2、探索 Lunar:高效零知识证明的新突破

探索 Lunar:高效零知识证明的新突破

1. 引言

在密码学领域,零知识证明(zkSNARKs)一直是研究的热点。它允许证明者向验证者证明某个陈述的真实性,而无需透露陈述的具体内容。本文将介绍一种名为 Lunar 的新型预处理 zkSNARK 家族,它在通用和可更新的 SRS 模型下具有恒定大小的证明,并且在证明大小和证明者运行时间方面优于先前的工作。

2. 多项式承诺与相关协议

多项式承诺是一种重要的密码学原语。通过多项式承诺,证明者可以将多项式 $p$ 压缩成比其所有系数串联起来短得多的消息,并在后续对 $p$ 的求值进行承诺开启,以说服验证者 $y = p(x)$ 对于公共点 $x$ 和 $y$ 成立。

在一些交互式证明系统(IOP)抽象中,如代数全息证明(AHP)和多项式 IOP,证明者和验证者进行交互。证明者提供一组多项式的预言机访问,验证者发送随机挑战(如果是公共硬币协议)。协议结束时,验证者要求对这些多项式进行求值,并根据响应决定接受或拒绝。理想化低阶协议(ILDPs)的抽象过程类似,但最终验证者要求验证证明者发送的预言机上的一组多项式恒等式。

为了从 AHP/ILDPs 构建具有通用 SRS 的 zkSNARK,我们让证明者对从 AHP/ILDP 证明者获得的多项式进行承诺,然后使用多项式承诺的开启功能以可靠的方式响应求值查询。

3. Lunar 方案介绍

我们提出了 Lunar 家族的新型预处理 zkSNARKs,在通用和可更新的 SRS 模型下具有恒定大小的证明,并且在证明大小和证明者运行时间方面优于先前的工作。

3.1 效率比较
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值