Step1. 理解零知识证明算法之Zk-stark

本文对比分析了零知识证明算法中的zk-stark和zk-snark,探讨了它们的异同点。zk-stark在可扩展性和透明性上优于zk-snark,验证时间与原始计算呈对数关系,而zk-snark则在简洁性上占优。两者的算法思想和转换过程也有所不同,zk-stark利用多项式插值,而zk-snark涉及算术环路和QAP方法。文章最后简要介绍了算法的主要步骤,并预告了后续将深入介绍zk-stark的原理。
摘要由CSDN通过智能技术生成

Concept:zk-stark vs zk-snark

谈到ZKP算法,大伙可能听过一些,比如zk-snark,zk-stark, bulletproof, aztec, plonk等等。今天,咱就给大伙聊聊这一对“表面兄弟”,zk-stark和zk-snark算法的异同之处。
不如,先让我们从名称说起? 毕竟,两个看起来都很厉害的亚子_
如下图所示,我们将名称zk-stark 和 zk-snark根据功能特点分别分成四个部分,然后逐个比较分析。
在这里插入图片描述

Zk-stark => zk - s t ark

zk:零知识,表明隐私的输入将会被隐藏,除了证明者,其他任何人不会看见;
s:可扩展的,和Replay Computation的验证耗时相比,zk-stark的证明和验证耗时分别与之呈拟线性关系和对数关系;
t:透明的,zk-stark算法没有CRS setup by Trusted party;
arg:知识论证,只有知道private input的prover,才能生成有效的proof;

Zk-snark => zk - s

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值