原文作者:Hill.bit
零知识证明的概念大家耳熟能详,但具体到技术细节可能很多人都一头雾水。
零知识和证明实际上是 2 个名词,证明方案是零知识协议安全假设的基本组成部分。 在本文中 Hill.bit 将通过解释多种不同的证明方案以及它们的优缺点,来帮助更多人理解 ZK 证明系统。
在零知识证明系统中,有三个实体参与:设置者、证明者和验证者。不同的证明方案会以各种方式影响它们的行为,从而影响效率、安全性和整个系统的性能。
设置者阶段生成 ZK 系统所需的必要参数和公钥。证明方案会影响设置者阶段的复杂度、计算、通信以及它是受信任的还是无需信任的。证明者生成一个证明,证明其掌握了一个秘密输入的信息,而无需透露该信息。证明方案影响证明者的计算时间、内存需求和证明大小,从而影响通信和存储需求。验证者检查证明的有效性。证明方案会影响验证时间、内存需求以及向证明请求的数量和复杂度。 这里有三种不同类型的证明方案。
Coinbase将以约29%的折扣回购6450万美元的可转换高级票据:金色财经报道,Coinbase宣布将以约29%的折扣回购本金为6450万美元的2026年到期的0.50%可转换优先票据,公司估计将花费约4550万美元的现金来完成回购,回购预计将于2023年6月20日或前后完成,但须满足惯例成交条件。在此类关闭之后,约13.73亿美元的票据本金仍未偿还。[2023/6/15 21:40:22]
线性 PCPs + 仅线性编码:
利用线性概率可检验证明(PCPs)和线性运算;
提供强零知识属性;
生成最短的证明;
需要受信任的设置;
SBF证实曾与马斯克就加入对Twitter的收购进行磋商:11月4日消息,据外媒报道,FTX创始人Sam Bankman-Fried(SBF)证实了其曾与马斯克就加入对Twitter的收购进行磋商,但并未进行实际投资。SBF表示,对Twitter公司目前做出的改变持乐观态度,希望马斯克“真正振兴Twitter”。(福布斯)[2022/11/4 12:16:19]
以前的改进主要集中在减少证明者时间上。
线性 PCPs 是一种证明系统,其中验证者通过查询少量证明来检查语句的有效性。术语“线性”指验证者的查询是证明的线性函数。
仅线性编码是一种加密技术,用于隐藏信息,仅允许对隐藏数据进行线性操作。这可以确保数据隐私同时使某些计算得以执行。
丹斯克银行:美联储基准利率未来可能更长时间处于高位:8月19日消息,丹斯克银行经济学家认为市场降低美联储明年降息预期是合理的,预计美联储需要在未来几个月再加息125个基点,并维持在该水平一段时间。市场预计美联储今年将再加息121个基点,明年仅降息14个基点,7月的时候市场预计美联储明年将降息50个基点。美国产出缺口转为正值,经济需要经过一段时间的限制性货币政策才能恢复平衡。(金十)[2022/8/19 12:36:36]
多项式 IOPs + 多项式承诺方案:
利用代数结构;
通常比基于线性 PCP 的系统更高效;
支持通用/不受信任的设置;
汤姆猫:将推出“会说话的汤姆猫家族——时代逐光者”3D数字藏品:金色财经消息,5月25日-26日,金科汤姆猫旗下汤姆猫家族IP将携手百度超级链推出“会说话的汤姆猫家族——时代逐光者”全新3D数字藏品。该批数字藏品也将成为百度超级链平台首批正式发售的汤姆猫数字藏品系列。据悉,该系列藏品共6款,每款限量发行6666份,每份售价29.9元。(证券时报e公司)[2022/5/24 3:37:59]
允许定制电路;
以前的改进主要集中在提高验证者效率上。
多项式交互式预言机证明(IOPs)是一种证明系统,其中证明者和验证者在多个回合中交换消息。证明者生成预言(对多项式的承诺)并将其提供给验证者。
验证者在特定点查询预言机,而证明者以相应的多项式评估响应。多项式方案承诺多项式而不透露有关多项式本身的信息。
与线性 PCPs + 仅线性编码相比的效率提高来自于:
更好地利用代数结构;
更高效的证明生成/验证;
压缩多项式表示;
批处理验证技术
然而,多项式 IOPs + 多项式承诺方案存在以下缺点:
更复杂的设计和实现;
特定目的的加密假设;
不同的性能权衡,例如可并行性。
折迭方案:
允许递归证明组合;
实现嵌套证明以提高效率和可扩展性;
快速且易于并行化的证明者;
之前的改进主要集中在构建递归 SNARKs 上。
递归证明组合可以降低验证者的计算和内存需求,这在像区块链这样的应用中特别有用。证明聚合可以减小最终证明的大小和验证时间,但生成这样的证明可能对证明者的计算要求更高。 与多项式 IOPs + 多项式承诺方案相比,折迭方案的效率提高来自于:
证明聚合;
改进的可扩展性;
更快的验证时间。
折迭方案的潜在缺点包括:
定制化的加密假设;
增加证明者的计算时间和内存开销;
适用性可能因用例而异 。
总之,线性 PCPs + 仅线性编码提供强大的零知识属性和最短的证明长度,但它们需要受信任的设置,并且与其他类别相比在效率上具有局限性。
多项式 IOPs + 多项式承诺方案通过更高效的证明生成和验证过程,在效率上比线性 PCPs + 仅线性编码有显著改进,但设计和实现可能更为复杂。
折迭方案在效率和可伸缩性方面表现出色,得益于递归证明组合,这在区块链应用中尤其有用。但是,证明者的计算时间和内存开销可能会增加,并且其适用性可能因使用情况而异。
深潮TechFlow
个人专栏
阅读更多
金色荐读
金色财经 善欧巴
迪新财讯
Chainlink预言机
区块律动BlockBeats
白话区块链
金色早8点
Odaily星球日报
Arcane Labs
欧科云链
AI板块相关标的,不论是A股、美股还是Crypto,都迎来了暴涨。之后的时间里,随着ChatGPT被广泛使用,人们意识到其对整个世界的影响,不断有新的ChatGPT应用场景,以及同类型的产品迭代.
1900/1/1 0:00:00本文的话题是 Gitcoin 如何支持公共物品的发展。什么是 Gitcoin?很多人可能会对 Gitcoin 有一些误解.
1900/1/1 0:00:00最大的加密货币比特币在两周多以来首次短暂跌破2.7万美元,人们担心机构做市商的参与度下降将引发更剧烈的价格波动。周三美股盘中,比特币在几分钟内一度暴跌约5%;截至收盘,比特币微跌0.4%,报27535.9美元.
1900/1/1 0:00:00撰写:Nathan Crooks编译:深潮 TechFlow随着通货膨胀和经济不稳定继续困扰着阿根廷,一些人正在转向将加密货币作为保存储蓄和进行国际交易而无需支付高额费用的一种手段.
1900/1/1 0:00:001.比特币 ordinals 缺乏将项目分组到集合中的标准化方法,因为这依赖于特定的、通常集中的服务和钱包.
1900/1/1 0:00:00PEPE 上币安了。币安宣布将在创新区上线 Pepe(PEPE),并将在北京时间今晚 24:00 开放 PEPE/USDT、PEPE/TUSD 交易对。消息宣布后,PEPE 在过去 1 小时上涨超 25%.
1900/1/1 0:00:00