以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 幣贏 > Info

ENT:引介 | 零知識證明算法之REDSHIFT

Author:

Time:1900/1/1 0:00:00

寫在前面

伴隨著區塊鏈的技術發展,零知識證明技術先后在隱私和Layer2擴容領域得到越來越多的應用,技術也在持續的迭代更新。從需要不同的TrustSetup的ZKP,到需要一次TrustSetup同時支持更新的ZKP,再到不需要TrustSetup的ZKP,ZKP算法逐漸走向去中心化,從依賴經典NP問題,到不依賴任何數學難題,ZKP算法逐漸走向抗量子化;我們當然希望,一個不需要TrustSetup同時也不依賴任何數學難題、具有抗量子性的ZKP算法也具有較好的效率和較低的復雜度,它就是REDSHIFT。

REDSHIFT

《REDSHIFT:TransparentSNARKsfromListPolynomialCommitmentIOPs》,從名字可以可出,它是基于List多項式承諾且具有透明性的SNARK算法。算法本身和PLONK有大部分的相似之處,唯一不同的是多項式承諾的原語不同。下面先簡單的通過一張表格來展示REDSHIFT和PLONK算法的異同之處,具體如下:

薩爾瓦多通過數字資產法案:金色財經報道,薩爾瓦多立法議會周三批準了一項關于發行除比特幣以外的數字資產的法律。立法中包括發行比特幣支持債券(也稱為火山債券)的法律框架。62名立法者對該法案投了贊成票,16人投了反對票。[2023/1/12 11:07:09]

算法名稱/算法步驟算術化簡潔證明QAP成立特點

PLONKStatement->Circuit->QAPKateCommitmentGeneralCRS

REDSHIFTStatement->Circuit->QAPFRICommitmentNoTrustSetup

因此,只要對PLONK算法有深入了解的讀者,相信再理解REDSHIFT算法,將是一件相對簡單的事。筆者在此之前,已經對PLONK算法進行了深入的剖析;文章零知識證明算法之PLONK---電路詳細的分析了PLONK算法里,關于電路部分的詳細設計,包括表格里的《Statement->Circuit->QAP》過程,并且還詳細描述了PLONK算法里,關于“PermutationCheck”的原理及意義介紹;文章零知識證明算法之PLONK---協議對PLONK的協議細節進行了剖析,其中多項式承諾在里面發揮了重要的作用:保持確保算法的簡潔性和隱私性

數據:Alameda持有NFT價值17.4萬美元,其中包含81個Sandbox Lands:金色財經報道,Dune數據顯示,Alameda持有NFT價值17.4萬美元,其中包含81個Sandbox Lands(占比68.7% ),此外還有2個MAYC、2個Otherdeeds以及1個MFER。[2022/11/23 8:01:03]

我們知道,零知識證明算法的第一步,就是算術化,即把prover要證明的問題轉化為多項式等式的形式;如若多項式等式成立,則代表著原問題關系成立。想要證明一個多項式等式關系是否成立比較簡單,根據Schwartz–Zippel定理可推知,兩個最高階為n的多項式,其交點最多為n個;換句話說,如果在一個很大的域內隨機選取一個點,如果多項式的值相等,那說明兩個多項式相同。因此,verifier只要隨機選取一個點,prover提供多項式在這個點的取值,然后由verifier判斷多項式等式是否成立即可,這種方式保證了隱私性。

CertiK:Vivity項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Vivity項目Discord服務器遭到攻擊。請社區用戶不要點擊鏈接,鑄造或批準任何交易。[2022/10/22 16:35:12]

然而,上述方式存在一定的疑問,”如何保證prover提供的確實是多項式在某一點的值,而不是自己為了能保證驗證通過而特意選取的一個值,這個值并不是由多項式計算而來?“,為了解決這一問題,在經典snark算法里,利用了KCA算法來保證,具體的原理可參見V神的zk-snarks系列;在plonk算法里,引入了多項式承諾的概念,具體的原理可在”零知識證明算法之PLONK---協議“里提到,簡單來說,算法實現了就是在不暴露多項式的情況下,使得verifier相信多項式在某一點的取值的確是prover聲稱的值。兩種算法都可以解決上述問題,但是通信復雜度上,多項式承諾要更小,因此也更簡潔。

Meta推遲暑期實習生的招聘:8月6日消息,據市場消息,Meta已經推遲了暑期實習生的招聘。[2022/8/6 12:05:56]

協議

下面將詳細介紹REDSHIFT算法的協議部分,如前面所述,該算法與PLONK算法有很大的相似之處,因此本篇只針對不同的部分做詳細介紹;相似的部分將會標注出來方便讀者理解,具體如下圖所示:

REDSHIFT協議

協議的1-6步驟在PLONK的算法設計里都有體現,這里著重分析一下后續的第7步驟。

在PLONK算法里,prover為了使verifier相信多項式等式關系的成立,由verifier隨機選取了一個點,然后prover提供各種多項式的commitment,由于使用的Katecommitment算法需要一次TrustSetup并依賴于離散對數難題,因此作為PLONK算法里的子協議,PLONK算法自然也需要TrustSetup且依賴于離散對數難題;

在REDSHIFT協議里,多項式的commitment是基于默克爾樹的。若prover想證明多項式在某一個或某些點的值,證明方只需要根據這些值插值出具體的多項式,然后和原始的多項式做商并且證明得到商也是個多項式即可。當然為了保護隱私,需要對原始多項式做隱匿處理,類似于上圖協議中的第一步。在實際設計中,為了方面FRI協議的運行,往往設計原始多項式的階d=2^n+k(其中k=log(n))。可能讀者一直在疑惑前面一直提到的FRI協議具體是怎么運行的,幸運的是,筆者早就對FRI的具體原理做了解讀,可以參考鏈接:

1.理解零知識證明算法之Zk-stark;

2.理解零知識證明算法之Zk-stark--Arithmetization

3.深入理解零知識證明算法之Zk-stark--LowDegreeTesting

4.深入理解零知識證明算法之Zk-stark--FRI協議

結尾

老樣子,歡迎讀者的指正,謝謝。

Tags:PLOLONVERENTUpload TokenElon Doge CEOBunicorn Universal RewardWrapped Centrifuge

幣贏
SCH:一只加密基金獲得7200萬美元投資,Paul Tudor Jones和演員LL Cool J參投

據報道,金融和娛樂領域的幾位知名人物正支持前數字貨幣集團投資者TravisScher、SilverLakePartners聯合創始人GlennHutchins和他的兒子JamesHutchins.

1900/1/1 0:00:00
以太坊:V神發布ETH2.0信標鏈首個硬分叉提案HF1,引入更公平的節點懲罰機制

“以太坊創始人V神在推特上介紹了以太坊信標鏈第一個硬分叉升級提案。V神稱,HF1添加了輕客戶端支持,簡化了規范,提高了效率,并引入了懲罰性較小的不活躍懲罰機制.

1900/1/1 0:00:00
比特幣:分析師:此次比特幣暴跌只是“三月熊咒”,未來將繼續上漲

昨日比特幣再次探底,最低跌破4.5萬美元關口。在過去兩天中,比特幣已經下跌超過20%。然而,多位分析師認為,此次下跌只是暫時性回調,未來將繼續上漲.

1900/1/1 0:00:00
馬斯克:盤點 | 埃隆·馬斯克語錄:比特幣是一件好事

北京時間2月1日,特斯拉CEO埃隆·馬斯克在接受美國社交媒體Clubhouse訪談時表示:“比特幣是一件好事,所以,我是比特幣的支持者.

1900/1/1 0:00:00
GLO:彭博分析師:比特幣取代黃金的步伐正在加快

?彭博資訊的一位頂級商品策略分析師MikeMcGlone,在推特上分享了他的分析數據,指出比特幣取代黃金作為投資者投資組合中的價值儲存的步伐正在加快.

1900/1/1 0:00:00
TAU:國際數據隱私保護日:杜絕隱私泄漏,不再做透明人

每年的1月28日,是國際數據隱私保護日。設置目的是鼓勵人們關注數據隱私,以實際行動保護個人信息安全,增強保護意識,了解基本權利,推動數據保護全球公民的責任意識.

1900/1/1 0:00:00
ads