比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

ZKSwap團隊解讀零知識證明算法之Bulletproofs:Arithmetic Circuits_ROO

Author:

Time:1900/1/1 0:00:00

Bulleproofs算法有兩個方面的應用。

一個是Rangeproof:

第一講:?理解零知識證明算法之Bulletproofs--RangeProof1

第二講:?理解零知識證明算法之Bulletproofs--RangeProof2

第三講:?理解零知識證明算法之Bulletproofs--RangeProof3

另一個是generalarithmeticcircuits,本編文章就來主要分享Bulletproofs在后者上的應用。

ArithmeticCircuits

超千名用戶報告Open AI出現使用問題:4月24日消息,根據中斷跟蹤網站Downdetector的數據,美國東部時間4月23日晚間,超千名用戶報告Open AI出現使用問題。(財聯社)[2023/4/24 14:23:06]

了解ZK-SNARK算法應該都知道算術環路的概念,下面一張圖展示了zk-snark算法中,算術環路的設計規則。

Circuit設計規則:

1.由乘法門和加法門組成,每個門固定兩個輸入一個輸出;

2.不標記通過加法門連接乘法門的線,如圖中綠線,僅起到連接作用;

3.同一條線直接或間接連接多個乘法門,僅表示為一條有效的線,為了方便理解,用紫色虛線表示其連接關系;

去中心化內容發布平臺t2.world完成340萬美元融資,Inflection和Archetype領投:10月15日消息,去中心化內容發布平臺t2.world(t2)宣布完成340萬美元種子輪融資,Inflection和Archetype領投,Metaweb、SevenX Ventures、Seed Club Ventures、Block0、GCR、Generalist Capital和Marc Weinstein參投。

據悉,t2將基于注意力證明(PoA)共識機制構建平臺,計劃利用這筆新資金發展充滿活力、可持續的讀者和作者社區,并招聘關鍵人才。t2目前處于開發階段,正計劃開發Beta產品并引入第一批作者和高質量內容。t2計劃在2022年底推出其首版產品。(Cryptodaily)[2022/10/15 14:29:04]

4.MulGate處的取值為圖中紅色字體所示

Coinbase CEO:加密貨幣的監管越多,對Coinbase越有利:金色財經消息,Coinbase首席執行官說,“對加密貨幣的監管越多,對Coinbase越有利”。[2022/8/10 12:15:03]

5.黃色線條為有效連接線

6.橙色線條表示MulGate對應的一階約束

那Bulletproofs算法的算術環路的設計規則是什么樣的呢?我們看看下圖。

Circuit設計規則:

1.由乘法門和加法門組成,每個門固定兩個輸入一個輸出;

2.不標記加法門

3.不標記有常量的乘法門

4.紅色字體表示乘法門的索引

5.黃色字體表示乘法門的輸入和輸出

6.橙色線條表示乘法門對應的一階約束

7.藍色線條表示相鄰乘法門間的一致性約束

因此,一個完整有效的算數電路應該滿足:

1.每個乘法門對應的的約束成立

2.乘法門之間的一致性約束成立

Zk-snark的算術電路通過R1CS滿足了上述兩個條件。

1.每個R1CS表示一個乘法門的約束

2.相鄰乘法門的輸出是下一個乘法門的輸入,如圖中的y,sym_1,sym_2

Bulletproofs的算術環路以通過以下兩種方式滿足上述兩個條件:

1.每個乘法門對應的約束成立

2.上個乘法門的輸出等于下個乘法門的輸入。

看起來兩個算法的證明一個算術電路有效的思想是一樣,但是由于兩個電路的標注規則不同,就產生兩個不同的約束結果。

Zk-snark算法以validwires為基本要素,每個wire有左輸入,右輸入,和輸出三個屬性

Bulletproofs算法以validMulgate為基本要素,每個Mulgate有左輸入,右輸入和輸出三個屬性

最后,附上一張對比圖:

總結以上可以看出,對數算術環路的滿足性問題,不同的算法具有不同的電路描述方式。Zk-snark算法由Circuits轉化到QAP,最終生成的證據僅僅再幾十個字節大小;

Bulletproofs的算法由Circuits轉化到innerproductor,生成的證明的大小和算術電路的乘法門的個數n有關O(log(n*Q),電路越大,證據越大。

附錄

1.Bulletproofs論文:https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=8418611

2.BCG+講述了算術電路的另外一種描述形式?https://eprint.iacr.org/2017/1066.pdf

Tags:PROROOProofBULLMAP ProtocolSnailBrookRugProofBULLET價格

狗狗幣最新價格
比特幣劉先生:1.31早間BTC行情分析及操作建議_穩定幣

前言:行情不可怕,閃崩不可怕,誘單不可怕,可怕的是你不能把握行情,只有穩定的行情狙擊,以及嚴格的執行進場才能滿載而歸,否則你看著每日的行情波動,看著每日的行情走勢依舊是望洋興嘆,所以跟上節奏.

1900/1/1 0:00:00
備受關注的Filecoing該關注存儲價值?還是幣價?_COIN

IPFS-Filecoin挖礦無疑是2020年區塊鏈備受關注的項目了,因為在此之前有BTC和ETH兩個成功的先例,那么Filecoin從一提出就備受關注,甚至被圈內很多的大佬預言.

1900/1/1 0:00:00
 金幣專欄:2021年2月1號、晚間比特幣行情分析與操作策略_FTX

? 金幣專欄:2021年2月1號、晚間比特幣行情分析與操作策略???好的技術操作不僅能抓住好的行情,還能深度解套,要知道人在江湖走哪有不濕鞋.

1900/1/1 0:00:00
楊凱:為什么加密貨幣波動性將下降_NER

一位著名的加密貨幣鯨魚稱,隨著更強大的機構買家繼續推高比特幣,比特幣劇烈的價格波動可能已成為過去.

1900/1/1 0:00:00
區塊鏈隱私保護、體系結構與智能合約研究_區塊鏈

區塊鏈隱私保護是為了解決公開的交易信息帶來的賬戶隱私泄漏問題。目前主要通過直接或間接隱藏用戶關鍵信息來實現,典型的隱私保護技術包括:混幣技術、隱秘地址、環簽名技術以及zkSNARKs零知識證明算.

1900/1/1 0:00:00
老安:比特幣昨日突飛猛漲隨后價格大幅跳水幾千余點 日內謹防行情再度走低_TEP

老安—— ???????交易之道,守不敗之地,攻可贏之敵。衷心的希望各位交易者能夠在數字貨幣市場里游刃有余,撈到屬于自己的那桶金!????????????????????????????????.

1900/1/1 0:00:00
ads