比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

零知識證明: Plookup算法介紹_OKU

Author:

Time:1900/1/1 0:00:00

最近有空看了看Plookup的論文。針對對電路描述不友好的操作(比如bit操作),Plookup給出了新的思路和證明方式。給定某個操作的真值表示(lookup table),證明某個操作的輸入/輸出是在真值表中。這種方式,相對之前的bit計算約束方式,降低約束的個數,提高了電路效率。

Plookup的論文下載地址如下:

https://eprint.iacr.org/2020/315.pdf

基本思想

Plookup嘗試解決的問題是,給定兩個集合,證明某個集合的元素在另外一個集合中。給定兩個集合t和f,s是f排序后的結果。如果t中的元素最少在f中出現過一次。判別f中的元素是否包括在t中,只需要比較元素差的集合:

LayerZero Labs 與 Polyhedra Network 合作推出基于零知識證明的輕客戶端:5月31日消息,LayerZero Labs 宣布與 Polyhedra Network 達成戰略合作,共同推出基于零知識證明技術的輕客戶端,使得 LayerZero 的開發者只需要更新一個參數配置就可以使用 Polyhedra Network 開發的零知識證明協議。[2023/6/1 11:51:12]

舉個例子,t是{1,4,8}的集合,元素的差異集合為{3, 4},分別是4-1,8-4。如果s只有t中的元素組成,并且每個元素最少出現一次,例如{1,1,4,8,8,8},元素的差異集合也為{3,4}。如果s中的元素并不完全是t中的元素,那即使在元素差異集合一樣的情況下,也不能說明s中元素在t的集合中。例如s為{1,5,5,5,8,8},元素的差異集合也為{3,4},分別是8-5,5-1。

ZeroSync和Blockstream合作將從衛星廣播比特幣零知識證明:金色財經報道,瑞士非營利組織ZeroSync協會和比特幣基礎設施公司Blockstream表示,他們計劃從Blockstream的衛星廣播比特幣零知識證明 (zk-proofs) 。使用zk-proofs來驗證比特幣區塊鏈意味著節點不必下載比特幣鏈的當前500GB數據,因此可以在幾分之一秒而不是幾小時或幾天內同步。Blockstream的衛星網絡通過將區塊鏈廣播到整個地球,包括互聯網覆蓋不可靠的地區,提供對比特幣的免費全球訪問。ZeroSync預計第一次實驗廣播將在今年年底進行。

新成立的ZeroSync協會于周二成立,計劃通過使用零知識證明 (zk-proofs) 來幫助擴展比特幣,零知識證明是一種密碼技術,可以在不泄露信息本身的情況下證明信息的有效性。[2023/4/1 13:39:02]

論文提出,可以引入一個隨機因子,將前后兩個元素相加的方法,確定兩個集合的依賴關系。

動態 | 0x 協議推出基于零知識證明技術的 StarkDEX 測試版,每秒可處理逾 550 筆交易:去中心化交易協議 0x 宣布推出去中心化交易基礎設施 StarkDEX,并提供了 Alpha 測試版供模擬交易。StarkDEX 由 0x 與零知識證明技術開發公司 StarkWare 合作開發,目的是使用 STARKs 技術突破非監管交易的無形限制,使加密貨幣交易所為用戶提供大規模而無對手風險的交易。0x 表示目前 StarkDEX 每區塊最多可批量處理 8000 筆交易,每秒可處理逾 550 筆交易,手續費成本則降低 200 倍。[2019/6/4]

定義多項式

在基本思想的基礎上,論文在第三章定義了兩個多項式F和G:

如果F和G相互對等,有且如下的條件成立:

f集合屬于t

s是(f,t)的并集,并且按照t中的元素排序

如果條件成立,可以推導出兩個多項式相等。F多項式可以看成是兩部分組成,分別是兩個連乘。后面的連乘可以看成是t中的元素連乘。前面的連乘,可以看成是f中元素的連乘。因為f中的元素屬于t,則f中的元素的連乘,可以想象成多個相同元素的連乘。反之,因為beta和gamma的隨機因子,也能從F和G對等條件推出滿足的兩個條件。具體的證明過程,可以查看論文的第三章。

在定義多項式的基礎上,問題可以轉化成兩個多項式相等。

Plookup協議

已知f和t,可以排序得到s。因為s由f和t合并而成,s可以由兩個函數h1和h2表示。關鍵在于第4步,定義了Z函數:

Z(g) = 1 - 初始為1

Z(x) 是兩種多項式表示的商

Z(g^(n+1)) = 1 - n+1元素的連乘,兩種多項式表達式相等

驗證者,除了查看Z函數外,額外還要查看h1/h2連續性。

論文進一步將協議推廣到更通用的情況,并給出了t中元素是連續情況下的優化協議。感興趣的小伙伴可以自行查看。

Plookup提出了一種明確輸入/輸出的情況下,如何證明某個函數的運算正確的協議。輸入輸出定義成lookup表,計算的輸入/結果只要在該lookup表中即表示運算正確。和Plonk采用同樣的思路,Plookup定義了問題的多項式表示,證明了Z函數的遞歸表示和邊界。

Tags:OKULOOKPLO比特幣Daikokuten Samalooks幣團隊實力怎么樣Society of Galactic Exploration中國比特幣現狀最新

幣安app官網下載
DID:對鏈上信貸業務和DAO身份的改善_EFI

AAVE 近期推出了穩定幣 GHO 并在路線中提到了信用評分體系,這讓鏈上信貸再次回歸到人們的視線之中:在很早之前就被提及的無抵押信用貸款將要普及了嗎?并非如此.

1900/1/1 0:00:00
公證人機制能否創造出互鏈網時代的“支付寶”?|白話區塊鏈 196_區塊鏈

最近幾天,中共中央、國務院表示會支持在深圳開展數字貨幣研究與移動支付等創新應用。這給很多在區塊鏈行業的追夢人打了一劑強心針,也表明了國家對數字貨幣的發展強有力的支持.

1900/1/1 0:00:00
USDC被凍結 我們需要什么樣的穩定幣?_穩定幣

作者:北辰 穩定幣再次成為加密世界的焦點。?昨天38個錢包地址的USDC被凍結,這是USDC背后的Centre公司為了回應美國財政部對Tornado Cash的禁令.

1900/1/1 0:00:00
加密市場出現上漲指標 熊市真的快過去了嗎?_TOKE

比特幣和以太坊在七月的MOFC會議后受到利好消息的影響,開始走出極度超賣的趨勢并出現反彈。現在值得關注的是這次上漲究竟是熊市中的反彈,還是一段新的持續牛市的開始.

1900/1/1 0:00:00
比特幣等加密貨幣與股票有什么區別_BTC

原標題:科普 | 比特幣等加密貨幣與股票的區別隨著BTC超過34000美金,比特幣市值超過巴菲特的伯克希爾哈撒韋,更多的人開始關注加密貨幣領域.

1900/1/1 0:00:00
金色百科 | 什么是YFI?什么是YFII?_YFI

相比于越來越簡便的中心化交易所操作,去中心化金融一直都有很高的門檻。尤其是近半年來各類DeFi產品層出不窮,在帶動市場踏入牛市的同時,把很多用戶甩下了車。為了降低使用門檻,聚合器出現了.

1900/1/1 0:00:00
ads