比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

一文解讀零知識證明最新進展:RedShift紅移算法_VER

Author:

Time:1900/1/1 0:00:00

寫在前面

伴隨著區塊鏈的技術發展,零知識證明技術先后在隱私和Layer2擴容領域得到越來越多的應用,技術也在持續的迭代更新。從需要不同的TrustSetup的ZKP,到需要一次TrustSetup同時支持更新的ZKP,再到不需要TrustSetup的ZKP,ZKP算法逐漸走向去中心化,從依賴經典NP問題,到不依賴任何數學難題,ZKP算法逐漸走向抗量子化。

我們當然希望,一個不需要TrustSetup同時也不依賴任何數學難題、具有抗量子性的ZKP算法也具有較好的效率和較低的復雜度,它就是REDSHIFT。

Pancake Swap將于4月3日上線V3版本:金色財經報道,去中心化交易平臺Pancake Swap宣布將于4月3日上線V3版本。此前報道,Pancake Swap V3將提供多個新功能,包括更好的流動性、更優惠的交易費用、交易獎勵以及優化收益農場體驗。[2023/3/29 13:31:57]

REDSHIFT

《REDSHIFT:TransparentSNARKsfromListPolynomialCommitmentIOPs》,從名字可以可出,它是基于List多項式承諾且具有透明性的SNARK算法。算法本身和PLONK有大部分的相似之處,唯一不同的是多項式承諾的原語不同。下面先簡單的通過一張表格來展示REDSHIFT和PLONK算法的異同之處,具體如下:

歐央行副行長:加密貨幣崩潰的更廣泛影響看起來有限:金色財經報道,歐洲央行副行長金多斯表示:加密資產的基本面“相當薄弱”,(市場)不應該對最近的加密貨幣崩潰感到驚訝,加密貨幣崩潰的更廣泛影響看起來有限。[2022/11/16 13:12:19]

因此,只要對PLONK算法有深入了解的讀者,相信再理解REDSHIFT算法,將是一件相對簡單的事。ZKSwap團隊在此之前已經對PLONK算法進行了深入的剖析,我們在文章《零知識證明算法之PLONK---電路》詳細的分析了PLONK算法里,關于電路部分的詳細設計,包括表格里的《Statement->Circuit->QAP》過程,并且還詳細描述了PLONK算法里,關于“PermutationCheck”的原理及意義介紹,文章零知識證明算法之PLONK---協議對PLONK的協議細節進行了剖析,其中多項式承諾在里面發揮了重要的作用:保持確保算法的簡潔性和隱私性。

Wirex將在其應用程序中增加對Stellar區塊鏈上USDC的支持:金色財經報道,加密支付初創公司Wirex將在其應用程序中增加對Stellar區塊鏈上主要穩定幣USDC的支持。通過這項創新,用戶將能夠使用Wirex加密借記卡在Stellar上使用USDC在現實生活中支付商品和服務。[2022/10/12 10:31:28]

我們知道,零知識證明算法的第一步,就是算術化,即把prover要證明的問題轉化為多項式等式的形式。如若多項式等式成立,則代表著原問題關系成立,想要證明一個多項式等式關系是否成立比較簡單,根據Schwartz–Zippel定理可推知,兩個最高階為n的多項式,其交點最多為n個。

sudoswap上線新sudo AMM聯合曲線“集中XYK曲線”,允許設置更集中的價格范圍:9月16日消息,NFT交易協議sudoswap上線一個新的sudoAMM聯合曲線,即集中XYK曲線(Concentrated XYK Curve),可以讓用戶復制全范圍Uniswap V2LP,以及設置更集中的價格范圍。LP可以配置“集中”參數,控制池的深度和滑點。如果“集中”參數設置為0,實際上與全范圍Uniswap V2池相同,但適用于NFT。LP還可以增加集中度來收緊價格區間。[2022/9/16 6:59:58]

換句話說,如果在一個很大的域內隨機選取一個點,如果多項式的值相等,那說明兩個多項式相同。因此,verifier只要隨機選取一個點,prover提供多項式在這個點的取值,然后由verifier判斷多項式等式是否成立即可,這種方式保證了隱私性。

然而,上述方式存在一定的疑問,“如何保證prover提供的確實是多項式在某一點的值,而不是自己為了能保證驗證通過而特意選取的一個值,這個值并不是由多項式計算而來?”為了解決這一問題,在經典snark算法里,利用了KCA算法來保證,具體的原理可參見V神的zk-snarks系列。在PLONK算法里,引入了多項式承諾的概念,具體的原理可在“零知識證明算法之PLONK---協議”里提到。

簡單來說,算法實現了就是在不暴露多項式的情況下,使得verifier相信多項式在某一點的取值的確是prover聲稱的值。兩種算法都可以解決上述問題,但是通信復雜度上,多項式承諾要更小,因此也更簡潔。

協議

下面將詳細介紹REDSHIFT算法的協議部分,如前面所述,該算法與PLONK算法有很大的相似之處,因此本篇只針對不同的部分做詳細介紹;相似的部分將會標注出來方便讀者理解,具體如下圖所示:

協議的1-6步驟在PLONK的算法設計里都有體現,這里著重分析一下后續的第7步驟。

在PLONK算法里,prover為了使verifier相信多項式等式關系的成立,由verifier隨機選取了一個點,然后prover提供各種多項式的commitment,由于使用的Katecommitment算法需要一次TrustSetup并依賴于離散對數難題,因此作為PLONK算法里的子協議,PLONK算法自然也需要TrustSetup且依賴于離散對數難題。

在REDSHIFT協議里,多項式的commitment是基于默克爾樹的。若prover想證明多項式在某一個或某些點的值,證明方只需要根據這些值插值出具體的多項式,然后和原始的多項式做商并且證明得到商也是個多項式即可。

當然為了保護隱私,需要對原始多項式做隱匿處理,類似于上圖協議中的第一步。在實際設計中,為了方便FRI協議的運行,往往設計原始多項式的階d=2^nk(其中k=log(n))。

Tags:PLOLONVERSWAPWhale ExploderTwittelon BOSSDead Knight MetaverseBeamSwap

BNB
虎符將于3月19日11:30正式上線DAFI(DAFI Protocol),10,000 USDT等你來領

尊敬的虎符用戶, 虎符將于2021年03月19日11:30(UTC8)重磅上線DAFI/USDT交易對。充值已開啟,提現將于2021年03月19日10:00(UTC8)開啟.

1900/1/1 0:00:00
CoinBene上線Oxygen (OXY) 的公告_OIN

尊敬的用戶: CoinBene將上線OXY/USDT幣幣交易,邀您體驗。OXY充值時間:2021年3月19日15:00OXY交易時間:2021年3月19日15:00OXY提幣時間:2021年3月.

1900/1/1 0:00:00
Gate.io 將上線 Energy Web Token (EWT) 交易的公告_HTT

Gate.io將于2021年3月21日16:00上線EnergyWebToken(EWT)交易。EW-DOS具有本機實用程序令牌,即theEnergyWebToken.

1900/1/1 0:00:00
幣贏合約春季交易大獎賽——直營篇_COIN

親愛的CoinW用戶: CoinW將于2021年3月15日開啟“幣贏合約春季交易大獎賽”活動,活動結束后CoinW將為用戶發放相應贈品助力合約交易! 活動時間: 活動時間:3月15日——3月31.

1900/1/1 0:00:00
SmartKey (SKEY)上線慶典:參與交易競賽,瓜分65,000 SKEY,連接區塊鏈和我們的現實世界!_KEY

為了慶祝SmartKey(SKEY)在庫幣重磅上線,庫幣和SKEY團隊將提供65,000SKEY豪華大獎池.

1900/1/1 0:00:00
陶治庸:BTC開啟5浪上升,FIL堅定看好空頭!_CAKE

BTC行情分析: 4小時圖來看,BTC凌晨早間收一根長下影線陰線,隨即開始反彈上升,預計4小時再次收陽,K線的話就構成陽三兵形態,后市將看好多頭爆發!MA5與MA10均線金叉探頭向上運行.

1900/1/1 0:00:00
ads