比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必APP > Info

引介 | 零知識證明算法之REDSHIFT_ENT

Author:

Time:1900/1/1 0:00:00

寫在前面

伴隨著區塊鏈的技術發展,零知識證明技術先后在隱私和Layer2擴容領域得到越來越多的應用,技術也在持續的迭代更新。從需要不同的TrustSetup的ZKP,到需要一次TrustSetup同時支持更新的ZKP,再到不需要TrustSetup的ZKP,ZKP算法逐漸走向去中心化,從依賴經典NP問題,到不依賴任何數學難題,ZKP算法逐漸走向抗量子化;我們當然希望,一個不需要TrustSetup同時也不依賴任何數學難題、具有抗量子性的ZKP算法也具有較好的效率和較低的復雜度,它就是REDSHIFT。

REDSHIFT

《REDSHIFT:TransparentSNARKsfromListPolynomialCommitmentIOPs》,從名字可以可出,它是基于List多項式承諾且具有透明性的SNARK算法。算法本身和PLONK有大部分的相似之處,唯一不同的是多項式承諾的原語不同。下面先簡單的通過一張表格來展示REDSHIFT和PLONK算法的異同之處,具體如下:

摩根大通將其JPM Coin系統擴展到包括歐元支付:金色財經報道,摩根大通擴大了其基于區塊鏈的支付系統JPM Coin,為企業客戶提供以歐元計價的交易。據Toprak稱,德國科技巨頭西門子在該平臺上進行了第一筆歐元支付。

摩根大通硬幣支付系統最初于2019年推出,用于轉移美元。在歐元擴張之際,JPM Coin迄今已處理了超過3,000億美元的交易。[2023/6/23 21:56:16]

算法名稱/算法步驟算術化簡潔證明QAP成立特點

PLONKStatement->Circuit->QAPKateCommitmentGeneralCRS

REDSHIFTStatement->Circuit->QAPFRICommitmentNoTrustSetup

Paxful聯創將推出基于Nostr協議的新比特幣P2P市場Civilization Kit:4月5日消息,在比特幣點對點交易市場 Paxful 宣布暫停運營后,Paxful 聯合創始人 Ray Youssef 計劃推出一個名為 Civilization Kit (Civ Kit) 的新平臺。Youssef 表示,Civ Kit 是建立在 Jack Dorsey 支持的去中心化社交協議 Nostr 上的去中心化的點對點比特幣交易應用程序,Civ Kit 的白皮書將在一兩周內發布。(CoinDesk)[2023/4/5 13:45:49]

因此,只要對PLONK算法有深入了解的讀者,相信再理解REDSHIFT算法,將是一件相對簡單的事。筆者在此之前,已經對PLONK算法進行了深入的剖析;文章零知識證明算法之PLONK---電路詳細的分析了PLONK算法里,關于電路部分的詳細設計,包括表格里的《Statement->Circuit->QAP》過程,并且還詳細描述了PLONK算法里,關于“PermutationCheck”的原理及意義介紹;文章零知識證明算法之PLONK---協議對PLONK的協議細節進行了剖析,其中多項式承諾在里面發揮了重要的作用:保持確保算法的簡潔性和隱私性

歐易OKX發布第五次儲備金證明,未來將持續升級:3月21日消息,據官方公告,歐易 OKX 按月定期發布儲備金證明報告,今日正式發布第五次儲備金證明(PoR),BTC、ETH、USDT 儲備金率均超過 100%,分別為 103%、103%、102%。

據了解,除儲備金干凈度為 100% 外,歐易是目前唯一一家同時實現默克爾樹開源驗證、錢包地址所有權開源驗證、鏈上資產開源驗證的交易平臺。

此前,歐易 OKX 宣布將在未來幾個月內升級儲備金證明,將基于全覽默克爾樹、零知識證明的技術來證明償付能力。全覽默克爾樹可以讓用戶直接下載,并驗證交易平臺公布的全量用戶資產是否正確。[2023/3/21 13:17:08]

我們知道,零知識證明算法的第一步,就是算術化,即把prover要證明的問題轉化為多項式等式的形式;如若多項式等式成立,則代表著原問題關系成立。想要證明一個多項式等式關系是否成立比較簡單,根據Schwartz–Zippel定理可推知,兩個最高階為n的多項式,其交點最多為n個;換句話說,如果在一個很大的域內隨機選取一個點,如果多項式的值相等,那說明兩個多項式相同。因此,verifier只要隨機選取一個點,prover提供多項式在這個點的取值,然后由verifier判斷多項式等式是否成立即可,這種方式保證了隱私性。

映客在湖南成立映宇宙科技公司:5月29日消息,天眼查App顯示,湖南映宇宙科技有限公司成立,法定代表人連鳳,注冊資本200萬人民幣,經營范圍包括數字內容制作服務;工藝美術品及收藏品零售;互聯網銷售;數據處理和存儲支持服務;藝(美)術品、收藏品鑒定評估服務;文藝創作;組織文化藝術交流活動等。股東信息顯示,該公司由湖南映客互娛網絡信息有限公司100%持股。[2022/5/29 3:48:07]

然而,上述方式存在一定的疑問,”如何保證prover提供的確實是多項式在某一點的值,而不是自己為了能保證驗證通過而特意選取的一個值,這個值并不是由多項式計算而來?“,為了解決這一問題,在經典snark算法里,利用了KCA算法來保證,具體的原理可參見V神的zk-snarks系列;在plonk算法里,引入了多項式承諾的概念,具體的原理可在”零知識證明算法之PLONK---協議“里提到,簡單來說,算法實現了就是在不暴露多項式的情況下,使得verifier相信多項式在某一點的取值的確是prover聲稱的值。兩種算法都可以解決上述問題,但是通信復雜度上,多項式承諾要更小,因此也更簡潔。

協議

下面將詳細介紹REDSHIFT算法的協議部分,如前面所述,該算法與PLONK算法有很大的相似之處,因此本篇只針對不同的部分做詳細介紹;相似的部分將會標注出來方便讀者理解,具體如下圖所示:

REDSHIFT協議

協議的1-6步驟在PLONK的算法設計里都有體現,這里著重分析一下后續的第7步驟。

在PLONK算法里,prover為了使verifier相信多項式等式關系的成立,由verifier隨機選取了一個點,然后prover提供各種多項式的commitment,由于使用的Katecommitment算法需要一次TrustSetup并依賴于離散對數難題,因此作為PLONK算法里的子協議,PLONK算法自然也需要TrustSetup且依賴于離散對數難題;

在REDSHIFT協議里,多項式的commitment是基于默克爾樹的。若prover想證明多項式在某一個或某些點的值,證明方只需要根據這些值插值出具體的多項式,然后和原始的多項式做商并且證明得到商也是個多項式即可。當然為了保護隱私,需要對原始多項式做隱匿處理,類似于上圖協議中的第一步。在實際設計中,為了方面FRI協議的運行,往往設計原始多項式的階d=2^n+k(其中k=log(n))。可能讀者一直在疑惑前面一直提到的FRI協議具體是怎么運行的,幸運的是,筆者早就對FRI的具體原理做了解讀,可以參考鏈接:

1.理解零知識證明算法之Zk-stark;

2.理解零知識證明算法之Zk-stark--Arithmetization

3.深入理解零知識證明算法之Zk-stark--LowDegreeTesting

4.深入理解零知識證明算法之Zk-stark--FRI協議

結尾

老樣子,歡迎讀者的指正,謝謝。

Tags:LONPLOVERENTKLON價格PLOT價格lever幣前景Potentiam

火必APP
長安鏈生態聯盟工作推進會召開,北京市長陳吉寧致辭_區塊鏈

1月27日,長安鏈生態聯盟工作推進會召開,會上發起成立長安鏈生態聯盟,共同謀劃區塊鏈創新發展,并發布首批重點應用場景。北京市委副書記、市長陳吉寧出席并致辭.

1900/1/1 0:00:00
科普 | 數字人民幣手機“碰一碰”支付是怎樣的?_RON

本文來源:移動支付網,作者:佘云峰近日,北京數字人民幣試點活動已經圓滿結束,此次活動中除了中簽用戶使用手機App支付之外.

1900/1/1 0:00:00
如何將IPFS置于Brave之中?_BRAVE

自Brave瀏覽器1.19.86版開始已正式添加了星際文件系統,這項工作是經過多年努力將兩個項目整合在一起的結果.

1900/1/1 0:00:00
美債收益率持續飆升,亞股恐慌性下跌,BTC該拋嗎?丨巴比特原創_比特幣

昨日拜登政府1.9萬億經濟刺激方案通過關鍵環節獲參議院同意后,加密貨幣市場在股市、債市休市時出現大幅回彈,反映了市場對通脹前景的預期.

1900/1/1 0:00:00
加密貨幣VS石油:2021年我們應該期待什么?_加密貨幣

作者:JoshuaEsan 編譯:萌眼財經 概要 1)比特幣成為熱門的避險話題,在2020年最后一個季度,攀上歷史新高.

1900/1/1 0:00:00
高維解析 | 數字經濟大勢所趨 賦能實體產業_BLOCK

當前,全球經濟越來越呈現數字化特征,人類社會正在進入以數字化為主要標志的新階段。數字經濟已經成為世界的主要經濟形態,也成為推動我國經濟社會發展的核心動力.

1900/1/1 0:00:00
ads