原文作者:Hill.bit
零知识证明的概念大家耳熟能详,但具体到技术细节可能很多人都一头雾水。
零知识和证明实际上是 2 个名词,证明方案是零知识协议安全假设的基本组成部分。 在本文中 Hill.bit 将通过解释多种不同的证明方案以及它们的优缺点,来帮助更多人理解 ZK 证明系统。
在零知识证明系统中,有三个实体参与:设置者、证明者和验证者。不同的证明方案会以各种方式影响它们的行为,从而影响效率、安全性和整个系统的性能。
设置者阶段生成 ZK 系统所需的必要参数和公钥。证明方案会影响设置者阶段的复杂度、计算、通信以及它是受信任的还是无需信任的。证明者生成一个证明,证明其掌握了一个秘密输入的信息,而无需透露该信息。证明方案影响证明者的计算时间、内存需求和证明大小,从而影响通信和存储需求。验证者检查证明的有效性。证明方案会影响验证时间、内存需求以及向证明请求的数量和复杂度。 这里有三种不同类型的证明方案。
42个可疑地址持有205万亿枚LADYS,占总供应量的23%:5月11日消息,据链上分析师@Lookonchain披露,42个可疑地址当前持有205万亿枚LADYS,价值约合1900万美元,占到总供应量的23%,这些地址都同时从KuCoin收到ETH并购买了LADYS代币,并且还在10小时之前将持有的全部代币都转移到了新地址。巧合的是,LADYS部署者也在同一时间从KuCoin那里收到了ETH作为gas费用。[2023/5/11 14:56:53]
线性 PCPs + 仅线性编码:
利用线性概率可检验证明(PCPs)和线性运算;
提供强零知识属性;
生成最短的证明;
新加坡法院批准加密货币交易所Zipmex的重组计划:金色财经报道,泰国加密货币交易所Zipmex的安排计划或重组计划已获得新加坡高等法院的批准,为客户取回存款铺平了道路。根据Zipmex网站周四的更新,法院批准为钱包资产不超过5,000美元的债权人设立“行政便利类” 。Zipmex将债权人保护期限延长三周至4月23日的请求也获得批准。[2023/3/31 13:36:16]
需要受信任的设置;
以前的改进主要集中在减少证明者时间上。
线性 PCPs 是一种证明系统,其中验证者通过查询少量证明来检查语句的有效性。术语“线性”指验证者的查询是证明的线性函数。
仅线性编码是一种加密技术,用于隐藏信息,仅允许对隐藏数据进行线性操作。这可以确保数据隐私同时使某些计算得以执行。
SBF:加密监管中黑名单比白名单更重要:9月27日消息,FTX 联合创始人 SBF 发布推特讨论加密监管中的黑白名单机制。他认为,在加密监管中,黑名单比白名单更好也更重要。例如,美国处理银行付款的主要系统 ACH 使用白名单系统,只能从一个被美联储列入白名单的银行账户白名单的人转账给另一个人。但即使白名单提供了很多安全性,也使转账、创新和商业变得非常困难。
加密应当使用黑名单系统,通过将一些不良行为者列入黑名单,用户可以获得大部分保护;通过其他方式(如现金交易)允许自由贸易,来获得大部分自由。对 Tornado Cash 的制裁仍属于黑名单体系,而没有强制执行转移白名单,“最重要的是不要从黑名单滑坡向白名单”。[2022/9/27 22:31:58]
多项式 IOPs + 多项式承诺方案:
美官员:比特币是一种供应有限的资产:金色财经报道,美国参议院候选人Bruce Fenton表示,比特币是一种供应有限的资产,而美元的供应是无限的。我还是看好。[2022/8/30 12:56:42]
利用代数结构;
通常比基于线性 PCP 的系统更高效;
支持通用/不受信任的设置;
允许定制电路;
以前的改进主要集中在提高验证者效率上。
多项式交互式预言机证明(IOPs)是一种证明系统,其中证明者和验证者在多个回合中交换消息。证明者生成预言(对多项式的承诺)并将其提供给验证者。
验证者在特定点查询预言机,而证明者以相应的多项式评估响应。多项式方案承诺多项式而不透露有关多项式本身的信息。
与线性 PCPs + 仅线性编码相比的效率提高来自于:
更好地利用代数结构;
更高效的证明生成/验证;
压缩多项式表示;
批处理验证技术
然而,多项式 IOPs + 多项式承诺方案存在以下缺点:
更复杂的设计和实现;
特定目的的加密假设;
不同的性能权衡,例如可并行性。
折迭方案:
允许递归证明组合;
实现嵌套证明以提高效率和可扩展性;
快速且易于并行化的证明者;
之前的改进主要集中在构建递归 SNARKs 上。
递归证明组合可以降低验证者的计算和内存需求,这在像区块链这样的应用中特别有用。证明聚合可以减小最终证明的大小和验证时间,但生成这样的证明可能对证明者的计算要求更高。 与多项式 IOPs + 多项式承诺方案相比,折迭方案的效率提高来自于:
证明聚合;
改进的可扩展性;
更快的验证时间。
折迭方案的潜在缺点包括:
定制化的加密假设;
增加证明者的计算时间和内存开销;
适用性可能因用例而异 。
总之,线性 PCPs + 仅线性编码提供强大的零知识属性和最短的证明长度,但它们需要受信任的设置,并且与其他类别相比在效率上具有局限性。
多项式 IOPs + 多项式承诺方案通过更高效的证明生成和验证过程,在效率上比线性 PCPs + 仅线性编码有显著改进,但设计和实现可能更为复杂。
折迭方案在效率和可伸缩性方面表现出色,得益于递归证明组合,这在区块链应用中尤其有用。但是,证明者的计算时间和内存开销可能会增加,并且其适用性可能因使用情况而异。
深潮TechFlow
个人专栏
阅读更多
金色荐读
金色财经 善欧巴
迪新财讯
Chainlink预言机
区块律动BlockBeats
白话区块链
金色早8点
Odaily星球日报
Arcane Labs
欧科云链
随着基于比特币 BRC-20 标准的 Meme (模因)代币交易量飙升至两年高位,比特币周一跌破2.75万美元,链上数据显示,从历史数据来看.
1900/1/1 0:00:00作者:Karen,Foresight News本文汇总了近 30 个 Web3 教育平台以及 Layer1/Layer2 推出的官方入门和开发者资源网站,供读者一起学习和探讨.
1900/1/1 0:00:00有一个比特币层你可能没有足够的注意:RGB。他们的团队已经埋头苦干好几年了。他们的最新版本 v 0.10 向启用比特币DeFi迈出了一大步。下面是它的工作原理.
1900/1/1 0:00:00撰文:Babywhale,Foresight News2014 年,越南独立游戏开发者 Dong Nguyen 开发的小游戏 Flappy Bird 突然暴红.
1900/1/1 0:00:00原文来源 | BanklessDAO原文编译 | 白泽研究院加密行业有很多趋势;了解你的方位并不容易.
1900/1/1 0:00:00作者:Joshua Gans,多伦多大学罗特曼商学院教授,刊于a16zcrypto;翻译:金色财经0xxz美国白宫最近提议了一项新的挖矿税.
1900/1/1 0:00:00