为什么关注ZK-ConSNARK?

Suterusu项目关注的是无需trusted
setup,且证明空间复杂度为常数的,计算高效的零知识证明方案,简称ZK-ConSNARK。我们知道,一般情况下区块链系统需要将交易通过p2p网络传输给系统中每个验证节点进行验证。

因此,网络单位时间能处理的交易数目,俗称出块率,很大程度上取决于区块大小,以及单位交易所占空间大小【CDEGJKMSSSS16】。交易越小,则出块率越高。在隐私保护区块链方案中,交易大小又很大程度上取决于其所包含的零知识证明大小。

事实上,需要trusted setup的ZK-ConSANRK文献里已有不少,Zcash所使用的方案就属于这个类别。但无需trusted
setup的ZK-ConSNARK却是稀有品种,目前本人所能找到这方面的结果只有两篇:Crypto 2019年新鲜出炉的结果【LM19,
BBF19】。这篇文章将简单介绍这两个方案的基本思路以及Suterusu项目在ZK-ConSANRK上的关注点。

上述两篇论文【LM19, BBF19】都结合了概率性可验证证明(Probabilistically Checkable
Proof,PCP)和子向量承诺(Subvector
Commitment)方案。PCP是复杂性理论和密码学里一个非常经典的结果,相关定理的提出者因此获奖无数。

PCP作为一个基础方案可用于构造零知识证明。上述两篇论文主要贡献不在于PCP,而在于这个子向量承诺方案。其原因在于PCP方案如果想在非交互式零知识证明这个领域施展身手离不开高效的子向量承诺方案这个助手。

首先,我们简单介绍下什么是概率性可验证证明。我们在前文【林19-1】中介绍过零知识证明的概念。零知识证明中有这么个验证者的概念,在PCP中也有个验证者。但PCP的验证者特别懒,所以我们需要考虑验证者讲解能在做非常少工作的情况下,还能准确判断PCP证明者针对一个定理提供的证明是否正确。

尽管PCP本身的证明是非常长,但PCP有个神奇的性质就是在证明者生成证明后,验证者只需随机在证明上查询若干点(实际中大概是安全系数×3bits即可,所以如果是256-bit
security,查询长度只需256*3 bits),然后做一些极为高效的运算就可以验证证明的正确性。

我们在前文【林19-1】中提过,区块链中使用的零知识证明需要是极为简短的且最好计算也是高效的,尽管PCP的验证计算颇为高效,但证明过长仍是个弊病。我们注意到在验证时验证者真正需要访问的只是整个证明中极小一部分内容。

那么问题来了,有没有可能让证明者在生成PCP证明后自己在证明上随机选取验证者需要的查询点,然后只传输这些信息给验证者,从而大大减少通信量呢?

这个思路是对的,但一个恶意的证明者,或者一个不掌握证明秘密的人可以针对这个简单思路发起如下几个攻击:比如可能这个用于随机选取查询点的随机数本身不随机,或者攻击者先生成随机数,然后再针对这些随机位置生成对应证明,换句话说他可能没有能力生成全部正确PCP证明,但他却有办法针对提前生成的随机位置生成合法的部分证明,进而相应地替换篡改他所生成的非法证明的对应位置内容,从而通过验证。

免责声明: 文章源于会员发布,不作为任何投资建议

如有侵权请联系我们删除,本文链接:https://www.sws100.com/biquan/241885.html

(0)
鸟叔鸟叔
上一篇 2023年 2月 22日
下一篇 2023年 2月 22日

相关推荐

  • TP钱包币安转火币(币安资金几百万安全)

    关于TP钱包币安转火币(币安资金几百万安全)这个问题很多人都不太了解,下面由句子百科SwS100.cOM小编beery为大家详细讲解一下,大家来看下。 1.转变一下注意力,也能赚点外快。 2.那么最好的选择就是把币放在钱包里。 3.在用户安全这一块,我们有用户安全风控系统来保障用户在转账过程当中不受黑客或者诈骗地址的攻击等。 4.币安、火币、泰达币交易所。 …

    2023年 2月 4日
  • CBT云比特币是真的吗?是不是骗局?

    CBT云比特矿机系统操作简单方便,会员免费注册送一台微型矿机(先以免费诱饵的给你下个套,最终目的还是让你投钱进去玩),点击开始挖币即可,并且循环复投倍增。接下来简单说下它的云矿机模式和算力收益方式。云比特币,根据网查资料,介绍称这是一种价值增长幅度越来越大的新型数字货币,每年矿产量以50%额度逐渐递减。免费注册,实名认证后送一台领取微型矿机。这种币通过无限发…

    币圈资讯 2023年 2月 26日
  • 区块链eos到底是什么?

    我们先来了解一下EOS的具体信息,毕竟到底是不是空气,也不是看行情涨没涨,而是它的本质。 EOS其实是相当于升级版的以太坊,支持每秒数百万笔交易,每3秒出一个区块,甩14秒的以太坊3条街不止。(能达到这么快速的交易,可能是采取了像比特币一样用闪电网络类似的技术来进行线下中心话交易的方法) 以太坊智能合约是收费的,而EOS免费,APP的开发者可根据拥有的EOS…

    币圈资讯 2023年 1月 12日
  • 国内哪些平台还可以交易比特币 数字货币正规交易平台

    摘要:伴随着数字货币的兴起,越来越多的人开始涉足数字货币交易。比特币是数字货币交易中最具代表性的一种,那么国内哪些平台还可以交易比特币呢?本文将为您详细介绍我国目前比较正规的数字货币交易平台,其中包括了OKEX、火币网、币安、Bibox、FCoin等知名平台。 OKEX OKEX是目前全球交易量最大的数字货币衍生品交易平台之一,支持大型数字货币交易对,例如B…

    币圈资讯 2023年 5月 7日
  • 2027年将使用区块链和物联网追踪价值3000亿美元的食物

    摘要:随着技术的快速发展,2027年将使用区块链和物联网追踪价值3000亿美元的食物将成为现实。这个新兴的领域将彻底改变我们对食品的消费和生产方式,提高消费者获取信息的透明度,也增强了食品安全和流通的信任。这篇文章将详细地探究区块链和物联网在食品追溯领域的应用,以及这一技术带来的挑战和机遇。 一、区块链在食品追溯领域的应用区块链作为一种分布式账本技术,可以用…

    币圈资讯 2023年 7月 11日

联系我们

在线咨询: QQ交谈

邮件:k37759@foxmail.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信