比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SAND > Info

一文解讀零知識證明最新進展:RedShift紅移算法_VER

Author:

Time:1900/1/1 0:00:00

寫在前面

伴隨著區塊鏈的技術發展,零知識證明技術先后在隱私和Layer2擴容領域得到越來越多的應用,技術也在持續的迭代更新。從需要不同的TrustSetup的ZKP,到需要一次TrustSetup同時支持更新的ZKP,再到不需要TrustSetup的ZKP,ZKP算法逐漸走向去中心化,從依賴經典NP問題,到不依賴任何數學難題,ZKP算法逐漸走向抗量子化。

我們當然希望,一個不需要TrustSetup同時也不依賴任何數學難題、具有抗量子性的ZKP算法也具有較好的效率和較低的復雜度,它就是REDSHIFT。

REDSHIFT

0x4C9f開頭地址售出76枚MAYC,約206萬美元:金色財經報道,據NFT Whale Alert監測,0x4C9f開頭地址售出76枚MAYC系列NFT,兌換為981.49枚以太坊,約206萬美元。[2023/4/14 14:03:20]

《REDSHIFT:TransparentSNARKsfromListPolynomialCommitmentIOPs》,從名字可以可出,它是基于List多項式承諾且具有透明性的SNARK算法。算法本身和PLONK有大部分的相似之處,唯一不同的是多項式承諾的原語不同。下面先簡單的通過一張表格來展示REDSHIFT和PLONK算法的異同之處,具體如下:

Router Protocol任命前Polygon團隊成員Mankena Venkatesh擔任首席區塊鏈架構師:金色財經報道,跨鏈通訊基礎設施 Router Protocol 宣布任命前 Injective 和 Polygon 團隊成員 Mankena Venkatesh 擔任首席區塊鏈架構師,負責設計、開發和部署 Router v2,同時支持其產品套件的開發,并重點關注路線圖,進一步優化區塊鏈互操作性等。Router Protocol 此前完成了一筆 410 萬美元戰略輪融資,Coinbase Ventures、Polygon、QCP、De-Fi Capital、Woodstock 和 Bison Ventures 等參投。(coinjournal)[2022/9/28 22:36:21]

因此,只要對PLONK算法有深入了解的讀者,相信再理解REDSHIFT算法,將是一件相對簡單的事。ZKSwap團隊在此之前已經對PLONK算法進行了深入的剖析,我們在文章《零知識證明算法之PLONK---電路》詳細的分析了PLONK算法里,關于電路部分的詳細設計,包括表格里的《Statement->Circuit->QAP》過程,并且還詳細描述了PLONK算法里,關于“PermutationCheck”的原理及意義介紹,文章零知識證明算法之PLONK---協議對PLONK的協議細節進行了剖析,其中多項式承諾在里面發揮了重要的作用:保持確保算法的簡潔性和隱私性。

阿聯酋推出該國第一個元宇宙項目“2117”:金色財經報道,據arabnews消息,阿聯酋推出該國第一個元宇宙項目“2117”,該項目由阿聯酋Web3公司BEDU負責創建,靈感來自迪拜酋長謝赫穆罕默德·本·拉希德·阿勒馬克圖姆在火星上建立第一個殖民地的愿景,謝赫穆罕默德·本·拉希德·阿勒馬克圖姆在 2017 年宣布將在一百年后在火星上建造第一個殖民地。新推出的元宇宙與穆罕默德·本·拉希德航天中心的火星空間布局相一致,其中將部署一個完整的虛擬世界,包括住宅樓、酒店、娛樂中心、學校、大學和醫療設施。據悉,公眾將能夠從 10 月開始參與“2117”元宇宙,并將于 2022 年 12 月開始內測。[2022/9/24 7:18:18]

我們知道,零知識證明算法的第一步,就是算術化,即把prover要證明的問題轉化為多項式等式的形式。如若多項式等式成立,則代表著原問題關系成立,想要證明一個多項式等式關系是否成立比較簡單,根據Schwartz–Zippel定理可推知,兩個最高階為n的多項式,其交點最多為n個。

BNB Chain已處理超過32.5億筆交易:7月29日消息,Watcher.Guru發推稱,BNB Chain迄今已處理超過32.5億筆交易。[2022/7/29 2:46:35]

換句話說,如果在一個很大的域內隨機選取一個點,如果多項式的值相等,那說明兩個多項式相同。因此,verifier只要隨機選取一個點,prover提供多項式在這個點的取值,然后由verifier判斷多項式等式是否成立即可,這種方式保證了隱私性。

然而,上述方式存在一定的疑問,“如何保證prover提供的確實是多項式在某一點的值,而不是自己為了能保證驗證通過而特意選取的一個值,這個值并不是由多項式計算而來?”為了解決這一問題,在經典snark算法里,利用了KCA算法來保證,具體的原理可參見V神的zk-snarks系列。在PLONK算法里,引入了多項式承諾的概念,具體的原理可在“零知識證明算法之PLONK---協議”里提到。

簡單來說,算法實現了就是在不暴露多項式的情況下,使得verifier相信多項式在某一點的取值的確是prover聲稱的值。兩種算法都可以解決上述問題,但是通信復雜度上,多項式承諾要更小,因此也更簡潔。

協議

下面將詳細介紹REDSHIFT算法的協議部分,如前面所述,該算法與PLONK算法有很大的相似之處,因此本篇只針對不同的部分做詳細介紹;相似的部分將會標注出來方便讀者理解,具體如下圖所示:

協議的1-6步驟在PLONK的算法設計里都有體現,這里著重分析一下后續的第7步驟。

在PLONK算法里,prover為了使verifier相信多項式等式關系的成立,由verifier隨機選取了一個點,然后prover提供各種多項式的commitment,由于使用的Katecommitment算法需要一次TrustSetup并依賴于離散對數難題,因此作為PLONK算法里的子協議,PLONK算法自然也需要TrustSetup且依賴于離散對數難題。

在REDSHIFT協議里,多項式的commitment是基于默克爾樹的。若prover想證明多項式在某一個或某些點的值,證明方只需要根據這些值插值出具體的多項式,然后和原始的多項式做商并且證明得到商也是個多項式即可。

當然為了保護隱私,需要對原始多項式做隱匿處理,類似于上圖協議中的第一步。在實際設計中,為了方便FRI協議的運行,往往設計原始多項式的階d=2^n+k(其中k=log(n))。

來源:金色財經

Tags:PLOLONVERPROPlow FinanceFLOKIELONcover幣還能不能漲上來Mini Doge Pro

SAND
星際區塊鏈研究院明明 PlatON、Metis發車_PLAT

大家好,我是星際區塊鏈明明。星際區塊鏈研究院最專業的社群,每天都會推送一手最新消息。更專注項目孵化、一級市場的探究、優質幣種的挑選和做更專業的社群!Taraxa上線幣在Bitz交易所星際社區3月.

1900/1/1 0:00:00
NFT的盲盒機制_XES

當前NFT是整個加密世界火熱的領域之一,藍狐筆記前幾天也談到了NFT的火熱《NFT的狂暴》。從下面的搜索數據看,NFT的發展速度也很快,其速度甚至快于DeFi.

1900/1/1 0:00:00
李夢3/21比特幣以太坊早間行情分析與策略_ALPH

幣圈李夢: 做交易要有自己的交易體系,每一套交易方法都是一張網。你應該有一張屬于自己的網,這可能是一套交易方式,或者是多種交易方式結合起來的適用于你自己的交易方式.

1900/1/1 0:00:00
3.20幣圈舵手_TAL

???時間沒有等你,是誰忘了帶你走,左手過目不忘的是你我,右手里是十年一個漫長的打坐。如果能夠繼續等待,如果時間能夠停下,如果沒有如果?所謂的單邊還在不在,提過的念想還想不想,期待的行情還來不來.

1900/1/1 0:00:00
唐曉論幣:3.20晚間行情 區間震蕩方向如何抉擇?_ETH

唐曉論幣:3.20晚間行情區間震蕩方向如何抉擇? 前言: 跟單不急,進場不慌!淡定持有,坦然視之!獲利單子,把住利潤,目標只是引導!并不能作為絕對值!市場多變,操作靈活!保住利潤.

1900/1/1 0:00:00
素羅解幣:3.22號比特幣行情走勢分析_比特幣

從四小時圖來看,在20號晚上8點,再次一波沖高,前面的文章也是預料到了行情會下跌,給出了一個60000大關口的空單,只是可惜,這一跌直接來了一個瀑布,只能說萬位數的沖破需要長時間的底部的吸籌.

1900/1/1 0:00:00
ads