前言
本篇是“PLONKVSGroth16”的下篇,在上篇中我們對PLONK作了簡要介紹,分析了PLONK和Groth16算法在「可信驗證」和「約束構建」上的異同。那么,接下來讓我們一起看看在后續的「證明生成」和「驗證階段」兩者將有怎樣的差異,以及整體上的性能區別。
證明生成
對于程序qeval,prover需要證明自己知道qeval(x)=35的解,即x=3。
defqeval(x):
y=x**3
returnx+y+5
在上篇中我們已經介紹了PLONK的約束形式:門約束與線約束。繼續使用之前的例子,約束意味著零知識證明系統將這個問題約束成了一組格式固定的數學表達式,即問題描述等價于約束描述。而如果證明者真的知道這個問題的答案,將答案和計算中的中間參數代入約束表達式,這個組表達式必將是成立的。反之,如果該Prover提供的一組解無法使表達式成立,說明prover并不具備關于該問題解的知識。
國家標準工作組教授何程:密碼數字身份鏈及其在線教育的應用探討:金色財經報道,數字島與清華大學技術創新發展中心聯合主辦的“2020高校區塊鏈技術創新云論壇”6月20日成功舉辦。論壇由數字島發起人兼CEO劉靖主持,匯集“百校百人百媒”,探討高校區塊鏈技術創新與人才培養。
國家標準《教育卡應用規范》工作組教授何程發表名為《密碼數字身份鏈及其在線教育的應用探討》的主題演講。何教授表示,目前“第三方在線學習與在線管理平臺”需要解決一系列問題,而可信教育身份鏈能有效解決當前“在線教育、在線管理”所關注的主要問題,并與大家分享了試點的應用案例。[2020/6/20]
這是最樸素的證明驗證思路,可以將它看作是“鎖”和“鑰匙的配對“:該問題約束的構建類似于“打造門鎖“,而針對該問題提供的一組解信息就是”一把開啟門鎖的鑰匙“。顯然,Prover可以舉著自己的解交給驗證者來驗證。可是這違背了我們的零知識原則:Verifier不應該獲取到Prover的隱私信息。
那么有什么方法能在解鎖的同時保護隱私信息呢?
動態 | 廣東省商用密碼協會正式成立:12月23日,廣東省商用密碼協會成立大會暨第一次會員大會在廣州科學城會議中心召開。協會將推動構建以密碼技術為核心、多種技術交叉融合的網絡空間新安全體制,促進商用密碼“產學研用測管行”各方面的交流合作,激發創新活力,引領創新發展,實現優勢互補、合作共贏。(大洋網)[2019/12/25]
這里我們用到一個簡單的數學小技巧:減除,對此不太了解的讀者可查閱文章最后的前置知識。在前文《超強進階:PLONKVSGroth16》我們已經對從約束系統轉化到多項式進行了詳細的描述,在此我們不再贅述具體的轉化過程,但需要重復的一點是:根據生成時使用的點值對,生成的多項式在這些點處的取值將恒為0。PLONK同理,此處我們給出兩種算法的約束系統轉化為多項式后的形式。
Groth16:
公告 | Robinhood交易平臺承認以明文儲存部分用戶密碼,建議及時重置密碼:交易平臺 Robinhood 承認以明文方式儲存了部分用戶的密碼,并發郵件建議受影響的用戶及時重置密碼。[2019/7/26]
PLONK:?我們設門約束多項式為D(X),線約束多項式為L(X),那么PLONK的整個約束多項式將被表示為:
可以看到,兩者都使用了減除的思路,也就是這里的h(X)和ZH(X),其具體內容取決于構建約束多項式時取的點值。
證明與驗證
同樣在之前的文章中,我們可以看到Groth16的證明規模極小,只包含三個群元素A,B,C。然而,這樣優雅的證明實現依賴于它的非通用可信設置,這也是Groth16的一大痛點。在Groth16中,證明方提供A,B,C,驗證方基于可信設置提供的參數,構建一個配對驗證等式。在驗證過程中包含了三次配對操作,也就是對驗證性能影響較大的耗時運算。Groth16的具體證明驗證如下所示。
動態 | 谷歌將采用密碼學以保持數據集的私密性:據wired報道,谷歌將發布一個名為Private Join and Compute的開源加密工具。它有助于連接來自不同數據集的數字列,以計算在整個數學過程中加密和不可讀數據的總和,計數或平均值。只有計算結果才能被所有各方解密和查看 - 這意味著你只能獲得結果,而不能獲得你未擁有的數據。該工具的加密原理可以追溯到20世紀70年代和90年代,但谷歌已經重新利用并更新它們,以便與當今功能更強大、更靈活的處理器配合使用。[2019/6/21]
Groth16證明:
Groth16驗證:
金色財經現場報道 String Lab聯合創始人兼CEO丁磊:區塊鏈的左手是密碼學家,右手是經濟學家:金色財經現場報道,今日粵港澳大灣區新金融論壇上,String Lab聯合創始人兼CEO丁磊分享對于區塊鏈的思考中提到,區塊鏈正在改變生產關系,其中,密碼學家是左手,經濟學家是右手。經濟學家也就是機制的制造者,通過代幣等級制,把更大的生產網絡聯系在一起,讓人們為各自的利益服務的情況下,創造新的生態系統。[2018/4/7]
相比之下,PLONK的證明驗證將會復雜得多,這也是使用通用可信設置付出的代價。從驗證方角度看,由于可信設置參數缺少了包含問題具體內容,從而無法幫助其構建一些制約證明多項式的值。因此,如何固定住證明多項式的內容成為一個難題。PLONK使用的一個思路是引入Kate承諾。
結合前述的約束多項式,我們可以對t(x)中出現的每一項都構建一個承諾,以實現驗證方的驗證。PLONK證明的具體內容如下,包含了兩個點處的驗證:Wz(X)為多個多項式的同點承諾,Wzw(X)則為另一個點處的對z(X)的承諾。
最后,PLONK的驗證在原文中也被歸納為一個簡潔的公式,實際上就是將上面提到的兩個點處的承諾簡單相加,具體等式如下所示:
以上就是PLONK和Groth16算法內容的具體對比結果,講了這么多冗長的公式變換,兩者在性能層面的差距究竟如何呢?
性能比較
在這里我們給出的是PLONK論文中的結論。Table1是在證明階段的一個性能比較,Table2則是驗證階段的性能。可以看出,在驗證上,兩者的差距不大,Groth16比PLONK多了一次配對運算;而在證明方面我們遺憾地發現,Groth16不論在證明的工作量還是證明長度上仍然保持著最優的性能。但需要指出的是PLONK,尤其當它工作在fast模式時,所使用的SRS長度是所有算法中最短的。
▲驗證階段性能比較
▲證明階段性能比較
前置知識
多項式減除
顧名思義,化減為除:若我們需要證明一個多項式f(x)在點a的取值為b,也就是證明f(a)-b=0;那么我們可以將其轉換為證明多項式f(x)-b可以整除(x-a)。其數學表示:
設多項式f(x)且f(a)=b,則存在一個多項式g(x),使得:f(x)-b=g(x)(x-a)
kate承諾Kate承諾是由Kate,Zaverucha和Goldberg在2010年提出的一種多項式承諾方案。Kate承諾有多種形式,本文僅介紹PLONK中使用的常用形式,詳細可參考其paper中的相應內容。其常用形式可以概括為對多項式的隱藏和部分打開驗證。針對多項式f(x),Kate承諾的具體步驟如下:
1)構造f(x)在點a處的承諾C
C:f(a)
2)選取點z,執行f(z)的opening
gz(x)=f(x)-f(z)/x-z
wz=gz(x)
3)給定f(z),C和Wz,驗證Kate承諾
C=wz*(a-z)+f(z)
以上就是“PLONKVSGroth16”的全部內容,如有任何疑問,歡迎添加小助手桔子加入技術交流群,在這里,你想知道的都會得到解答~
A.Kate,G.M.Zaverucha,andI.Goldberg.Constant-sizecommitmentstopolynomialsandtheirapplications.pages177–194,2010.
ArielGabizonandZacharyJ.WilliamsonandOanaCiobotaru.PLONK:PermutationsoverLagrange-basesforOecumenicalNoninteractiveargumentsofKnowledge.2019.
Tags:LONPLOGROROTLondonCoinGoldPLOCK價格SQUIDGROWHOPR Protocol
數字支付公司Square宣布,其已將公司名稱改為Block,似乎是在向區塊鏈技術轉變。在周三的一條推文中,Square表示,更名后的支付公司將與CashApp、去中心化比特幣交易所項目tbDEX.
1900/1/1 0:00:0011月16日,工業和信息化部發布《“十四五”信息通信行業發展規劃》。工業和信息化部信息通信發展司司長謝存在新聞發布會上表示,《規劃》全面部署新型數字基礎設施,包括數據中心、人工智能基礎設施、區塊.
1900/1/1 0:00:00DeFi之道訊,12月2日,P2E游戲社區LootSquad宣布完成500萬美元種子輪融資,DelphiDigital領投,Impossiblevc,INFINFTFund,RedCave.
1900/1/1 0:00:00來源&作者:王岳華原標題:《解密元宇宙新思維》不可否認,元宇宙中的很多業態及數據的應用模式是可以基于區塊鏈的,并且基于區塊鏈并運用其技術實際上也是一種較佳的選擇.
1900/1/1 0:00:00許多公司對區塊鏈的興趣越來越大,表達了進入區塊鏈領域的意愿。前幾年大部分關注點都是區塊鏈在各領域的應用好處,例如速度、成本、簡化操作和提高效率方面,現在注意力轉向阻礙區塊鏈發展的各種挑戰和瓶頸上.
1900/1/1 0:00:00據《金融時報》近日消息,Tether創始人Jean-LouisvanderVelde創始人在創辦該公司以前,曾于2006年擔任總部位于深圳的華順電子董事長,生產出口電視接收器和放大器等產品.
1900/1/1 0:00:00