作者:Hill.bit
零知识证明的概念大家耳熟能详,但具体到技术细节可能很多人都一头雾水。
在零知识证明系统中,有三个实体参与:设置者、证明者和验证者。不同的证明方案会以各种方式影响它们的行为,从而影响效率、安全性和整个系统的性能。
线性 PCPs + 仅线性编码:
利用线性概率可检验证明(PCPs)和线性运算;
提供强零知识属性;
生成最短的证明;
需要受信任的设置;
以前的改进主要集中在减少证明者时间上。
线性 PCPs 是一种证明系统,其中验证者通过查询少量证明来检查语句的有效性。术语“线性”指验证者的查询是证明的线性函数。
多项式 IOPs + 多项式承诺方案:
利用代数结构;
通常比基于线性 PCP 的系统更高效;
支持通用/不受信任的设置;
允许定制电路;
以前的改进主要集中在提高验证者效率上。
多项式交互式预言机证明(IOPs)是一种证明系统,其中证明者和验证者在多个回合中交换消息。证明者生成预言(对多项式的承诺)并将其提供给验证者。
与线性 PCPs + 仅线性编码相比的效率提高来自于:
更好地利用代数结构;
更高效的证明生成/验证;
压缩多项式表示;
批处理验证技术
然而,多项式 IOPs + 多项式承诺方案存在以下缺点:
更复杂的设计和实现;
特定目的的加密假设;
不同的性能权衡,例如可并行性。
折迭方案:
允许递归证明组合;
实现嵌套证明以提高效率和可扩展性;
快速且易于并行化的证明者;
之前的改进主要集中在构建递归 SNARKs 上。
递归证明组合可以降低验证者的计算和内存需求,这在像区块链这样的应用中特别有用。证明聚合可以减小最终证明的大小和验证时间,但生成这样的证明可能对证明者的计算要求更高。 与多项式 IOPs + 多项式承诺方案相比,折迭方案的效率提高来自于:
递归证明组合;
证明聚合;
改进的可扩展性;
更快的验证时间。
折迭方案的潜在缺点包括:
更复杂的设计和实现;
定制化的加密假设;
增加证明者的计算时间和内存开销;
适用性可能因用例而异 。
总之,线性 PCPs + 仅线性编码提供强大的零知识属性和最短的证明长度,但它们需要受信任的设置,并且与其他类别相比在效率上具有局限性。多项式 IOPs + 多项式承诺方案通过更高效的证明生成和验证过程,在效率上比线性 PCPs + 仅线性编码有显著改进,但设计和实现可能更为复杂。
折迭方案在效率和可伸缩性方面表现出色,得益于递归证明组合,这在区块链应用中尤其有用。但是,证明者的计算时间和内存开销可能会增加,并且其适用性可能因使用情况而异。
最新发现
相关资讯
doge币发售以来最低多少钱? 和马斯克有哪些关系?
dog币以其独特的魅力和波澜壮阔的价格走势吸引了无数投资者的目光。自2013年12月首次问世以来,dog币便以其低廉的发行价和幽默诙谐的文化背景,在加密货币
2024-07-08 22:00:00
arb币未来能涨到100元吗 可能性有多大
ARB币作为区块链技术驱动下的新兴加密货币,其价值波动深受技术进展、市场认可度、监管环境、全球经济形势以及投资者情绪等多重因素的综合影响。尽管过去几年中,加密货
2024-07-08 22:00:00
arb币解锁计划答疑:究竟是利好还是利空?
据ARB币的官方公告中能了解到,ARB代币在2024年3月16日解锁高达11.1亿枚,按之前的ARB总量计算,当日将增加约85%的流通量。此后每月预计持续增发1
2024-07-08 22:00:00
新闻热榜
热门应用
精彩专题