高效零知识认证:MinRank方案的深入解析
1. 不同零知识协议对比
在零知识证明领域,基于NP完全问题的不同协议各有特点。以下是不同方案的详细对比表格:
|方案|作者|矩阵|域|轮数|假冒概率|全局假冒概率|公钥(比特)|私钥(比特)|最佳攻击复杂度|每轮发送比特数|全局(千字节)|
| ---- | ---- | ---- | ---- | ---- | ---- | ---- | ---- | ---- | ---- | ---- | ---- |
|PKP|Shamir|16 x 34|IF251|20|1/2|10⁻⁶|272|128|2⁶⁰|665|1.62|
|SD|Stern|256 x 512|IF2|35|2/3|10⁻⁶|256|512|2⁷⁰|954|4.08|
|Chen [4]|Chen|32 x 16|IF65535|20|2/3|10⁻⁶|256|512|2⁵³|1553|3.79|
|CLE|Stern|24 x 48|IF257|35/20|3/4 / 1/2|10⁻⁶|80|80|2⁷³|940/824|4.01/2.01|
|PPP|Pointcheval|101 x 117|IF2|48/35|3/4 / 1/2|10⁻⁶|149|117|2⁶¹|896/1040|5.25/4.44|
|MinRank (A)| - |6 x 6|IF65521|35/20|2/3 / 1/2|10⁻⁶|735|160|2¹⁰⁶|1075/694|4.6/1.94|
从表格中可以看出,不同方案在矩阵规模、域、轮数、假冒概率等方面存在差异。这些差异反映了各方案在安全性、效率等方面的权衡。
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



