零知识交互式证明系统的深入探究
1. R1CS的半诚实验证者零知识张量交互式证明系统
对于有限域 (F) 以及正整数 (k)、(t \in \mathbb{N}),存在一个 ((F, k, t)) - 张量全息交互式证明系统(IOP)用于索引关系 (R_{R1CS}),该系统具有半诚实验证者零知识特性,支持 (m = O(kt)) 的实例。其参数如下:
|参数|详情|
| ---- | ---- |
|可靠性误差| (O(\frac{m}{|F|})) |
|轮复杂度| (O(\log m)) |
|证明长度| (O(m)) 个 (F) 中的元素 |
|查询复杂度| (O(1)) |
|索引器和证明者操作| (O(m)) 次域操作 |
|验证者操作| (O(|x| + \log m)) 次域操作 |
我们从文献中的全息张量 IOP 开始,它除了不具备零知识特性外,其他参数与上述定理相同。通过重新随机化技术,我们在保留所有效率参数的同时,实现了针对半诚实验证者的零知识特性。
下面是 BCG 的全息张量 IOP 流程:
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A(证明者发送预言机消息):::process --> B(包含完整赋值 z 和线性组合 zA、zB、zC):::process;
B --> C(验证者发送随机数):::process;
C --> D(将 Had
超级会员免费看
订阅专栏 解锁全文
835

被折叠的 条评论
为什么被折叠?



