37、零知识交互式证明系统的深入探究

零知识交互式证明系统的深入探究

1. R1CS的半诚实验证者零知识张量交互式证明系统

对于有限域 (F) 以及正整数 (k)、(t \in \mathbb{N}),存在一个 ((F, k, t)) - 张量全息交互式证明系统(IOP)用于索引关系 (R_{R1CS}),该系统具有半诚实验证者零知识特性,支持 (m = O(kt)) 的实例。其参数如下:
|参数|详情|
| ---- | ---- |
|可靠性误差| (O(\frac{m}{|F|})) |
|轮复杂度| (O(\log m)) |
|证明长度| (O(m)) 个 (F) 中的元素 |
|查询复杂度| (O(1)) |
|索引器和证明者操作| (O(m)) 次域操作 |
|验证者操作| (O(|x| + \log m)) 次域操作 |

我们从文献中的全息张量 IOP 开始,它除了不具备零知识特性外,其他参数与上述定理相同。通过重新随机化技术,我们在保留所有效率参数的同时,实现了针对半诚实验证者的零知识特性。

下面是 BCG 的全息张量 IOP 流程:

graph LR
    classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
    A(证明者发送预言机消息):::process --> B(包含完整赋值 z 和线性组合 zA、zB、zC):::process;
    B --> C(验证者发送随机数):::process;
    C --> D(将 Had
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值