到底什么是零知识证明 (ZKP)?

摘要:术语 “零知识“ 本身就表明了不需要揭露任何信息,证明方就可以向验证方证实 ta 所知道的保密信息以及 ta 的声明都是真的。

到底什么是零知识证明 (ZKP)? ETH中文 刚刚

来源:Matter Labs 的 github 代码库

zk-STARK (zero-knowledge scalable transparent argument of knowledge) 代表零知识的可扩展、透明知识证明,zk-SNARK (zero-knowledge succinct non-interactive argument of knowledge) 代表零知识的简洁、非交互式知识证明。

这两种零知识技术都是非交互式的,这意味着代码可被部署且自动作用。

Zk-SNARKs 底层依靠椭圆曲线保证安全性。在密码学中,椭圆曲线在这样一个基本假设下运行:根据一个公开已知的基本点来找到一个随机椭圆曲线元素的离散对数是不可行的。也就是说,Zk-SNARKs 也需要信任设置。

信任设置是指密钥的初始创建事件,它会被用于生成隐私交易的证明以及验证那些证明。

如果用于创建信任设置的密钥的保密信息没有被销毁,那么这些保密信息可能会被利用通过虚假验证来伪造交易。

SNARKs 的另一个限制是,在前文中我们已经知道了:它们在后量子世界中的可行性。

另一方面,在一个网络中开始使用 STARKs 的话,不需要信任设置。这些都可认为是抗量子的。虽然 STARK 的证明大小要比 SNARK 大得多。

但是 STARKs 现仍处于初期阶段,开发者们得不到太多支持,所以基于 ZK-STARK 的产品还需要一些时间才能成熟。

本文到这里就结束了。这只是一篇简短的关于 ZK 证明在 Web3 世界是怎样运作的介绍。

来源 | ravjot.hashnode.dev

作者 | Ravjot Singh

免责声明

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
上一篇

天眼合约日报 | 现货黄金再度站上2000美元 比特币日内跌幅2.45%

下一篇

2022 年的区块链游戏:边玩边赚 (Play-to-Earn)、游戏化、相互操作性和主要发行商

本国监管5-10年 8.52