
零知识证明 – 证明隐私代理方案
这几天在看zkSummit7峰会视频。第一个Topic就把我吸引了:
https://www.youtube.com/watch?v=SCIuwh9ya8U
Efficient Private Delegation of zkSNARK Provers,即高效zkSNARK证明隐私代理。
Pratyush Mishra的演讲比较精彩,清晰明了的讲解了代理方案的缘由,以及实现的原理。建议对这个topic感兴趣的小伙伴都听一听。这篇文章结合视频的内容,讲解我的理解。
先回顾一下zkSNARKs的场景的应用模型:Prover进行相关的证明,并把证明传输给Verifier进行验证。注意的是,这个证明生成是在Prover本地。
ZKP的应用越来越多,有这样一个场景:电路的证明在Prover本地生成不太合适,亦或电路的证明时间太长,亦或Prover计算能力有限。很自然的就有了将ZKP的证明外包的想法。
ZKP的证明外包的想法非常自然,但是,有个非常大的隐患:信息泄漏。本来ZKP是用来保护信息的,简单的外包协议有可能泄漏相关隐私数据。如何保证隐私的情况下做到ZKP证明外包是这个Topic的目标:
目标有两点:1/ 生成证明的高效。如果采用复杂的协议,证明生成比本地还慢就没有啥意义了。2/ 原来的所有witness信息都必须保护。
也许有人会说,可以用全同态来解决这个问题。但是,全同态的代价比较大,不合适。
可以结合基于域值的隐私方案做到零知识证明生成外包。
也就是说,只要有1个worker是诚实的,证明的隐私信息就是安全的。思路有了,就是详细地看看zkSNARK协议的可行性了。
目前的隐私的代理协议能支持基于PIOP的证明系统。支持的证明系统的特点:1/ 采用KZG或者内积乘法之类的多项式承诺方案 2/ 采用PIOP框架。至于性能,整个演讲的最后给出了更多的数据。
整个方案是基于MPC实现:
是时候考虑一些细节了。采用MPC,需要考虑证明系统的复杂性。整个证明系统可以看成两部分组成:1/ PIOP 2/ 多项式承诺。
详细分析每个部分如何采用MPC实现代理前,回顾一下采用PIOP以及多项式承诺的零知识证明方案的框架:
多项式通过承诺,并且承诺值作为Oracle的输入,产生随机抽查的点(Query)。在query的点上进行多项式打开和证明。深入细节之前,基于加法的密钥信息共享方法是几个基础。
如果密钥信息分割成几部分,并且整个协议是支持加法同态,也就是能支持隐私代理。针对零知识证明协议的两大部分,实现相对应的MPC方案,最终实现零知识证明的证明代理。
整体的流程如下图所示:
详细看看两部分MPC实现的细节。先看看PIOP的部分:
PIOP的部分的计算主要涉及到四种:前三种都是线性的(也就是说“加法同态”),最后一种计算多项式乘法并不是加法同态。一般情况下,计算两个多项式的乘法分为三步:
通过FFT获取在2d域上的多项式值。获得多项式的值的乘法结果后,通过iFFT获取乘法结果的多项式系数。第一步和第三步都是加法同态的。但是第二步的乘法不是。可以想象一下,多个worker是想在不暴露所有的信息数据的前提下,获取乘法结果的多项式的部分数据。在这样的前提下,这些worker可以将多项式的分割信息发回给Delegator。因为Delegator是可以看到所有信息的,Delegator可以进行多项式还原,并做乘法后,将结果再进行分割后发给多个worker。
由于Delegator的参与,PIOP的过程可以实现Delegate了:
接着看多项式承诺和打开的逻辑,这部分逻辑天然是支持加法同态的,显得就比较自然和简单:
最后,演讲给出了一些初步的测试数据:
通过零知识证明的代理,性能会大幅提高,支持的电路也能扩大。
总结:
随着ZKP的应用越来越多,零知识证明的证明隐私代理也变的越来越重要。在一些场景下,本地证明的生成时间比较长,如何既保证数据的隐私同时实现快速的证明外包是一个很有意义的话题。在zkSummit7的这个演讲给出一个方案:在PIOP+多项式承诺的零知识证明方案中,可以结合MPC实现证明隐私代理。
比推快讯
更多 >>- FTX/Alameda 于 1 小时前从质押账户赎回约 19 万枚 SOL
- 币安:持有至少 200 个 Alpha 积分方可申领 800 个 XCX 代币空投
- 英伟达回应AI 芯片输华税:遵守美国政府制定的参与全球市场的规则
- 分析师:比特币期权市场看涨情绪升至近月最高水平
- 数据:BTC 全网合约持仓量 24h 增长 5.53%
- 数据:0xf349 开头地址巨鲸以 25 倍杠杆做空以太坊,头寸价值 1638 万美元
- 蚂蚁集团辟谣稀土人民币稳定币:从未与相关机构有此类计划
- Strategy 购买比特币迎来 5 周年,其股价实现约 2600%涨幅
- 分析:BTC 筹码结构重回 11.7 万美元支撑区间,反弹第 1 目标位为 12.5 万美元
- 调查:欧央行或于 12 月实施本轮最后一次降息
- 美国连锁便利店 Sheetz 宣布将接受比特币和其他加密货币付款
- 数据:某鲸鱼半小时前再从币安提取 8,745 枚 ETH,价值约 3,763 万美元
- 数据:Deribit 年底 ETH 认购期权集中度最高行权价已达 6000 美元
- LD Capital 创始人易理华:将启用统一品牌 Liquid Capital 系列名称,全球链上金融新时代来临
- 市场情绪维持贪婪状态,自月初中性情绪全面回暖
- 数据:当前加密恐慌贪婪指数为 69,处于贪婪状态
- 本年度加密项目融资规模已达 206 亿美元,超越去年全年
- NFT 项目 Nakamigos 昨日地板价一度突破 0.34 ETH,近 7 日涨超 25%
- 新加坡交易所年底前或上市加密货币永续期货合约
- 特朗普:所有市场都创下了新高,甚至比以往任何时候都高
- 埃塞俄比亚因产能受限暂停向加密矿企发放新电力许可证
- Exodus 计划与 Superstate 合作创建普通股代币
- AI L1 网络 Nesa 宣布推出深度强化学习驱动的链上声誉系统
- 数据:监测到 3,000 万 USDT 转出 Binance
- 高盛:美国消费者或将承担 67% 的关税成本
- 数据:比特币市值超越亚马逊,全球资产市值排名升至第 6 位
- 中信建投:GPT-5 发布与华为 CANN 开源有望带动 AI 应用发展
- 数据:萨尔瓦多于 6 小时前增持 1 枚比特币,目前总持仓达 6,265.18 枚
- Gate ETH 质押总量突破 16 万枚,年化收益率达 5.04%
- 洪桥集团布局 RWA,联手东方亿林构建“林木+金融+区块链”生态
- BAGS 7 日协议收入超越 Letsbonk,其创始人此前拍下 Dogwifhat 原创帽子
- RootData:REX 将于一周后解锁价值约 156 万美元的代币
- Web3 开发者教育平台 HackQuest 完成 410 万美元 Pre-A 轮融资,Animoca Brands 与 Open Campus 联合领投
- 天眼查:OpenAI 旗下公司“OPENAI GPT-5”及“GPT-5”商标均处于驳回复审中
- 数据:BNB 涨破 825 USDT,日内涨幅 2.14%
- 部分港股数字货币稳定币概念股涨幅居前,华检医疗涨 10.33%
- Amber Group 近三日从 Binance 累计提取 35.8 万枚 UNI,约合 381 万美元
- Nansen CEO 半小时前把 100 万枚 LDO 转进 Coinbase,目前仍持有 100 万枚 LDO
- BNB 版微策略BNC 宣布购入 20 万枚 BNB,成为全球最大企业级 BNB 持有机构
- 近一月超过 110 万枚 ETH 被多个巨鲸/机构囤积,约合 47.8 亿美元
- BitMine 董事长 Tom Lee:BTC 可能在 2025 年达到 25 万美元
- 巨鲸先定 10 个大目标的 BTC 多单若未减仓,现已浮盈 208 万美元
- 数据:AguilaTrades 从 HyperLiquid 提取 700 万枚 USDC 并存入 Bybit
- 韩联社:6 月以来韩国股市表现优异,投资者转向加密货币相关股票
- OKX 下架 XLMUSD、ATOMUSD、OPUSD、TRXUSD 永续合约
- Pump.fun 联创:预计市场将重回 2024 年 Q4 pump.fun战壕热潮
- 万斯希望马斯克在中期选举前重新加入 MAGA 阵营
- Michael Saylor:当银行开始推荐比特币时,比特币将涨至 1000 万美元
- 马斯克:Grok 4 现已向所有用户免费开放
- Hyperliquid 多个巨鲸增持山寨合约仓位,某巨鲸 BTC 空单浮亏超 960 万
比推专栏
更多 >>观点
比推热门文章
- 分析师:比特币期权市场看涨情绪升至近月最高水平
- 数据:BTC 全网合约持仓量 24h 增长 5.53%
- 数据:0xf349 开头地址巨鲸以 25 倍杠杆做空以太坊,头寸价值 1638 万美元
- 蚂蚁集团辟谣稀土人民币稳定币:从未与相关机构有此类计划
- Strategy 购买比特币迎来 5 周年,其股价实现约 2600%涨幅
- 分析:BTC 筹码结构重回 11.7 万美元支撑区间,反弹第 1 目标位为 12.5 万美元
- 调查:欧央行或于 12 月实施本轮最后一次降息
- 美国连锁便利店 Sheetz 宣布将接受比特币和其他加密货币付款
- 数据:某鲸鱼半小时前再从币安提取 8,745 枚 ETH,价值约 3,763 万美元
- 数据:Deribit 年底 ETH 认购期权集中度最高行权价已达 6000 美元