GKR+Groth16:更快的MiMC证明

1. 引言

Consensys团队Alexandre Belling等人2022年论文 Recursion over Public-Coin Interactive Proof Systems; Faster Hash Verification 中,提出了:

  • 用GKR来证明MiMC哈希计算的完整性
  • 将GKR verifier嵌入到SNARK(Groth16)电路中
  • 由于GKR为public-coin interactive协议,若直接使用Fiat-Shamir将导致更差的性能。为此本文将GKR优化为one-round协议。
  • 相比于直接用Groth16来验证MiMC,其性能提升了约35倍:

开源代码实现见:

相关推荐
weiwei2284421 小时前
零知识证明一
区块链·零知识证明
搬砖的小码农_Sky2 个月前
什么是零知识证明?
区块链·密码学·零知识证明
TinTin Land2 个月前
高活跃社区 Doge 与零知识证明的强强联手,QED 重塑可扩展性
区块链·零知识证明
mutourend3 个月前
当今SNARKs全景
零知识证明
warm3snow3 个月前
密码学承诺原理与应用 - 概览
同态加密·零知识证明·密码学承诺·sigma·pedersen承诺
yunteng5213 个月前
零知识证明-ZK-SNARKs基础(七)
区块链·零知识证明·zk-snarks·ricp·qap
nina_LeXin3 个月前
Mina protocol - 体验教程
web3·区块链·密码学·零知识证明
神通广大白居易4 个月前
【零知识证明】通读Tornado Cash白皮书(并演示)
区块链·零知识证明·tornado·circom·snarkjs
yunteng5214 个月前
零知识证明-公钥分发方案DH((六)
算法·区块链·零知识证明·密钥分发·dh
神通广大白居易4 个月前
【零知识证明】Groth16
区块链·零知识证明