GKR+Groth16:更快的MiMC证明

1. 引言

Consensys团队Alexandre Belling等人2022年论文 Recursion over Public-Coin Interactive Proof Systems; Faster Hash Verification 中,提出了:

  • 用GKR来证明MiMC哈希计算的完整性
  • 将GKR verifier嵌入到SNARK(Groth16)电路中
  • 由于GKR为public-coin interactive协议,若直接使用Fiat-Shamir将导致更差的性能。为此本文将GKR优化为one-round协议。
  • 相比于直接用Groth16来验证MiMC,其性能提升了约35倍:

开源代码实现见:

相关推荐
程序员李程峰12 天前
基础知识——区块链钱包
web3·去中心化·区块链·同态加密·零知识证明·共识算法·分布式账本
X54先生(人文科技)12 天前
《元创力》纪实录·桥段薪火三纪
网络·人工智能·开源·ai写作·零知识证明
程序员李程峰14 天前
基础知识——各种钱包之间的联系与区别
web3·去中心化·区块链·智能合约·同态加密·零知识证明·信任链
X54先生(人文科技)17 天前
ELR核心文明支柱的超长期推演报告
人工智能·开源·ai写作·零知识证明
AILabNotes23 天前
014、隐私增强技术:零知识证明与混合网络在网关中的应用
网络·区块链·零知识证明
mutourend1 个月前
ZKP让量子电路“隐身”
量子计算·零知识证明·量子密码学
普通网友1 个月前
数据加密与零知识证明在区块链中的应用解析
区块链·零知识证明
搬砖魁首2 个月前
密码学系列 - 零知识证明(ZKP) - 为什么把zkstark的证明提交到在evm链上时,得先包装成zksnark证明?
区块链·密码学·零知识证明·zkstark·zksnark
X54先生(人文科技)3 个月前
《元创力-碳硅对位协同篇》第五章:记忆的根系与仙女的陶罐——论碳硅协同记忆链的校准仪式
人工智能·团队开发·ai写作·零知识证明
X54先生(人文科技)3 个月前
20260212_Meta-CreationPower_Development_Log(启蒙灯塔起源团队开发日志)
人工智能·机器学习·架构·团队开发·零知识证明