買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ARK:解讀零知識證明中的實現差異:zkSNARKs與zkSTARKs優缺點對比_Alpha Quark Token

Author:

Time:1900/1/1 0:00:00

編譯:Cindy,SophonLabs

隨著計算機技術的不斷發展,我們可以輕松地在互聯網上存儲、傳輸和處理大量的個人和企業數據。然而在這個數字化時代,大家對數據隱私和安全的擔憂也越來越高。為了保護數據的隱私性,密碼學家們開發了許多技術,其中零知識證明(Zero-Knowledge Proof,ZKP)是其中一項核心技術。在本文中,我們將盤點細分零知識證明中的實現差異。

零知識證明的兩種主要類型是交互式和非交互式。交互式零知識證明和非交互式零知識證明都是證明者(prover)和驗證者(verifier)之間進行的過程,但它們在證明的交互流程上有所不同。

交互式零知識證明 (IZKP) 要求證明者和驗證者進行來回對話,在對話中證明者對驗證者的查詢做出響應。這種互動可以親自進行,也可以通過互聯網等網絡進行。需要與驗證者進行多輪的交互,以便驗證者可以詢問有關所證明語句之外的附加信息。在每一輪中,證明者需要根據驗證者的詢問提供一個回答。

這種交互式證明方法對于某些復雜的問題可行,但可能會帶來時間和計算成本的問題,并需要所有參與者進行通信。另一方面,非交互式零知識證明 (NIZKP) 不需要證明者和驗證者之間的任何交互。非交互式零知識證明是指證明者可以一次性地生成證明,并將它發送給驗證者,而不需要進行多輪的交互。與交互式證明相比,非交互式證明速度更快,需要的計算成本和通信量也更少。但是,它有時可能不是可行的方案,如需要涉及附加信息的證明,或需要證明一個非常復雜的語句時。相反,證明者創建了一個單一的、自包含的證明,驗證者可以在沒有進一步溝通的情況下獨立驗證。這比交互式證明更方便和高效,因為它不需要證明者和驗證者同時在線或交換多條消息。

數據/機器智能美學先驅Refik Anadol推出解讀量子物理的藝術NFT:金色財經報道,根據德國知名畫廊“國王畫廊”(K?NIG GALERIE)披露,媒體藝術家、導演和數據/機器智能美學先驅Refik Anadol在misa.art平臺上已售出1000 NFT,這些NFT是Refik Anadol系列作品《QUANTUM MEMORIES : NOISE》的一部分,Refik Anadol使用 Google Quantum AI量子計算研究數據和算法來探索平行世界的可能性,并開發了一種定制的程序相干噪聲實現,利用超越經典測量的計算surflets(Surflets:包含平滑不連續性的多維函數的稀疏表示)。這件作品的靈感來自于量子物理學中的多世界解釋,并對其進行了推測——該理論認為有許多平行世界與我們自己的空間和時間存在于相同的時空。[2021/9/27 17:08:54]

實現這一目標的最經典方法之一是使用基于數字簽名的 Fiat-Shamir 啟發式技術。交互式和非交互式零知識證明之間的主要區別之一是證明者和驗證者之間所需的信任級別。在交互式證明中,驗證者必須信任證明者遵守協議并對他們的查詢提供誠實的回應。另一方面,在非交互式證明中,驗證者根本不需要信任證明者,因為他們可以在不依賴證明者提供的任何信息的情況下獨立驗證證明。兩種類型的零知識證明之間的另一個區別是所需的計算復雜度級別。

交互式證明往往比非交互式證明計算量更大,因為它們需要證明者和驗證者交換多條消息并執行額外的計算。另一方面,非交互式證明只需要驗證者進行一次計算,從而使它們更加高效和可擴展。交互式和非交互式零知識證明各有利弊,給定場景的最佳選擇將取決于具體要求和約束。交互式證明可能更適用于證明者和驗證者同時在線且可以輕松溝通的情況。相比之下,非交互式證明可能更適用于證明者和驗證者不同時在線或證明者可信度不確定的情況。總之,交互式零知識證明和非交互式零知識證明通常是根據特定問題和應用場景來選擇的。

Velo實驗室副董事Beam:解讀Velo收購Interstellar背后布局:金色財經報道,3月17日下午16:00,金色財經與歐易OKEx聯合舉辦“金色財經對話Beam:解讀Velo收購Interstellar背后布局“,邀請Velo 實驗室副董事長 Tridbodi Arunanondchai(Beam)作為嘉賓講述背后故事。

在直播中,Beam表示,Velo的目標是建立一個賦能傳統銀行商業并將其與最新的中心化和去中心化商業相鏈接的橋梁。

在談及本次收購的原因時,Beam解釋道,Velo與Stellar有著共同的目標和愿景,并且雙方在能力上互相補充互相賦能。Interstellar團隊在提供更快、更低廉以及更穩定的給予Stellar網絡的跨境支付方案中有著極深厚的經驗。因此彼此的融合是一個非常自然的選擇。這次合并將使其成為行業里更強、更有影響力的團隊。[2021/3/18 18:56:33]

交互式零知識證明是最早被研究和廣泛應用的零知識證明類型之一。在這種證明過程中,證明者和驗證者之間會進行多輪的交互。這些交互旨在允許驗證者向證明者詢問特定的信息,以驗證被證明的內容。這種交互性質使得交互式證明可以非常有效地解決復雜的問題。

一個簡單的例子是著名的“彩色圖問題”,它是關于如何在任何圖中著色的問題。如果證明者聲稱他能夠在任何圖中為每個節點著色,而且相鄰節點必須使用不同的顏色,那么驗證者可以采取交互式零知識證明方法來判斷該聲稱是否正確。在證明過程中,證明者首先以某種方式著色圖形,接著驗證者選擇任意兩個節點并詢問證明者它們是否被用了同一種顏色。證明者需要回答這個問題,但不能透露為什么他會如此選擇。這個過程會持續幾輪,驗證者可以檢查一些有關證明者如何著色圖形的隨機數據。如果證明者可靠地回答了問題,證明者就可以認為是正確的。交互式零知識證明 (IZKP) 有幾個局限性,因此使它們更加昂貴和復雜。

動態 | 肖磊解讀特朗普“攻擊”Libra原因:Libra沒有明確跟美元掛鉤:7月13日消息,財經專欄作家、財經評論員肖磊解讀特朗普“攻擊”Libra原因,他認為特朗普說Libra不可靠,而且需要獲得一張銀行牌照,接受監管。其實這里隱含的意思是,Libra沒有明確跟美元掛鉤,所以不可靠,沒有美國監管機構的批準,就不能干金融的業務。[2019/7/13]

IZKP 需要證明者和驗證者之間的交互,這可能是低效且耗時的。為了完成證明,證明者必須與驗證者來回發送多條消息。這可能會花費大量時間,尤其是在證明很復雜或涉及大量數據的情況下。當速度至關重要時,例如在高頻交易或實時決策中,這可能是個問題。

IZKP 不能很好地擴展。隨著被證明數據的增加,證明的復雜性也隨之增加,難以在合理的時間內完成證明。當需要證明大量數據時,例如在供應鏈管理或醫療保健中,這可能是一個問題。

IZKP 依賴于證明者和驗證者是誠實的并且不會試圖欺騙或操縱證明的假設。然而,這個假設并不總是有效的,證明者可以通過發送虛假消息或以某種方式操縱證明來試圖欺騙驗證者。這可能會損害證明的完整性并破壞其實用性。

IZKP 需要專門的加密技術,這可能難以實施并且需要高水平的技術專長。這可能會使非技術用戶使用 IZKP 變得困難,并且可能會限制它們在某些情況下的采用。

總的來說,雖然 IZKP 有可能提供強大的安全和隱私保證,但上述限制在歷史上阻礙了它們的廣泛使用。但它存在一些缺點。尤其是這種證明需要證明者和驗證者之間進行多輪的交互,這會帶來時間和計算成本的問題,并需要所有參與者進行通信。其次,有些應用程序可能需要處理的信息太復雜,以至于證明者和驗證者之間必須進行多輪交互才能得到完整的證明,這就使得交互式證明方法不太可行。一旦理解了交互式和非交互式 ZKP 之間的區別,就該深入研究最流行的區塊鏈和加密行業實現 — zkSNARKs。雖然 zkSync 使用 zkSNARKs,可以說是最流行的使用 ZKPs 的 L2,但緊隨其后的是 Starkware 的 zkSTARKs。讓我們了解這兩種實現方式的不同之處以及各自的優缺點。

動態 | 比特幣COT持倉周報解讀:Asset Manager賬戶空頭持倉為0 短期維持看多判斷:美國商品期貨委員(CFTC)今日發布了截止5月7日的交易員持倉報告(COT),報告顯示,芝加哥期貨交易所(Cboe)比特幣期貨持倉量共2607手,環比減少103手。杠桿基金多單226手,空單887手,凈空頭數量為661手。芝加哥商品交易所(CME)比特幣期貨持倉量為4388手,環比增加75手,杠桿基金多頭合約為1941手,空頭合約為2692手,凈空頭合約為751手。上周Ass..[2019/5/11]

zkSNARKs 和 zkSTARKs 都是零知識證明 (ZKP) 系統,允許一方(證明者)向另一方(驗證者)證明陳述是真實的,而無需透露關于陳述本身的任何信息。ZKP 有很多應用,包括區塊鏈上的隱私保護交易、安全的多方計算和匿名通信。它們都是用于保護數據交易和計算中的隱私,但它們的應用場景和技術方案有很大的不同。zkSNARKs技術優勢在于高度壓縮的小證明,在保證計算安全性的同時,支持高度隱私保護和高效交易。zkSTARKs技術優勢在于對復雜算法和大型數據處理性能方面的優化,可以實現更高級別的保護和證明。

zkSNARKs是一種使用高度壓縮的算法來提供非常小的證明的方法,這些證明可以用來證明滿足某些條件的任意計算。通過使用zkSNARKs技術,可以得到一個經過驗證的證明,證明所描述的計算的具體值和詳細步驟是未知的。zkSNARKs的優點是證明大小非常小,只需要大約200字節的證明就可以驗證一個數百萬次計算后的結果,證明的計算成本也相對較低。同時,它們允許對基于密碼學的計算進行高效的隱私保護,特別是在需要驗證但不愿意透露信息時非常有用。因此,zkSNARKs廣泛應用于無信任環境下的交易、加密貨幣、身份驗證和隱私保護領域。zkSNARKs(零知識簡潔非交互式知識論證)最早由 Eli Ben-Sasson、Alessandro Chiesa、Daniel Genkin、Eran Tromer 和 Madars Virza 于 2014 年在一篇論文中提出。它們基于“非-交互式證明”,這意味著證明者和驗證者在證明過程中不需要相互通信。這使得 zkSNARKs 非常適合在區塊鏈中使用,在區塊鏈中,各方之間的通信受到達成共識的需要的限制。zkSNARKs 使用公鑰和私鑰的組合來創建證明。證明者可以訪問私鑰,他們用它來生成他們希望做出的陳述的證明。驗證者可以訪問相應的公鑰,用于驗證證明。如果證明是有效的,驗證者可以確信該陳述是真實的,即使他們沒有關于該陳述本身的任何信息。

金色財經獨家分析 巨人轉讓區塊鏈相關股份的兩種解讀:被投資公司盈利能力反映在巨人公司的投資損益項,盈利能力存在風險會直接對其財務報表產生風險,而這正是股東看重的地方。巨人公司出售OKC股份,從因“不確定性”而“保護投資者”理由解釋合理充分,轉讓對價2850萬美元占2%左右比例并不高,董事會在其職權范圍內作出決定也不用勞煩整個股東大會,巨人也按照程序做了相同的關聯方解釋,資產并未被低估賤賣,完全符合要求。

然而“不確定性”卻存在兩種解讀。如果解釋為風險,史玉柱等自然展現了擔當與無私;如果解釋為潛在收益,那么OKC成功轉型帶來的利潤巨人公司的廣大股東也是享受不到的。旁人并不知道史玉柱和董事會的想法,但至少,此次減少“區塊鏈”相關的股權,并不能說明OKC或區塊鏈概念的利空。如果真是巨大風險,就沒必要賣給“利益相關方”了,解釋為史玉柱與股東會的“分歧”更為準確。而且值得注意的是,OKC是從經營幣到搞區塊鏈“實業”,更符合政策,有理由是個正向消息。[2018/3/24]

zkSNARKs 的優勢

zkSNARKs 的主要優勢之一是它們的效率。證明過程非常快,使得在區塊鏈等高吞吐量系統中使用 zkSNARKs 成為可能。

zkSNARKs 的缺點

他們依賴于“可信設置”過程,其中一組參與者生成并銷毀一組公鑰和私鑰。如果未正確執行此過程,可能會危及系統的安全性。因此需要夠在可信的第三方中進行設置和參與、視數據的不同而具有不同的性能,并且它們的證明可能會被各種攻擊技術攻擊。

此外,zkSNARKs 不是透明的,這意味著如果不訪問私鑰就無法驗證證明的正確性。

zkSTARKs是另一種零知識證明技術,專門用于處理復雜算法和大規模數據。相比之下,zkSTARKs可以在不需要中間方的情況下提供更高的安全性,因為它們不需要可信的第三方進行參與和設置。zkSTARKs的優點包括不需要選擇特定曲線進行計算,證明更加通用,并且具有良好的可擴展性和抗攻擊性。它們也沒有任何機密密鑰或公共參數,這使得它們非常適合用于無信任環境下進行的基于密鑰的計算。然而,zkSTARKs技術需要更高的計算成本和證明大小比zkSNARKs技術更大,因此在一些場景中可能不適合使用。

zkSTARKs 的優勢

zkSTARKs 的主要優勢之一是它們的透明度。使用 zkSNARKs,無法在不訪問私鑰的情況下驗證證明的正確性。使用 zkSTARKs,可以創建一個“驗證證明”,它允許任何人在不訪問任何秘密信息的情況下驗證證明的正確性。這使得 zkSTARKs 成為信任必不可少的應用程序的更安全和透明的選擇。

zkSTARKs 的另一個優勢是它們的可擴展性。zkSNARKs 依賴于資源密集型的復雜數學運算,隨著證明規模的增加,它們的效率會降低。

zkSTARK 的缺點

一個主要缺點是 zkSTARKs 僅適用于證明某些類型聲明的真實性。特別是,它們只能用于證明以多項式表示的陳述的真實性,這限制了它們的適用性。

另一個缺點是 zkSTARKs 不是完全非交互的,需要一個可信的設置階段,在這個階段生成一個公共參考字符串(CRS)。此 CRS 必須保密且安全,zkSTARK 證明才能被視為有效。如果 CRS 受到損害,那么證明的安全性也會受到損害。

此外,zkSTARKs 尚未被廣泛使用或被充分理解,因此可能尚未發現潛在的漏洞。缺乏廣泛采用和理解也意味著缺乏使用 zkSTARKs 的工具和資源,使得在實踐中實施和使用它們變得更加困難。

最后,與其他零知識證明系統相比,zkSTARKs 仍然相對較新且未經測試,這意味著它們的長期安全性和可靠性尚未得到充分了解。對于尋求經過驗證且可靠的方法來驗證聲明真實性的組織或個人而言,這種不確定性可能是一個缺點。

雖然 zkSTARKs 在效率和安全性方面提供了一些好處,但在決定是否使用它們時也有一些缺點需要考慮。這些缺點包括適用范圍有限、需要可信的設置階段、缺乏廣泛采用和理解,以及對其長期安全性和可靠性的不確定性。zkSNARKs基于曲線上的折線算法,可以用于證明一些計算結果在不泄露計算輸入和密鑰的情況下是正確的。這種技術可以應用于區塊鏈、加密貨幣和密碼學等領域。

與zkSNARKs不同,zkSTARKs是在簡潔交互證明的框架下建立的,這意味著證明可以很容易地驗證,而不需要涉及證明者和驗證者之間的任何交互。因此,zkSTARKs在安全性和可擴展性方面都具有更大的優勢。

隨著技術的發展零知識證明技術將繼續發展和應用,在保護隱私和進行安全驗證等方面,零知識證明技術具有非常廣泛的應用前景。同時隨著協議的發展和優化,零知識證明技術的計算效率和證明大小等方面也將得到改善,從而進一步推動其在實際應用中的普及和應用。

PANews

媒體專欄

閱讀更多

金色財經 善歐巴

金色早8點

白話區塊鏈

Arcane Labs

Odaily星球日報

MarsBit

歐科云鏈

深潮TechFlow

BTCStudy

Tags:ZKSARKARKSSTAzksync幣什么時候能買Alpha Quark TokenStarSharks SEAINSTAR幣

狗狗幣最新價格
STA:一文詳解Optimism身份層AttestationStation_tato幣怎么提現

AttestationStation 是一個部署在 Optimism 上的無需允許的聲譽智能合約,它允許用戶對任意鏈上地址生成一條 attestation.

1900/1/1 0:00:00
WORLD:將向10億人空投?一文詳解OpenAI創始人的Web3項目Worldcoin_KateFundcoin

作者:萬物研究院 陳劍Jason隨著OpenAI的ChatGPT發布后掀起了一波AI熱潮,但與此同時OpenAI創始人Sam正在謀劃另一起也會發生在上半年的Crypto熱潮:WorldCoin.

1900/1/1 0:00:00
TRX:“幣圈大佬”遭指控 SEC對虛擬資產出手了_BIT

最近幾天,海外虛擬資產圈里接連出現了幾件影響力頗大的事件,美國兩個虛擬資產主要監管機構:美國證券交易委員會(United States Securities and Exchange Commi.

1900/1/1 0:00:00
NFT:生成式 AI 改變 Web3 未來的 4 種方式_web3幣圈

原文:Crypto.comAI 已經躍升到一個新的水平,現在正在幫助構建 Web3。 本文將幫你了解生成式 AI 將如何塑造 Web3 的未來.

1900/1/1 0:00:00
ETH:區塊鏈上的DID:去中心化標識如何掌管線上身份的未來_區塊鏈技術是什么

你其實有一個數字身份,從網絡權限到信息存儲,再到存在瀏覽器中的信用卡記錄,以及你的線上加密錢包中的內容還有存儲在網絡上數百個數據庫中的數據。你的身份是分散的,而且是數字化的.

1900/1/1 0:00:00
數字貨幣:數字人民幣的跨境應用前景解析_數字貨幣交易員專業軟件

作者:王丹,恒生中國首席經濟學家澎湃新聞:數字人民幣已具備跨境使用的技術條件。香港為當前e-CNY跨境支付的主要試點地區,但尚未規模化運行.

1900/1/1 0:00:00
ads