火星链 火星链
Ctrl+D收藏火星链
首页 > SOL > 正文

MMI:ZKSwap团队深入解读零知识证明算法之Zk-stark(四)——FRI协议

作者:

时间:1900/1/1 0:00:00

前言:终于到了“零知识证明算法值Zk-stark”系列的收尾。在前面的三篇文章里,我们依次介绍了zk-stark算法的整体结构、算法的第一部分:Arithmetization、算法的第二部分:LowDegreeTesting。相信通过这几篇的阅读,大家能对zk-stark算法轮廓有了个整体的认知;在阅读的过程中,你可能会对文章中的某些语句或者图片的正确性发出疑问,欢迎在社区留言交流。

在第三篇文章,我们已经讲到,为了确保证明者返回的满足多项式等式相等的值确实是基于有效的多项式计算得到,我们需要对多项式进行LDT测试;同时为了使验证者的复杂度达到最优,我们把原始多项式进行变换,变换后,证明者要证明的多项式仅仅是原始多项式的一半,不断重复这一过程,一直到多项式的度可以直接判断为止。这其实就是FRI协议的核心思想,下面,让我们来详细介绍FRI协议的过程。

FRI协议

也许,我们应该先说一下FRI协议是什么?FRI,即FastRSIOPP,全称FastReed-SolomenInteractiveOracleProofsofProximity,是一种更有效的proximiary测试方法,测试一个点的集合大部分是在一个度小于某个值的多项式上,能达到线性级的证明复杂度和对数级的验证复杂度。在我们正式介绍FRI协议之前,我们先看一个简单的场景。

数据:某地址于6月20日至21日买入157万枚ARB,目前浮盈13%:6月27日消息,据Spot On Chain监测,过去7天,ARB价格从1.01美元上涨至1.19美元(涨幅达17.8%)。0x373开头巨鲸地址于6月20日至21日以1053美元的均价(约合165万美元)将939枚ETH兑换为157万枚ARB,开设了ARB头寸。根据当前价格,该地址的ARB预期利润为21.5万美元(投资回报率:13%)。[2023/6/27 22:02:14]

在有限域F上,存在一个乘法群L0,群的阶为2^n;这时,证明者声称码字f0:L0-->F是满足RS编码参数的一个码字,即f0的大部分点在一个度d<ρ*2^n的多项式上P(x)上,这里ρ=2^(-R);因此,当f0=P时,根据IFFT原理,存在P1、P2且deg(P1、P2)<1/2ρ2^n,满足:

f0(x)=P(x)=P1(x^2)+x*P2(x^2)(1)

Gemini非美国衍生品平台Gemini Foundation已正式在30个国家/地区上线:金色财经报道,总部位于美国的加密交易所 Gemini 宣布,其非美国衍生品平台 Gemini Foundation 已正式在新加坡、香港、印度、阿根廷、巴哈马、百慕大等 30 个国家/地区上线 BTC/GUSD 永续合约交易。在接下来的几个月里,Gemini Foundation 将通过额外的永续合约、有日期的期货和期权交易来扩展衍生品产品。目前,该衍生产品在美国、英国或欧盟不可用。

此前报道,Gemini 在 4 月底透露计划在海外开设一个衍生品平台。其第一个产品将是以 GUSD 计价的比特币永续合约。接下来还将推出以 GUSD 计价的以太坊永续合约。[2023/5/3 14:39:22]

令Q(x,y)=P1(y)+x*P2(y),可以看出Q(x,y)关于x的度d<2;关于y的度d<1/2ρ2^n;此时,验证者随机选取一个值x0发送给证明者,然后令

币安加拿大子公司向监管机构提交预注册承诺:金色财经报道,市场消息:币安加拿大子公司向监管机构提交预注册承诺。[2023/4/1 13:39:01]

f1(y)=Q(x0,y)=P1(y)+x0*P2(y)(2)

对于f1(y),y=x^2,由于x取值范围是群1里的元素,因此x^(2^n)=1==>(x^2)(2^(n-1))=1==>y(2^(n-1))=1。令y的作用域为群L1,则L1有以下属性:

群的阶为2^(n-1);群L1的每个元素对应群L0的两个元素,即群L1的任意y,群L0都有两个x和(-x)modF,满足x^2modF=y&&(-x)^2modF=y;因此,问题就转化为了证明f1(y)的度d<1/2ρ2^n。同时也要保证函数f1和f0的一致性,流程可分为以下几个步骤:

验证者分别从群L1和群L0选取三个点y,s0,s1满足s0!=s1&&s0^2=s1^2=y证明者返回f0(s0),f0(s1),f1(y)三个值验证者根据f0(s0),f0(s1)插值出一个关于x的d<2的多项式g(x)验证者验证g(s0)=f1(y),不相等,则失败

超3.2万枚ETH从未知钱包转入Coinbase:10月13日消息,据Etherscan数据显示,32,246枚ETH(约合4000万美元)于今日18:40从未知钱包转入Coinbase。交易哈希为:0x1646730cf7f45c0bb262533b1490eeb8d1136c660259793b57ce380c2984366f。[2022/10/13 14:26:26]

可靠性分析:如果函数f1不是由函数f0转换而来,那么公式(1)的多项式P1(x^2)和P2(x^2)和公式(2)的多项式P1(y)和P2(y)互不相等。考虑到多项式的度d<1/2ρ2^n,变量的取值范围为2^(n-1),那么在这个范围内随机选取一个值,多项式相等的概率为1/2ρ2^n/2^(n-1)=ρ。ρ为coderates,如果ρ=2^,那么一次校验成功的概率仅仅为1/256。如果经过多次验证,那么作恶成功的概率就无线接近于0。

以上可知,对函数f1重复上述的过程,直到fr变成一个可以直接校验的度,就完成了整个测试验证过程。

KuCoin推出NFT ETF产品,以USDT计价:7月29日消息,加密货币交易所KuCoin以交易所交易基金(ETF)的形式向散户投资者提供顶级不可替代代币(NFT)的部分所有权,该ETF产品以USDT计价,并提供五个蓝筹NFT集合的部分所有权,例如Bored Ape Yacht Club(BAYC)。该产品通过与Fracton Protocol合作提供,该服务致力于将有价值的NFT分解为可替代的基于以太坊的ERC-20代币。

KuCoin的NFT基金中包含的每个ERC-20代币代表BAYC集合所有权的百万分之一,例如,用hiBAYC代币表示。KuCoin的“NFT ETF交易区”将首先列出5个NFT ETF,涵盖hiBAYC、hiPUNKS、hiSAND33、hiKODA和hiENS4作为基础资产。[2022/7/30 2:46:56]

下面,我们看一下FRI协议的具体内容,如图1所示:

FRI协议分为两个阶段:Commit阶段和Query阶段。从前面简单的场景可以看出,一次简单的循环,需要:

验证者发送随机数x0后证明者生成新函数f1进行一致性校验FRI协议把每一循环前2步归类到Commit阶段,把第3步归类到了Query阶段。即在Commit阶段,生成所有的函数f0~fr,r为循环的次数,然后在Query阶段,统一校验。

下面,先分别介绍Commit和Query协议里各参数和各个步骤的意义,然后总结一下相关的流程。

Commit:

CommoninputRRS编码比率i循环次数索引,取值{0~r}r循环次数取值k0-R/ηη空间映射参数x-->x^(2^η)L0群的阶2^k0RS编码参数q0(x)=x^(2^η),L(i+1)=q0(Li),表示群Li到群L(i+1)的2^η-->1映射Proverinputfi第i次循环的函数输入Li第i次循环的群,阶位2^(n-i)RSifi对应的编码参数LOOPi<=r1xi验证者发送的随机数2Sy群L(i+1)的每一个元素对应于群Li的元素的集合f(i+1)(y)计算f(i+1)在群L(i+1)上的所有取值3i==r定义fr第2步的输出插值出P(x)d是多项式P(x)的度保存d+1个多项式P(x)的系数a0~adCommit阶段终止4i<r定义f(i+1)按照第2步的计算方式保存f(i+1)的值,在群L(i+1)进入下一步循环Query

verifierinputR/η/Li/RSi/xi/fi/P(x)见Commitlquery次数重构fr获取a0~ad,重构P`(x)计算P`(x)在群Lr上的所有取值,并赋值给fr,注fr满足RSrrepeatltimesi={0~r-1}Si满足s(i+1)=q0(x)的x的集合i={0~r-1}在Si上,插值出Pi(x)roundconsistencychecki={0~r-1}f(i+1)(s(i+1))=Pi(xi)都成功,则验证通过下面,以η=1为例,FRI协议的两个阶段的过程如图2所示:

由以上流程可以看出:

针对每一轮的一致性的校验,确保了原始多项式f0的确满足d<ρ*2^n上述协议重复l次,可以大大降低作恶者成功的概率总结

以上就是FRI协议的具体过程,可以看出,验证复杂度满足对数关系r=Log2(ρ2^n)。算法保证了,当且仅当原始多项式f0是小于ρ2^n时,所有的roundconsistency校验才会通过。真正的实现可能略有差别,具体的可以参考DEEP-FRI论文,相对于FRI,DEEP-FRI在保持证明和验证的最优复杂度的同时,提高了系统的可靠性。结合本系列的前三篇的文章,总结ZK-STARK的算法如下:

算法分为两部分:算术化和LDT算术化把问题转换位多项式相等以及多项式的LDT问题LDT阶段使用FRI协议,保证线性级的证明复杂度和对数级的验证复杂度零知识属性保证验证者不能访问轨迹多项式里的点,轨迹多项式里保存着隐私值同时为了保证零知识属性,需要对轨迹多项式附加数行随机值,由验证者和证明者协商确定整个过程,不需要第三方的CRS整个过程,不依赖任何数学难题附录

官方FRI的简单介绍?https://medium.com/starkware/low-degree-testing-f7614f5172db

FRIpaper?https://eccc.weizmann.ac.il/report/2017/134/

DEEP-FRIpaper?https://arxiv.org/abs/1903.12243https://en.wikipedia.org/wiki/Reed%E2%80%93Solomon_error_correction

标签:COMOMMMITMMIcombo币最新消息3COMMAS价格Ethereum Gas LimitMMI币

SOL热门资讯
ETH:断电断网对矿机到底影响有多大?

断电?矿机如果没有必要是不用断电的,如果非要断电的话,一天可以断电两次.另外在环境湿度高时请尽量不要关机,会容易造成矿机受潮短路损坏,矿机经常断电.

1900/1/1 0:00:00
CEO:平安好医生遭遇困局:六年亏近47亿元 价值百亿品牌或被舍弃

作者|?李宏晶?来源|雷达财经平安好医生2015年成立以来连续六年亏损,合计亏损46.78亿元。除了巨亏,公司在去年还遭遇了高管震荡,多名创始高管退出.

1900/1/1 0:00:00
BIT:为何蜂窝缓冲垫、蜂巢缓冲牛皮纸垫等正受各国大型企业的欢迎?

随着科技及技术的发展使人们的生活更加方便和精彩,但由此产生的污染和资源浪费问题却不容忽视。包装的绿色化也已成为物流业中不可避免的话题.

1900/1/1 0:00:00
VAS:2021,狗狗币暴涨,VAST更加疯狂!

2021年的币圈,多多少少出乎人的意料。很多币圈玩家们看好比特币,比特币却在达到4万美金的巅峰之后,极速下滑。很多玩家们看好以太坊,以太坊的手续费却出现了飙涨,让众多的中小散户们再次退却.

1900/1/1 0:00:00
OST:FAMEEX午讯:全国首张“象棋技术等级区块链电子证书”正式发放

热点事件一览:1.美国摇滚明星GeneSimmons喊单狗狗币。2.全国首张“象棋技术等级区块链电子证书”正式发放。3.MicroStrategy加入加密货币开放专利联盟.

1900/1/1 0:00:00
NFT:金色早报 | 苏州将于今日再次发放3000万数字人民币红包

头条▌苏州将于今日再次发放3000万数字人民币红包2月4日消息,继去年12月苏州成功发放2000万元数字人民币消费红包后,苏州将于2月5日开启“数字人民币·苏州年货节京东专场”活动.

1900/1/1 0:00:00