人们能用zksnark来证明离散对数的知识吗?换句话说,zksnark (R1CS)能编码指数吗?
发布于 2020-05-24 00:56:31
libsnark的final_exp_gadget<>()可以作为对DLP进行调优的实用示例。其思想是,“最终指数化”是Ate配对的一部分,验证为check_e_equals_e_gadget<>()的一部分,后者代表Groth16验证方程。
发布于 2020-05-23 07:55:55
是的,当然!R1CS是一种NP完全语言.它基本上是算术电路的一个特征,因此每一个计算都可以表示为一个R1CS。
将程序执行减少到确实有的R1CS编译器。我最喜欢的工具之一是佐克拉底。
https://crypto.stackexchange.com/questions/80856
相似问题