首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >能证明DLP吗?

能证明DLP吗?
EN

Cryptography用户
提问于 2020-05-21 15:38:48
回答 2查看 228关注 0票数 4

人们能用zksnark来证明离散对数的知识吗?换句话说,zksnark (R1CS)能编码指数吗?

EN

回答 2

Cryptography用户

回答已采纳

发布于 2020-05-24 00:56:31

libsnark的final_exp_gadget<>()可以作为对DLP进行调优的实用示例。其思想是,“最终指数化”是Ate配对的一部分,验证为check_e_equals_e_gadget<>()的一部分,后者代表Groth16验证方程。

票数 2
EN

Cryptography用户

发布于 2020-05-23 07:55:55

是的,当然!R1CS是一种NP完全语言.它基本上是算术电路的一个特征,因此每一个计算都可以表示为一个R1CS。

将程序执行减少到确实有的R1CS编译器。我最喜欢的工具之一是佐克拉底

票数 1
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/80856

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档