在Jens的基于配对的非互动式参数的大小一文中,常提到满足a_0 = 1和其他a_1, ..., a_m \in \mathbb{F}的方程。
我不确定我是否理解这个规范,因为如果需要的话,以后总是可以将a_0设置为1。我最初以为它是为算术电路基本运算引入常数1,但现在我想知道这个特定值是否还有其他用途。
发布于 2022-07-04 20:16:50
你的想法是正确的!
在GGPR13 13纸 (见第7.1节定义11 )中,引入了二次算法程序来证明算法电路的可满足性。其关键思想是,算术电路的可满足性等价于在x的某些指定值处有零点的下列多项式:
通过定义a_0=1,可以更简洁地编写这个多项式:
这就是Groth16论文中所做的。
https://crypto.stackexchange.com/questions/81517
复制相似问题