腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(18)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
"Pinocchio
zk-SNARK
“是
zk-SNARK
的一种特殊类型吗?
"Pinocchio
zk-SNARK
“是"
zk-SNARK
”的一种特殊类型吗?如果是的话,有什么区别?
浏览 0
提问于2018-08-29
得票数 4
2
回答
zk-SNARK
在区块链中的用例(除了支付)?
除了
zk-SNARK
以外,还有其他使用零硬币或Zchach支持“私有事务”的示例吗?(例如,是否可以将
zk-SNARK
用于健康数据?或者任何其他数据隐私很重要的用例?)这是否意味着区块链中的
zk-SNARK
用例仅限于在支付用例中使用? 除了支付用例外,还有其他关于使用
zk-SNARK
来支持区块链中的数据隐私和私人事务的研究论文吗?
浏览 0
修改于2020-04-21
得票数 3
1
回答
zk-SNARK
:加密多项式
我已经阅读并大致理解了Maksym的zk纸(http://www.petkus.info/papers/WhyAndHowZkSnarkWorks.pdf)。我正在重新阅读它,并试图在我继续的过程中对这些示例进行编码,以获得更好的理解。我犯了(希望是一个简单的)错误,但我不知道在哪里。 E(x^3)^1 \cdot E(x^2)^{-3} \cdot E(x)^ 2 = \\ \left(g^{x^3}\right)^1 \cdot \l
浏览 0
提问于2023-01-05
得票数 1
回答已采纳
1
回答
zk-SNARK
证明的复杂性
免责声明:我没有密码学的背景,我想问的一切都是我从过去几天疯狂阅读这个话题中学到的。任何帮助都是非常感谢的。具体而言,在生成和验证一个证明时涉及多少个双线性配对、曲线点加法和标量乘法?这些约束在系统中的数量是线性的吗? 这里,我可以看到每个验证都需要验证器来计算11曲线对、3*m标量乘法和3(m+1)曲线点加法。首先,我的理解正确吗?第二,什么是m?这就是约束的数目吗?第三,如果我知道约束的数量,我如何同样地计算出验证程序必须计算的配对、加法和乘法数?
浏览 0
修改于2019-12-12
得票数 3
回答已采纳
1
回答
CRS与SRS在
zk-SNARK
中的比较
在zk的预处理阶段,公共引用字符串(CRS)和结构化引用字符串(SRS)是否相同?他们之间有什么区别吗?
浏览 0
提问于2021-03-02
得票数 4
回答已采纳
1
回答
zk-SNARK
能用于非NP问题的证明吗?
我对zk问题的理解如下:通过(平坦化-> R1CS -> QAP),将原命题的答案绑定到QAP的解向量S,然后因为QAP是一个NP问题。因此,如果验证通过,验证者可以确保验证者了解s,并且由于NP问题,除了运气好以外,验证者了解S的唯一途径是解决原来的命题。如果原始命题的答案是独一无二的呢?例如,我想证明我知道x-5=0的x是什么?当然,用这种方法,QAP的维数可能太小,攻击者可以生成许多合法的s,如果我将要求解的方程的维数更改为100万。
浏览 0
提问于2022-09-19
得票数 0
回答已采纳
1
回答
ZK-SNARK
基础:了解t(x),是什么阻止验证程序创建随机h(x)来伪造L、R和O。
在阅读了一些来自这里、这里和这里的ZK解释之后,我仍然不明白一些事情。为目标计算的具体参数计算P(x) = L(x) * R(x) - O(x)。计算出h(s)、L(1996)、R(B)、O(R)发送给验证者。然后,验证者使用这些值来检查h(s) * t(s) =s( if )*R( then )-O(),还是t除以没有余项的P。 如果证明器知道t(x),是什么阻止它选择随机h(x)
浏览 0
提问于2021-07-09
得票数 1
回答已采纳
3
回答
是否存在分散的zero(零知识简洁、非交互的知识ARgument )?
通常,在
zk-SNARK
中,我们需要生成两个公钥:一个用于prover,一个用于verifier。但是,这个生成器算法的输入参数必须是秘密的,这意味着它必须对prover和verifier都隐藏。还是不可能有一个分散的
zk-SNARK
?关于
zk-SNARK
的更多信息可以在这里找到:https://media.consensys.net/introduction-to-zksnarks-with-examples-3283b554fc3b
浏览 0
修改于2018-08-28
得票数 4
回答已采纳
2
回答
zk-斯塔克是什么?
zk-斯塔克是一种证明零知识的证明系统,与
zk-SNARK
不同,它不再依赖于“有毒废物”参数被初始化的可信设置。 用外行人的话说,zk的基本构件是什么--斯塔克,它们是如何工作的?
浏览 0
修改于2018-10-11
得票数 16
2
回答
更新:是否可以通过“zk”或“防弹”隐藏事务的发送方或接收方?
为了支持用户隐私,是否可以通过"
zk-SNARK
“或”公告“隐藏事务的发送方地址或接收方地址?或者我们只能隐藏映射到一个地址的值?假设以下映射:通常,使用非交互式零知识证明(如"
zk-SNARK
“或”防弹“),我们能够将映射到地址(即userData)
浏览 0
修改于2018-08-29
得票数 6
1
回答
是否有可能建立一个数据集的所有偶数之和的紧凑证明?
我认为zk-snarks是可能的,但现在我的印象是,即使是
zk-snark
证明也是线性大小的,w.r.t元素数。
浏览 0
提问于2017-10-14
得票数 2
1
回答
在“智能合同”中使用“zk”的一个例子?
是否有使用
zk-SNARK
算法的API或库?
浏览 0
提问于2018-08-29
得票数 2
2
回答
如何在zkSNARK中构造电路
因为使用的基本逻辑是:从电路中产生一个R1CS, 将R1CS转换为QAP,然后我们可以运行
zk-snark
。
浏览 0
修改于2021-01-11
得票数 5
回答已采纳
1
回答
KEA假设细节
为了理解
zK-SNARK
的构造,我最近一直试图理解米希尔·贝拉雷和阿德里亚娜·帕拉西奥伊在指数知识假设与三轮零知识协议中的KEA1假设。 我不明白这个假设的意思。
浏览 0
修改于2019-07-13
得票数 3
1
回答
在bilinear多项式验证步骤中,如何准确地使用g指数中的双线性配对乘法?
在第24页中,解释了多项式的
zk-SNARK
.在安装阶段,验证和验证密钥由可信设置创建。我理解如何使用证明键创建证据。
浏览 0
修改于2023-05-01
得票数 1
1
回答
如何理解zkSNARK协议的这个细节?
作为密码学和zk的初学者,我目前正在研究论文“
zk-SNARK
为什么和如何工作”。
浏览 0
修改于2022-06-16
得票数 2
2
回答
史塔克对防弹枪:定义
所以我的问题(S)是:一个具体的证据系统,如果是的话:哪一个? 一类ZK证明系统,如果是这样的话:这个类是否有足够的特定性来声称证明是“总是200字节”?
浏览 0
提问于2019-09-18
得票数 7
回答已采纳
1
回答
Zk-SNARKs能验证图灵完整计算的结果吗?
如果你知道一个输入x,它会散列到h,你可以用
Zk-SNARK
来证明你在零知识中知道x(也就是说,不显示x)。
浏览 0
提问于2018-07-10
得票数 7
领券