腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(33)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
zkSnark
电路
在实际应用中,需要证明电路总是具有较大的尺寸,可能有近十亿个门,当将这种电路转换为QAP时,会产生一个很大的多项式,这是一个高成本的使用
zkSNARK
。
浏览 0
修改于2020-09-25
得票数 0
回答已采纳
1
回答
zkSnark
:限制多项式
我正在阅读由Maksym Petkus - http://www.petkus.info/papers/WhyAndHowZkSnarkWorks.pdf编写的对
zkSnark
的解释。
浏览 0
修改于2021-10-10
得票数 2
回答已采纳
2
回答
如何在
zkSNARK
中构造电路
我有几个关于如何使用zk的问题。因为使用的基本逻辑是:从电路中产生一个R1CS,对于第一部分,该问题是否有特定的定义或特征,所有可以验证的问题都能转化为电路,并使用zk生成证明吗?此外,如何通过编程或使用数学方法将问题简化为一个电路?
浏览 0
修改于2021-01-11
得票数 5
回答已采纳
1
回答
使用
zkSnark
电路的Javascript库
我想在客户端为zkSnarks生成校对,因此需要一个javascript库来帮助读取电路和生成校对。我在这里找到了一个看起来很有前途的组合:https://github.com/iden3/circom (用于创建电路)和javascript中使用的相应库:https://github.com/iden3/snarkjs如果还有其他图书馆能为我服务的话,我很乐意知道。
浏览 0
提问于2019-02-08
得票数 2
1
回答
是否可以用
zkSNARK
隐藏函数执行?
我读到,假设将zCash/
zkSNARK
与Ethereum集成在一起,就可以隐藏事务的发送方、接收方和值。 我的问题是,是否也可以隐藏事务中发送的其他数据,比如要执行的函数的名称及其参数。
浏览 0
提问于2016-11-03
得票数 2
回答已采纳
2
回答
什么是
zkSNARK
?它们是如何工作的?
从我对这个概念的简要了解来看,
zkSNARK
似乎是一种零知识密码学的形式。我看过像这这样的项目,但仍然无法理解它在平台上的适用性。
浏览 0
修改于2018-05-31
得票数 12
回答已采纳
1
回答
基于QAP的
zkSnark
的验证成本
在CGPR (链接到纸上)第3.5节中,考虑到电路尺寸为|C|,验证器的成本为O(|C| \log(|C|))。 在我看来,得到的QAP中的多项式度应该是O(|C|)。证明费用不是O(|C|)吗?我是不是错过了几步?
浏览 0
修改于2022-02-03
得票数 1
回答已采纳
1
回答
如何理解
zkSNARK
协议的这个细节?
作为密码学和zk的初学者,我目前正在研究论文“zk-SNARK为什么和如何工作”。虽然在这种协议中,证明器的灵活性是有限的,但它仍然可以使用任何其他方法来伪造一个证明,而不需要实际使用s提供的幂加密,例如,如果证明器声称仅使用2次幂s^3和s^1就有一个令人满意的多项式,那么在现有协议中是无法验证的。 我想我已经很好地理解了前面的章节。在这一具体的章节中,作者介绍了强同态加密,然后给出了一个zk(例如?)协议,其中验证器向验证器提供加密的秘密值的能力,然后验证器使验证者确信具有多项式p的验证器,而t是其的一部分。但我不明白为什么只使用s^3和s^1,
浏览 0
修改于2022-06-16
得票数 2
1
回答
那么
zkSNARK
将如何减少上的计算量呢?
cmiiw,
zkSNARK
意味着计算可以由单个节点进行验证,因此并不是由网络上的每个节点- 链接执行,并且正在完成工作,以便将此特性包含在主网络中。
浏览 0
提问于2017-11-05
得票数 1
1
回答
zkSnark
:将R1CS转换为QAP
我正在阅读R1CS & QAP - https://medium.com/@VitalikButerin/quadratic-arithmetic-programs-from-zero-to-hero-f6d558cea649上Vitalin Buterin的页面。A=\begin{pmatrix} 0&1&0&0&0&0 \\ 0&0&0&1&0&0 \\ 0&1&0&0&1&0 \\ 5&0&0&
浏览 0
修改于2021-10-28
得票数 1
回答已采纳
1
回答
为什么在检查
zkSNARK
algo中的QAP时,逻辑门被分配给整数?
我试图了解
zkSNARK
是如何工作的。
浏览 0
修改于2020-12-12
得票数 1
1
回答
zkSNARK
或其他零知识证明可以用来证明消息的真实性而不泄露私钥吗?
爱丽丝能否向查理透露解密的信息,并向他提供一个零知识证明(例如,
zkSNARK
),即解密的消息文本确实是他截获的解密消息? 她能不泄露她的私钥吗?
浏览 0
提问于2020-02-19
得票数 1
回答已采纳
2
回答
在简单情况下(拥有散列为x的字符串)证明/验证零知识证明(
zkSNARK
)的键
我正在研究一些简单的例子,以了解ZK是如何工作的。pk, vk = G (C, lambda)C (x, w) { return (sha256 (w) == x); }我认识s的一个字符串,他的哈希是x。我可以证明给你看,而不用透露S。 如何为这个简单的用例实际构建一个zk证明算法?(在这篇文章的注释之后,如何获得证明/验证密钥和函数的方法,给出了在生成后将被丢弃的lambda“浪费”?)
浏览 0
修改于2018-02-05
得票数 4
1
回答
Maksym介绍的
zkSnark
:多项式是在$Z$上定义的还是在$Z_n$上定义的?
我正在阅读由Maksym Petkus - http://www.petkus.info/papers/WhyAndHowZkSnarkWorks.pdf编写的对
zkSnark
的解释。
浏览 0
提问于2021-10-15
得票数 0
2
回答
能证明DLP吗?
人们能用
zksnark
来证明离散对数的知识吗?换句话说,
zksnark
(R1CS)能编码指数吗?
浏览 0
修改于2020-05-22
得票数 4
回答已采纳
1
回答
固体中的zkSTARK验证器
存在着
zkSNARK
验证器,如这和这。zkSTARK有这样可靠的验证器吗?
浏览 0
提问于2022-07-19
得票数 2
回答已采纳
1
回答
ERC721智能合同与Zk兼容吗?
我的理解是,当前的令牌契约不使用
zkSNARK
来隐藏余额或发送/接收信息。希望这样做的契约需要将
zkSNARK
的功能显式地编码到其中,以便隐藏内容。现在,
zkSNARK
的代码并不容易编写,用户也不容易与之交互。它也很贵。我认为这就是为什么目前有可能,但目前还没有做到的原因。 有人能证实这一切吗?
浏览 0
修改于2018-10-05
得票数 1
1
回答
如果SNARKs通常在有限字段中工作,那么如何处理非整数值--比如不动点十进制数?
块链上是否有其他由
zkSNARK
屏蔽的东西,并且可以具有非整数值,或者在块链上使用
zkSNARK
的所有东西都是整数值?
浏览 0
修改于2023-02-09
得票数 2
回答已采纳
1
回答
知识证明中的知识抽取器
然而,特别是在最近的
zkSNARK
论文中,我看到量词的顺序颠倒了(例如,参见Spartan S中的定义2.5 )。这里,知识产权是以\forall P^*的形式存在的,存在\mathcal{E} .密码2003 S Srinath .Spartan:高效通用的
zkSNARK
,没有可信的设置。CRYPTO 2020
浏览 0
提问于2022-11-03
得票数 2
1
回答
创建R1CS的扁平化代码示例
在准备在
zkSnark
中使用的逻辑时,首先需要将代码“扁平化”,以便将其编写为一系列约束。 我发现很难找到这样做的例子。
浏览 0
修改于2020-04-16
得票数 2
回答已采纳
第 2 页
领券