PRO:理解零知识证明算法之Bulletproofs:Range Proof (2)

前言

在本系列的第一篇文章中,我们介绍了Bulletproofs在Rangeproof上的应用,当prover想要证明v值在范围内时,他需要发送2n+7个元素。然而,这种O(n)级的CC并不是我们想要的,希望能寻找一种方法可以把CC降低到O(log(n)级。

所以,本篇我们就主要介绍这个优化过程,主要分为两部分:

以简单的场景去阐述这个优化过程把第一篇的Rangeproof结果嵌入到优化过程注:第一篇文章由于格式的原因,公式显示会有误差,向量的特殊标记也没有显示出来,因此本篇将以图片的形式展示整个过程;另外,本文最后也附上了第一篇文章的图,帮助大家理解^_^

Infosys与VMware合作推出基于区块链的个人记录管理解决方案:8月26日消息,印度 IT 咨询公司 Infosys 已基于 VMware Blockchain for Ethereum(测试版)推出个人记录管理解决方案,用于验证出生证、结婚证和其他重要个人记录。数字形式的记录可以通过使用区块链账本以完全安全的方式进行无缝验证和认证,确保记录的不可更改性和验证过程的透明度。

VMware Blockchain 具有数据完整性、隐私性、加密身份验证和所有交易的跟踪,以及高性能、简化的部署升级和企业级支持。它支持面向未来的架构,与 DAML、Solidity 等各种去中心化应用兼容。[2022/8/26 12:49:38]

ImprovedRangeproof----Asimpleexample

声音 | 安永:超过三分之二的亚太公司缺乏对区块链解决方案的理解:据businesstimes报道,安永会计师事务所(Ernst&Young,EY)在一个实时区块链直播中调查发现,在区块链解决方案方面,超过三分之二或68%的亚太公司对其应用缺乏了解和教育。安永周二表示,缺乏理解和教育是董事会和高管在采用区块链解决方案时面临的最大障碍。此外,大约三分之二或66%的受访者认为,在将区块链应用于组织之前,他们需要更好地了解区块链的可能性,风险和好处。此次调查共有576名亚太地区参与者,其中13.7%来自新加坡。[2019/7/16]

1.预备知识

声音 | 朱嘉明:必须重新理解货币体系、金融秩序、资本规则和商业模式的关系:在数字资产研究院与OK联合主办的《Libra:一场牵动全球的智慧、技术、经济、、权力的全方位博弈》线下研讨会上,朱嘉明教授发表《Facebook数字货币在全息货币经济体系中的位置》的主题演讲。

朱嘉明认为,Facebook数字货币迫使我们必须重新思考和理解货币体系、金融秩序、资本规则和商业模式的关系。[2019/6/20]

2.一个简单的场景

3.复杂度优化到O(log(n))

下图是一张基于上述过程的交互协议

有几点需要说明:

图的右半部分分为两个部分a.黄色部分为文章前面部分讲述的过程。这又分为三个部分:?i.初始化:省略了P的计算和交互的过程,我们假定开始此证明协议前,验证者已经有了一些基本的信息。这并不严谨,仅仅是为了清晰的表示后面的交互过程

?ii.LOOP:一个不断迭代的过程,每次迭代,会:

产生一对(Li,Ri),所有向量长度减半Verifier计算P?i?/g?i?/h?i`?iii.End:最后一步,向量a,b已减半成常量a,b

?b.绿色部分为黄色部分的进一步优化,优化思想主要是多次幂乘操作缩减成单词幂乘操作,具体的是:

?i.上述LOOP中的第3步,延迟到最后一部一次性计算

ArealRangproof

回顾第一篇文章,我们知道,当我们要证明v属于时,验证者最终要验证:

对关系式做个变换:

因此,prover是要证明有向量l,r满足关系:

基于此关系,使用上述协议,就可以使rangeproof的交互复杂度降低到对数级。现在,是不是找到点内味了?

总结

本篇文章主要讲到了,BulletProof是如何把Rangeproof的CC降低到O(log(n)),并且介绍了更近一步的优化。结合第一篇文章,相信你已经对基于Bulletproofs的Rangeproof原理有了整体的了解,在本系列的第三篇文章中,将给大家分享Rangeproof的工程上实现细节。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-13:212ms