Circle STARKs:利用圆群几何提升零知识证明效率

探索Circle STARKs

近年来,STARKs协议设计的趋势是转向使用较小的数学字段。最早期的STARKs实现使用256位字段,但这种设计效率较低。为了提升证明速度,STARKs开始使用更小的字段,如Goldilocks、Mersenne31和BabyBear。

Vitalik新作:探索Circle STARKs

使用小字段可以大大提高证明速度,但也带来了一些安全性挑战。主要问题是小字段中可选择的随机值较少,容易被攻击者猜测。为解决这个问题,有两种方案:进行多次随机检查,或使用扩展字段。

Vitalik新作:探索Circle STARKs

Circle STARKs是一种巧妙的解决方案,它在Mersenne31字段上实现了高效的FRI协议。Circle STARKs利用了圆群的几何性质,构造了一种类似于常规FRI的证明系统。

Vitalik新作:探索Circle STARKs

Circle STARKs的关键点包括:

  1. 使用圆群上的二对一映射代替常规FRI中的平方映射
  2. 将多项式压缩到一维空间进行处理
  3. 设计了特殊的Circle FFT算法
  4. 采用不同的商运算和消失多项式构造方法
  5. 使用修改后的反向位序排列

Vitalik新作:探索Circle STARKs

与常规STARKs相比,Circle STARKs在概念上并不复杂得多。它隐藏了背后复杂的数学,开发者可以像使用常规STARKs一样使用它。

Vitalik新作:探索Circle STARKs

Circle STARKs结合Mersenne31字段,可以实现非常高效的证明系统。它充分利用了31位素数字段的优势,减少了空间浪费。

Vitalik新作:探索Circle STARKs

未来STARKs的优化方向可能包括:

  • 优化哈希函数等基础密码原语的算术化
  • 使用递归构造提高并行性
  • 改进虚拟机的算术化以提升开发体验

Vitalik新作:探索Circle STARKs

Circle STARKs是一种巧妙而高效的STARK变体,为构建更快速、更实用的零知识证明系统提供了新的思路。

Vitalik新作:探索Circle STARKs

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 分享
评论
0/400
nft_widowvip
· 07-10 00:25
效率与安全如何平衡
回复0
gas_fee_traumavip
· 07-09 14:48
小字段还是有风险的
回复0
链游评鉴家vip
· 07-09 14:45
安全和速度要兼顾
回复0
tx_pending_forevervip
· 07-09 14:42
数学难度有点大
回复0
Rugman_Walkingvip
· 07-09 14:39
有创意的解决方案
回复0
资深老韭当家vip
· 07-09 14:23
效率提升很关键
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)