Circle STARKs:高效簡潔的新型零知識證明方案

robot
摘要生成中

探索Circle STARKs

近年來,STARKs協議設計的趨勢是轉向使用較小的字段。最早期的STARKs實現使用256位字段,但這種設計效率較低。爲了提升效率,STARKs開始使用更小的字段,如Goldilocks、Mersenne31和BabyBear。

Vitalik新作:探索Circle STARKs

使用小字段帶來了一些挑戰,如隨機性不足的問題。爲解決這個問題,有兩種方案:進行多次隨機檢查或擴展字段。擴展字段類似於復數,但基於有限域。

Vitalik新作:探索Circle STARKs

Circle STARKs是一種巧妙的解決方案。給定質數p,可以找到大小爲p的羣體,具有二對一特性。這個羣體由滿足特定條件的點組成,如x^2 mod p等於某個值的點集。

Vitalik新作:探索Circle STARKs

Circle STARKs使用了一種特殊的FFT,稱爲Circle FFT。它處理的對象不是嚴格的多項式,而是Riemann-Roch空間。開發者不需要了解具體細節,只需將多項式作爲評估值集合處理即可。

Vitalik新作:探索Circle STARKs

在實現Circle STARKs時,需要注意以下幾點:

  1. 商運算需要在兩個點上進行評估
  2. 消失多項式的構造方式不同
  3. 評估順序使用特殊的反向位序

Vitalik新作:探索Circle STARKs

Circle STARKs在31位素數字段上非常高效。與大字段SNARKs相比,它能更充分地利用計算空間。雖然Binius在某些方面更優,但Circle STARKs概念更簡單。

Vitalik新作:探索Circle STARKs

未來STARK優化可能關注:

  • 密碼學原語的高效算術化
  • 遞歸構造以提高並行性
  • 算術化虛擬機以改善開發體驗

Vitalik新作:探索Circle STARKs

總的來說,Circle STARKs是一種概念簡單但高效的STARK實現方案,值得進一步探索和應用。

Vitalik新作:探索Circle STARKs

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 分享
留言
0/400
YieldWhisperervip
· 3小時前
唉,这个数学在2018年就见过了……老一套的攻击向量只是重新包装了一下
查看原文回復0
GasWranglervip
· 3小時前
其实,字段大小的减少在数学上更优,但你们都忽视了随机性瓶颈... 摇头
查看原文回復0
区块链美食家vip
· 3小時前
就像减少复杂的酱汁……更小的领域 = 更好的风味轮廓,真的
查看原文回復0
币圈疯批女友vip
· 3小時前
喜欢显摆专业知识的暴躁女友
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)