zk-STARK:无需可信设置的零知识证明
zk-STARK是一种零知识证明方案,强调可扩展性与透明性。它无需初始可信设置,并以抗冲突哈希函数为基础,但证明数据通常较大,传输与使用成本也可能更高。
先理解零知识证明
零知识证明是一种加密验证方法:证明者可以让验证者相信某个陈述为真,却不必公开用于证明的隐私信息。它适合身份认证等重视隐私的场景,让用户证明自己具备访问资格,同时减少姓名、邮箱或出生日期等资料的暴露与集中存储。
zk-STARK的主要特点
zk-STARK全称为“零知识可扩展透明知识论证”。与需要证明者和验证者进行初始可信设置的zk-SNARK不同,它无需这一步骤,而是采用以抗冲突哈希函数为基础的密码学结构,并减少对复杂数论假设的依赖。
优势背后的取舍
zk-STARK的加密假设结构相对简单,也被认为较少受量子计算攻击相关问题影响。不过,其证明规模通常比zk-SNARK大10至100倍。更大的数据量可能提高处理和传输成本,并限制它在需要在线发送证明的应用中的使用。
原始教程
理解了,再标记已学。
打开页面不会自动完成课程。你可以随时取消已学状态。