文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
zksecurity
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
深入探讨Bulletproofs:停留在范围内

本文深入探讨了Bulletproofs范围证明的原理和构造方法,结合位分解、随机挑战、承诺、致盲和内积论证等多种密码学技术,实现对隐藏数值范围的有效验证。文章首先介绍范围证明的应用场景,即将秘密数值分解为比特位的思想,然后逐步推导出完整的零知识范围证明协议,并使用SageMath代码片段详细展示了协议的每一步骤,旨在帮助读者理解Bulletproofs范围证明的底层机制。

Bulletproofs  范围证明  零知识证明  内积论证  密码学  承诺 
发布于 2025-11-13 12:53 阅读(887) 点赞(0) ( 41 )
分享
Twitter分享
微信扫码分享
Circom 常见陷阱及规避方法 — 第二部分

本文深入探讨了 Circom 编程中需要注意的三个常见陷阱:未约束的输出、未约束的输入以及比较操作符的符号整数特性。未约束的输出可能导致电路验证失效,未约束的输入可能允许恶意证明者提供无效输入,而比较操作符的符号整数特性可能在 witness 生成阶段产生意料之外的结果。理解并避免这些陷阱对于编写安全的 Circom 电路至关重要。

circom  零知识证明  电路  安全  约束  比较器 
发布于 2025-11-11 16:33 阅读(596) 点赞(0) ( 13 )
分享
Twitter分享
微信扫码分享
ZK/SEC季度报告

一系列关于零知识证明(ZKP)和相关密码学技术的文章,涵盖了Sumcheck协议、多线性扩展、HyperPlonk、形式化验证框架、Σ协议、Circle STARKs、FRI、Bulletproofs、LaBRADOR等多个主题。文章旨在帮助读者深入理解这些协议的原理、实现和应用,并提供SageMath实现和练习。

零知识证明  sumcheck  Bulletproofs  STARK  FRI  形式化验证 
发布于 2025-11-05 14:31 阅读(570) 点赞(0) ( 9 )
分享
Twitter分享
微信扫码分享
FRI为什么有效?

本文深入探讨了FRI协议的安全性。文章首先简要回顾了FRI协议及其符号表示,随后引入了“prover message graph”这一工具,用于分析FRI的安全性。接着,讨论了FRI中“folding”操作的关键安全属性,并最终论证了协议的安全性,总结了FRI协议的工作原理,以及持续研究的方向,旨在实现更短的证明和更少的工作量,同时保持相同的安全级别。

FRI协议  零知识证明  Reed-Solomon码  folding操作  prover message graph  安全性分析 
发布于 2025-10-31 20:10 阅读(179) 点赞(0)
分享
Twitter分享
微信扫码分享
FRI 协议为何有效?

本文深入探讨了FRI协议的安全性,FRI协议是许多SNARKs的关键组成部分,通过分析FRI协议中的“折叠”操作,解释了为什么FRI协议能够保证证明者的初始信息接近Reed-Solomon码字。文章还介绍了“prover message graph”这一分析工具,并讨论了与零知识证明相关的研究方向。

FRI协议  SNARKs  Reed-Solomon码  零知识证明  折叠操作  prover message graph 
发布于 2025-10-31 19:35 阅读(506) 点赞(0)
分享
Twitter分享
微信扫码分享
解构 Bulletproofs 的奥秘:SageMath 深度解析

本文深入解析了 Bulletproofs 背后的数学引擎——Inner Product Argument (IPA) 的工作原理,通过逐步拆解并结合可运行的 SageMath 代码,详细解释了 IPA 协议的核心概念,包括向量折叠、L 和 R 交叉项的生成与作用,以及如何通过 Pedersen 承诺来防止欺诈,还讨论了优化验证过程的方法,最终构建了一个完整的内积参数。

零知识证明  Bulletproofs  内积参数  Pedersen 承诺  SageMath  椭圆曲线密码学 
发布于 2025-10-28 20:17 阅读(736) 点赞(0) ( 13 )
分享
Twitter分享
微信扫码分享
解构 Bulletproofs 的魔力:SageMath 深度解析

本文深入探讨了 Bulletproofs 背后的数学引擎——内部乘积论证(IPA),通过 SageMath 代码逐步解析其工作原理,包括向量折叠、L 和 R 交叉项的生成与校验,以及如何利用 Pedersen 承诺防止欺诈,最后优化验证过程,用单次多标量乘法替代多次折叠。文章旨在帮助读者理解零知识证明技术。

零知识证明  Bulletproofs  内部乘积论证  IPA  Pedersen 承诺  SageMath  椭圆曲线  多标量乘法 
发布于 2025-10-28 14:26 阅读(532) 点赞(0) ( 8 )
分享
Twitter分享
微信扫码分享
剖析Bulletproofs:无需配对,无需可信设置

本文介绍了Bulletproofs协议,该协议允许在不依赖可信设置的情况下生成零知识证明,主要用于验证内积的计算。Bulletproofs通过将输入隐藏在承诺中来压缩证明,并通过多轮交互和规约,最终将问题简化为验证单个元素的内积,从而实现高效的零知识证明。

Bulletproofs  零知识证明  内积  Pedersen承诺  规约  密码学 
发布于 2025-10-24 12:20 阅读(471) 点赞(0) ( 2 )
分享
Twitter分享
微信扫码分享
ZK/SEC 季刊

一篇关于 Sumcheck、Multilinear Extensions 和 HyperPlonk 的交互式教程,提供完整的 SageMath 实现和练习。通过自己实现这些协议,更深入地理解它们的工作原理。

sumcheck  Multilinear Extensions  HyperPlonk  SageMath  零知识证明 
发布于 2025-10-22 16:28 阅读(509) 点赞(0) ( 4 )
分享
Twitter分享
微信扫码分享
ZK/SEC 季度报告

该文章集合了多篇关于零知识证明(ZKP)和相关密码学技术的教程和分析。主题涵盖Sumcheck协议优化、算术电路的形式验证框架比较、Σ协议、Circle STARKs、Bulletproofs、FRI安全原理、Circom的常见陷阱、以及Data Availability Sampling等。重点在于提升性能、安全性和理解底层原理。

零知识证明  sumcheck  STARK  Bulletproofs  FRI  算术电路  形式验证 
发布于 2025-09-28 17:28 阅读(459) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
zksecurity
zksecurity
贡献值: 705 学分: 456
Security audits, development, and research for ZKP, FHE, and MPC applications, and more generally advanced cryptography.
0 关注 1 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览