文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
zksecurity
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
科赫尔的时间攻击:从理论到实践的旅程

本文详细介绍了如何利用时间侧信道攻击破解密码系统,通过模块化指数运算中的平方-乘算法,揭示了密钥比特为1时额外的乘法操作导致的时间差异。文章通过逐步实现的案例,从理想化的指令成本模型到实际系统中的噪声挑战,再到工程解决方案,展示了实际攻击中克服噪声、提取关键信息的技术,强调了防御方需要采用恒定时间实现、盲化等措施来防止信息泄露。

时间侧信道攻击  密码学  密钥恢复  方差区分器  模块化指数运算  平方-乘算法 
发布于 2025-09-20 16:53 阅读(1690) 点赞(0) ( 51 )
分享
Twitter分享
微信扫码分享
ZK/SEC 季度刊

本文是关于Sumcheck、Multilinear Extensions和HyperPlonk的交互式教程,包含完整的SageMath实现和练习,通过自己实现这些协议来理解它们是如何工作的。

sumcheck  Multilinear Extensions  HyperPlonk  SageMath  零知识证明 
发布于 2025-09-03 12:41 阅读(407) 点赞(0)
分享
Twitter分享
微信扫码分享
Circle STARKs:第三部分,Circle FFT - ZKSecurity

本文深入探讨了Circle FFT(快速傅里叶变换),详细阐述了其与经典Cooley-Tukey FFT的结构相似性,并着重分析了在圆曲线上的多项式空间与Circle FFT基所张成的空间之间的维度差异。Circle FFT通过投影映射和平方映射的组合,实现了在twin-coset上的高效插值,为构建Circle STARKs奠定了基础。

Circle FFT  Cooley-Tukey FFT  STARK  零知识证明  多项式插值  twin-coset 
发布于 2025-08-05 14:45 阅读(2137) 点赞(0) ( 14 )
分享
Twitter分享
微信扫码分享
揭秘 Halo2 中的查询冲突漏洞:一次额外的查询如何打破可靠性

Halo2 中存在一个查询冲突的漏洞,当多点打开参数中多次在同一评估点查询同一多项式时,会导致一个评估被忽略,恶意证明者可以伪造评估并通过验证,文章解释了漏洞的根本原因,并通过具体的例子展示了如何利用它,以及如何在 Halo2 中修复它。

Halo2  零知识证明  查询冲突  多点打开  PLONK  密码学 
发布于 2025-07-10 09:51 阅读(1791) 点赞(0) ( 90 )
分享
Twitter分享
微信扫码分享
Circom 常见陷阱及规避方法 — 第 1 部分

本文深入探讨了在 Circom 中编程时可能遇到的常见陷阱,包括错误地使用 assert、不正确地处理 hints (即 <-- 运算符),以及由于有限域算术导致的别名攻击。文章提供了具体的代码示例和避免这些陷阱的方法,强调了在 Circom 电路开发中进行严格约束和安全编码的重要性。

circom  零知识证明  R1CS  约束  别名攻击  有限域算术 
发布于 2025-07-08 16:45 阅读(2737) 点赞(0) ( 81 )
分享
Twitter分享
微信扫码分享
漏洞搜寻:零知识、充分偏执与反向凝视的AI - ZKSECURITY

本文探讨了AI在零知识电路和应用程序中发现漏洞的能力,zkSecurity开发了一款名为SnarkSentinel的AI驱动的ZK审计工具。

AI  零知识证明  审计  漏洞检测  SnarkSentinel  上下文工程 
发布于 2025-07-04 22:38 阅读(1414) 点赞(0) ( 34 )
分享
Twitter分享
微信扫码分享
揭示Solana的ZK ElGamal证明程序中的幻影挑战可靠性漏洞- ZKSECURITY

在Solana的ZK ElGamal Proof Program中发现了一个严重的声音漏洞,该漏洞允许恶意证明者伪造sigma OR 证明,绕过机密传输中的费用验证。攻击者可以操纵加密的费用金额来任意铸造或烧毁Token,而无需泄露实际的传输价值。该漏洞的根本原因是Fiat-Shamir转换中的一个微妙错误,即一个由证明者生成的“挑战”值未被吸收到transcript中。

零知识证明  Solana  ZK ElGamal Proof Program  sigma OR 证明  Fiat-Shamir转换  密码学 
发布于 2025-06-27 17:30 阅读(1216) 点赞(0) ( 47 )
分享
Twitter分享
微信扫码分享
ZK/SEC 季度报

提供了一系列关于零知识证明(ZKP)和相关技术的文章概览,涵盖Sumcheck协议、多线性扩展、HyperPlonk、形式化验证、Σ协议、Circle STARKs、Proximity Gaps、LaBRADOR、Bulletproofs等主题。文章旨在帮助读者理解并实践这些协议,涉及密码学、安全性、zkVMs、算术电路、格密码学等领域。

零知识证明  sumcheck  STARKs  Bulletproofs  密码学  安全 
发布于 2025-06-19 20:46 阅读(435) 点赞(0)
分享
Twitter分享
微信扫码分享
基于格的后量子 SNARK 与 Greyhound

本文介绍了基于格的证明系统,并重点解释了最有前途的解决方案Greyhound的工作原理。Greyhound是一种多项式承诺方案(PCS),它依赖于模块短整数解(M-SIS)问题,该问题被认为是量子计算机也难以解决的。文章还讨论了如何将Greyhound整合到LaBRADOR中,以实现更小的证明尺寸和亚线性验证时间。

格  证明系统  后量子密码学  Greyhound  LaBRADOR  M-SIS 
发布于 2025-06-04 21:46 阅读(1413) 点赞(0) ( 22 )
分享
Twitter分享
微信扫码分享
优化Barrett约减:更严格的界限消除冗余减法 - ZKSECURITY

本文分析了Barrett reduction算法中商的近似误差界限,指出在大多数实际应用场景中,该误差界限可以从[q-2, q]收紧到[q-1, q],从而减少一次不必要的减法运算,提高计算效率。该优化已应用于RustCrypto的P-256标量域实现,性能提升了14%。

Barrett reduction  模运算  优化  P-256  椭圆曲线密码学  密码学 
发布于 2025-05-02 18:37 阅读(1714) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
zksecurity
zksecurity
贡献值: 705 学分: 456
Security audits, development, and research for ZKP, FHE, and MPC applications, and more generally advanced cryptography.
0 关注 1 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览