Lite-PoT:实用型幂环桥接 ceremony
密码学与安全
2025-03-07 v1
摘要
零知识简洁非交互式知识论证(Zero-Knowledge Succinct Non-Interactive Argument of Knowledge, zk-SNARK)方案因其在隐私保留应用、去中心化系统(如区块链)以及可验证计算中的高效性而获得了广泛采用。然而,最高效的 zk-SNARK 常常依赖一次性可信设置以生成公共参数,通常称为“幂环桥接”(Powers of Tau,PoT)字符串。该字符串中 密钥参数的泄露将允许攻击者生成伪造证明,破坏基于其的所有 zk-SNARK 系统的音效性。先前的去中心化设置仪式提案利用区块链基于智能合约的机制,允许任何一方贡献 的随机性,同时防止对贡献的审查。对于由 位贡献者生成的 次数级 PoT 字符串,这些解决方案需要总计 的链上操作(即在存储和密码学操作方面)。这些操作主要由代价高昂的群操作组成,特别是配对曲线上的标量乘法,这阻碍了参与并限制了去中心化的影响。在本文中,我们提出了 Lite-PoT,其中包括两种旨在降低参与成本的关键协议:\emph{(i)} 一种欺诈证明协议,将昂贵的链上密码学群操作数量降低到每位贡献者 。我们的实验结果表明,(每项更新一次交易)我们的协议使去中心化的 PoT 字符串可达 次数级,为现有链上解决方案提供了约 的改进;\emph{(ii)} 一种证明聚合技术,将 个随机性贡献批量处理为一次链上更新,仅需 的链上操作,与 无关。这显著通过摊销方式降低了链上更新的经济成本,降低 倍。
引用
@article{arxiv.2503.04549,
title = {Lite-PoT: Practical Powers-of-Tau Setup Ceremony},
author = {Lucien K. L. Ng and Pedro Moreno-Sanchez and Mohsen Minaei and Panagiotis Chatzigiannis and Adithya Bhat and Duc V. Le},
journal= {arXiv preprint arXiv:2503.04549},
year = {2025}
}