月亮链 月亮链
Ctrl+D收藏月亮链
首页 > LTC > 正文

ARK:理解 zk-SNARKs 和 zk-STARKS 的区别_PSTAKE

作者:

时间:1900/1/1 0:00:00

SNARK 和 STARK 是零知识证明技术,允许一方在不透露任何进一步信息的情况下向另一方证明陈述是真实的。

零知识证明 (ZKP) 引起了广泛关注,因其在增强安全性、保护用户隐私和支持第 2 层网络扩展方面都有很大的潜力。

ZKP 使一方能够向另一方证明声明是真实的,而无需透露任何其他信息。ZKP 既有利于增加隐私——因为它们减少了各方之间共享的信息量——也有利于可扩展性,因为它只需要证明而非整个数据集被验证,这样验证速度会更快。

两个最受关注的零知识证明系统是 SNARK 和 STARK。在本文中,我们将深入探讨它们是什么、它们如何工作以及它们的主要区别。

SNARK 是什么?

zk-SNARK 全称 Zero-Knowledge Succinct Non-interractive Argument of Knowledge(零知识简洁非交互式知识论证)——它们是在 2012 年由 Nir Bitansky、Ran Canetti、Alessandro Chiesa 和 Eran Tromer 合著的一篇论文中介绍的。SNARK 使一方能够在不泄露秘密的情况下向另一方证明他们知道秘密。

Cardano创始人:Alonzo升级前出现大量FUD,只因这些人不理解或感觉受到威胁:9月7日消息,Cardano创始人Charles Hoskinson表示,推特、Reddit和其他社交媒体有大量“FUD”帖子,这些人声称Cardano正面临推出Alonzo升级的挑战。Hoskinson称,这不是Cardano区块链第一次面临如此大量的批评和FUD,去年Shelley升级之前也是如此。

Hoskinson发推称,他并不觉得当前“正在进行的大规模FUD风暴”令人惊讶,并且正如他所料。他的解释是,Alonzo升级属于人们“因为不理解或感觉受到威胁而想要毁掉的东西”。(U.Today)[2021/9/7 23:06:28]

zk-SNARKs 可以作为零知识证明协议添加到分布式账本解决方案中,以增强隐私性和可扩展性。Zcash 是 zk-SNARKs 的第一个广泛应用,应用该技术来创建屏蔽交易(shielded transaction),其中发送者、接收者和金额都是保密的。Zcash 中的屏蔽交易可以在区块链上完全加密,但仍然可以通过使用 zk-SNARKs 在网络的共识规则下验证为有效。

“数字经济之父”Don Tapscott:最快理解价值互联网的国家将在21世纪主导创新:火币于10月27日~10月28日正式举办“无限未来——2020年区块链大航海时代”行业峰会暨火币集团七周年线上峰会。在本次峰会“鸿蒙初开,区块链世界的崛起和先行者的眺望”主题板块中,火币集团创始人李林与新经济学家、“数字经济之父” Don Tapscott展开对话。

Don Tapscott在对话中表示,全球排名前十五位的价值互联网中心里,有五个出现在中国。全球价值互联网的中心有纽约、多伦多、伦敦,在首尔也有很多有趣的事情发生,但是在中国,上海、北京、杭州、深圳以及海南省都有了非常多的举措,这是非常积极的表现,因为最快理解价值互联网的国家将在21世纪主导创新。另外一方面是央行数字货币,中国目前在全球处于领先地位,这都是非常具有突破性的事。因为中国的DC/EP发展迅速,可以扩展到整个亚洲,通过一带一路达到非洲。[2020/10/27]

一些 SNARK 的一个重要属性是它们要求配置过程是可信任的——在这个过程中,隐私交易的证明和生成证明的密钥会被创建。如果在事件期间用于创建这个密钥的秘密没有被销毁,它们可能被用来创建虚假证明。在涉及加密资产的场景中,这将使参与者能够伪造交易或凭空铸造新通证。由于 SNARKs 固有的隐私性,所以无法验证伪造的证明是否确实是伪造的。

声音 | 联通尹正军:区块链底层技术等可以理解为数字经济的底层框架:金色财经报道,12月12日,区块链与数字经济高峰论坛暨2019第八届中关村大数据日上,联通大数据有限公司高级架构师尹正军演讲表示,区块链底层技术、P2P通信网络、大规模更高效的分布式存储计算技术、密码学等可以理解为数字经济的底层框架。数字经济类似于智慧城市,需要有一套科学、合理的度量标准。参考工信部的评价办法,数字经济分为基础指标和前瞻性指标,前瞻性指标包括5G、物联网、区块链等。[2019/12/14]

SNARK 的安全级别是通过为找到虚假陈述的证据而必须完成的工作量来衡量的。换句话说,如果 SNARK 在计算上无法产生令人信服的虚假陈述证明,那么它就是安全的。对于需要可信设置才能被认为是安全的 SNARK,仪式中至少有一名参与者必须生成并销毁一个 trapdoor,如果与其他 trapdoor 结合使用的话,否则就有可能危及 SNARK 的安全性。因此,受信任的设置通常需要许多参与者一起运行,以使这种情况发生的可能性足够低。

动态 | 零售巨头目标正在研究基于区块链的供应链管理解决方案:据CoinDesk 6月10日消息,零售巨头Target正致力于区块链驱动的供应链管理解决方案。根据该公司自己的企业博客,它最近开放该项目作为供应商认证的区块链解决方案,称为ConsenSource。它还承诺支持Hyperledger Grid项目——一个供应链框架,参与者包括Target的供应商之一Cargill以及Intel和Bitwise IO。Target一直在研究这项技术,并试图弄清楚哪些数据可以在分布式分类账上共享。[2019/6/10]

虽然可信设置仅在最初需要且仅适用于某些 SNARK,但基于 SNARK 的网络的用户必须相信可信设置的仪式(ceremony)已正确执行,并且秘密已被销毁并且不被创建事件的参与者持有。对这种仪式的依赖一直是一些 SNARK 的备受批评的领域,认为它是潜在的安全弱点。

一些 SNARK 的另一个限制是它们不被认为是抗量子的。SNARK 的支持者认为,如果量子计算机开始对 SNARK 构成威胁,密码学领域将面临更大的问题。此外,一些 SNARK 可能会在未来升级为抗量子的。

动态 | 美国德克萨斯州寻求由区块链提供支持的ID管理解决方案:9月17日消息,德克萨斯州奥斯汀市一直致力于为遇到无家可归者的人们开发区块链驱动的身份识别系统。该倡议被称为MyPass,计划中的最终产品是一个平台,将个人记录和id的数字副本收集在一个手机号码或电子邮件地址下,使实体副本冗余。一个人与不同服务的所有交互都可以使用区块链记录在一个台账上,而不是在多个由个人管理的数据库之间存储数据,在每次交互发生时,由经过验证的机构和个人组成的机构和个人验证每个交互。这个想法来自于在难民营中实施的类似项目,比如世界粮食计划署在约旦的建筑项目。[2018/9/17]

STARK 是什么?

zk-STARK 全称 Zero-Knowledge Scalable Transparent Argument of Knowledge(零知识可扩展透明知识论证),是一种零知识证明系统,在 Eli Ben-Sasson、Iddo Bentov、Yinon Horesh 和 Michael Riabzev 于 2018 年发表的一篇论文中作为 SNARK 的替代方案被引入。正如论文中所述,STARK(更广泛地说,ZKP)可以为社会带来很大的好处:

“人们的个人信息,例如医疗和法医数据需要保持私有,这是一种人的尊严。但是,旨在保护隐私的面具也可能被委托数据的机构滥用以掩盖谎言和,从而不公正地伤害公民并削弱对中央机构的信任。零知识 (ZK) 证明系统是一种巧妙的加密解决方案,可以解决个人隐私和机构完整性之间的紧张关系,可以在不损害前者的情况下加强后者。”

STARK 支持 StarkWare 的可扩展性技术。通过使开发人员能够在链下进行存储和计算,STARK 提高了可扩展性,因为验证链下计算准确性的 STARK 证明可以由链下服务生成,然后发布在链上。

STARK 允许区块链将计算转移到某个链下 STARK 证明者,然后使用链上 STARK 验证者验证这些计算的完整性。Layer-2 网络可以通过使用 STARKs 在单个批次中计算大量交易,然后使用单个 STARK 证明来确认交易在链上的有效性,从而实现可扩展性。批次中的所有交易均分担链上操作的成本,为第 2 层网络上的每笔交易提供低 gas 成本。

重要的是,由于验证者使用的随机性是公开可用的,并且可以在不依赖任何外部参数的情况下验证证明,因此 STARK 不需要可信设置仪式。

对比 SNARKs 和 STARKs

SNARKs 和 STARKs 都有各自的优势,两者之间的选择取决于用户的具体用例需求。同样重要的是要注意,SNARK 和 STARK 都是正在积极研究的尖端零知识证明技术,因此对它们进行比较还需要考虑该领域的持续进步和发现。

支持者认为 SNARK 更高效、更快速,因为它们可以在几毫秒内得到验证。然而,这种效率是有代价的,因为一些 SNARK 依赖的可信设置仪式,有安全薄弱的环节。这意味着证明中使用的初始参数必须在安全环境中生成,参数的任何泄露都可能导致安全漏洞。

STARKs 不需要可信设置,从而提供更强的安全性,但可能需要更长的时间来验证,因此被认为效率较低。STARK 的证明数据的大小比 SNARK 的大,这意味着验证 STARK 可能比 SNARK 花费更多的时间并且消耗更多的 gas。另一方面,由于可以在不依赖任何外部参数的情况下验证 STARKs 的证明,因此 STARKs 比 SNARKs 更容易审计,尽管这可能取决于具体的实施方式。与大多数 SNARK 不同,STARK 依赖于被认为是抗量子的哈希函数。

SNARK 最初比 STARK 被更广泛采用的原因有几个,尽管其中一些具有与可信设置仪式相关的潜在安全缺陷。SNARK 比 STARK 早六年开发,这有助于它们在采用方面领先一步。

零知识证明带来可扩展性的指数级增长

零知识证明是区块链生态系统的基础技术,有助于提升可扩展性,同时有助于保护个人隐私和机构的完整性。zk-SNARKS 和 zk-STARKS 处于这场革命的最前沿,它们都旨在解锁以前公链中无法实现的用例,激励创新并帮助创造更高效的全球经济。

Chainlink预言机

个人专栏

阅读更多

金色财经 善欧巴

金色早8点

白话区块链

欧科云链

Odaily星球日报

Arcane Labs

MarsBit

深潮TechFlow

BTCStudy

链得得

标签:ARKNARSTARSTAShark Locklunar币深圳STARPPSTAKE

LTC热门资讯
COI:“加密合规灯塔”Coinbase遭狙击 或陷入一场持久“监管拉锯战”_SEC

在美国证券交易委员会(SEC)向加密交易所 Coinbase 发出 Wells 通知(Wells Notice)暗示可能采取执法行动后.

1900/1/1 0:00:00
NBS:升级前两次宕机无人关注 老牌公链Avalanche将被市场淘汰了吗?_CHE

原文作者:西柚,ChainCatcher3 天内,Avalanche链上出现两次停止出块 60 分钟以上的状况.

1900/1/1 0:00:00
BAG:空投博弈论:以Arbitrum为例_arb币最新消息

Arbitrum代币空投不到一个星期,Arbitrum DAO社区就经历了一次失败的治理事件。因为Arbitrum基金会未经投票处理就转移大量代币.

1900/1/1 0:00:00
区块链:金色Web3.0日报 | RarePass空投将于4月4日启动_银行区块链

DeFi数据1、DeFi代币总市值:503.56亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量26.

1900/1/1 0:00:00
BIT:BitKeep 创始人 Kevin 离职公开信 回顾从 EOS 到 UNI 再到 ARB 的这五年_KEE

前天新闻发布时,我正在下班的路上。虽然与 Bitget 的交割已有一段时间,但正式向媒体公开的 2023 年 3 月 22 日,便成了我正式离开 BitKeep 的日子.

1900/1/1 0:00:00
元宇宙:对话何宝宏:元宇宙将推动数字经济与实体经济走向深入融合_区块链运用的技术中不包括哪一项基本技术

近年来,我国高度重视数字经济的发展,“数字经济”一词从2017年迄今已经六次被写入政府工作报告了,同时,在“十四五规划”以及今年发布的《数字中国建设整体布局规划》中,也都重点阐述了数字经济.

1900/1/1 0:00:00