Skip to main content

Điều gì làm cho mô phỏng zkSNARKs (SRS có thể cập nhật) của Fiat–Shamir có thể trích xuất?

What Makes Fiat–Shamir zkSNARKs (Updatable SRS) Simulation Extractable?.

Các tác giả chứng minh ba Zero-Knowledge SNARK tổng quát (Plonk, Sonic và Marlin) là NIZK có thể trích xuất mô phỏng SRS có thể cập nhật và chữ ký kiến thức (SoK) ngay khi cài đặt, tránh mọi chi phí biên dịch. Hướng tới mục tiêu này, các tác giả khái quát hóa các kết quả cho phép biến đổi Fiat-Shamir (FS), biến các giao thức tương tác thành các cơ chế chữ ký, hệ thống bằng chứng không tương tác hoặc SoK trong mô hình Oracle ngẫu nhiên (ROM). Tính bảo mật của phép biến đổi dựa trên tua lại để trích xuất khóa bí mật hoặc nhân chứng, ngay cả khi có các truy vấn ký cho chữ ký và truy vấn mô phỏng cho hệ thống bằng chứng và SoK. Các tác giả xây dựng trên hướng công việc này và phân tích FS nhiều vòng cho các đối số có chuỗi tham chiếu có cấu trúc (SRS). Sự kết hợp giữa ROM và SRS, mặc dù thừa về mặt lý thuyết, là mô hình được lựa chọn cho các hệ thống thực tế hiệu quả nhất cho đến nay. Các tác giả cũng xem xét trường hợp SRS có thể cập nhật và xác định khái niệm khả năng trích xuất mô phỏng mạnh mẽ cho phép các bằng chứng mô phỏng đối với SRS mà bên tấn công có thể đóng góp các bản cập nhật. Các tác giả định nghĩa ba thuộc tính (Zero-Knowledge không Trapdoor, độ tin cậy kiến thức dựa trên tua lại và thuộc tính phản hồi duy nhất) đủ để các hệ thống đối số dựa trên FS nhiều vòng cũng có thể trích xuất mô phỏng theo nghĩa mạnh này. Các tác giả cho thấy Plonk, Sonic và Marlin thỏa mãn các thuộc tính này và phỏng đoán rằng nhiều hệ thống đối số khác như Lunar, Basilisk và các biến thể rõ ràng của Plonk nằm trong phạm vi của định lý chính của họ.

Link tải tài liệu

Nguồn tài liệu tại đây