
本文作者:郭宇 本文已更新至Github https://github.com/sec-bit/learning-zkp/blob/master/zkp-intro/2/zk...
'現(xiàn)在我們使用拉格朗日差值公式來將 R1CS 轉(zhuǎn)化為 QAP 形式符欠。我們先求出四個約束所對應(yīng)的每個 a 向量的第一個值的多項式嫡霞,也就是說使用拉格朗日插值定理求過點 (1,0), (2,0), (3,0), (4,0) 的多項式,類似的我們可以求出其余的四個約束所對應(yīng)的每個向量的第i個值的多項式希柿。'
這里應(yīng)該是 "(1,0), (2,0), (3,0), (4,5)"
2.A使用(a′,b′)=(c1?a1+c2?a2,c1?b1+c2?b2)生成新的α對
3.B驗證通過阅嘶,可以斷言A知道c數(shù)組
感覺這里A只用知道一個任意一個多項式形式,都可以滿足生成的(a′,b′)是α對载迄?為什么可以斷言A知道多項式的具體系數(shù)值讯柔,即c數(shù)組?护昧?磷杏?
零知識證明與zkSNARK最近以太坊啟動了“大都會”硬分叉,很重要的一個功能就是整合了ZCash的零知識證明技術(shù)zkSNARK捏卓。我們一起來看一下zkSNARK這個拗口的技術(shù)到底是什么鬼。 零知識證明 ...