
本文作者:郭宇 本文已更新至Github https://github.com/sec-bit/learning-zkp/blob/master/zkp-intro/2/zk...
'現(xiàn)在我們使用拉格朗日差值公式來(lái)將 R1CS 轉(zhuǎn)化為 QAP 形式输钩。我們先求出四個(gè)約束所對(duì)應(yīng)的每個(gè) a 向量的第一個(gè)值的多項(xiàng)式豺型,也就是說(shuō)使用拉格朗日插值定理求過(guò)點(diǎn) (1,0), (2,0), (3,0), (4,0) 的多項(xiàng)式,類(lèi)似的我們可以求出其余的四個(gè)約束所對(duì)應(yīng)的每個(gè)向量的第i個(gè)值的多項(xiàng)式买乃。'
這里應(yīng)該是 "(1,0), (2,0), (3,0), (4,5)"
2.A使用(a′,b′)=(c1?a1+c2?a2,c1?b1+c2?b2)生成新的α對(duì)
3.B驗(yàn)證通過(guò),可以斷言A知道c數(shù)組
感覺(jué)這里A只用知道一個(gè)任意一個(gè)多項(xiàng)式形式谓厘,都可以滿足生成的(a′,b′)是α對(duì)幌羞?為什么可以斷言A知道多項(xiàng)式的具體系數(shù)值,即c數(shù)組竟稳?属桦?熊痴?
零知識(shí)證明與zkSNARK最近以太坊啟動(dòng)了“大都會(huì)”硬分叉,很重要的一個(gè)功能就是整合了ZCash的零知識(shí)證明技術(shù)zkSNARK聂宾。我們一起來(lái)看一下zkSNARK這個(gè)拗口的技術(shù)到底是什么鬼果善。 零知識(shí)證明 ...