MIT 6.5630 密码学高级笔记(二)
* 运行半可提取哈希的密钥生成算法 Gen针对索引集 I 生成哈希密钥 hash_key 和陷门 trapdoor。 * 运行 BARG 的 CRS 生成算法得到 CRS_BARG。 * 组合得到 SNARG 的 CRSCRS (hash_key, CRS_BARG)。运行作弊者将CRS输入给P*P*输出一个实例x*和一个 SNARG 证明π (V, π_BARG)。验证与重试如果π未被 SNARG 验证者接受则回到步骤 2 重新生成 CRS 并尝试。重复多项式次直到获得一个被接受的证明。提取与输出一旦获得被接受的证明使用陷门trapdoor从哈希值V中提取出索引集I对应的导线值{wi1, ..., wiL}。最后输出(x*, {wi1, ..., wiL})。为何满足局部一致性局部一致性源于底层 BARG 的可靠性即使是半自适应的可靠性也足够。思路假设E以不可忽略的概率输出了一个不满足局部一致性的赋值。这意味着存在某个门j其导线赋值不满足门约束。构造 BARG 作弊者我们可以利用P*和E来构造一个针对 BARG 的作弊证明者P**。P**首先生成一个针对导线集I包含门j的导线的哈希密钥。然后运行P*获得(x*, V, π_BARG)。P**将(hash_key, V, 1),(hash_key, V, 2), …,(hash_key, V, k)k为门的总数作为自适应选择的实例提交给 BARG 验证者。其中第j个实例(hash_key, V, j)声称门j被满足。但由于我们从E知道门j的赋值不满足约束并且哈希函数在索引I上是绑定的因此这个实例实际上没有合法的见证witness。然而P**却提交了被接受的 BARG 证明π_BARG。矛盾这就违反了 BARG 的可靠性。因此E输出不满足局部一致性赋值的概率必须是可忽略的。为何满足非信号性非信号性源于半可提取哈希函数的“索引隐藏”属性。在我们的构造中哈希函数是通过多次重复一个基础方案来支持多个可提取索引的。当提取器E使用陷门提取特定索引集I的导线值时它只使用了与I对应的那部分陷门。作弊证明者P*无法区分哈希密钥是针对哪些索引集生成的。因此提取出的导线值分布不会泄露关于其他索引的信息否则就破坏了哈希函数的索引隐藏性质。从局部一致性到全局一致性现在我们有一个局部赋值生成器E它能提供任何L根导线的、局部一致的赋值。我们最终的目标是证明如果 SNARG 验证者接受了证明那么原始实例x一定在语言中即存在一个全局的、一致的导线赋值使电路输出 1。这需要我们将局部一致性“缝合”成全局一致性。对于确定性电路P 语言的尝试对于确定性计算P 语言每个导线在给定输入后只有一个正确的值。我们曾尝试通过逐层归纳来证明全局一致性基础请求输入层的导线赋值。由于局部一致性这些值必须与输入x一致因此是正确的。归纳步骤假设第i层的导线赋值是正确的。为了证明第i1层的某个导线值w正确我们可以请求一个包含第i层相关导线和w的赋值窗口。根据非信号性第i层导线的赋值分布与之前请求时相同因此它们仍然是正确的。根据局部一致性w的值必须基于其前驱第i层导线的正确值计算得出因此w也是正确的。结论通过归纳所有导线赋值都正确输出导线值为 1因此x在语言中。尝试中的缺陷上述论证存在一个微妙但关键的缺陷它忽略了错误概率的累积。局部一致性和非信号性都是以“概率 1 - ν”成立的其中ν是可忽略的函数但不是零。在归纳步骤中要声称第i1层的导线w正确需要同时保证第i层的前驱导线赋值正确概率 ~ 1 - ν。局部一致性条件成立概率 ~ 1 - ν。因此w正确的概率大约是(1 - ν)^2 ≈ 1 - 2ν。随着电路深度d增加这个错误概率会以2^d的指数级增长。当d大于log(1/ν)时最终的错误概率可能不再可忽略。这就是“指数级诅咒”。解决方案与改进为了解决这个问题研究者们探索了多种方法空间有界计算最早的解决方案是针对空间有界的确定性计算。思路是让窗口大小L足以容纳整个计算的一个“配置”如整个内存状态。这样在归纳时我们一次读取整个配置错误概率是线性累积d * ν而非指数累积2^d * ν。但这使得 SNARG 证明的大小与计算空间成正比。电路变换例如添加默克尔哈希更通用的思路是修改待验证的原始电路C得到一个扩展电路C‘。例如可以在每一层计算完成后添加一个对该层所有导线值的默克尔哈希值作为电路的一部分。优点默克尔哈希的计算深度很浅。论证思路首先证明基础层如输入层的默克尔根是正确的。然后在归纳中当请求高层导线值时同时请求其对应的默克尔路径和根。如果根是正确的那么根据哈希函数的抗碰撞性路径末端的导线值也必须是正确的。这样错误主要来自证明根正确的过程而由于默克尔树深度小其错误累积是可控的。这种方法允许构造证明大小与电路深度无关的 SNARG适用于更广泛的电路类型。总结本节课中我们一起学习了局部一致性我们从 BARGs 构造的 SNARG 能够保证对于任何作弊证明者都存在一个局部赋值生成器能为任何一小部分导线提供看似一致且满足“非信号性”的赋值。局部 vs 全局虽然局部一致性是一个强有力的性质但将其提升为标准的全局可靠性即证明实例在语言中并非易事。对于确定性计算P简单的归纳论证会因错误概率的指数累积而失败。当前进展通过修改电路如引入默克尔哈希结构可以克服这一障碍从而为一大类电路构造出实用的 SNARGs。然而为所有 NP 语言构造 SNARGs 仍然是一个重大的开放性问题。这个领域展示了理论密码学中优美数学思想与实际应用如区块链和可验证计算的深刻结合是一个持续活跃且充满挑战的研究前沿。

相关新闻

AOP核心概念

AOP核心概念

在这里插入图片描述

2026/10/12 2:31:26 阅读更多 →
PLC S7-1200博途程序结构笔记:FC函数FB函数块OB组织块DB数据块、多重背景、OB1循环扫描、时间/延时中断,TON/TOF置位保持P/N上下沿CTU/CTD计数器,含走廊灯三台电机例题

PLC S7-1200博途程序结构笔记:FC函数FB函数块OB组织块DB数据块、多重背景、OB1循环扫描、时间/延时中断,TON/TOF置位保持P/N上下沿CTU/CTD计数器,含走廊灯三台电机例题

本篇前半讲评博途(TIA Portal)第七章课后习题(7-30~7-44),复习常开常闭、NOT 取反、比较、数学运算与移动、TON/TOF 定时器、置位保持、上升沿/下降沿、加/减/加减计数器等基本指令;后半进入第八…

2026/10/12 2:31:26 阅读更多 →
让大模型不再瞎编数字:一次「抄写模式」的完整实验记录(彻底消除幻觉)

让大模型不再瞎编数字:一次「抄写模式」的完整实验记录(彻底消除幻觉)

让大模型不再瞎编数字:一次「抄写模式」的完整实验记录(彻底消除幻觉)一个反直觉的结论:要消灭数字幻觉,最好的办法不是让模型算得更准,而是让它根本不用生成数字。 本文记录从零开始的一串实验——试错、翻车、自我打脸、最后收敛——全部脚本可复现。模…

2026/10/12 2:31:26 阅读更多 →

最新新闻

PLC基本指令详解:从位逻辑到定时计数,掌握梯形图编程核心

PLC基本指令详解:从位逻辑到定时计数,掌握梯形图编程核心

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/12 3:19:56 阅读更多 →
柔性上料盘如何替代振动盘:从换型瓶颈到视觉引导的产线升级指南

柔性上料盘如何替代振动盘:从换型瓶颈到视觉引导的产线升级指南

简介:《全球与中国柔性上料盘市场现状及未来发展趋势(2024版)》是一份QYResearch出品的专业市场研究报告,面向柔性上料与自动化产线设备从业者、工业机器人厂商、市场分析师及投资研究人员。报告以2019至2023年为历史期、2024至20…

2026/10/12 3:19:56 阅读更多 →
WiFi分析工具设计实战:从数据采集到信道优化与故障排查

WiFi分析工具设计实战:从数据采集到信道优化与故障排查

1. 从一个标题说起:这个工具到底在解决什么问题第一次看到“Jev powered WiFi analysis tool”这个标题,我的直觉是:这大概率是一个把无线网络分析能力封装成轻量级工具的项目,名字里的“Jev”可能是作者自定的代号、模块名或者某…

2026/10/12 3:19:56 阅读更多 →
SpringBoot+Vue美食网站系统:前后端分离全栈项目架构与部署详解

SpringBoot+Vue美食网站系统:前后端分离全栈项目架构与部署详解

做个人项目这些年,前后端分离的练手项目做了不少,但每次有人让我推荐一个既能完整跑起来、又能覆盖主流开发流程的学习项目,我第一反应往往是这套美食网站系统。为什么?因为它的技术选型非常贴近当下中小型项目的真实组合&#xf…

2026/10/12 3:19:56 阅读更多 →
高斯赛德尔迭代法:大规模稀疏线性方程组的工程解法与实战技巧

高斯赛德尔迭代法:大规模稀疏线性方程组的工程解法与实战技巧

线性方程组这东西,刚接触数值计算的时候,总觉得不是事——高斯消元一把梭,n100也就是眨眨眼的事。可等你真在工程里碰到几十万未知量、矩阵非零元稀稀落落排成带状或块状的时候,直接法的“快”就变成了一种幻觉:要么内…

2026/10/12 3:19:56 阅读更多 →
attrs 比较机制完全指南:默认相等性、排序生成与自定义比较(Comparison)

attrs 比较机制完全指南:默认相等性、排序生成与自定义比较(Comparison)

后端 【免费下载链接】attrs Python Classes Without Boilerplate 项目地址: https://gitcode.com/gh_mirrors/at/attrs 点击查看 免费下载 本文围绕 attrs 官方文档 docs/comparison.md 展开,系统讲解 attrs 类实例的相等性(equality&#…

2026/10/12 3:18:56 阅读更多 →

日新闻

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

在数码相机、高清显示屏与现代矢量图形技术高度发达的今天,画面可以做到绝对的锐利、平滑与无瑕。然而,当一张秋日手账插画或拍立得照片过于“平整无瑕”时,往往会散发出一种冰冷生硬的“数码塑料感(Digital Plasticity&#xff0…

2026/10/12 0:00:59 阅读更多 →
活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

在现代网页与移动端设计中,横排(Horizontal Layout)早已经成为了绝对的主流。然而,当我们翻开泛黄的线装古籍、宋版木刻诗集,或是欣赏一张茶道雅集的手写便签时,那种**自上而下纵向书写、自右向左逐列铺展&…

2026/10/12 0:00:59 阅读更多 →
周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

每到周日的晚上八点到十点,很多人心里都会悄悄亮起一盏警示灯。 在心理学上,这种现象有一个专门的称谓——“周日夜晚焦虑症(Sunday Scaries)”。明天又是周一,闹钟又要重新在七点响彻卧房;脑海里仿佛有一个…

2026/10/12 0:00:59 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/12 0:16:30 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/12 0:16:38 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/12 0:16:43 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 10:45:37 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:53 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:54 阅读更多 →