零知识证明——基于libsnark的电路构造及证明示例

libsnark库代码层次非常清晰。libsnark也给出了SNARK相关算法的全貌,各种Relation,Language,Proof System。为了更好的生成R1CS电路,libsnark抽象出protoboard和gadget,方便开发者快速搭建电路。在阅读该示例代码前,请仔细阅读libsnark的源代码分析:零知识证明 - libsnark源代码分析

唯一有点遗憾的,libsnark没有给个完整的电路构造实例,入门者想搭建自己的电路,刚开始有点摸不着头脑。

为了方便入门者编写自己的电路,同事写了个基于libsnark构造电路,并生成并验证电路的实例:

https://github.com/StarLI-Trapdoor/libsnark_sample

入门者,可以基于这个示例开发自己的电路。选择默克尔树作为电路的示例,因为在零知识证明的应用中,大量的使用默克尔树数据结构。

该示例构造了一条merkle路径的验证电路,生成并验证证明。merkle树的深度为3,并且merkle树的计算采用sha256散列函数。代码结构比较清晰,merkle目录中的main.cpp是主函数。circuit目录下的merklecircuit.h是电路的实现。整个项目用cmake进行编译。

跨链DeFi平台Kava将于4月5日推出以太坊共链Beta版本:4月1日消息,跨链DeFi平台Kava在Twitter上宣布将于北京时间2022年4月5日22:00推出以太坊共链Beta版本,该版本升级了验证器并将推出额外的EVM基础设施以实现对超过20个协议的支持,包括多链收益聚合器BeefyFinance、跨链基础设施Multichain、一站式DeFi应用Autofarm、抗MEV协议B.Protocol等。此外,Kava还宣布共链主网将于5月5日启动。[2022/4/1 14:30:31]

电路名为MerkleCircuit,主要依赖两个gadget:merkle_authentication_path_variable和merkle_tree_check_read_gadget。merkle_authentication_path_variable提供了merkle树的一条路径。merkle_tree_check_read_gadget检查给定一个叶子节点,是否能计算出正确的root。

支付应用程序Cash App向用户推出闪电网络:1月11日消息,Block(前身为Square)旗下支付应用程序Cash App开始向其用户推出闪电网络。(Bitcoin Magazine)[2022/1/11 8:40:36]

实现一个电路,主要实现两个接口函数:

generate_r1cs_constraints - 生成R1CS,该电路比较简单,只要让依赖的两个gadget,生成R1CS即可。

generate_r1cs_witness - 给所有的变量进行赋值。该电路,需要赋值的变量有root,leaf(叶子节点),和叶子节点配套的默克尔路径,以及默克尔路径对应的地址信息(也就是每一层的节点的位置,左边还是右边)。

整个电路最复杂的就是电路的构造函数,申请变量,创建gadget。其中重点讲一讲,set_input_sizes函数。libsnark的框架中,使用简单的区分public和private变量的模型。通过set_input_sizes函数,设置前几个变量为public变量。

FIL突破42美元关口 日内涨幅为4.21%:欧易OKEx数据显示,FIL短线上涨,突破42美元关口,现报42.04美元,日内涨幅达到4.21%,行情波动较大,请做好风险控制。[2021/3/4 18:16:04]

pb.set_input_sizes(root_digest->digest_size);也就是说,该电路的公开变量为root的bit个数。

确定了电路的实现,看看main函数,如何生成和验证证明。

在main函数中定义了merkle树计算需要的一些类型:

FieldT默认是bn256椭圆曲线的的Fr,默克尔树计算采用是sha256算法。

3.1 setup

实现了generate_read_keypair函数,生成pk/vk。仔细看一下generate_read_keypair函数,逻辑简单清晰:构造MerkleCircuit,在生成R1CS后,调用r1cs_gg_ppzksnark_generator生成pk/vk。

pk存放在merkle_pk.raw文件中,vk存放在merkle_vk.raw中。

3.2 prove

prove逻辑,首先从输入参数构造一个完整的merkle树,并根据输入选定了默克尔路径。通过generate_read_proof函数生成证明。该函数逻辑也比较清晰:

构造MerkleCircuit,在生成R1CS后,设置各个变量的值。接着通过r1cs_gg_ppzksnark_prover生成证明。

3.3 verify

在获知vk,证明以及公开信息(root)的基础上,调用r1cs_gg_ppzksnark_verifier_strong_IC的接口完成验证。这也就是verify_read_proof函数的逻辑。

在编译之前,同步该项目依赖的libsnark库:

git submodule update --init --recursive4.1 编译

mkdir build; cd build; cmake ..编译完成,merkle目录下会生成merkle的可执行文件。

4.2 可信设置(trusted setup)

./merkle setup4.3 生成证明

./merkle prove [data1] [data2] [data3] [data4] [data5] [data6] [data7] [data8] [index]prove命令,需要提供原始的3层merkle树的8个叶子节点,并指定需要证明的第几个叶子节点对应的路径(index指明)。

4.4 验证

./merkle verify [root]其中,root信息是在prove中生成过程中打印出来的root信息(也是公开信息)。如果验证通过,就说明存在一条能生成root的merkle路径,虽然没有公开路径的具体信息。

总结:

libsnark库代码层次非常清晰,并抽象出protoboard和gadget,方便开发者快速搭建电路。本文给出了一个基于libsnark库开发的完整电路示例。示例实现了3层默克尔树的一条默克尔路径的验证。其中默克尔树采用sha256的散列函数。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

DOGE三角整理?BTC又在酝酿一次变盘

大帝怎么看? BTC: 技术上看,比特币1小时K线图沿布林通道缓慢运行,BOLL呈平口状态。附图指标,成交量处于持续萎缩状态,DMI四线搓揉在一起,RSI数值36。综合来看,种种指标数据表明BTC小周期正处多空争夺中,暂以上下震荡为主。BOLL平口BTC偏震荡格局,需等布林开口放大,则变盘即来临。如下图:比特币15分钟走势,K线形成“三角整理”形态。

ETH金色观察丨又双叒否决 美国SEC拒绝了多少个比特币ETF

没有奇迹! 美国证券交易委员会(SEC)再次否决了比特币ETF的申请。2月26日,美SEC驳回了Wilshire Phoenix关于在纽交所高增长板市场(NYSE Arca)推出比特币ETF的申请。 这一次的原因和之前相同。SEC称,Wilshire尚未证明比特币市场足以抵抗市场操纵。

以太坊DeFi能不能成为中小企业融资难的解决办法?

最近关于企业缺钱的段子比较多。 “每个拖款的公司都说财务是湖北人,被隔离了,感觉湖北的财务垄断了整个行业。湖北人民这么背锅,老板们你们的良心会痛吗?” 老板们的心肯定会痛的,钱包也一定在哭。

FTX加密货币本周损失了380亿美元 牛市还在吗?

自周一以来,加密货币市场下跌超过了380亿美元,比特币和Altcoins一直在做“自由落体”,前十大加密货币全都是红色,必然会让人好奇的追问,加密货币的这个牛市还在吗? 加密货币市场经历了艰难的一周,随着资本逃离市场,整体损失了380亿美元。比特币已经连续跌破了两个关键支撑位,分别为9500美元和8800美元,在撰写本文时,目前的价格为8722美元。

[0:15ms0-9:570ms