Merkle-Tree

RSA 累加器與 Merkle 證明

  • December 28, 2019

對於包含證明(由 SPV 節點使用),比特幣依賴於 Merkle 證明。為什麼選擇 Merkle 樹而不是 RSA 累加器,因為它們可以用來提供更短的證明?

RSA 累加器與 Merkle 證明的優缺點是什麼?

  • RSA 累加器更難正確實現
  • RSA 累加器需要一個受信任的設置(某人或多人必須提出一個足夠大的整數,該整數是 2 個素數的乘積,然後將這些單獨的素數扔掉)。比特幣通常旨在避免受信任方。
  • 對於 128 位安全級別,您至少需要 3000 位 RSA 模數,這意味著證明將是 3000 位。與超過 12 層的樹的 Merkle 路徑相比,這只是一個勝利,在塊交易的情況下,這意味著超過 4096 個交易。通常情況並非如此,即使是這樣,也只是勉強如此。

引用自:https://bitcoin.stackexchange.com/questions/92565