Zero-Knowledge-Proofs

Verkle Trees 是否存在具有次線性證明大小的批量向量/多項式承諾證明?

  • October 28, 2021

高級目標:一個 Verkle 樹(在每個級別使用代數向量承諾而不是雜湊的 Merkle 樹),其深度d可以證明n樹中鍵/值對的存在。假設驗證者已經擁有樹根承諾以及鍵/值對,我希望額外的證明大小在 或 中是亞線性的dn或者理想情況下兩者都是亞線性的。不需要零知識。

我在https://vitalik.ca/general/2021/06/18/verkle.htmlhttps://dankradfeist.de/ethereum/上查看了 Vitalik 和 Dankrad 關於 Bulletproofs 式內積參數和 KZG 多項式承諾批處理的文章2021/06/18/pcs-multiproofs.html

如果我理解正確,那麼為了證明形式的 n 關係f_i(x_i) = y_i,假設驗證者已經擁有每個 x_i/y_i,證明包括每個多項式的一個承諾f_i,以及一個常量(相對於 n)大小的批量證明。每個節點的承諾是這裡的主要成本,這意味著我們只能在頻寬上實現大致(merkle 樹的深度/verkle 樹的深度 ~= 8 倍)的改進。

請注意,對於每條路徑,這些關係都具有表示承諾的f_i(x_i) = F_{i+1}屬性F。這似乎可能有助於壓縮每條路徑的證明,但我沒有任何具體的想法。

任何參考資料/相關論文都會有所幫助。謝謝!

引用自:https://crypto.stackexchange.com/questions/95805