從頭开始揭祕 zk-SNARK (一)

2021-05-01 21:05:36

近日以太坊基金會公开了正在支持的研發團隊的項目和領域,其中涉及「應用零知識證明」的團隊和技術最多,近 14 個項目。零知識證明,"零知識"的概念可能有些令人費解,zk-SNARK 很快就會變得復雜,因此讓我們從頭开始。

本篇文章,星際視界將為讀者掀开zk-SNARK的神祕面紗,從密碼學展开,對zk-SNARK進行由淺入深的講解。

什么是密碼學

密碼學是研究編制密碼和破譯密碼的技術科學。研究密碼變化的客觀規律,應用於編制密碼以保守通信祕密的,稱為編碼學;應用於破譯密碼以獲取通信情報的,稱為破譯學,總稱密碼學。簡單地說,密碼學是對保密通信技術的深入研究。當人們只希望發送方和接收方查看消息內容時,他們經常使用密碼學。

密碼學已經存在了幾個世紀,最早密碼學出現在古埃及,克努霍特普二世(Khumhotep Il)的追隨者在他的墳墓上刻了加密符號。密碼學早在公元前400多年就已經產生,人類使用密碼的歷史幾乎與使用文字的時間一樣長,密碼學的發展大致可以分為 3 個階段: 1949 年之前的古典密碼學階段; 1949 年至 1975 年密碼學成為科學的分支; 1976 年以後對稱密鑰密碼算法得到進一步發展,產生了密碼學的新方向—公鑰密碼學。

1976 年,W.Diffie 和 M.Hellman 在發表的文章“密碼學的新方向”中首次公开提出了公鑰密碼( Public-key Cryptography) 的概念。公鑰密碼的提出實現了加密密鑰和解密密鑰之間的獨立,解決了對稱密碼體制中通信雙方必須共享密鑰的問題,在密碼學界具有劃時代的意義。

加密貨幣世界中的密碼學

加密貨幣世界中最常見的密碼學元素之一是哈希函數,它是任何區塊鏈的支柱。哈希函數——特別是SHA-256,大多數區塊鏈中的哈希函數——基本上將單詞短語或數字等輸入轉換為一個固定長度的加密信息,看起來像這樣:

77077b1f4c3ad44c83dc0bdb8d937e9b71c0ef07a35c2664bb7da85be738eacf

哈希函數允許像比特幣這樣的區塊鏈處理交易,將區塊鏈接到一個或另一個,並確保區塊鏈數據的完整性得到維護。就像哈希函數一樣,zk-SNARK是一種密碼學形式。它們被用來保證比用戶在區塊鏈上獲得的更強的隱私。

什么是zk-SNARK

zk-SNARK是“zero knowledge Succinct Non-interactive ARgument of Knowledge”的縮寫,這一長串名字的主體是“argument of knowledge”,即“知情證明”,也就是掌握某事內幕的證據。修飾主體名詞的定語由三部分組成,分別代表了此技術要解決的三個問題,分別是:

1、zero knowledge:零知識,即在證明的過程中不透露任何內情,如上文的例子所示;

2、succinct:簡潔的,主要是指驗證過程不涉及大量數據傳輸以及驗證算法簡單;

3、non-interactive:無交互。上文中舉的兩個例子雖然實現了零知識證明,但Prover和Verifier之間需要經過多次交互才能取得滿意的可靠性,而此技術試圖徹底避免這些交互。

合起來,zk-SNARK是一種“證明我知道內情的技術,簡單、易操作,最關鍵的是你除了“我是對的”啥也不會知道”。通常我們都稱zk-SNARK為零知識證明。

zk-SNARK在行動

zk-SNARK是"零知識"密碼學的一種形式,zk-SNARK 允許加密用戶以完全加密的方式在區塊鏈上發送交易,這意味着沒有人可以讀取它們,同時表示交易以合法方式進行。零知識證明允許A向B證明陳述X是正確的,而不透露任何超出陳述X本身有效性的信息。想象一下,向某人證實你已過21歲,但不透露你的生日或你已經25歲。這是想象zk-SNARKs如何工作的一種有用的方式。

Zcash 是首個使用零知識證明機制的區塊鏈系統,它可提供完全的支付保密性,同時仍能夠使用公有區塊鏈來維護一個去中心化網絡。與比特幣相同的是,Zcash代幣(ZEC)的總量也是2100萬,不同之處在於,Zcash交易自動隱藏區塊鏈上所有交易的發送者、接受者及數額。只有那些擁有查看密鑰的人才能看到交易的內容。用戶擁有完全的控制權,他們可自行選擇向其他人提供查看密鑰。

每一種新的隱藏支付都會在區塊鏈上產生三種類型的記錄——通過哈希保護的記錄。所涉及的哈希情況表示:交易接收者的地址、發送的金額和交易本身獨有的數字。結果是,隱藏的交易依賴於像比特幣一樣的哈希值,但正是 zk-SNARK 增加了一層新的隱私。像Zcash和Monero這樣的加密貨幣在一些用戶中很受歡迎,因為加密行業是由許多自由主義者組成的。這兩種貨幣都試圖將自己與比特幣等更流行的加密貨幣區分开來,聲稱如果你使用他們的貨幣,就沒有人能窺探你的私人財務生活。

zk-SNARK的未來

zk-SNARK是匿名加密交易的有用工具。但除了隱私幣之外,它們也在幫助推動越來越多的其他應用程序。

例如,Celo是一個專注於移動支付的加密貨幣協議,它希望創建一個更具包容性的協議。

Celo從事產品和工程工作的Pranay Mohan認為,zk-SNARK這項技術的潛力遠遠超出了那些主張保護隱私的人。Mohan特別指出了zk-SNARK如何幫助發展中國家的人們。“如果我們想想這些人現在如何能夠使用加密貨幣,這幾乎是不可能的,他們沒有使用Metamask,並在一個隨機DeFI項目中投入1萬美元,”他說。Mohan補充說,使用zk-SNARK,移動電話用戶可以立即與區塊鏈同步——保留加密貨幣同樣的不可信屬性,但在不具備高度技術能力的設備上。

盡管zk-SNARK很有前途,但它仍然非常小衆。即使在加密這樣的高科技行業,很多人也不知道它們是什么。但隨着越來越多的公司开始接受這項技術,這種情況可能正在改變。這些包括Aleo,最近從藍籌風險投資公司籌集了2800萬美元的初創公司,用於構建工具,讓Web开發能夠整合各種互聯網應用程序中的零知識證明——該項目承諾讓消費者在不透露大量個人數據的情況下瀏覽網絡。

但這並沒有阻止全球最大的會計師事務所之一安永(EY)嘗試這種先進的密碼學。

安永通過運用了非交互式零知識證明算法zk-SNARK,研發了自己的通證化开源協議,成功實現了以太坊公網上第一條私密交易,並將逐步應用於各類區塊鏈企業級應用中,讓客戶在不犧牲用戶隱私的情況下擁抱區塊鏈的潛力。

據Brody說,該會計事務所自己的Nightfall解決方案提供了一種在以太坊網絡上進行絕對隱私交易的方法,同時為企業提供服務。雖然對高度私人的金融交易存在監管方面的擔憂,但Brody相信zk-SNARK將在未來成為主流。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

btc日內再次下跌 短线應當如何處理?

盡管以太坊現貨ETF獲批是個好消息,但市場反應卻不如預期。在消息公布後,以太坊價格出現了小幅下跌,...

加密蓮
66 1個月前

7月23日、BTC(合約)ETH(合約)行情分析及操作策略

昨日收益還是不錯的,日內給出的現價空單分別止盈我們目標點位,恭喜跟上的朋友喫肉。時間一晃到月底了,...

倪老師
66 1個月前

幣圈院士:血與淚的教訓!交易者為何總是撞死在同一棵樹上?

幣圈院士談。交易市場中的幾種“死法” 在幣圈市場鱗次櫛比的海洋,風起雲湧,時常讓人感到驚手不及。在...

幣圈院士
58 1個月前

7月23:Mt. Gox 比特幣錢包在市場緊縮的情況下轉移了價值 28.2 億美元的 BTC

7月23:Mt. Gox 比特幣錢包在市場緊縮的情況下轉移了價值 28.2 億美元的 BTC一個引...

168超神
65 1個月前

悅盈:比特幣68000的空完美落地反彈繼續看跌 以太坊破前高看回撤

一個人的自律中,藏着無限的可能性,你自律的程度,決定着你人生的高度。 人生沒有近路可走,但你走的每...

我是周悅盈
56 1個月前

btc完美盈利 晚間波動較大注意

昨日btc空單完美給到,最大化走出一千七百點空間~ btc: 日內开盤下跌繼續測試66000一线,...

加密蓮
59 1個月前