登录/注册

线性方案原理

更多

好的,“线性方案”(Linear Scheme),特别是在密码学(如零知识证明的构造)背景下,其核心原理可以概括为:

利用线性代数和向量空间的性质,将关于一组秘密值 s₁, s₂, ..., sₘ(可以代表私有输入或计算的中间值)的复杂关系或计算,简洁地编码为一个向量点积关系,并允许在承诺的帮助下,高效地证明这些关系成立,而无需直接透露秘密值本身。

以下是其设计原理的关键点(用中文解释):

  1. 秘密值的向量化表示: 将需要隐藏和验证的秘密值 s₁, s₂, ..., sₘ 组织成一个秘密向量 S = (s₁, s₂, ..., sₘ)

  2. 目标关系表示为向量点积: 需要证明关于秘密值的复杂计算或约束(通常是一个复杂的数学语句或电路),可以巧妙地转化为验证一个或多个向量点积关系是否成立: 〈 P, S 〉 = t 或者 〈 P1, S 〉 * 〈 P2, S 〉 = t 等。

    • 这里的 P(或 P1, P2)是某个公开的、或由证明者和验证者基于公开信息和随机挑战共同导出的向量。它编码了需要证明的计算或约束的具体内容。
    • t 是期望得到的标量结果(公开值或承诺值的一部分),它代表了计算应输出的值或约束应满足的等式结果。
    • 关键是将原问题的正确性等价于验证这些点积关系成立。
  3. 承诺(Commitment): 证明者在向验证者揭示任何信息之前,先计算并发送这些秘密向量的承诺值 C = Com(S) 给验证者。

    • Com(·) 是一个密码学承诺方案(如 Pedersen 承诺或 KZG 承诺),它绑定了秘密向量 S
      • 隐藏性:C 无法反推出 S
      • 绑定性: 证明者之后无法找出另一个不同的秘密向量 S' ≠ S 能满足 Com(S') = C
  4. 简洁证明(Succinctness): 这是线性方案的核心优势之一。证明本身通常是恒定大小的(Constant Size),无论被证明的计算(或秘密向量的长度)有多复杂或多长。这是通过以下方式实现的:

    • 利用双线性配对(例如在 zk-SNARKs 中,通常是配对友好曲线上的群运算)来高效地验证点积关系 〈 P, S 〉 = t
    • 点积关系被“嵌入”到配对运算中:验证者通过计算涉及证明者提供的承诺 C、公开向量 P、证明 π(通常很小)和挑战值 t 的配对等式进行验证。这个等式是否成立 隐式地 验证了 〈 P, S 〉 = t 是否成立,因为承诺 C 绑定了 S
  5. 可验证性(Verifiability): 验证者接收证明者发送的承诺 C 和对点积关系的证明 π。验证者利用:

    • 公开信息(包括承诺 C、向量 P、期望值 t 等)。
    • 证明 π(很小)。
    • (如果需要)验证者发出的随机挑战值 r(用于构造向量 P,防止证明者作弊)。 通过一组固定的、高效的计算(主要是配对操作),验证方程 Check(C, P, t, π, ...) == true 是否成立。如果成立,则验证者接受证明。
  6. 隐藏性(Hiding / Zero-Knowledge): 证明除了揭示承诺 C(绑定的是 S,但不揭示 S 本身)和输出 t 外,不泄露关于秘密向量 S 的任何其他信息。特别是,验证者无法从证明 π 中计算出 S 的任何分量。这提供了计算上的零知识性,或至少是输入/输出隐私

总结来说,线性方案的核心原理在于:

这种结构是实现许多先进的密码学协议(尤其是简洁零知识证明如zk-SNARKs)的基础构件之一,允许证明大规模计算的正确性,同时保持通信量和验证成本非常低。

LED汽车大灯-线性方案

该方案提出的一体化解决方案为汽车大灯LED线性驱动方案,主要包括:LED

2024-05-22 11:58:57

AP5101 高压线性恒流电源驱动 输入 24-36V 输出3串18V LED线性恒流驱动方案

AP5101 高压线性恒流电源驱动 输入 24-36V 输出3串18V LED线性恒流驱动方案

2023-07-31 10:29:59

南麟 单节锂电池的线性充电 方案

南麟 单节锂电池的线性充电 方案

2022-04-18 12:04:18

SM2082ED高压线性方案

SM2082ED高压线性方案(通讯电源技术期刊)-SM2082ED SOP8是高压线性IC,可以做球泡灯,T8 T5日光灯管。免驱动方

资料下载 佚名 2021-09-29 09:27:22

高压线性方案

高压线性方案(电源技术审稿费)-高压线性驱动方案,可以去电源化,做球泡灯

资料下载 佚名 2021-09-28 17:50:47

基于低秩表示的鲁棒线性回归模型

现有的线性回归方法不能有效处理噪声和异常数据。针对这一问题,结合低秩表示和鲁棒回归方法构建模型LR-RRM。利用低秩表示方法以有监督的方式检测数据内的噪声和异常值,从原始数据的低维子空间中恢复

资料下载 佚名 2021-05-28 10:56:37

可提取非线性结构的子空间聚类方法

的过程和模型设计,发现基于子空间的聚类方法存在难以保持数据非线性和局部几何结构的问题。为此,文中提出了一种可以提取非线性结构的子空间聚类方法。首先,使用非线性

资料下载 佚名 2021-05-18 14:01:18

非双线性的无证书广播信息认证方案

广播认证是无线传感器网络(wSN)安全中的重要部分,针对传统广播认证中资源消耗较多、安全性不高的问题,结合椭圆曲线密码算法,提出一种非双线性的无证书广播信息认证方案。该

资料下载 佚名 2021-03-16 10:01:28

第19讲:热电偶线性化电路方案及冷端补偿

第19讲:热电偶线性化电路方案及冷端补偿

¥9.90
硬件三人行

基于LK2085的LED硬灯条高压线性IC方案

点不清楚了,在以往,市面上的高压线性芯片大多做不了大功率的高压线性方案设计。使用高压线

2020-10-27 07:18:25

0-10V低压线性调光ic方案 led恒流驱动芯片

方案名称:0-10V低压线性调光ic方案 led恒流驱动芯片方案品牌:东

2020-07-10 14:37:49

线性恒流LED驱动器的设计方案

线性驱动是简单的方案,所需元件极少且基本无噪音。但是,其耗散的热量和供电电压与LED正向电压之差成正比。

2019-11-13 16:45:04

用于拆分数字电源的高效线性和开关解决方案

DN172- 用于拆分数字电源的高效线性和开关解决方案

2019-09-30 10:47:07

BP5178线性可控硅调光智能调光方案资料包

BP3368,BP3368B,高PF无频闪低谐波PWM调光方案BP5589线性全压75W方案BP2306+BP5926A+BP8516F非隔离高

2019-04-26 23:29:29

BP5589线性全压线性恒流

一款线性全压75W的方案资料:方案资料包:

2019-04-25 16:32:23
7天热门专题 换一换
相关标签