生成證明的速度可以從軟件和硬件兩個(gè)方面來(lái)優(yōu)化:
軟件層面,在語(yǔ)言層面上,ZK更友好的格式,也會(huì)帶來(lái)加速生成的過程,比如Aleo的Leo語(yǔ)言。再就是算法本身的優(yōu)化,雖然說(shuō)有一定的優(yōu)化空間,但是要想有大的突破需要非常多的時(shí)間,畢竟?fàn)可娴胶芏鄶?shù)學(xué)問題。
證明生成的過程中,約有60%的時(shí)間花在MSM上,其余時(shí)間由NTT/FTT主導(dǎo)。MSM和NTT都存在性能挑戰(zhàn),通常的解決辦法:
●MSM可以在多線程上執(zhí)行,從而支持并行處理。然而,當(dāng)處理大型數(shù)據(jù)向量時(shí),例如6700萬(wàn)個(gè)參數(shù),乘法運(yùn)算可能仍然很慢,并且需要大量的內(nèi)存資源。此外,MSM存在可擴(kuò)展性方面的挑戰(zhàn),即使在廣泛并行化的情況下也可能保持緩慢。
為什么以太坊或者門羅是抵制ASIC的?看看大餅就知道了,主要是比較低成本的ASIC讓以太坊社區(qū)預(yù)測(cè)到了ASIC機(jī)器未來(lái)可能占領(lǐng)以太坊網(wǎng)絡(luò),而以太坊網(wǎng)絡(luò)開始的共識(shí)是PoW,和大餅一樣。
零知識(shí)證明密碼學(xué)的一些用例包括:
區(qū)塊鏈和加密貨幣:Zcash 等區(qū)塊鏈技術(shù)使用 ZKP 來(lái)保護(hù)交易隱私。一個(gè)人可以證明他們擁有足夠的加密貨幣來(lái)進(jìn)行交易,而無(wú)需透露其資金的確切金額。這在保證交易完整性的同時(shí)維護(hù)了隱私。