如果密码学家没有发现张量积(Tensor Product)和多项式取值之间的联系,那就很难出现多项式承诺协议Brakedown,也就不可能诞生基于Brakedown的Orion、以及FOAKS这类全新的快速算法。
在许多依赖多项式承诺的零知识证明系统当中,使用了不同的承诺协议。根据a16z的Justin Thaler在2022年8月文章“Measuring SNARK performance: Frontends, backends, and the future”的评估,Brakedown虽然有较大的Proof Size,但是无疑是当下最快的多项式承诺协议。
FRI、KZG、Bulletproof是更为常见的多项式承诺协议,但速度是它们的瓶颈。zkSync采用的Plonky、Polygon zkEVM采用的Plonky2、Scroll采用的Ultra-Plonk等算法都是基于KZG的多项式承诺。Prover涉及到大量的FFT计算和MSM运算生成多项式和承诺,这两者都会带来大量的计算负担。 虽然MSM有运行多线程加速的潜力,但需要大量内存,即使在高并行下也很慢,而大型FFT则严重依赖算法运行时数据的频繁洗牌,难以通过分布式加速跨计算集群加载。
您已阅读9%(527字),剩余91%(5063字)包含更多重要信息,订阅以继续探索完整内容,并享受更多专属服务。