零知识证明:zk-STARK 是什么?它如何运作?
默克尔树根是多项式的承诺 (commitment) 值。 第四步:生成抽样证明 使用默克尔树根作为随机源对数据进行抽样,为避免泄露计算记录数据,在抽样过程中将会避免使用序号为 k * extension_factor 的数据,并生成相应的默克尔证明路径。 然后进行抽样检查,检查承诺的多项式是否是满足第一步中列出的约束条件的有效多项式。如第二步所述,抽样检查的次数将影响结果遭到篡改的可能性。 第五步:生成低次证明 我们可以通过抽样检查来控制结果遭到篡改的概率。但如第二步所述,我们需要确保验证的多项式次数不超过有效多项式的次数。 为了提高证明效率,我们将所有约束多项式线性组合成一个多项式,并为其生成低次证明。组合系数也是使用默克尔树根作为随机源生成的。
发布于 2023年5月10日更新于 2025年9月8日常见问题
179