零知識證明:zk-STARK 是什麼?它如何運作?
默克爾樹根是多項式的承諾 (commitment) 值。 第四步:生成抽樣證明 使用默克爾樹根作為隨機源對數據進行抽樣。為避免洩露計算記錄數據,在抽樣過程中將會避免使用序號為 *k ** extension_factor 的數據,并生成相應的默克爾證明路徑。 然後進行抽樣檢查,檢查承諾的多項式是否是滿足第一步中列出的約束條件的有效多項式。如第二步所述,抽樣檢查的次數將影響結果遭到篡改的可能性。 第五步:生成低次證明 我們可以透過抽樣檢查來控制結果遭到篡改的概率。但如第二步所述,我們需要確保驗證的多項式次數不超過有效多項式的次數。為了提高證明效率,我們將所有約束多項式線性組合成一個多項式,并為其生成低次證明。組合係數也是使用默克爾樹根作為隨機源生成的。
發佈於 2023年5月10日更新於 2025年9月8日常見問題
179