文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
厌倦了被狙击?来试试这个 Commit-Reveal 修复方案
本文深入探讨了 Commit-Reveal 机制及其在去中心化应用(dApps)中解决信任问题的应用。文章还介绍了 Shutter 网络如何通过阈值加密技术改进 Commit-Reveal 机制,从而在 DEX、DAO 治理和 Web3 游戏中确保公平性、隐私性和防篡改性。文章还讨论了阈值加密的优势、权衡以及未来发展。
Commit-Reveal
阈值加密
DEX
DAO治理
Shutter网络
Web3游戏
shutter
发布于 2025-06-06
阅读 ( 195 )
密码学之随机谕示(RO)
in
密码学方向
in
密码学方向
随机谕示(Random Oracle)本文介绍密码学中一个很专业的概念,该概念理解起来可能会比较难,适合对可证明安全理论感兴趣的人阅读,它为密码协议的安全性分析提供了理论工具。随机谕示模型是密码学理论的基石之一,它通过理想化假设简化了安全证明,推动了大量实用协议的设计。
密码学
区块链
随机谕示
随机预言机
Random Oracle
皓码
发布于 2025-06-05
阅读 ( 979 )
( 25 )
系绳上的证明:基于格的后量子SNARK与Greyhound - ZKSECURITY
本文介绍了基于格的证明系统,并重点解释了最有前途的解决方案Greyhound的工作原理。Greyhound是一种多项式承诺方案(PCS),它依赖于模块短整数解(M-SIS)问题,该问题被认为是量子计算机也难以解决的。文章还讨论了如何将Greyhound整合到LaBRADOR中,以实现更小的证明尺寸和亚线性验证时间。
格
证明系统
后量子密码学
Greyhound
LaBRADOR
M-SIS
zksecurity
发布于 2025-06-04
阅读 ( 787 )
( 22 )
赋予金融系统中的代理AI需要零知识证明和隐私保护技术
AIAgent的兴起金融市场正迈入一个新时代,伴随着“AIAgent”的出现——一种自主、专门化的代理能够推理、行动并协作,以应对复杂的多步骤挑战。
Chainlink
Chainlink
发布于 2025-06-04
阅读 ( 1093 )
( 23 )
在Groth中实现查找表:r的第二个秘密成分……
本文介绍了UltraGroth,这是一种基于Groth16零知识证明系统,通过引入查找表(lookup tables)来优化电路约束成本的方法,特别是在处理神经网络中的激活函数时,能显著减少约束数量,提高效率。此外,UltraGroth通过将私有witness分为两轮提交,并由验证者通过哈希承诺值导出随机数来防止恶意证明者作弊,增强了安全性。
零知识证明
Groth16
UltraGroth
查找表
约束优化
Bionetta
0x90699B5A52BccbdFe73d5c9F3d039a33fb2D1AF6
发布于 2025-06-03
阅读 ( 484 )
( 4 )
确定性和非确定性密钥交换
本文介绍了确定性和非确定性密钥交换的概念,以及如何在 ECDH 密钥交换方法中使用 libsodium.js 实现这两种方式。确定性密钥交换使用已知的种子值生成密钥,每次都得到相同的结果,而非确定性密钥交换则随机生成密钥,每次结果都不同。文章通过代码示例展示了这两种方法的实现,并提供了在线演示。
密钥交换
确定性
非确定性
ECDH
libsodium.js
WASM
billatnapier
发布于 2025-06-02
阅读 ( 884 )
( 6 )
AEGIS 还是 AES?
本文对比了AEGIS和AES加密算法,AEGIS作为一种基于AES的加密算法,集成了身份验证标签,并为每条消息分配一个唯一标识符;在具有AES硬件支持的设备上,AEGIS是一个不错的选择,否则XChaCha20可能在性能上更胜一筹。libsodium.js库支持AEGIS-128l、AEGIS-256和XChaCha20三种加密算法。
AEGIS
AES
XChaCha20
libsodium.js
加密算法
身份验证
billatnapier
发布于 2025-06-02
阅读 ( 1104 )
( 8 )
2025/05 ZK 技术进展 by ZK Mesh
ZK Mesh 是一份月度新闻通讯,涵盖最新的隐私增强密码学、分布式协议开发和零知识系统研究。内容包括近期研究、文章、视频、播客、推文、工具、项目更新和活动等。由 ZK Hack 制作。
零知识证明
zkSNARKs
密码学
隐私增强
多方计算
zkVM
zkmesh
发布于 2025-06-01
阅读 ( 551 )
( 7 )
密码学 - Salt 和 WASM
本文介绍了如何使用libsodium.js在WebAssembly (WASM) 中实现对称密钥加密。libsodium是一个加密库,它选择最佳的对称加密方法(如AES和XChaCha20),并通过WASM在浏览器中快速执行。文章提供了代码示例,展示了如何使用libsodium.js进行加密和解密操作,以及如何在实际应用中使用。
libsodium
WASM
对称加密
AES
XChaCha20
nonce
asecuritysite
发布于 2025-06-01
阅读 ( 1020 )
( 22 )
乘法子群与本原元素
本文深入探讨了群论中的子群、生成元和本原元素的概念。首先从加法群入手,例如 Z6 和 Z9, 然后转向乘法群,例如 Z7* 和 Z11*。通过具体的例子和 Python 代码,展示了如何识别子群,找到生成元,并计算模逆。文章还介绍了本原元素的概念,并提供了在 Zp* 中寻找本原元素的 Python 代码。
群论
子群
生成元
本原元素
模运算
乘法逆元
加法群
乘法群
RareSkills
发布于 2025-05-31
阅读 ( 1379 )
( 31 )
ZEROBASE X ICICLE:加速大规模实时ZK应用
ZEROBASE是一个模块化的基础设施堆栈,用于构建实时的、保护隐私的零知识应用程序。通过集成Ingonyama的ICICLE库,ZEROBASE显著加快了证明生成速度,降低了基础设施开销,并改善了跨应用程序的用户体验。ICICLE帮助ZEROBASE实现了多个生产级别的实时ZK用例,并在Solana SIM、zkLogin和Staking Network等应用中取得了显著的性能提升。
零知识证明
zkApp
ICICLE
GPU加速
实时证明
Solana
ingonyama
发布于 2025-05-30
阅读 ( 1408 )
( 34 )
基准分析工具:追踪Valida zkVM中的性能
本文介绍了Valida zkVM的性能基准分析工具,该工具用于持续监控Valida zkVM的性能,通过分析CI pipeline的基准测试结果,检测性能衰退、量化优化效果和分析Valida的执行时间和内存使用情况的缩放行为。文章还介绍了该工具的工作原理、分析步骤以及未来的增强计划,旨在为开发者和用户提供对实际性能特征的可见性。
zkVM
性能分析
基准测试
性能衰退
优化
密码学
0xlita
发布于 2025-05-28
阅读 ( 159 )
使用 WASM 的累加器:浏览器中的密码学配对
本文介绍了使用 WebAssembly (WASM) 在浏览器中实现基于双线性映射的累加器(Accumulator)的方法,累加器允许将值添加到固定长度的摘要中,并提供已添加值的证明,而无需泄露累加值中的实际内容。文章展示了如何使用`docknetworkcryptoWasm`库来创建累加器、添加和移除元素,并生成和验证成员资格证明,附有代码示例和在线演示链接。
零知识证明
累加器
双线性映射
WebAssembly
BLS曲线
crypto-wasm
billatnapier
发布于 2025-05-28
阅读 ( 840 )
( 25 )
BBS+——使用WASM实现的短而匿名的群签名
本文介绍了使用WASM实现BBS+签名(一种短而匿名的群签名)的技术方案。BBS+签名基于双线性映射,允许群组成员在不暴露签名者身份的情况下进行签名,同时保证签名有效性、匿名性、可追溯性、不可链接性和抗合谋性。文章还提供了使用Crypt-WASM集成JavaScript的示例代码,展示了如何生成密钥对、签名消息和验证签名。
BBS+签名
群签名
WASM
双线性映射
匿名性
密码学
asecuritysite
发布于 2025-05-28
阅读 ( 1144 )
( 28 )
多项式、快速傅里叶变换、FFT
in
密码学方向
in
密码学方向
快速傅里叶变换(FFT)快速傅里叶变换(Fast Fourier Transform,简称FFT)的高效算法主要由詹姆斯・库利(James W.Cooley)和约翰・图基(John W.Tukey)在1965年提出。
密码学
零知识证明
多项式
FFT
区块链
皓码
发布于 2025-05-27
阅读 ( 1474 )
( 29 )
面向dApp开发者的Shutter API文档
本文档介绍了Shutter API,这是一个旨在为去中心化应用程序(dApp)提供安全、去中心化和防篡改的提交与揭示工作流程的系统。通过该API,开发者可以注册身份并设置时间锁定的解密触发器,检索加密数据和解密密钥,以及解密提交的信息,从而保障应用程序的完整性和保密性。
Shutter API
阈值加密
密钥管理
Commit and Reveal Scheme
解密触发器
分布式密钥生成
shutter-network
发布于 2025-05-27
阅读 ( 225 )
Argon2、bcrypt、scrypt 还是 PBKDF2?
本文深入探讨了Argon2, bcrypt, scrypt和PBKDF2四种密码哈希方法,比较了它们在安全性、性能和应用场景方面的差异。文章还提供了基于WASM和JavaScript的实现示例,并分析了每种方法的优缺点,以及在WPA2和TrueCrypt等实际应用中的使用情况,强调了选择合适的哈希方法对于保护密码安全的重要性。
Argon2
bcrypt
scrypt
PBKDF2
密码哈希
WASM
JavaScript
asecuritysite
发布于 2025-05-27
阅读 ( 1390 )
( 33 )
PQC密钥生成过程中的能耗评估
本文评估了后量子密码(PQC)密钥生成过程中的能耗问题,特别关注ML-KEM算法在嵌入式设备上的表现,并与传统加密方法(如RSA和ECC)进行了比较。实验结果表明,ML-KEM的能耗与椭圆曲线方法相当,远低于RSA,这对于能源受限的物联网设备至关重要。
后量子密码
ML-KEM
能耗
嵌入式设备
密钥生成
OpenSSL
asecuritysite
发布于 2025-05-24
阅读 ( 1072 )
( 6 )
为同态加密选择模数
本文介绍了在同态加密中选择合适的模数(modulus)的重要性。模数直接影响同态加密的有效性和安全性,需要满足特定的数学条件,文中给出了一个 Golang 程序,用于生成满足条件的素数作为模数,并提供了一个OpenFHE的C++示例
同态加密
模数选择
OpenFHE
晶格密码学
BFV
BGV
CKKS
asecuritysite
发布于 2025-05-24
阅读 ( 851 )
( 20 )
R1CS vs Plonk:零约束线性运算
本文介绍了在R1CS电路中优化线性运算的方法,尤其是在零知识证明(ZK)系统中,通过将模型权重直接嵌入到电路中作为常量,而不是作为信号传递,可以显著减少约束的数量,从而降低计算成本。实验表明,这种优化对于R1CS和Plonk系统都能显著提升证明速度,特别是在R1CS系统中,线性操作几乎变为“免费”。
R1CS
PLONK
零知识证明
线性回归
电路优化
Bionetta
约束
0x90699B5A52BccbdFe73d5c9F3d039a33fb2D1AF6
发布于 2025-05-23
阅读 ( 500 )
( 6 )
‹
1
2
...
4
5
6
7
8
9
10
...
50
51
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
智能合约
区块链
DeFi
Solana
Solidity
NFT
零知识证明
Web3
比特币
EVM
区块链安全
Rust
去中心化
MEV
闪电网络
Move
加密货币
Rollup
DApp
密码学
预言机
Layer2
每周以太坊
Sui
30天文章收益榜
»
Henry
122 篇文章,915 学分
Tiny熊
196 篇文章,907 学分
thogiti
74 篇文章,345 学分
寻月隐君
315 篇文章,337 学分
pineanalytics
59 篇文章,321 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: