本文档阐述了一种在Plonk/Honk/PlonkISH证明系统中执行高效递归证明组合的方法,核心技术包括使用曲线循环避免执行代价高昂的非原生群运算,引入指令机器来委托昂贵的非原生群运算,并利用曲线转置电路将非原生群运算指令高效地转换为原生群运算指令,主要目标是,无需在递归的每一层曲线循环之间跳转,并显著降低证明者的成本。
本文简述了一种用于多线性Plonk变体(如HyperPlonk、Honk)的transcript聚合协议。该协议通过新旧transcript累加器的差值计算transcript,并使用一致性检查来验证其正确性。这种方法适用于使用多线性表示的证明系统,并可以实现递归证明的transcript聚合。