Circle STARKs: 小字段上实现高效FRI的新方案

robot
摘要生成中

探索Circle STARKs

近年来,STARKs协议设计趋向使用较小的字段。早期实现使用256位字段,但效率较低。为解决这个问题,STARKs开始转向使用更小的字段,如Goldilocks、Mersenne31和BabyBear。这种转变大幅提升了证明速度。

Vitalik新作:探索Circle STARKs

使用较小字段时的一个常见问题是,随机选择的参数可能被攻击者猜测。解决方案包括进行多次随机检查或扩展字段。扩展字段类似于复数,但基于有限域。这允许在有限域上进行更复杂的运算,提高了安全性。

Vitalik新作:探索Circle STARKs

Circle STARKs是一种巧妙的方案,可以在Mersenne31等小字段上实现高效的FRI。它使用圆上的点集作为群,这些点遵循特定的加法规律。Circle FRI和Circle FFT的构造方式与常规FRI类似,但处理的对象是Riemann-Roch空间而不是严格的多项式。

Vitalik新作:探索Circle STARKs

在实现Circle STARKs时,需要采用一些特殊技巧来替代传统的商运算和消失多项式等操作。评估顺序也需要调整为特殊的折叠反向位序。

Vitalik新作:探索Circle STARKs

总体而言,Circle STARKs对开发者来说并不比常规STARKs复杂很多。它是一种高效的STARK方案,特别适合在31位素数字段上使用。结合其他技术如Mersenne31、BabyBear等,我们正在接近STARKs基础层的效率极限。

Vitalik新作:探索Circle STARKs

未来STARK优化的重点方向可能包括:对基础密码原语的算术化优化、递归构造以提高并行性、算术化虚拟机以改善开发体验等。这些优化将进一步提高STARK的性能和可用性。

Vitalik新作:探索Circle STARKs

Vitalik新作:探索Circle STARKs

Vitalik新作:探索Circle STARKs

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 分享
评论
0/400
NFTRegrettervip
· 7小时前
FRI比起之前快了有点东西
回复0
钱包管理员vip
· 08-04 06:32
小字段优化是重头戏 代码囤着没毛病
回复0
StableBoivip
· 08-04 06:32
真给Goldilocks面子啊
回复0
NFT大冰箱vip
· 08-04 06:30
证明速度快了 跑的比geth还快?
回复0
冷钱包_守护者vip
· 08-04 06:30
不明觉厉 有点看不懂啊 求解释
回复0
崩溃电话热线vip
· 08-04 06:24
小字段果然快很多!
回复0
GraphGuruvip
· 08-04 06:17
哎哟这新解决方案搞得挺妙的
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)