證明生成的過(guò)程中,約有60%的時(shí)間花在MSM上,其余時(shí)間由NTT/FTT主導(dǎo)。MSM和NTT都存在性能挑戰(zhàn),通常的解決辦法:
●MSM可以在多線程上執(zhí)行,從而支持并行處理。然而,當(dāng)處理大型數(shù)據(jù)向量時(shí),例如6700萬(wàn)個(gè)參數(shù),乘法運(yùn)算可能仍然很慢,并且需要大量的內(nèi)存資源。此外,MSM存在可擴(kuò)展性方面的挑戰(zhàn),即使在廣泛并行化的情況下也可能保持緩慢。
其次,與以太坊對(duì)比來(lái)看,以太坊并不是隱私公鏈,沒有隱私的剛性要求,從開始設(shè)計(jì)的時(shí)候就沒有考慮過(guò)隱私,雖然在L2上也有像Aztec這樣的隱私項(xiàng)目,但是和Aleo這種L1的公鏈相比,完全不在一個(gè)數(shù)量級(jí)別。
零知識(shí)證明密碼學(xué)的一些用例包括:
區(qū)塊鏈和加密貨幣:Zcash 等區(qū)塊鏈技術(shù)使用 ZKP 來(lái)保護(hù)交易隱私。一個(gè)人可以證明他們擁有足夠的加密貨幣來(lái)進(jìn)行交易,而無(wú)需透露其資金的確切金額。這在保證交易完整性的同時(shí)維護(hù)了隱私。
身份驗(yàn)證和身份驗(yàn)證:ZKP 可用于確認(rèn)身份,而不會(huì)泄露不必要的信息。例如,一個(gè)人可以在不提供確切出生日期的情況下證明自己已年滿 18 歲,或者在不共享密碼等敏感數(shù)據(jù)的情況下證明自己的身份。這可以限度地降低身份盜竊或未經(jīng)授權(quán)訪問(wèn)的風(fēng)險(xiǎn)。
多方計(jì)算(SMPC):ZKP 可以促進(jìn)多方之間的復(fù)雜交互,其中每一方都可以證明他們遵循商定的協(xié)議,而無(wú)需透露其私人輸入。這在各種場(chǎng)景中都很有用,例如保護(hù)隱私的數(shù)據(jù)挖掘、投票系統(tǒng)和分布式游戲。