Термін "доказ із нульовим розголошенням" може означати безліч речей. Більшість людей пов'язують його з такими механізмами доказу, як SNARK і STARK, але існує й кілька інших підходів до досягнення криптографічного стану доказу з нульовим розголошенням.
Доти, доки ви можете довести істинність твердження, не розкриваючи його вихідних секретних вхідних даних, технічно існує лише жменька дрібниць, що утримують куленепробивний або статистичний доказ від їхніх більш відомих альтернатив.
Якщо копнути глибше, різниця стає фундаментальною, щойно ви ставите питання, для чого будуть використовуватися ці докази. Те, що відрізняє SNARK від менш відомих підходів до доказів, зводиться до того, як ви збираєтеся їх застосовувати, на які компроміси в масштабованості ви готові піти, і, що найважливіше, які дані ви хочете зберегти в таємниці.
В Aleo ми використовуємо SNARKs, щоб полегшити вам використання наших доказів з наявними інструментами. Але нас часто запитують, з огляду на потенціал STARK як нового популярного вибору і багатообіцяючу технологію як таку, чи не хочемо ми розглянути можливість додавання їх до нашого й без того надійного стеку ZK, щоб врахувати простір криптографічних систем доказів, що постійно розвивається. Можливо, але для цього нам будуть потрібні вагомі причини.
Перш ніж ми розглянемо відмінності, давайте закладемо деяку основу.
Захист конфіденційності: Про докази з нульовим розголошенням.
Варто зазначити, що не всі докази "zk-SNARK" є доказами з нульовим розголошенням. Хоча короткі докази, такі як SNARK, можуть досягати рівня конфіденційності доказу з нульовим розголошенням, немає необхідності згадувати, що ви дотримуєтеся протоколів zk-SNARK, оскільки вони вже є доказами з нульовим розголошенням.
Крім SNARK, існує ще один тип доказів з нульовим рівнем секретності, званий STARK. У той час як SNARK генерують компактні докази і використовуються в практичних додатках, як-от приватні транзакції в мережах blockchain, STARK пропонують прозоріший підхід, але вимагають більшої обчислювальної потужності для досягнення своїх цілей.
SNARK і STARK - це інноваційні криптографічні технології з плюсами і мінусами. Давайте розберемося в відмінностях між цими двома підходами, їхніх перевагах і недоліках.
Що таке SNARK? Ви коли-небудь замислювалися, як можна довести істинність твердження, не розкриваючи жодної інформації про його суть? Саме тут у гру вступають zk-SNARK (Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge).
Ми вже розповідали про протоколи SNARK, але просте пояснення полягає в тому, що SNARK - це потужне рішення, яке дозволяє генерувати компактні докази без розкриття конфіденційних даних. Ключовою особливістю SNARK є їхня здатність ефективно та безпечно встановлювати довіру, не покладаючись на традиційні методи, такі як тривала взаємодія або розкриття конфіденційних даних.
Ця революційна криптографічна технологія привернула значну увагу в різних галузях, особливо в мережах блокчейн, де вона дає змогу здійснювати приватні транзакції та підвищує безпеку й конфіденційність даних.
Як саме SNARK захищає приватне життя? SNARK неймовірно корисні для захисту конфіденційності. Вони забезпечують конфіденційність транзакцій, зберігаючи цілісність мережі.
Ось опис основних рухомих частин SNARK:
Цифрові підписи перевіряють справжність транзакцій. Ці підписи унікальні для кожного користувача і слугують доказом права власності. Потім математичні докази демонструють дійсність транзакції без розкриття конфіденційної інформації.
Перевірка відкритого ключа має вирішальне значення для забезпечення конфіденційності. Використовуючи криптографічні протоколи, SNARK дозволяють довести правильність вихідних даних транзакції без розкриття вхідних даних. Це не дозволяє нікому пов'язати конкретну транзакцію з вашою особистістю або деталями самої транзакції.
Щоб згенерувати SNARK, перевіряльник проходить складний етап початкового налаштування за участю довіреної церемонії налаштування. Під час цього налаштування генеруються зашифровані ключі, які кодують необхідну для перевірки інформацію. Верифікатор може використовувати ці ключі для підтвердження дійсності даної транзакції, не знаючи вихідних даних.
Що таке zk-STARK? zk-STARK (Zero-Knowledge Scalable Transparent Arguments of Knowledge) - це криптографічна система доказів, яка має низку ключових переваг порівняно з іншими системами доказів, такими як SNARK.
Однією з найбільш значних переваг STARK є їхня масштабованість. На відміну від SNARK, які вимагають проведення установчої церемонії за участю довірених учасників, STARK не потребують такої церемонії. Це означає, що STARK більш стійкі до атаки "токсичних відходів", коли зловмисник, який втрутився в церемонію встановлення, може створити неправдиві докази. STARK також більш ефективні в процесі верифікації, вимагаючи менше обчислювальної потужності, ніж SNARK.
Ще одна перевага STARK - їхня прозорість. STARK не спираються на еліптичні криві, що робить їх більш стійкими до потенційних ризиків, пов'язаних із проблемою дискретного логарифма. Така прозорість дає STARK перевагу в плані безпеки та надійності.
Унікальне поєднання масштабованості, ефективності та прозорості STARKs робить їх цікавим вибором для застосунків, які потребують безпечних і приватних транзакцій при збереженні цілісності основної мережі блокчейн.
Оскільки світ конфіденційності рухається в бік децентралізованих систем для забезпечення надійності та непробивності, потенціал STARKs як безпечного, масштабованого й ефективного рішення зробить його популярним вибором для розробників і організацій, які прагнуть поліпшити свої системи блокчейн.
Як саме STARK захищає конфіденційність? STARKs - це передова технологія, що забезпечує захист конфіденційності, масштабованість, прозорість і постквантову безпеку. Це потужне рішення для збереження конфіденційності, яке перевершує SNARK за багатьма параметрами.
STARK набирають популярність завдяки своїй здатності забезпечувати підвищений захист конфіденційності. Це досягається за рахунок використання передових криптографічних протоколів, які доводять достовірність твердження без розкриття будь-якої конфіденційної інформації. Ця функція дає змогу проводити приватні транзакції, взаємодіяти з мережами blockchain і брати участь у смарт-контрактах, зберігаючи при цьому дані.
Крім захисту конфіденційності, STARK також відомі своєю масштабованістю, яка досягається за рахунок більш швидкої генерації та перевірки доказів за великих розмірів свідків. Це дає змогу виконувати складні обчислення без шкоди для ефективності, що робить їх придатними для багатьох практичних застосувань, навіть для пристроїв з обмеженими ресурсами.
STARK також сприяють прозорості, на відміну від SNARK, які покладаються на еліптичні криві та довірені церемонії налаштування. STARK досягають прозорості за рахунок випадковості, що публічно перевіряється, для генерації публічних параметрів. Це гарантує відсутність токсичних відходів і підвищує безпеку та надійність.
Крім того, STARK забезпечують постквантову безпеку, захищаючи від майбутніх досягнень у галузі квантових комп'ютерів. Інноваційні криптографічні методи використовуються для забезпечення конфіденційності навіть перед обличчям загроз, що розвиваються.
SNARKs vs. STARKs
Тепер, коли ми з'ясували, що робить кожен тип доказів і як вони працюють, ми можемо проаналізувати, як вони співвідносяться один з одним. Що стосується STARKs і SNARKs, є кілька ключових відмінностей у функціональності цих двох неінтерактивних ZKP.
Прозорість
При порівнянні цих двох підходів до доказу SNARK має перевагу перед STARK щодо прозорості. Основні відмінності між цими двома системами полягають у розмірі доказів, що генеруються, і необхідності довіреної установки.
SNARK генерує докази меншого розміру, ніж STARK, що робить їх ефективнішими і простішими в перевірці. Це важливо для публічних блокчейн-мереж, де включення більшої кількості даних в одну транзакцію може викликати проблеми з пропускною спроможністю мережі. SNARK ідеально підходять для сценаріїв, у яких важливі конфіденційність і ефективність, наприклад для приватні транзакцій у мережах блокчейн.
Як уже згадувалося, SNARK вимагають одноразового довіреного налаштування, під час якого учасники генерують випадкові числа для створення криптографічних параметрів. Хоча цей процес вимагає довіри на початковому етапі налаштування, згенеровані параметри можуть бути відкрито перевірені після завершення налаштування. Це дає змогу створити більш відкритий механізм генерації, який із самого початку не викликає довіри у всіх сенсах цього слова.
Генерація доказів
Одна з істотних відмінностей між SNARK і STARK полягає в розмірах доказів, які вони генерують. SNARK створюють докази меншого розміру, ніж STARK, що робить їх більш ефективними для різних застосувань. SNARK вимагають менше обчислювальної потужності та часу для генерації доказів, ніж STARK. Ця менша обчислювальна складність робить їх більш швидкими та оптимізованими.
Ці відмінності в розмірах доказів і обчислювальної складності істотно впливають на додатки блокчейна. У децентралізованих мережах, де ефективність і масштабованість мають вирішальне значення, SNARK можуть підвищити продуктивність і знизити навантаження на обчислювальні ресурси.
Таким чином, використовуючи SNARK як основний підхід до генерації доказів, ми спрощуємо шлях розробників до створення застосунків ZK, що вимагає менших початкових інвестицій і технічного навантаження.
Вартість і обчислювальна потужність
STARK є ресурсоємними, оскільки процеси генерації та перевірки доказів є складними та потребують низки обчислень, що вимагає значних обчислювальних ресурсів. Аналогічно, процес верифікації вимагає значних обчислювальних потужностей для забезпечення достовірності доказу.
Ці вимоги роблять STARK дорогими для блокчейн-додатків, що призводить до збільшення операційних витрат і перешкоджає їхній масштабованості. Порівняно з ними SNARK є більш ефективною альтернативою. SNARK вимагають менше обчислювальних потужностей, зазвичай дешевші в реалізації та мають безкомпромісну безпеку й ефективність.
Масштабованість
Масштабованість - найважливіший фактор, який необхідно враховувати при впровадженні доказ нульового розголошення в блокчейн. Під час порівняння SNARK і STARK має бути очевидно, що SNARK пропонує більш масштабоване рішення.
Одним із ключових факторів, що сприяють цій масштабованості, є різниця в розмірах доказів, про яку ми говорили вище. Менші розміри доказів SNARK дають змогу досягти того самого рівня безпеки, займаючи менше місця, що призводить до прискорення перевірки, прискорення обробки транзакцій і зниження перевантаження мережі.
Перевага меншого розміру доказів і більш швидкого часу перевірки робить SNARKs кращим вибором для масштабування мереж блокчейн. Використовуючи SNARK, ви можете гарантувати, що система зможе обробляти більш значну кількість транзакцій без шкоди для безпеки. Така масштабованість має вирішальне значення для широкого розповсюдження складних обчислень, децентралізованих застосунків і приватні транзакцій.
Чому Aleo використовує SNARKs
Компанія Aleo дуже серйозно ставиться до безпеки та ефективності нашої мережі. Тому ми ретельно продумали варіанти впровадження протоколів із впровадженням доказів із нульовим розголошенням. Після довгих досліджень і аналізу ми вирішили використовувати SNARKs замість STARKs.
Отже, щоб відповісти на запитання, яке ми поставили на початку цієї статті: Чому ми вибрали SNARKs? Ну, все зводиться до ефективності та криптографічної сили.
SNARK мають менший розмір доказу і швидший час перевірки порівняно зі STARK. Це дуже важливо для того, щоб наша мережа блокчейна могла швидко і безпечно обробляти велику кількість транзакцій. Крім того, SNARK забезпечують надійний криптографічний захист, що дає нам змогу зберігати конфіденційність конфіденційної інформації, що передається в блокчейн.
Наше рішення використовувати SNARK повністю відповідає нашій місії щодо забезпечення широкого застосування технологій доказу з нульовим розголошенням. Ми твердо переконані, що кожна людина повинна мати доступ до конфіденційності та безпеки в Інтернеті. Використовуючи SNARKs, ми даємо нашим користувачам можливість ефективно виконувати складні обчислення і проводити приватні транзакції.
Докладніше про підхід Aleo і про те, чому ми вирішили використовувати SNARK, а не STARK як механізм доказу в нашій мережі, ви можете дізнатися тут. Якщо ви хочете почати експериментувати зі стеком Aleo і генерувати докази, прочитайте нашу документацію і перейдіть на ігровий майданчик Leo тут.
Докази з нульовим розголошенням, як і будь-який інший технологічний стек, - це гра, що вимагає ретельного розгляду і визначення основних потреб ваших проєктів. Віддаючи перевагу SNARKs, ми знижуємо планку, дозволяючи вам спробувати ZKPs самостійно, і впроваджуємо їх у повністю інтегровану та масштабовану екосистему, щоб створити наступне покоління додатків для захисту конфіденційності.
Ми сподіваємося, що ця стаття розвіяла всі ваші сумніви щодо нашого особливого підходу і нашого прагнення надати розробникам у просторі ZK можливості новітніх технологій блокчейн.

