KZG变体:第二部分,基于PST的多线性承诺 - ZK/SEC Quarterly 本文是KZG承诺系列的第二部分,重点介绍PST(Papamanthou-Shi-Tamassia)承诺方案,该方案将KZG从单变量多项式扩展到多线性多项式。文章首先推导了多线性多项式求值证明所需的恒等式,然后详细描述了PST的构造、打开协议及其复杂度分析。PST方案需要包含所有单项式交叉项的承诺密钥,且验证成本随变量数量线性增长。文章最后指出这些局限性,为后续介绍Zeromorph方案埋下伏笔。 KZG承诺 多线性多项式 PST方案 多项式承诺 零知识证明 密码学 zksecurity 发布于 17 小时前 25 0 0