[发明专利]零知识证明硬件加速器及其方法有效
| 申请号: | 202080000397.8 | 申请日: | 2020-02-27 |
| 公开(公告)号: | CN111373694B | 公开(公告)日: | 2023-05-02 |
| 发明(设计)人: | 吴智伟;张伟伦 | 申请(专利权)人: | 香港应用科技研究院有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
| 代理公司: | 北京世峰知识产权代理有限公司 11713 | 代理人: | 卓霖;许向彤 |
| 地址: | 中国香*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 知识 证明 硬件 加速器 及其 方法 | ||
公开了一种用于通过减少密码验证的计算时间来加速zk‑SNARK协议的硬件加速器。该加速器包括具有并行运行的一个或多个处理单元的zk‑SNARK引擎。该处理单元可包括一个或多个乘法累加运算(MAC)单元、一个或多个快速傅立叶变换(FFT)单元;和一个或多个椭圆曲线处理器(ECP)单元。一个或多个ECP单元被配置为在用于生成证明的ECP算法中减小标量dsubgt;i/subgt;的位长度,从而密码验证需要较少的计算能力。
缩略语表
ASIC 专用集成电路
CPU 中央处理器
CS 约束系统
DDR 双数据速率
SDRAM 同步动态随机存取存储器
ECP 椭圆曲线处理器
FFT 快速傅里叶变换
FPGA 现场可编程门阵列
FSM 有限状态机
iFFT 快速傅立叶逆变换
MAC 乘法累加运算
PCI-e 外围组件互连快速
PCI 外围组件互连
PF 证明函数
PK 证明密钥
QAP 二次算术程序
R1CS 秩1约束系统
VF 验证函数
vk 验证密钥
zk-SNARK 零知识简洁非交互式知识论点
ZKP 零知识证明
技术领域
本公开总体上涉及用于加速zk-SNARK的方法和装置,特别地涉及被配置为使用半导体器件来减少zk-SNARK协议的证明生成和证明验证的处理时间的方法和装置。
背景技术
在密码学中,ZKP是证明者可以与验证者交互并向验证者提供知识证明而不显露机密数据的方法。“零知识”的概念允许证明者向验证者证明陈述是真实的,而不会透露陈述有效性以外的任何信息。因此,可以保全和保护有关证明者内容的隐私。
ZKP对于提供隐私保全的验证特别有用,从而实现了去中心化的匿名支付交易,例如Zcash。ZKP的一个示例是zk-SNARK。zk-SNARK协议使用多种算法来减少知识证明的大小,包括密钥生成、证明生成和证明验证。密钥生成使用秘密密钥生成证明密钥(pk)和验证密钥(vk)对,然后为了安全起见,随后丢弃该秘密密钥。证明生成在不公开密钥的情况下生成证明。该证明的大小相对较小,因此证明验证可以在不获取任何秘密密钥知识的情况下相对快速地验证证明。证明验证的计算需求非常低。
证明生成是通过形式为多项式等式的复数等式的计算从秘密密钥创建证明。该过程可能需要大量的计算,并且需要很高的计算能力。作为说明性示例,证明生成的软件实现可能涉及迭代地计算数百万步的等式。每步可能需要计算加法和乘法。因此,证明的产生可能需要大量的处理时间和计算机资源。
US 201900261461A1公开了用于加速区块链交易的装置。该电路包括加速器(例如,FPGA或ASIC),其可以提供专用硬件资源以加速高成本的ZKP或同态加密运算,返回有效/无效以及一组分类账状态更新。然而,该加速器仅可包括一个或多个处理电路,其类似于具有用于执行zk-SNARK运算的常规结构的单独处理器。没有对加速器中用于提高证明生成效率的任何特定的电路结构或设计的描述。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于香港应用科技研究院有限公司,未经香港应用科技研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202080000397.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:三维存储器件及其制造方法
- 下一篇:由区块链支持的智能锁系统





