#elliptic-curve #finite-fields #scalar-field #math

无std ark-ed-on-bls12-377

基于BLS12-377曲线标量场的扭曲Edwards曲线

6个版本 (3个重大变化)

0.5.0-alpha.02024年6月20日
0.4.0 2023年1月17日
0.4.0-alpha.22022年12月28日
0.4.0-alpha.12022年11月29日
0.2.0 2021年3月25日

#1580 in 密码学

Download history 26092/week @ 2024-05-04 31688/week @ 2024-05-11 26496/week @ 2024-05-18 38947/week @ 2024-05-25 32092/week @ 2024-06-01 25635/week @ 2024-06-08 28190/week @ 2024-06-15 34832/week @ 2024-06-22 29594/week @ 2024-06-29 28379/week @ 2024-07-06 38106/week @ 2024-07-13 41406/week @ 2024-07-20 35041/week @ 2024-07-27 38909/week @ 2024-08-03 51926/week @ 2024-08-10 33350/week @ 2024-08-17

166,107 每月下载量
用于 19 个crate (10直接使用)

MIT/Apache

695KB
14K SLoC

arkworks::algebra

arkworks生态系统包含用于设计和处理 零知识简短非交互式论证(zkSNARKs) 的Rust库。此仓库包含zkSNARKs底层关键代数组件的有效实现:有限域、椭圆曲线和多项式。

此库以MIT许可和Apache v2许可发布(见许可)。

警告:这是一个学术性证明概念原型,特别是尚未经过仔细的代码审查。此实现尚不适用于生产使用。

目录结构

此仓库包含多个Rustcrate

  • ark-ff:各种有限域的通用抽象和实现
  • ark-ec:素数阶群的通用抽象和各种(配对友好和标准)椭圆曲线的实现
  • ark-poly:一元、多元和多元线性多项式及其在有限域上的FFT的接口
  • ark-serialize:用于有限域和椭圆曲线的序列化和点压缩的高效接口

此外,curves仓库包含流行椭圆曲线的具体实现;有关详细信息,请参阅此处

构建指南

该库可以在Rust编译器(v 1.51+)的稳定工具链上编译。要安装最新版本的Rust,首先按照以下说明安装rustup:[此处](https://rustup.rs/),或者通过您的平台包管理器。安装好rustup后,通过以下命令安装Rust工具链:

rustup install stable

之后,使用标准Rust构建工具cargo来构建库。

git clone https://github.com/arkworks-rs/algebra.git
cd algebra
cargo build --release

测试

该库为每个提供的crate提供了全面的单元和集成测试。运行测试的命令如下:

cargo test --all

基准测试

要运行基准测试,请通过以下命令安装nightly Rust工具链:rustup install nightly,然后运行以下命令:

cargo +nightly bench

字段算术的汇编后端

ark-ff crate包含(默认禁用)基于adcxqadoxqmulxq指令的优化汇编实现。这些指令在大多数x86_64平台上可用(Intel的Broadwell及以后的版本和AMD的Ryzen及以后的版本)。使用此后端可以使有限域和椭圆曲线算术的速度提高30-70%。要启用此后端进行构建,请运行以下命令:

RUSTFLAGS="-C target-feature=+bmi2,+adx" cargo [test/build/bench] --features asm

要在自己的项目的Cargo.toml中启用此功能,请启用asm功能标志。

ark-ff = { version = "0.4", features = [ "asm" ] }

请注意,由于Rust中内联汇编的支持目前不稳定,因此使用此后端需要目前使用Nightly编译器。

许可证

该存储库中的crates可以在以下许可证中选择,由您自行决定。

  • Apache License Version 2.0 ([LICENSE-APACHE](https://github.com/arkworks-rs/algebra/blob/dcf73a5f9610ba9d16a3c8e0de0b3835e5e5d5e4/LICENSE-APACHE) 或 [apache.org许可证链接](https://apache.ac.cn/licenses/LICENSE-2.0))
  • MIT许可证 ([LICENSE-MIT](https://github.com/arkworks-rs/algebra/blob/dcf73a5f9610ba9d16a3c8e0de0b3835e5e5d5e4/LICENSE-MIT) 或 [opensource.org许可证链接](http://opensource.org/licenses/MIT))

除非您明确说明,否则您提交给此库的任何贡献都应按上述方式双重许可(如Apache v2许可证中定义),而不附加任何其他条款或条件。

致谢

本工作得到了以下机构的支持:谷歌教师奖;美国国家科学基金会;加州大学伯克利分校长期网络安全中心;以及以太坊基金会、Interchain Foundation和Qtum的捐赠。

本库的早期版本是在论文“[ZEXE: Enabling Decentralized Private Computation](https://ia.cr/2018/962)”中开发的。


lib.rs:

该库实现了具有BLS12-377曲线标量场的扭曲埃德华兹曲线。这允许定义使用后者标量场上的椭圆曲线的密码学原语。此曲线是在论文[BCGMMW20, “Zexe”]中生成的。

曲线信息

  • 基域:q = 8444461749428370424248824938781546531375899335154063827935233455917409239041
  • 标量场:r = 2111115437357092606062206234695386632838870926408408195193685246394721360383
  • 估值(q - 1, 2) = 47
  • 估值(r - 1, 2) = 1
  • 曲线方程:ax^2 + y^2 =1 + dx^2y^2,其中
    • a = -1
    • d = 3021

依赖关系

~3.5–5MB
~88K SLoC