#elliptic-curve #finite-fields #scalar-field

no-std ark-ed-on-bls12-381-zypher

BLS12-381曲线标量域上定义的扭曲Edwards曲线

1个不稳定版本

0.4.0 2024年5月26日

#2241密码学

23 每月下载量

MIT/Apache

610KB
13K SLoC

arkworks::algebra

arkworks生态系统包括用于设计和使用零知识简短非交互式论证(zkSNARKs)的Rust库。此仓库包含zkSNARKs底层关键代数组件的高效实现:有限域、椭圆曲线和多项式。

此库根据MIT许可证和Apache v2许可证发布(见许可证)。

警告:这是一个学术性的原型,尤其代码尚未经过仔细审查。此实现不适用于生产使用

目录结构

此仓库包含几个Rust包

  • ark-ff:各种有限域的通用抽象及其实现
  • ark-ec:素数阶群和(配对友好和标准)椭圆曲线的通用抽象及其实现
  • ark-poly:一元、多元和多元线性多项式以及有限域上的快速傅里叶变换的接口
  • ark-serialize:用于有限域和椭圆曲线序列化和点压缩的高效接口

此外,curves仓库包含流行椭圆曲线的具体实现;有关详细信息,请参阅此处

构建指南

此库可以在Rust编译器(v 1.51+)的stable工具链上编译。要安装最新版本的Rust,请先按照此处的说明安装rustup,或通过您平台的包管理器安装。安装好rustup后,通过以下命令安装Rust工具链

rustup install stable

之后,使用标准Rust构建工具cargo构建库

git clone https://github.com/arkworks-rs/algebra.git
cd algebra
cargo build --release

测试

此库为每个提供的包提供了全面的单元和集成测试。使用以下命令运行测试

cargo test --all

基准测试

要运行基准测试,请通过以下命令安装夜间的Rust工具链:rustup install nightly,然后运行以下命令

cargo +nightly bench

字段算术的后端汇编

ark-ff 包含(默认不开启)针对字段算术的优化汇编实现,它依赖于 adcxqadoxqmulxq 指令。这些指令在大多数 x86_64 平台上都可用(Intel的Broadwell及以后,AMD的Ryzen及以后)。使用此后端可以在有限域和椭圆曲线算术中实现30-70%的速度提升。要启用此后端进行构建,请运行以下命令

RUSTFLAGS="-C target-feature=+bmi2,+adx" cargo [test/build/bench] --features asm

要在您的项目 Cargo.toml 中启用此功能,请启用 asm 功能标志

ark-ff = { version = "0.4", features = [ "asm" ] }

请注意,由于Rust中的内联汇编支持目前是不稳定的,因此目前使用此后端需要使用Nightly编译器。

许可证

此存储库中的包可以在以下许可证中任选其一。

除非您明确声明,否则您提交给此库的任何贡献都应如上所述双许可(Apache v2许可证中定义),而不附加任何额外的条款或条件。

致谢

这项工作得到了以下机构的支持:谷歌教师奖;美国国家科学基金会;加州大学伯克利分校长期网络安全中心;以及以太坊基金会、互链基金会和Qtum的捐赠。

此库的早期版本是作为论文 "ZEXE:实现去中心化私有计算" 的一部分开发的。


lib.rs:

此库实现了一个扭曲的Edwards曲线,其基域是曲线BLS12-381的标量域。这允许定义使用后者标量域上的椭圆曲线的密码学原语。此曲线由Sean Bowe生成,也称为Jubjub

曲线信息

  • 基域:q = 52435875175126190479447740508185965837690552500527637822603658699938581184513
  • 标量域:r = 6554484396890773809930967563523245729705921265872317281365359162392183254199
  • 估值(q - 1, 2) = 32
  • 估值(r - 1, 2) = 1
  • 曲线方程:ax^2 + y^2 =1 + dx^2y^2,其中
    • a = -1
    • d = -(10240/10241)

依赖项

~6MB
~109K SLoC