#elliptic-curve #finite-fields #scalar-field #math

no-std ark-ed-on-bn254

定义在BN254曲线标量域上的扭曲埃德德曲线

6个版本 (3个破坏性版本)

0.5.0-alpha.02024年6月20日
0.4.0 2023年1月17日
0.4.0-alpha.22022年12月28日
0.4.0-alpha.12022年11月29日
0.2.0 2021年3月25日

#2138密码学

Download history 1316/week @ 2024-04-26 1198/week @ 2024-05-03 1010/week @ 2024-05-10 939/week @ 2024-05-17 1384/week @ 2024-05-24 1056/week @ 2024-05-31 802/week @ 2024-06-07 821/week @ 2024-06-14 881/week @ 2024-06-21 684/week @ 2024-06-28 446/week @ 2024-07-05 683/week @ 2024-07-12 1415/week @ 2024-07-19 1047/week @ 2024-07-26 872/week @ 2024-08-02 987/week @ 2024-08-09

4,427 每月下载量
用于 16 个crate(11个直接使用)

MIT/Apache

640KB
14K SLoC

arkworks::algebra

arkworks生态系统包括用于设计和使用零知识简洁非交互式论证(zkSNARKs)的Rust库。此存储库包含zkSNARKs关键代数组件的有效实现:有限域、椭圆曲线和多项式。

此库根据MIT许可证和Apache v2许可证发布(请参阅许可证)。

警告:这是一个学术性的概念原型,特别是代码尚未经过仔细的代码审查。此实现尚未准备好用于生产使用。

目录结构

此存储库包含几个Rustcrate

  • ark-ff:各种有限域的通用抽象和实现
  • ark-ec:素数阶群的通用抽象和各种(配对友好和标准)椭圆曲线的实现
  • ark-poly:一元、多元和多元线性多项式的接口以及有限域上的FFT
  • ark-serialize:有限域和椭圆曲线的序列化和点压缩的效率接口

此外,curves仓库包含流行椭圆曲线的具体实现;有关详细信息,请参阅此处

构建指南

该库可以在 Rust 编译器的稳定工具链(v 1.51+)上编译。要安装最新版本的 Rust,首先按照这里的说明安装 rustup,或者通过您的平台包管理器。一旦安装了 rustup,通过调用以下命令安装 Rust 工具链:

rustup install stable

之后,使用标准 Rust 构建工具 cargo 来构建库。

git clone https://github.com/arkworks-rs/algebra.git
cd algebra
cargo build --release

测试

该库为每个提供的 crate 提供了全面的单元和集成测试。使用以下命令运行测试:

cargo test --all

基准测试

要运行基准测试,通过以下命令安装夜间的 Rust 工具链:rustup install nightly,然后运行以下命令:

cargo +nightly bench

字段算术的汇编后端

ark-ff crate 包含(默认关闭)基于 adcxqadoxqmulxq 指令优化的字段算术汇编实现。这些指令在大多数 x86_64 平台上可用(Intel 的 Broadwell 以及 AMD 的 Ryzen 之后)。使用此后端可以将有限域和椭圆曲线算术的速度提高 30-70%。要启用此后端进行构建,请运行以下命令:

RUSTFLAGS="-C target-feature=+bmi2,+adx" cargo [test/build/bench] --features asm

要在您自己的项目的 Cargo.toml 中启用此功能,请启用 asm 功能标志。

ark-ff = { version = "0.4", features = [ "asm" ] }

请注意,由于 Rust 中的内联汇编支持目前不稳定,因此使用此后端需要目前使用 Nightly 编译器。

许可

该存储库中的 crate 采用以下任一许可,由您选择。

除非您明确声明,否则您提交的任何贡献都应如上所述(如 Apache v2 许可证中定义),不附加任何额外条款或条件。

致谢

本工作得到了以下机构的支持:谷歌学者奖;国家科学基金会;加州大学伯克利分校长期网络安全中心;以及以太坊基金会、Interchain 基金会和 Qtum 的捐赠。

本库的一个早期版本是作为论文 "ZEXE: Enabling Decentralized Private Computation" 的一部分开发的。


lib.rs:

该库实现了基数为 BN254 曲线的标量场的扭曲埃德沃斯曲线。这允许定义使用后者曲线标量场的椭圆曲线的密码学原语。该曲线也称为 Baby-Jubjub

曲线信息

  • 基数域:q = 21888242871839275222246405745257275088548364400416034343698204186575808495617
  • 标量域:r = 2736030358979909402780800718157159386076813972158567259200215660948447373041
  • 估值(q - 1, 2) = 28
  • 估值(r - 1, 2) = 4
  • 曲线方程:ax^2 + y^2 =1 + dx^2y^2,其中
    • a = 1
    • d = 168696/168700 mod q = 9706598848417545097372247223557719406784115219466060233080913168975159366771

依赖项

~3.5–5MB
~90K SLoC