#elliptic-curve #finite-fields #scalar-field

无std ark-ed-on-bn254-zypher

BN254曲线标量域上定义的扭曲埃德沃德曲线

1个不稳定版本

0.4.0 2024年5月26日

#2126密码学

22 每月下载量
用于 5 个crate (4 直接)

MIT/Apache

645KB
14K SLoC

arkworks::algebra

arkworks生态系统由Rust库组成,用于设计和使用零知识简洁非交互式论证(zkSNARKs)。此仓库包含zkSNARKs背后的关键代数组件的高效实现:有限域、椭圆曲线和多项式。

此库以MIT许可证和Apache v2许可证发布(见许可证)。

警告:这是一个学术性的证明概念原型,并且特别是尚未经过仔细的代码审查。此实现尚未准备好用于生产。

目录结构

此仓库包含多个Rustcrate

  • ark-ff:各种有限域的通用抽象及其实现
  • ark-ec:素数阶群的通用抽象及其实现,以及各种(配对友好型和标准型)椭圆曲线的实现
  • ark-poly:一元、多元和多元线性多项式的接口,以及有限域上的FFT
  • ark-serialize:高效序列化和有限域及椭圆曲线的点的压缩接口

此外,curves仓库包含流行椭圆曲线的具体实现;详细信息请见此处

构建指南

该库可在Rust编译器的stable工具链上编译(v 1.51+)。要安装最新版本的Rust,首先通过以下说明安装rustup此处,或通过您的平台包管理器。安装rustup后,通过以下命令安装Rust工具链:

rustup install stable

之后,使用标准Rust构建工具cargo来构建库

git clone https://github.com/arkworks-rs/algebra.git
cd algebra
cargo build --release

测试

这个库为每个提供的crate提供了全面的单元和集成测试。使用以下命令运行测试:

cargo test --all

基准测试

要运行基准测试,请通过以下命令安装夜间Rust工具链:

cargo +nightly bench

字段算术的汇编后端

ark-ff crate包含(默认不启用)基于adcxqadoxqmulxq指令的优化汇编实现,这些指令在大多数x86_64平台上可用(Intel的Broadwell及以后,AMD的Ryzen及以后)。使用此后端可以使有限域和椭圆曲线算术的速度提高30-70%。要启用此后端进行构建,请运行以下命令:

RUSTFLAGS="-C target-feature=+bmi2,+adx" cargo [test/build/bench] --features asm

要在自己的Cargo.toml中启用此功能,请启用asm功能标志

ark-ff = { version = "0.4", features = [ "asm" ] }

请注意,由于Rust中的内联汇编支持目前不稳定,因此目前需要使用夜间编译器来使用此后端。

许可证

此存储库中的crate可以在以下许可证中选择:

除非您明确声明,否则您提交的任何贡献将按照上述方式(Apache v2许可证中定义)双授权,不附加任何额外条款或条件。

致谢

这项工作得到了以下机构的支持:谷歌教授奖;美国国家科学基金会;加州大学伯克利分校长期网络安全中心;以及以太坊基金会、互链基金会和Qtum的捐赠。

此库的早期版本是作为论文《ZEXE:实现去中心化私密计算》的一部分开发的。


lib.rs:

此库实现了BN254曲线的基域上的交错埃德华曲线。这允许定义使用该曲线标量场的椭圆曲线的加密原语。此曲线也称为Baby-Jubjub

曲线信息

  • 基域:q = 21888242871839275222246405745257275088548364400416034343698204186575808495617
  • 标量域:r = 2736030358979909402780800718157159386076813972158567259200215660948447373041
  • 估值(q - 1, 2) = 28
  • 估值(r - 1, 2) = 4
  • 曲线方程:ax^2 + y^2 =1 + dx^2y^2,其中
    • a = 1
    • d = 168696/168700 mod q = 9706598848417545097372247223557719406784115219466060233080913168975159366771

依赖项

~3.5–5MB
~92K SLoC