#elliptic-curve #finite-fields #scalar-field #math #zero-knowledge

无需std ark-ed-on-cp6-782

CP6-782曲线标量域上定义的扭曲埃德蒙德曲线

6个版本 (3个破坏性)

0.5.0-alpha.02024年6月20日
0.4.0 2023年1月17日
0.4.0-alpha.22022年12月28日
0.4.0-alpha.12022年11月29日
0.2.0 2021年3月25日

#2495 in 密码学

Download history 228/week @ 2024-04-25 98/week @ 2024-05-02 204/week @ 2024-05-09 80/week @ 2024-05-16 116/week @ 2024-05-23 108/week @ 2024-05-30 48/week @ 2024-06-06 43/week @ 2024-06-13 136/week @ 2024-06-20 26/week @ 2024-06-27 11/week @ 2024-07-04 22/week @ 2024-07-11 46/week @ 2024-07-18 44/week @ 2024-07-25 42/week @ 2024-08-01 32/week @ 2024-08-08

165 每月下载量
用于 ark-ed-on-bw6-761

MIT/Apache

695KB
14K SLoC

arkworks::algebra

arkworks生态系统包含用于设计和使用零知识简洁非交互式论证(zkSNARKs)的Rust库。此存储库包含zkSNARKs底层关键代数组件的高效实现:有限域、椭圆曲线和多项式。

此库在MIT许可证和Apache v2许可证下发布(见许可证)。

警告:这是一个学术性概念原型,并且特别尚未经过仔细的代码审查。此实现适合用于生产环境。

目录结构

此存储库包含多个Rust包

  • ark-ff:各种有限域的泛型抽象及其实现
  • ark-ec:素数阶群的泛型抽象及其(配对友好型和标准型)椭圆曲线的实现
  • ark-poly:单变量、多变量和多线性多项式的接口,以及有限域上的快速傅立叶变换(FFT)
  • ark-serialize:有限域和椭圆曲线的序列化和点压缩的高效接口

此外,curves存储库包含流行椭圆曲线的具体实现;有关详细信息,请参阅此处

构建指南

该库可以在Rust编译器(v 1.51+)的stable工具链上编译。要安装Rust的最新版本,首先按照这里的说明或通过您平台的软件包管理器安装rustup。安装好rustup后,通过执行以下命令安装Rust工具链:

rustup install stable

之后,使用标准的Rust构建工具cargo来构建库。

git clone https://github.com/arkworks-rs/algebra.git
cd algebra
cargo build --release

测试

此库为每个提供的crate提供了全面的单元和集成测试。通过以下命令运行测试:

cargo test --all

基准测试

要运行基准测试,通过以下命令安装nightly Rust工具链:rustup install nightly,然后运行以下命令:

cargo +nightly bench

字段算术的汇编后端

ark-ff crate包含(默认关闭)基于adcxqadoxqmulxq指令优化的字段算术汇编实现。这些指令在大多数x86_64平台上可用(Intel的Broadwell以及AMD的Ryzen)。使用此后端可以将有限域和椭圆曲线算术的速度提高30-70%。要启用此后端进行构建,运行以下命令:

RUSTFLAGS="-C target-feature=+bmi2,+adx" cargo [test/build/bench] --features asm

要在自己的项目的Cargo.toml中启用此功能,请启用asm功能标志。

ark-ff = { version = "0.4", features = [ "asm" ] }

请注意,由于Rust中的内联汇编支持目前还不稳定,因此使用此后端目前需要使用Nightly编译器。

许可证

本存储库中的crate可以在以下任一许可证下使用,由您自行决定。

除非您明确声明,否则您提交给此库的任何贡献都将按照上述方式双授权(如Apache v2许可证中定义),没有任何附加条款或条件。

致谢

本工作得到了以下机构的支持:Google教师奖;美国国家科学基金会;加州大学伯克利分校长期网络安全中心;以及以太坊基金会、Interchain基金会和Qtum的捐赠。

此库的早期版本是作为论文《ZEXE: Enabling Decentralized Private Computation》的一部分开发的。


lib.rs:

此库实现了以曲线CP6的标量场为基场的扭曲Edwards曲线。这允许定义使用后者标量场的椭圆曲线的加密原语。此曲线是在论文[BCGMMW20, “Zexe”]中生成的。

曲线信息

  • 基场:q = 258664426012969094010652733694893533536393512754914660539884262666720468348340822774968888139573360124440321458177
  • 标量场:r = 32333053251621136751331591711861691692049189094364332567435817881934511297123972799646723302813083835942624121493
  • 估值(q - 1, 2) = 46
  • 估值(r - 1, 2) = 2
  • 曲线方程:ax^2 + y^2 =1 + dx^2y^2,其中
    • a = -1
    • d = 79743

依赖项

~3.5–5MB
~88K SLoC