#elliptic-curve #finite-fields #scalar-field #math

无std ark-ed-on-mnt4-298

定义在 MNT4-298 曲线的标量域上的扭曲埃德沃斯曲线

6 个版本 (3 个重大变更)

0.5.0-alpha.02024 年 6 月 20 日
0.4.0 2023 年 1 月 17 日
0.4.0-alpha.22022 年 12 月 28 日
0.4.0-alpha.12022 年 11 月 29 日
0.2.0 2021 年 3 月 25 日

#2552 in 密码学

MIT/Apache

620KB
13K SLoC

arkworks::algebra

arkworks 生态系统包含用于设计和处理 零知识简洁非交互式论证 (zkSNARKs) 的 Rust 库。此仓库包含 zkSNARKs 底层关键代数组件的高效实现:有限域、椭圆曲线和多项式。

此库根据 MIT 许可证和 Apache v2 许可证发布(见 许可证)。

警告:这是一个学术性的原型,特别是尚未经过仔细的代码审查。此实现 **不适用于生产环境**。

目录结构

此仓库包含多个 Rust 包

  • ark-ff:各种有限域的通用抽象和实现
  • ark-ec:素数阶群的通用抽象和各种(配对友好和标准)椭圆曲线的实现
  • ark-poly:有限域上一元、多元和多线性多项式以及 FFT 的接口
  • ark-serialize:有限域和椭圆曲线序列化和点压缩的效率接口

此外,curves 仓库包含流行椭圆曲线的具体实现;有关详细信息,请参阅此处

构建指南

该库可以在Rust编译器(v 1.51+)的稳定工具链上编译。要安装最新版本的Rust,首先按照以下说明安装 rustup,请参阅此处,或者通过您平台的软件包管理器。一旦安装了 rustup,通过以下命令安装Rust工具链:

rustup install stable

之后,使用标准Rust构建工具 cargo 来构建库。

git clone https://github.com/arkworks-rs/algebra.git
cd algebra
cargo build --release

测试

该库为每个提供的crate提供了全面的单元和集成测试。使用以下命令运行测试:

cargo test --all

基准测试

要运行基准测试,安装nightly Rust工具链,通过 rustup install nightly,然后运行以下命令:

cargo +nightly bench

字段算术的汇编后端

ark-ff crate包含(默认不启用)基于 adcxqadoxqmulxq 指令优化的字段算术汇编实现。这些指令在大多数 x86_64 平台上可用(Intel的Broadwell及以后,AMD的Ryzen及以后)。使用此后端可以将有限域和椭圆曲线算术的速度提高30-70%。要启用此后端进行构建,请运行以下命令:

RUSTFLAGS="-C target-feature=+bmi2,+adx" cargo [test/build/bench] --features asm

要在您的 Cargo.toml 中启用此功能,请启用 asm 功能标志。

ark-ff = { version = "0.4", features = [ "asm" ] }

请注意,由于Rust中内联汇编目前是不稳定的,因此使用此后端需要目前使用Nightly编译器。

许可协议

此存储库中的crate可按您的意愿选择以下任一许可协议。

除非您明确声明,否则您提交给此库的任何贡献都将根据上述协议双授权(如Apache v2许可证中定义),不附加任何额外条款或条件。

致谢

本工作得到了以下机构的支持:谷歌学者奖;国家科学基金会;加州大学伯克利分校长期网络安全中心;以及以太坊基金会、互链基金会和Qtum的捐赠。

此库的早期版本是作为论文“ZEXE:实现去中心化私有计算”的一部分开发的。


lib.rs:

该库实现了具有曲线MNT4-298标量场的扭曲埃德蒙德曲线。这允许定义使用后者标量场上的椭圆曲线的密码学原语。

曲线信息

  • 基域:q = 475922286169261325753349249653048451545124878552823515553267735739164647307408490559963137
  • 标量场:r = 118980571542315331438337312413262112886281219744507561120271964887686106682370032123932631
  • 估值(q - 1, 2) = 30
  • 估值(r - 1, 2) = 1
  • 曲线方程:ax^2 + y^2 = 1 + dx^2y^2,其中
    • a = -1
    • d = 4212 mod q

依赖关系

~3.5–5MB
~90K SLoC