#elliptic-curve #finite-fields #scalar-field #math

no-std ark-ed-on-mnt4-753

定义在 MNT4-753 曲线上标量域上的扭曲爱德华曲线

6 个版本 (3 个破坏性)

0.5.0-alpha.02024年6月20日
0.4.0 2023年1月17日
0.4.0-alpha.22022年12月28日
0.4.0-alpha.12022年11月29日
0.2.0 2021年3月25日

#7 in #elliptic-curves

MIT/Apache

625KB
13K SLoC

arkworks::algebra

arkworks 生态系统由用于设计和使用 零知识简洁非交互式论证 (zkSNARKs) 的 Rust 库组成。此存储库包含 zkSNARKs 下的关键代数组件的高效实现:有限域、椭圆曲线和多项式。

此库根据 MIT 许可证和 Apache v2 许可证发布(参见 许可证)。

警告:这是一个学术性的概念原型,特别是尚未经过仔细的代码审查。此实现尚不适合生产使用。

目录结构

此存储库包含几个 Rust 包

  • ark-ff: 有限域的各种类型的通用抽象及其实现的泛型
  • ark-ec: 首项群和(配对友好和标准)椭圆曲线的通用抽象及其实现的泛型
  • ark-poly: 单变量、多元和多线性多项式及其在有限域上的 FFT 的接口
  • ark-serialize: 用于有限域和椭圆曲线序列化和点压缩的高效接口

此外,curves 存储库包含流行椭圆曲线的具体实现;有关详细信息,请参阅 此处

构建指南

该库可以在Rust编译器(v 1.51+)的stable工具链上编译。要安装最新的Rust版本,首先按照这里的说明安装rustup,或者通过您平台上的软件包管理器进行安装。一旦安装了rustup,通过以下命令安装Rust工具链:

rustup install stable

之后,使用标准的Rust构建工具cargo来构建库。

git clone https://github.com/arkworks-rs/algebra.git
cd algebra
cargo build --release

测试

该库为提供的每个crate提供了全面的单元测试和集成测试。通过以下命令运行测试:

cargo test --all

基准测试

要运行基准测试,通过rustup install nightly安装夜间Rust工具链,然后运行以下命令:

cargo +nightly bench

字段算术的汇编后端

ark-ff crate包含(默认关闭)针对字段算术的优化汇编实现,这些实现依赖于adcxqadoxqmulxq指令。这些指令在大多数x86_64平台上可用(Intel的Broadwell以及AMD的Ryzen之后)。使用此后端可以将有限域和椭圆曲线算术的速度提高30-70%。要启用此后端进行构建,请运行以下命令:

RUSTFLAGS="-C target-feature=+bmi2,+adx" cargo [test/build/bench] --features asm

要在自己的项目的Cargo.toml中启用此功能,请启用asm功能标志。

ark-ff = { version = "0.4", features = [ "asm" ] }

请注意,由于Rust中的内联汇编支持目前不稳定,因此使用此后端需要目前使用夜间编译器。

许可协议

该存储库中的crate的许可协议可以是以下任一,由您自行选择。

除非您明确声明,否则您提交的任何贡献,如果包含在此库中,都应按上述方式双重许可(如Apache v2许可证中定义),没有任何附加条款或条件。

致谢

本工作得到了以下机构的支持:谷歌教师奖;国家科学基金会;加州大学伯克利分校长期网络安全中心;以及以太坊基金会、Interchain基金会和Qtum的捐赠。

该库的早期版本是在论文“ZEXE: Enabling Decentralized Private Computation”中开发的。


lib.rs:

该库实现了基域为曲线MNT4-753的标量场的扭曲Edwards曲线。这允许定义使用后者标量域上的椭圆曲线的密码学原语。

曲线信息

  • 基域:q = 41898490967918953402344214791240637128170709919953949071783502921025352812571106773058893763790338921418070971888458477323173057491593855069696241854796396165721416325350064441470418137846398469611935719059908164220784476160001
  • 标量域:r = 5237311370989869175293026848905079641021338739994243633972937865128169101571388346632361720473792365177258871486054600656048925740061347509722287043067341250552640264308621296888446513816907173362124418513727200975392177480577
  • 估值(q - 1, 2) = 30
  • 估值(r - 1, 2) = 7
  • 曲线方程:ax^2 + y^2 =1 + dx^2y^2,其中
    • a = -1
    • d = 317690 mod q

依赖关系

~3.5–5MB
~89K SLoC