

以太坊联合创始人维塔利克·布特林(Vitalik Buterin)针对密码学领域一项长期悬而未决的开放性问题,给出了具体的概率预估:那些最先进的三种密码学原语,究竟何时、甚至是否可能变得足够廉价,从而实现大规模的实际应用?
在9月6日发布的一篇分析文章中,布特林估计有60%的概率认为,零知识证明中的简洁非交互式知识论证(SNARKs)、全同态加密(FHE)以及不可区分混淆(iO)这三项技术,在综合考虑能源消耗和摊销计算成本后,其额外开销将降至10倍以下。
在此语境下,“开销”指的是在施加密码学安全保护进行计算时,所需额外付出的计算力、能源和成本。例如,10倍的开销意味着受保护的计算所消耗的资源大约是无保护计算的十倍。
要理解这一预估的重要性,有必要了解每项技术的具体功能:
SNARKs(简洁非交互式知识论证)允许你在不透露底层数据的情况下证明某事为真,它是零知识证明的核心支柱,支撑着从以太坊Layer 2扩容方案到隐私保护交易等各类应用。FHE(全同态加密)允许在不解密数据的情况下直接对加密数据进行计算。iO(不可区分混淆)则隐藏程序的内部逻辑,使得经过混淆后,执行相同功能的两个程序在外观上无法区分。布特林还指出,这三项技术有33%的概率在平均现实世界计算中接近“1+ε”的开销水平,这意味着加密计算的代价可能几乎与运行无保护计算的成本相当。
在这三项技术中,布特林认为SNARKs最为成熟。他指出,在特定场景下(如专用哈希函数和某些大型语言模型推理任务),SNARKs的可达开销已进入个位数范围。他预计,到本世纪末,SNARKs将在更广泛的场景中实现个位数的开销倍数。
相比之下,iO的情况则截然不同。尽管最近的研究加强了iO的理论基础,但其实际成本依然极高。布特林曾形容传统构建方式的计算开销近乎“银河级”般庞大。
为了降低这些成本,他近期的工作探索了包括钻石iO(Diamond iO)和本地混合(Local Mixing)在内的方法。其中,钻石iO降低了理论负担但仍不切实际,而本地混合采取了不同的路径,其安全性尚未得到证实。
此外,布特林还强调了Poseidon和STARK研究人员的工作,称赞他们在提高密码学效率方面取得了有意义的进展。
更廉价的SNARKs可使可验证计算变得更加常规,FHE可拓展共享数据上的隐私计算,而高效的iO则有助于保护可执行软件的内部逻辑。目前,布特林的60%预估仍属于个人概率评估,而非以太坊路线图中的承诺。尽管如此,作为该领域最具影响力的人物之一,他提出具体的概率数字,释放出一种信号:业界对这些技术从理论好奇走向实际相关性的信心正在增强。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.