Cycles of supersingular elliptic curves for pairing-based proof systems
本文为无界递归配对证明系统引入了超奇异椭圆曲线循环的新构造,通过实现无限曲线族的有效构建并利用“棒棒糖”(lollipop)配置促进与更小、更高效有限域的连接,提供了优于以往 MNT 循环的实际优势。
原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
在数字世界中,证明你知道一个秘密而不泄露该秘密本身是一项强大的工具。这是现代密码学的核心:通过“证明系统”,计算机可以向用户证明某项计算已正确执行,而无需重新运行整个计算过程。为了让这些证明在现实世界中发挥作用,它们必须是简洁且易于验证的。一种被称为“简洁非交互式论证”(succinct non-interactive argument)的特定类型证明,已成为这项技术的基石。为了使这些证明更加强大,研究人员开发了一种堆叠它们的方法,允许一个证明去验证另一个证明,从而创造出一条可以无限增长的信任链。这个被称为“递归”的过程,是当今最先进的隐私和扩展技术背后的引擎。然而,构建这些链条需要一种非常特殊的数学基础:能够像拼图碎片一样完美契合的椭圆曲线对。多年来,已知符合这种描述的唯一曲线对极其罕见、难以寻找且数量有限,这造成了技术的瓶颈。
一组研究人员现在发现了一种生成这些基本曲线对的新方法,解锁了一个此前无法触及的广阔供应渠道。他们发现,通过使用一类不同的数学对象——超奇异曲线(supersingular curves),他们可以构造出一个无穷大的这类“拼图块”家族。与之前依赖于极窄条件的旧方法不同,新方法不再依靠运气或巨大的计算量来寻找特定的匹配条件,而是对于几乎任何选定的数值都能可靠地运作。研究人员展示了他们如何构建这些新的循环,并将它们连接到其他高效曲线上以形成所谓的“棒棒糖”(lollipops)。这些结构使得证明最初繁重的任务可以在一个小巧、快速的域上完成,而递归叠加则发生在更大的安全循环之上。在一项实际搜索中,他们成功构建了十八个此类结构的独特实例,为下一代安全的数字系统提供了灵活且丰富的资源。
这一发现之旅始于现有技术的局限性。目前用于这些递归证明系统的标准依赖于两种椭圆曲线的一种特殊排列,通常被称为“循环”(cycle)。在这种排列中,第一条曲线上的点数与定义第二条曲线的域的大小相匹配,反之亦然。这种精妙的平衡使得证明能够在两条曲线之间无缝传递。十多年来,构建此类循环的唯一已知方法使用的是“平凡”(ordinary)曲线,这是由宫地(Miyaji)、中林(Nakabayashi)和高桥(Takano)开发的方法。虽然这种方法在理论上可行,但在实践中却极为稀疏。寻找一对新的有效参数就像是在解复杂的方程组,其中的数字必须恰好吻合。随着安全性要求的提高,撞大运找到一副有效曲线对的可能性降至趋近于零。这就好比试图在一片沙滩上找到一颗满足精确标准的特定沙粒;尽管沙滩是无限的,但符合条件的颗粒微乎其微。这种匮乏迫使开发者要么使用较旧、安全性较低的参数,要么放弃实现无限制递归的目标,转而采用较短、受限的链条。
研究人员意识到,瓶颈不在于“循环”的概念本身,而在于所使用的曲线类型。于是,他们将注意力转向了“超奇异”曲线。这是一类不同的数学变体,虽然在标准密码学中并不常见,但拥有使其在此类任务中表现卓越的独特属性。权衡之处在于,这些曲线必须定义在稍大的数学域上,这会使某些计算变得稍微沉重一些。然而,收益是压倒性的:只要满足基本的素性测试,新构造法适用于几乎任何选择的数字。人们不再需要搜寻那些稀有的、“幸运”的数字。研究人员表明,对于任何有效的数字,他们都可以立即生成一对工作的超奇异曲线。这把问题从一场“寻宝游戏”转变为了一个“制造过程”。我们不再是通过偶然发现分散的例子,而是可以按需生产无数个这样的循环。
为了证明这一概念在现实世界中的可行性,团队不仅依赖于理论,还构建了一个搜索引擎来寻找具体的案例。他们着手构建所谓的“棒棒糖”。想象一下一个糖果棒,它的杆部是由一系列高效曲线组成的链条,而顶部的圆形部分则是递归循环。由于有了这条“杆子”,证明可以在一个小巧、快速的域上启动,使初始步骤的计算速度飞快;而那个“圆形部分”即循环,则能支持证明进行无限制的递归叠加与验证。研究人员开发了一种算法,通过求解一种称为佩尔方程(Pell equation)的特定数字谜题来寻找这些结构。他们在高性能计算机上运行此算法,检索了数百万种可能性。搜索取得了成功。他们找到了十八个独特的“棒棒糖”示例,规模涵盖了足以支撑 80 位甚至 128 位以上的安全等级。其中一个具有 956 位场的大型实例甚至推向了实用领域的边界,显示出这些结构具备应对未来安全需求的可扩展性。
这些发现的重要性在于它们为系统设计者提供的灵活性。在使用旧方法时,设计师被迫使用一套特定的、往往效率低下的参数,因为没有其他选择。如果想要更高的安全性,就不得不接受更慢的处理性能或更小的递归上限。借助新的超奇异循环,设计师可以选择经过优化的参数,例如数学运算特别快速的域,或者具有利于硬件加速特性的域。他们还可以选择将这些循环连接到其他并非“配对友好”(pairing-friendly)但对于初步证明阶段而言极其高效的曲线类型。这种组合并创建定制化“棒棒糖”的能力,在以往的技术条件下是不可能实现的。研究人员指出,虽然新曲线的部分环节略显庞大,但优化其余部分的整体能力以及可用循环的极大丰富程度,使得这种折衷是非常值得的。
论文最后强调,这是一个建设性的突破。研究人员不仅证明了这些循环的存在,还提供了构建它们的工具以及一份包含十八个工作实例的目录。他们承认,下一步是将这些新循环应用于实际软件中,以衡量确切的性能增益,因为理论优势仍需根据较大字段带来的实际成本来进行评估。然而,门扉已经开启。曾经制约递归证明系统发展的稀缺性已被消除。通过从普通曲线转向超奇异曲线,研究人员为构建这些周期提供了一套全新的、无穷无尽的数学构件,使证明系统不仅更加安全,而且更能适应现实世界的多元化需求。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。