Upgrade to Pro — share decks privately, control downloads, hide ads and more …

ZoKrates - zk-SNARKをEthereumで使おう -

Takeharu-K
November 22, 2019

ZoKrates - zk-SNARKをEthereumで使おう -

Blockchain Nagoya LT会で発表したスライドです。

zk-SNARK
ZoKrates
ゼロ知識証明

Takeharu-K

November 22, 2019
Tweet

More Decks by Takeharu-K

Other Decks in Technology

Transcript

  1. Strictly Confiden8al Copyright©株式会社Acompany All right reserved. オフチェーン計算のメリット • ノードの負荷が下がる •

    スケーラビリティが上がる • TPSが上がる • 情報を秘密にすることができる • 残⾼情報を秘密にできる • コントラクトで秘密にしたい情報を扱うことができる
  2. Strictly Confiden8al Copyright©株式会社Acompany All right reserved. ゼロ知識証明 「秘密の情報を知っていることを、秘密の情 報を開⽰することなく証明すること」 例

    • 洞窟の奥の扉の秘密の合⾔葉を知っている ことを証明したい • 検証する⼈が証明する⼈にAかBどちらかの ⽅から出てくることを要求する • 証明する⼈は指定された⽅から出てくる • 以上を何度も繰り返す • 秘密を知っている⼈は全て正しく出てくる
  3. Strictly Confiden8al Copyright©株式会社Acompany All right reserved. zk-SNARK • Zero-Knowledge Succinct

    Non-interactive Arguments of Knowledge • ⼀回のメッセージのやりとりで完了 • ゼロ知識性を持つ • 秘密情報を漏らすことがない • 検証者は証明が正しければ承認する • 証明が正しくなければ承認しない • デメリット • 信頼できる第三者による準備が必要
  4. Strictly Confiden8al Copyright©株式会社Acompany All right reserved. zk-SNARK概観 ⼊⼒ 出⼒ X

    計算回路作成 Setup 信頼された第三者が実⾏ 検証 証明鍵 検証鍵 証明者 検証者 証明 + X
  5. Strictly Confiden8al Copyright©株式会社Acompany All right reserved. ZoKrates • Ethereumでzk-SNARKを使うためのCLIツール •

    機能 • 計算回路作成 • Setup処理 • 証明作成 • 検証⽤コントラクト作成
  6. Strictly Confiden8al Copyright©株式会社Acompany All right reserved. 内部の仕組み ZoKrates のコード パース

    フラット化 CLI ⼊⼒ Witness R1CSに変換 libsnark コントラクト コード⽣成
  7. Strictly Confiden8al Copyright©株式会社Acompany All right reserved. 計算回路のコード例 def main(private field

    a, field b) -> (field): field result = if a * a == b then 1 else 0 fi return result