ZkSNARK 26: различия между версиями
Перейти к навигации
Перейти к поиску
TurtlePU (обсуждение | вклад) |
TurtlePU (обсуждение | вклад) |
||
| Строка 27: | Строка 27: | ||
=== Лекции и семинары === | === Лекции и семинары === | ||
* '''Лекция I''' (20 янв). Определение zkSNARK. Задание вычислений многочленами над полем остатков Zp. [https://miro.com/app/board/uXjVGNnWkXw=/?share_link_id=846985122965 Конспект | * '''Лекция I''' (20 янв). Определение zkSNARK. Задание вычислений многочленами над полем остатков Zp. [https://miro.com/app/board/uXjVGNnWkXw=/?share_link_id=846985122965 Конспект]. | ||
* '''Семинар I''' (20 янв). Определение R1CS, QAP. Внутреннее устройство протокола groth16. [https://github.com/sizovk/zk-seminars/blob/main/week-1/slides.pdf Слайды | * '''Семинар I''' (20 янв). Определение R1CS, QAP. Внутреннее устройство протокола groth16. [https://github.com/sizovk/zk-seminars/blob/main/week-1/slides.pdf Слайды]. | ||
* '''Лекция II''' (27 янв). Algebra recap: конечные группы и поля. Задача DLOG. ''Гостевая лекция Димы Трушина'': проективные пространства | * '''Лекция II''' (27 янв). Algebra recap: конечные группы и поля. Задача DLOG. ''Гостевая лекция Димы Трушина'': проективные пространства. | ||
* '''Семинар II''' (27 янв). Фреймворк Circom: установка, принципы работы, примеры. [https://github.com/sizovk/zk-seminars/tree/main/week-2 Материалы | * '''Семинар II''' (27 янв). Фреймворк Circom: установка, принципы работы, примеры. [https://github.com/sizovk/zk-seminars/tree/main/week-2 Материалы]. | ||
* '''Лекция III''' (3 фев). ''Гостевая лекция Димы Трушина'': определение и внутреннее устройство эллиптических кривых над полем | * '''Лекция III''' (3 фев). ''Гостевая лекция Димы Трушина'': определение и внутреннее устройство эллиптических кривых над полем. | ||
* '''Семинар III''' (3 фев). Работа во фреймворке Circom, часть II. [https://github.com/sizovk/zk-seminars/tree/main/week-2 Материалы | * '''Семинар III''' (3 фев). Работа во фреймворке Circom, часть II. [https://github.com/sizovk/zk-seminars/tree/main/week-2 Материалы]. | ||
* '''Лекция IV''' (10 фев). ''Гостевая лекция Димы Трушина'': точки на эллиптической кривой как группа. Простые схемы шифрования над криптографическими группами | * '''Лекция IV''' (10 фев). ''Гостевая лекция Димы Трушина'': точки на эллиптической кривой как группа. Простые схемы шифрования над криптографическими группами. | ||
* '''Семинар IV''' (10 фев). Tornado Cash. [ Слайды | * '''Семинар IV''' (10 фев). Tornado Cash. [ Слайды]. | ||
* '''Лекция V''' (17 фев). Консультация к домашним заданиям 1,3. Расширения Галуа. Подгруппы кручения эллиптических кривых над алгебраическим замыканием базового поля. [https://miro.com/app/board/uXjVG_Jnrws=/?share_link_id=932088985657 Конспект | * '''Лекция V''' (17 фев). Консультация к домашним заданиям 1,3. Расширения Галуа. Подгруппы кручения эллиптических кривых над алгебраическим замыканием базового поля. [https://miro.com/app/board/uXjVG_Jnrws=/?share_link_id=932088985657 Конспект]. | ||
* '''Семинар V''' (17 фев). Railgun. [ Слайды | * '''Семинар V''' (17 фев). Railgun. [ Слайды]. | ||
* '''Лекция VI''' (24 фев). TBA. [ Конспект | * '''Лекция VI''' (24 фев). TBA. [ Конспект]. | ||
* '''Семинар VI''' (24 фев). TBA. [ Слайды | * '''Семинар VI''' (24 фев). TBA. [ Слайды]. | ||
* '''Лекция VII''' (3 мар). TBA. [ Конспект | * '''Лекция VII''' (3 мар). TBA. [ Конспект]. | ||
* '''Семинар VII''' (3 мар). TBA. [ Слайды | * '''Семинар VII''' (3 мар). TBA. [ Слайды]. | ||
* '''Лекция VIII''' (10 мар). TBA. [ Конспект | * '''Лекция VIII''' (10 мар). TBA. [ Конспект]. | ||
* '''Семинар VIII''' (10 мар). TBA. [ Слайды | * '''Семинар VIII''' (10 мар). TBA. [ Слайды]. | ||
=== Домашние задания === | === Домашние задания === | ||
Версия от 12:58, 17 февраля 2026
Протоколы доказательств с нулевым разглашением
Весенний курс по выбору для студентов 4 курса ПМИ ФКН ВШЭ.
Команда курса
Лектор: Павел Соколов aka @TurtlePU.
Семинарист: Кирилл Сизов aka @kirillsizov.
Ссылки
Канал в телеграм: https://t.me/+Lo01TtiDATcyODYy
Чат в телеграм: https://t.me/+ndaHNUszEFRiMDdi
Зум: https://us06web.zoom.us/j/84188907802?pwd=tpDbXaPZUxwAzc1eGHN8tqZJR7b2mb.1
Материалы семинаров: https://github.com/sizovk/zk-seminars
Таблица с оценками: TBA
План курса
Лекции и семинары
- Лекция I (20 янв). Определение zkSNARK. Задание вычислений многочленами над полем остатков Zp. Конспект.
- Семинар I (20 янв). Определение R1CS, QAP. Внутреннее устройство протокола groth16. Слайды.
- Лекция II (27 янв). Algebra recap: конечные группы и поля. Задача DLOG. Гостевая лекция Димы Трушина: проективные пространства.
- Семинар II (27 янв). Фреймворк Circom: установка, принципы работы, примеры. Материалы.
- Лекция III (3 фев). Гостевая лекция Димы Трушина: определение и внутреннее устройство эллиптических кривых над полем.
- Семинар III (3 фев). Работа во фреймворке Circom, часть II. Материалы.
- Лекция IV (10 фев). Гостевая лекция Димы Трушина: точки на эллиптической кривой как группа. Простые схемы шифрования над криптографическими группами.
- Семинар IV (10 фев). Tornado Cash. [ Слайды].
- Лекция V (17 фев). Консультация к домашним заданиям 1,3. Расширения Галуа. Подгруппы кручения эллиптических кривых над алгебраическим замыканием базового поля. Конспект.
- Семинар V (17 фев). Railgun. [ Слайды].
- Лекция VI (24 фев). TBA. [ Конспект].
- Семинар VI (24 фев). TBA. [ Слайды].
- Лекция VII (3 мар). TBA. [ Конспект].
- Семинар VII (3 мар). TBA. [ Слайды].
- Лекция VIII (10 мар). TBA. [ Конспект].
- Семинар VIII (10 мар). TBA. [ Слайды].
Домашние задания
- Домашнее задание 1 (теоретическое). Дедлайн 17 февраля в 23:59. Условие. Исходник.
- Домашнее задание 2 (практическое). Дедлайн 1 марта в 23:59.
- Домашнее задание 3 (теоретическое). Дедлайн 8 марта в 23:59. Условие. Исходник.
- [ Домашнее задание 4]. Дедлайн TBA.
- [ Домашнее задание 5]. Дедлайн TBA.
Условия теоретических домашних заданий скомпилированы с помощью pdfLaTeX.
Оценивание
Итог = Округление(1/5 * ДЗ-1 + 1/5 * ДЗ-2 + 1/5 * ДЗ-3 + 1/5 * ДЗ-4 + 1/5 * ДЗ-5),
где ДЗ-n – оценка за домашнее задание n.
Округление арифметическое.
Литература
Основная литература
- Maksym Petkus – Why and How zk-SNARK Works: Definitive Explanation
- Marta Bellés-Muñoz, Miguel Isabel, Jose Luis Muñoz-Tapia, Albert Rubio, and Jordi Baylina – CIRCOM: A Circuit Description Language for Building Zero-Knowledge Applications
- Ariel Gabizon, Zachary J. Williamson, Oana Ciobotaru – PlonK: Permutations over Lagrange-bases for Oecumenical Noninteractive arguments of Knowledge
- Benedikt Bünz, Binyi Chen – Protostar: Generic Efficient Accumulation/Folding for Special-sound Protocols
Дополнительная литература
- Tim Dokchitser, Alexandr Bulkin – Zero Knowledge Virtual Machine step by step
- Dong Pyo Chi, Jeong Woon Choi, Jeong San Kim and Taewan Kim – Lattice Based Cryptography for Beginners
- Martin R. Albrecht, Valerio Cini, Russell W. F. Lai, Giulio Malavolta and Sri Aravinda Krishnan Thyagarajan – Lattice-Based SNARKs: Publicly Verifiable, Preprocessing, and Recursively Composable
- Rosario Gennaro, Michele Minelli, Anca Nitulescu, and Michele Orrù – Lattice-Based zk-SNARKs from Square Span Programs
- Yuval Ishai, Hang Su, David J. Wu – Shorter and Faster Post-Quantum Designated-Verifier zkSNARKs from Lattices