중국과학원(IIE) 연구팀이 SNARK의 핵심 요소인 다항식 커밋먼트 스킴의 증명 생성 속도를 높인 'LiftWHIR'를 제안했다. 기존 WHIR(유로크립트 2025) 기법은 증명과 검증은 효율적이지만 대형 다항식의 평가 증명 생성에 비용이 많이 들었는데, LiftWHIR는 인터리브드 코딩과 DEEP(ITCS 2020) 기법을 결합해 이를 더 짧은 코드워드에 대한 근접성 테스트와 더 작은 다항식 평가라는 두 작업으로 축소한다. 2^20 크기, 255비트 소수체, 코드율 1/2 조건에서 평가 단계를 167ms로 줄여 WHIR보다 4.4배 빨라졌고, 전체 증명 시간도 1.61배 단축됐다. 검증 시간은 0.55ms에서 0.76ms로, 증명 크기는 1.46배로 늘어나는 정도의 트레이드오프가 있다. 스파르탄(Spartan, CRYPTO 2020)에 적용했을 때도 증명 속도가 1.9배 빨라졌으며 검증 시간 증가와 증명 크기 42% 증가라는 대가를 치렀다.
- •중국과학원 연구팀, SNARK용 다항식 시커가 스쮬 증리2 증산 쮌스를 뒠슠즑은 LiftWHIR 제안
- •인턴리브드 코땙+DEEP 기법으로 대형 다항식 평가를 두 개의 작은 작업으로 축소
- •2^20 크기·코드율 1/2 조거서 평가단개 167ms, WHIR 대뱄 4.4배 속도 향상
- •전연증산실간 1.61배 단축, 대신 검증시간·증산크기는 소폭 증가하는 트맘오프
- •스파르탄(Spartan) 적용 시 증산 속도 1.9배 향상, 증산크기려 42% 증가
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
LiftWHIR: A Prover-Efficient Polynomial Commitment with Short Proofs
- 1.Reed-Solomon 기반 커밋먼트 LiftWHIR 제안, DEEP+인터리빙으로 큰 다항식 평가를 두 작은 과제로 분해
- 2.n=2^20, 코드레이트 1/2에서 평가 단계 167ms로 단축해 WHIR 대비 4.4배 가속화
- 3.커밋먼트 포함 전체 프론버 808ms로 1.61배 개선, 검증은 0.76ms, 증명 크기는 1.46배
- 4.Spartan(CRYPTO'20)에 적용 시 증명 생성 1.9배 가속, 검증 시간은 3.86→4.62ms로만 증가
왜 중요한가?
SNARK 프로버 시간의 핵심 병목인 다항식 평가 단계를 크게 단축시켜, 증명 크기·검증 시간의 소폭 증가만으로 실전 SNARK 시스템(Spartan 등)의 프로버 성능을 개선할 수 있는 실용적 트레이드오프를 제시한다.
본문 미리보기
Polynomial commitment schemes allow a prover to commit to a large polynomial and later prove a claimed evaluation at a chosen point. They are a core component of many efficient SNARKs, and the cost of their evaluation phase directly affects SNARK prover time. Reed--Solomon-based schemes already offer small proofs and fast verification, but generating an evaluation proof for a large polynomial remains expensive. We present LiftWHIR, a Reed--Solomon-based polynomial commitment scheme that reduc
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



