0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Neo and SuperNeo: Post-quantum folding with pay-per-bit costs over small fields
- 1.격자 기반 폴딩 스킴 Neo·SuperNeo 공개, 탈양자 보안·비트당 과금·저재귀 오버헤드 등 6가지 특성 동시 달성
- 2.SuperNeo는 SIMD 제약 없이 임의 확장체 위 CCS 관계를 지원하며 NTT 임베딩 불필요
- 3.HyperNova·LatticeFold·Arc 대비 탈양자 안전성·저렴한 링 연산·작은 검증자 회로를 동시 확보
- 4.Module-SIS 기반 Ajtai 커밋과 새 노름 보존 임베딩으로 폴딩 친화적 sum-check 구현
왜 중요한가?
기존 폴딩 스킴은 탈양자 안전성·저비용·범용 제약계 지원을 동시에 만족하지 못했는데, SuperNeo가 이를 모두 충족해 차세대 zk 증명 시스템의 실용적 후보로 제시된다.
본문 미리보기
We construct the first folding scheme that simultaneously achieves six desirable properties: plausible post-quantum security, pay-per-bit commitment costs, field-native arithmetic (the sum-check and norm checks run purely over a small field), support for general (non-SIMD) constraint systems, small-field support (e.g., Goldilocks), and low recursion overheads. No existing scheme satisfies all six: group-based schemes (e.g., HyperNova) lack post-quantum security and are tied to large elliptic-cur
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



