FRI & Stark Course

基本信息

FRI(Fast Reed-Solomon Interactive Oracle Proof of Proximity)是 STARKs(Scalable Transparent ARguments of Knowledge)的核心组成部分。

作为一种重要的证明系统,FRI 正迅速崭露头角。

FRI 是一种基于 Reed-Solomon 码的交互式证明系统,能为零知识证明提供高效的低复杂度验证,提升验证效率并显著降低验证成本。具体来说,它允许证明者(Prover)向验证者(Verifier)证明某个多项式的评估值确实具有低度性,而不需要验证者重新计算这个多项式。

值得一提的是,FRI 在后量子时代拥有独特的优势。

一方面,FRI 依赖于信息论的安全性和哈希函数的抗碰撞特性,而不是传统的基于数学难题的密码系统。这意味着即使面对能够高效解决整数分解和离散对数问题的量子计算机,FRI 仍然能够保持其安全性。这种设计使得 FRI 能够在量子计算环境下依然可靠,提供高强度的防护。

另一方面,FRI 使用 Merkle Tree 进行数据承诺和验证,通过哈希函数的抗碰撞性确保数据完整性和真实性。Merkle Tree 的安全性依赖于选定哈希函数的抗碰撞性,如 SHA-256、Blake3 等,这些哈希函数在量子计算时代依然具有较高的安全性。通过 Merkle Tree,FRI 能够高效地验证多项式评估值,从而减少计算开销和验证时间。

总而言之,FRI 及其在 STARKs 中的应用,凭借其独特的设计和依赖于信息论的安全性,使得 FRI 不仅是未来密码学中不可或缺的关键技术,也将在 Crypto 领域成为保障系统安全和隐私的重要工具。

当我们站在历史的风陵渡,用未来的眼光审视当下,FRI 显然是一片充满可能性的土壤。

前置知识

对 ZKP 有一定的了解,了解 ZKP 中的基本概念。如果不了解也没关系,推荐同时学习这门 MOOC Zero Knowledge Proofs 以及我们的往期课程 Plonk一期 Plonk二期

开营AMA

课程表

Part 1: STARK101【8月12日 - 8月25日】

通过 STARK101 课程入门,了解 STARKs 中各个组件的功能,以及这些功能在 ZKP 中起到了什么作用。 在 Part1 中我们将布置下我们需要完成的第一个作业 (discussion链接)

【第一周课程安排】

  • 第一节课:Overview of FRI.
    • 预习材料:有时间的可以看一下上一期 Plonk 的内容,领航员: Guoyu,时间:星期二,晚上8点
    • 课程回放:Youtube 链接
    • PPT 链接
  • 第二节课:How to do Low Degree Extension and constrain our LDE.
    • 预习材料:STARK101 第一及第二个视频,领航员: Tim,时间:星期四,晚上8点
    • 课程回放:Youtube 链接
    • Note 链接
  • 答疑:周六晚上时间 8 点

【第二周课程安排】

  • 第三节课:What does FRI actually do?
    • 预习材料:STARK101 第三个视频,领航员: Dream,时间:星期二,晚上8点
    • 课程回放:Youtube 链接
  • 第四节课:How to convince the verifier by FRI?
    • 预习材料:STARK101 第四个视频,领航员: Harold, 时间:星期四,晚上8点
    • 课程回放:Youtube 链接
  • 答疑:周六晚上时间 8 点

共学资料:STARK101

Part 2: zk-learning.org Lecture 8【8月26日 - 9月8日】

通过 zk-learning 的第八讲及其它辅助材料,深入理解 zk-STARKs 的工作原理和技术细节。

讲师:backdoor、Kyrin、0xhhh、Yingfei

【第一周课程安排】

  • 第一节课:FRI by Hand.
    • 课程内容:FRI的例子及协议细节,讲师:backdoor,时间:星期二晚上8点
    • 课程回放:Youtube 链接
  • 第二节课:Attack Cases in FRI & Comparison of PCSs(KZG, IPA).
    • 课程内容:LDT的安全分析及PCS对比,讲师:Kyrin,时间:星期四晚上8点
    • 课程回放:Youtube 链接
  • 答疑:周六晚上时间 8 点

【第二周课程安排】

  • 第三节课:Stark by Hand (PCS with FRI).
    • 课程内容:FRI的多项式承诺,讲师:0xhhh,时间:星期二晚上8点
    • 课程回放:Youtube 链接
  • 第四节课:Soundness of STARK.
    • 课程内容:STARK的形式化流程及安全性分析,讲师:Yingfei,时间:星期四晚上8点
    • 课程回放:Youtube 链接
  • 第五节课:Soundness of FRI.
    • 课程内容:FRI协议的安全性分析,讲师:Yingfei,时间:星期六晚上8点

课程回放:

共学资料:zk-learning.org

【辅助教程】

【安全分析】

Part 3: FRI 代码【9月9日 - 9月22日】

学习和实现 FRI 代码,通过 Plonky3 和 lambda class团队的 zk-stark,掌握 FRI 的实际编程技巧。

【第一周课程安排】

  • 第一节课:lambda class版zk-stark实现
  • 第二节课:Plonky3 two_adic_pcs概述
    • 预习材料:Plonky3fri文件夹内的代码,领航员: 阳小雪,时间:星期四,晚上8点

【第二周课程安排】

  • 第三节课:
    • Plonky3/fri/src/two_adic_pcs.rs
    • 预习材料:Plonky3fri文件夹内的代码,领航员: 阳小雪,时间:星期二,晚上8点
  • 第四节课:
    • uni-stark of plonky3
    • 预习材料:Plonky3uni-stark 文件夹内的代码,领航员: hhh,时间:星期四,晚上8点

课程回放:

共学资料:

Part 4: Circle STARKs 【时间10月13日至10月19日,地点 清迈,泰国,参与此课程须完成线上课程,提前报名】

课程其他补充学习资料

作业

老师介绍

  • Dream:Scroll Core Engineer,Blocksight 作者。数学&密码学持续学习者,前爱立信,微软高级工程师,区块链与隐私计算一线工程研发。
  • wangyao:数学博士(未完成)研究 ZK,学习 FHE,探索代数学和密码学的相交地带。
  • Kurt Pan:学院派新密码朋克,郭宇老师的好学生
  • 白菜 cstark:多年 ML 从业者,ZKP 研究者,关注ZKML,撰写分享了多篇 ZKP 文章
  • Tim:Tim,北京邮电大学硕士,密码学爱好者,CTFer,热衷ZK安全。
  • 小熊:pku 物理本科,法国 AI 硕士,现正专注密码学,做 ZK 相关科研
  • Harold:研究 zk 协议 todolist 望不到头的人,偶尔会做一些技术分享,欢迎大家来一起讨论~
  • Kyrin:区块链方向博士生,zkp 技术爱好者,与大佬们学习最新技术。
  • 0xhhh: 正在学习 binuis,circle stark,zk 爱好者
  • backdoor:OKX ZK Dev,代码和理论两手抓,希望跟大家多交流学习~
  • Po:EthStorage ZK Researcher, 半路出家区块链,持续学习 DA 和 ZK 前沿研究。
  • 阳小雪:安比实验室 ZK Researcher, 最近在学习 Plonky3 的代码
  • Yingfei:密码学博士生,interested in lattice-based zero-knowledge proofs and signatures。
  • 饭卡:电子科技大学硕士,持续学习 zk ing

Co-learn notes bounty

为鼓励学员学习与分享,本课程推出 Co-learn notes bounty 活动,学员可以将学习中的内容整理成个人笔记提交到 co-learn notes 目录下,收录后每篇笔记给出 200CNY 的 bounty,并发布在 Antalpha-Labs 公众号上。笔记主题围绕 ZKP 相关技术,不局限于 FRI or Stark 协议。

联系方式:添加小助手微信 AntalphaLabs 备注:不要吝啬给我们一个 star 哦~