【密码学百科】承诺方案:Pedersen 承诺、向量承诺与多项式承诺
承诺方案是密码学协议的基础构件——本文从承诺的隐藏性与绑定性出发,系统讲解 Pedersen 承诺、哈希承诺、Merkle 树向量承诺、KZG 多项式承诺,以及它们在零知识证明和区块链中的核心角色
发布来自土法炼钢兴趣小组的知识、笔记、进展和应用。主题包括数据结构和算法、编程语言、网络安全、密码学等。
共 3 篇文章 · 返回首页
承诺方案是密码学协议的基础构件——本文从承诺的隐藏性与绑定性出发,系统讲解 Pedersen 承诺、哈希承诺、Merkle 树向量承诺、KZG 多项式承诺,以及它们在零知识证明和区块链中的核心角色
聚焦区块链实际使用的密码学原语——哈希链、默克尔树与 MPT、ECDSA/Schnorr/BLS 签名、Taproot 与 MuSig2 多方签名、VRF 与 RANDAO 共识随机性,以及承诺方案在链上的典型模式
哈希基签名是最保守的后量子签名方案,其安全性仅依赖哈希函数——本文从 Lamport 一次签名出发,讲解 Merkle 树签名、XMSS/LMS 有状态方案,以及 SPHINCS+(SLH-DSA)无状态方案的完整构造