零知识证明 BulletProofs 、Halo2算法的核⼼是IPA承诺,也称内积证 明。IPA承诺的安全假设较少,不需要配对,也不需要可信设置 主要原理 内积证明的基本策略是“分治法”,即将⼀个问题规约成多个同类型的⼦问题,⽽不是试图⼀步完全解决它。 在规约的每⼀步,问题规模都会减半,这保证了在步后,问题规模会减⼩到1,之后就可以通过简单证明解决了。 证明过程