PLONK(零知识证明)最终版原文解读(五)--------Verifier的最终验证
这一部分比较简单
直接看论文中的表述,首先验证范围是否合法
在z处计算相应的参数:
其中最后一步t的计算就是前边提到了用简化后的r来还原t。
最后一步验证是否成立:
最后的这个验证实现的实际的作用是在z与zw处打开承诺进行验证,但是P发送了多个承诺,且需要在两个点处验证,所以创造出上边这个式子来实现捆绑验证。
验证过程手动推导如下:
至此PLONK论文的整个过程就完成了,如果有错误欢迎评判指正!!!
就是这样子啦!
Over~