零知识证明(ZKP)已经从成为一个口头上的概念而发展,该概念为实用,现实世界中的实现提供了隐私和验证,并以狡猾的(成功的非互动性知识论证)作为最重要的创新之一。先前的工作主要集中在为其设计更有效的Snark系统和保护安全证明。许多人认为Snark是“仅数学”,这意味着被证明是正确且安全的是在实践中是正确的。相比之下,本文着重于评估现实生活中Snark实施的端到端安全性。我们首先使用系统模型建立基金会,并建立威胁模型并定义使用SNARKS的系统的对抗性角色。我们的研究 - 对SNARK实施中的141个实际漏洞进行了广泛的分析,提供了详细的分类法,以帮助开发人员和安全研究人员了解采用Snarks的系统中的安全威胁。最后,我们评估了现有的防御机制,并提供了推荐,以增强基于SNARK的系统的安全性,为将来的实施铺平了道路。
主要关键词
![arxiv:2402.15293v4 [cs.cr] 2024年7月11日PDF文件第1页](/bimg/f/f72827849a6c1fbc8b1fd368a3b27d0033084108.webp)
![arxiv:2402.15293v4 [cs.cr] 2024年7月11日PDF文件第2页](/bimg/4/4d215385640e56a6baf0f33c57ffaae05e7900ff.webp)
![arxiv:2402.15293v4 [cs.cr] 2024年7月11日PDF文件第3页](/bimg/e/e5303a317ddce50c80b433373e5e9424ac0d4026.webp)
![arxiv:2402.15293v4 [cs.cr] 2024年7月11日PDF文件第4页](/bimg/3/322c0a4d8aa37858a82acccd6e66a04bdd02a677.webp)
![arxiv:2402.15293v4 [cs.cr] 2024年7月11日PDF文件第5页](/bimg/5/5de95775bae2e5b0ab44bc225127ee4b12e62a0a.webp)
