新论文:Fiat-Shamir 变换对程序生成 R1CS 证明系统不安全
jedisct1 · x · 2026-09-02
EPFL 的 Giacomo Fenzi 发布新论文《How to prove more false statements: Fiat–Shamir limitations on (generated) R1CS》,证明 Fiat-Shamir 变换对一类「实例由程序生成」的证明系统不安全。
- 此前 CRYPTO 2025 已有工作表明基于 GKR 协议的自然部署协议在用具体哈希函数编译 FS 时不安全;本文将攻击扩展到程序生成的 R1CS 实例场景
- 当转换过程「表达力足够」时,控制程序代码的攻击者可破坏非交互式证明系统的可靠性(soundness)
- 攻击适用于任何作弊证明者能在陈述绑定前准备接受性 transcript 的协议,Spartan(CRYPTO 2020)与 Aurora(EUROCRYPT 2019)的变体均在其中
- 作者同时形式化了一种缓解措施:从公开陈述派生首个 FS 挑战
「研究」频道最新
- ArgMaxRL 提出新梯度估计器,同时优化所有 best@k 缓解模式坍缩 — fpedregosa · 2026-09-02
- 递归可省算力:10T 递归模型或匹敌 13-17T 稠密模型 — scaling01 · 2026-09-02
- NASA 与 IBM 的 AI 模型以 30 米分辨率绘制亚洲水稻地图 — anselm · 2026-09-02
- 按 LeCun 的外推定义,神经网络的一切都是外推 — burny_tech · 2026-09-02
- GPT-5.6 与耶鲁学者破解悬置 40 余年信息论猜想 — burny_tech · 2026-09-02
- 谷歌开源时间序列基础模型 TimesFM 持续走红 — google-research · 2026-09-02