完美零知识证明与计算零知识证明:这一区别究竟意味着什么

在加密领域,当人们谈论“零知识证明”时,他们几乎总是指代同一种具体事物:用来证明某项计算被正确执行且不泄露输入的 SNARK 或 STARK。这种思维模型对于大多数工程对话来说已经足够了。但它掩盖了一个重要的区别,当你试图推理安全性实际保证了什么时,这个区别就会变得至关重要。


This is a companion discussion topic for the original entry at https://namefi.io/r/zh-cn/blog/perfect-vs-computational-zero-knowledge