生成证明的速度可以从软件和硬件两个方面来优化:
软件层面,在语言层面上,ZK更友好的格式,也会带来加速生成的过程,比如Aleo的Leo语言。再就是算法本身的优化,虽然说有一定的优化空间,但是要想有大的突破需要非常多的时间,毕竟牵涉到很多数学问题。
证明生成的过程中,约有60%的时间花在MSM上,其余时间由NTT/FTT主导。MSM和NTT都存在性能挑战,通常的解决办法:
●MSM可以在多线程上执行,从而支持并行处理。然而,当处理大型数据向量时,例如6700万个参数,乘法运算可能仍然很慢,并且需要大量的内存资源。此外,MSM存在可扩展性方面的挑战,即使在广泛并行化的情况下也可能保持缓慢。
如果熟悉以太坊PoW算法的应该知道,它的算法并不像大饼的算法,算力大小是与内存和带宽正相关,这点上和Aleo的算法很像,所以我们看到在以太坊PoW算法上能做出有竞争力的ASIC芯片机厂商屈指可数!
对比ASIC来说,由于是专用的机器,利用某些技术可以把内存和带宽做的很大,甚至是4090的几十倍,但是成本和功耗却非常低,这就是ASIC的优势。
由于Aleo在隐私模式下,每笔交易都需要生产零知识证明,而且需要在很短的时间内完成,这样生态的体验才是流畅的且能大规模发展,所以基于这个背景需求,才会有Aleo的隐私委托代理计算方案,也就是在诞生Aleo项目的论文中大篇幅讲解的:诞生Aleo项目的论文完整中文版翻译—Zexe实现去中心化的私有计算,Aleo芯片机,Aleo-ASIC,zktaoma或者maxsayss