zero-check protocol
Sumcheck Protocol
を応用したテクニックで、0である多項式恒等式を証明することができる。
回路内のゲート・アイデンティティが合計でゼロになることを実際に証明・検証するのに便利
例えばa・b=cを表す以下の乗算ゲートのテーブルは(a・b)-c=0であることを検証するに等しい
table:mult
a b c
2 3 6
0 1 0
2 1 2
0 0 0
参考
https://georgwiese.github.io/crypto-summaries/Concepts/Protocols/multivariate/Multivariate-Zero-Check-Protocol
https://hackmd.io/@CPerezz/BJXq7U9Bn?utm_source=preview-mode&utm_medium=rec#The-Zero-Check-protocol
https://eprint.iacr.org/2024/108.pdf
https://boogiemath.org/notes/zkp/notes-8.html