기본 콘텐츠로 건너뛰기

Circom 예제로 영지식 증명 시작하기 (1)

Circom 예제로 영지식 증명 시작하기 (1)

Circom 2 Getting started 문서를 따라하면서 작성한 문서입니다.

실습 환경:

  • Windows 11
  • Node.js v20.18.0
  • circom compiler 2.1.9
  • snarkjs@0.7.5

1. 소프트웨어 설치

  1. Downloads 페이지에서 circom Windows binary를 클릭하고 파일 circom-windows-amd64.exe 를 원하는 디렉토리에 저장합니다. 파일 크기는 약 10MB입니다. 여기서는 파일 이름을 circom.exe로 바꾸고 아래 경로에 저장합니다.
    C:\DevTools\circom.exe
    
  2. snarkjs를 설치합니다.
    npm install -g snarkjs
    

2. 회로 생성하기

  1. 아래 내용을 multiplier2.circom 에 저장합니다.

    pragma circom 2.0.0;
    
    /*This circuit template checks that c is the multiplication of a and b.*/  
    
    template Multiplier2 () {
       // Declaration of signals.
       signal input a;
       signal input b;
       signal output c;
    
       // Constraints.
       c <== a * b;
    }
    
    component main = Multiplier2();
    

3. 회로 컴파일하기

  1. multiplier2.circom 파일을 컴파일합니다.

    circom multiplier2.circom --r1cs --wasm --sym --c
    

    컴파일 결과 다음과 같은 파일들이 생성됩니다.

    multiplier2.r1cs
    multiplier2.sym
    multiplier2_cpp\
        calcwit.cpp
        calcwit.hpp
        circom.hpp
        fr.asm
        fr.cpp
        fr.hpp
        main.cpp
        Makefile
        multiplier2.cpp
        multiplier2.dat
    multiplier2_js\
        generate_witness.js
        multiplier2.wasm
        witness_calculator.js
    

4. witness 계산하기

입력 값, 중간 신호, 출력 값을 witness라고 합니다.

  1. multiplier2_js 디렉토리로 이동합니다.

    cd multiplier2_js
    
  2. 아래 내용을 input.json 파일에 저장합니다.

    {"a": "3", "b": "11"}
    
  3. witness를 계산하여 witness.wtns 파일에 저장합니다.

    node generate_witness.js multiplier2.wasm input.json witness.wtns
    

5. 회로를 영지식으로 증명하기

증명을 생성하기 위하여 아래 두 파일을 사용합니다.

  • multiplier2.r1cs: 회로를 기술하는 제약사항 포함
  • witness.wtns: 모든 계산된 신호 값 포함

여기서는 Groth16 zk-SNARK 프로토콜을 사용하고자 합니다. 이 프로토콜은 trusted setup을 필요로 하고 이 과정은 두 단계로 구성됩니다.

  1. Powers of tau - 회로에 독립적
  2. Phase 2 - 회로에 의존적
5.1. Powers of Tau
  1. “powers of tau” ceremony 시작

    snarkjs powersoftau new bn128 12 pot12_0000.ptau -v
    
  2. ceremony에 기여

    snarkjs powersoftau contribute pot12_0000.ptau pot12_0001.ptau --name="First contribution" -v
    
5.2. Phase 2
  1. Phase 생성

    snarkjs powersoftau prepare phase2 pot12_0001.ptau pot12_final.ptau -v
    
  2. .r1cs 파일과 연관된 .zkey 파일 생성

    snarkjs groth16 setup ..\multiplier2.r1cs pot12_final.ptau multiplier2_0000.zkey
    
  3. ceremony의 phase 2에 기여

    snarkjs zkey contribute multiplier2_0000.zkey multiplier2_0001.zkey --name="1st Contributor Name" -v
    
  4. 검증키 내보내기

    snarkjs zkey export verificationkey multiplier2_0001.zkey verification_key.json
    
5.3. 증명 생성
  1. 회로 및 witness와 연관된 증명을 생성합니다.

    snarkjs groth16 prove multiplier2_0001.zkey witness.wtns proof.json public.json
    

    위 명령은 다음 두 파일을 생성합니다.

    • proof.json: 증명 포함
      {
       "pi_a": [
        "13983182679953556458842508347137149918023927201985471435159758927740558853016",
        "17126988695844741179284716898691257368385629126542168835554345497343624722940",
        "1"
       ],
       "pi_b": [
        [
         "19140696255248677436910729284929621534969442224058440363361064354121562854264",
         "14257009146984576436317952378148206632799369157719061977972167958840456095938"
        ],
        [
         "7733560110556055181607998374149392520454003067800483949057392794063019344423",
         "2891268127818819654691304244486325795969498402824384674233464052246905803426"
        ],
        [
         "1",
         "0"
        ]
       ],
       "pi_c": [
        "21608704327549608970596366226125688092932784974035385756433099903167703539664",
        "19614360261086173764968380312474156102058426242974580364381559870892304372835",
        "1"
       ],
       "protocol": "groth16",
       "curve": "bn128"
      }
      
    • public.json: 공개 입력 및 출력 값 포함
      [
      	"33"
      ]
      
5.4. 증명 검증
  1. 아래 명령을 수행하여 증명을 검증합니다.

    snarkjs groth16 verify verification_key.json public.json proof.json
    

    위 명령의 수행 결과는 다음과 같습니다.

    [INFO]  snarkJS: OK!
    

6. 정리

실습을 정상적으로 마쳤을 때 multiplier2_js 디렉토리의 파일 목록은 다음과 같습니다.

generate_witness.js
input.json
multiplier2.wasm
multiplier2_0000.zkey
multiplier2_0001.zkey
pot12_0000.ptau
pot12_0001.ptau
pot12_final.ptau
proof.json
public.json
verification_key.json
witness.wtns
witness_calculator.js

Written with StackEdit.

댓글

이 블로그의 인기 게시물

Windows에 AMP와 MediaWiki 설치하기

1. 들어가기     AMP는 Apache + MySQL +  Perl/PHP/Python에 대한 줄임말이다. LAMP (Linux + AMP)라고 하여 Linux에 설치하는 것으로 많이 소개하고 있지만 Windows에서도 간편하게 설치하여 사용할 수 있다.       이 글은 Windows 7에 Apache + MySQL + PHP를 설치하고 그 기반에서 MediaWiki를 설치하여 실행하는 과정을 간략히 정리한 것이다. 2. MySQL     * 버전 5.6.12     1) 다운로드         http://dev.mysql.com/downloads/installer/         MySQL Installer 5.6.12         Windows (x86, 32-bit), MSI Installer         (mysql-installer-web-community-5.6.12.0.msi)     2) 다운로드한 MSI 파일을 더블클릭하여 설치를 진행한다.           설치 위치:                   C:\Program Files\MySQL               선택 사항:                       Install MySQL Products             Choosing a Se...

MATLAB Rutime 설치하기

MATLAB Rutime 설치하기 미설치시 에러 MATLAB Runtime 을 설치하지 않은 환경에서 MATLAB 응용프로그램이나 공유 라이브러리를 사용하려고 하면 아래와 같은 에러 메시지가 표시될 것입니다. 처리되지 않은 예외: System.TypeInitializationException: 'MathWorks.MATLAB.NET.Utility.MWMCR'의 형식 이니셜라이저에서 예 외를 Throw했습니다. ---> System.TypeInitializationException: 'MathWorks.MATLAB.NET.Arrays.MWArray'의 형식 이니셜라이저에서 예외를 Throw했습니다. ---> System.DllNotFoundException: DLL 'mclmcrrt9_3.dll'을(를) 로드할 수 없습니다. 지정된 모듈을 찾을 수 없습니다. (예외가 발생한 HRESULT: 0x8007007E) 위치: MathWorks.MATLAB.NET.Arrays.MWArray.mclmcrInitialize2(Int32 primaryMode) 위치: MathWorks.MATLAB.NET.Arrays.MWArray..cctor() --- 내부 예외 스택 추적의 끝 --- 위치: MathWorks.MATLAB.NET.Utility.MWMCR..cctor() --- 내부 예외 스택 추적의 끝 --- 위치: MathWorks.MATLAB.NET.Utility.MWMCR.processExiting(Exception exception) 해결 방법 이 문제를 해결하기 위해서는 MATLAB Runtime 을 설치해야 합니다. 여러 가지 방법으로 MATLAB Runtime 을 설치할 수 있습니다. MATLAB 이 설치되어 있는 경우에는 MATLAB 설치 폴더 아래에 있는 MATLAB Runtime 설치 프로그램을 실행하여 설치합니다. ...

Wi-Fi 카드 2.4GHz로만 동작시키기

Wi-Fi 카드 2.4GHz로만 동작시키기 별도의 Wi-Fi AP 장치를 두지 않고 아래와 같은 기기들로만 Wi-Fi 네트워크를 구성하고자 할 때 주변 기기들이 2.4GHz만 지원하기 때문에 PC에서 실행하는 AP가 항상 2.4GHz를 사용하도록 Wi-Fi 카드를 설정해 주어야 합니다. 기기 Wi-Fi 카드 주파수 대역 Wi-Fi Direct 지원 PC (Windows 10) 2.4GHz, 5GHz O 주변 기기들 2.4GHz X Wi-Fi 카드별 주파수 대역 선택 방법 Windows 시작 메뉴에서 설정 을 클릭합니다. Windows 설정 화면에서 네트워크 및 인터넷 을 클릭합니다. 설정 화면의 왼쪽 메뉴바에서 Wi-Fi 를 클릭합니다. 화면 오른쪽 관련 설정 구역에 있는 어댑터 옵션 변경 을 클릭합니다. 설정을 바꾸고자 하는 Wi-Fi 카드 항목을 선택하고 마우스 오른쪽을 누른 다음 속성 메뉴를 클릭합니다. 대화상자의 네트워킹 탭 화면에 있는 구성 버튼을 클릭합니다. 장치 속성 대화상자의 고급 탭 화면으로 이동합니다. 제시되는 속성 항목들은 제품별로 다르며 자세한 사항은 아래의 제품별 설명을 참고하여 값을 설정하시기 바랍니다. Intel Dual Band Wireless-AC 7265 기술 사양 주파수 대역: 2.4GHz, 5GHz 무선 표준: 802.11ac 주파수 대역 선택 장치 속성 대화상자에서 아래와 같이 선택합니다. Wireless Mode 1. 802.11a => 5GHz 4. 802.11b/g => 2.4GHz (이 항목 선택) 6. 802.11a/b/g => 2.4GHz, 5GHz Intel Dual Band Wireless-AC 8265 기술 사양 주파수 대역: 2.4GHz, 5GHz 무선 표준: 802.11ac 주파수 대역 선택 장치 속성 대화상자에서 아래와 같이 ...