Дуже весело знову взяти @zeroknowledgefm групу для обговорення статей ZK Study Club. Минулого тижня ми приймали не одну, а ДВІ групи співавторів! Головний висновок із роботи обох команд полягає в тому, що існуюча широко поширена гіпотеза про стійкість прогалин у близькості для RS-кодів, особливо поблизу максимальної потужності кодування, є хибною за реалістичних криптографічних параметрів
Хоча ця робота досить теоретична, вона має важливі наслідки для практичних систем. Межі, встановлені теорією, у багатьох аспектах є «найкращим випадком» з точки зору безпеки; І ці межі, як правило, лише звужують, а не розширюють простір захищених протоколів.
Хоча я вважаю, що сфера криптографії загалом, ймовірно, трохи *надто* консервативна, коли йдеться про зважування компромісу між безпекою та практичністю, я розумію і ціную, що криптографічні системи; Після розгортання їх важко виправити.
Для систем, що забезпечують цінність (наприклад, ZK у блокчейні), надмірна агресивність у налаштуваннях параметрів може бути способом отримати зацікавлені показники продуктивності. Але в довгостроковій перспективі це може коштувати довіри.
190