概要とLasso以前の提案
Lookup Argumentは、事前に計算されたテーブルから値を参照することで計算コストを削減する手法です。
SHA-256回路などは、R1CSにすると2^20もの回路サイズになってしまいますが、テーブルに保存することで回路サイズを小さくすることができます。
Lookup Argumentでは、あるベクトルaがテーブルTの中に存在することを証明することで、計算結果が正しいことを証明します。
Lookup Argumentの分類
(mはルックアップ回数、Nはテーブルサイズ)
(計算コストはフィールド計算の回数)
References
plookup: https://eprint.iacr.org/2020/315.pdf
Presentation: https://www.youtube.com/watch?v=Vdlc1CmRYRY
HyperPlonk: https://eprint.iacr.org/2022/1355
Caulk+: https://eprint.iacr.org/2022/957
flookup: https://eprint.iacr.org/2022/1447
Last updated