ようやくドリーPCSを理解したようだ。それについて少し暴言を吐きます。 アイデアは、防弾から始めるということです。 BPでは、検証者は証明者が左右のジェネレータを適切に折りたたみ、次のラウンドに適切な組み合わせL+alpha Rを使用していることを「信じる」必要があります。 この音を出すために、Vは最後に線形時間の組み合わせを行います。 Doryは言います-ペアリンググループがある場合、ペアリングターゲットグループのLとRに*前処理でコミット*できるため、L + alpha Rへのコミットメットを検証可能に計算できます。 これにより、最終的に線形時間の組み合わせを回避できます。 これまでのところ、これによりVの線形時間計算は削除されましたが、ペアリングを想定しているため、少なくともモジュルの信頼できるセットアップは、KZGを使用するのと同じく、一定の時間Vを持つことができます。 したがって、より大きな「スプラッシュ」を与えるために、ドリーはこのアイデアをペアリングで可能な2つのテイルドコミットメントと組み合わせています(安倍らの古い論文からさかのぼります) つまり、ポリゴンを行列と考え、G1の各行にコミットし、次にG_tのコミットメントにコミットします この組み合わせにより、対数検証器、sqrt opening 証明者、および const コミットメント サイズが得られます