词条 · 加密与分布式 · 深入
KZG 承诺
一小段数据(几十字节)就能锁定一大批数据,之后可以逐点证明某个片段确实属于它。
也称:KZG、KZG commitment、多项式承诺、polynomial commitment
一句话
类似哈希,但多了一项本事:不仅能验证”整份数据没被改”,还能验证”这一小块确实是原数据的第 N 块”,而无需下载整份。
和普通哈希的区别
普通哈希是全或无:要验证一个文件的哈希,你得有整个文件。
KZG 把数据看成一条数学曲线(多项式),承诺值锁定了整条曲线。之后对任意一点,可以给出一个简短证明:“曲线在位置 5 的取值是 42”,验证者只用承诺值和这个证明就能确认,不需要曲线的其他部分。
为什么这个性质关键
它让”抽查”变得可信。随机采样方案有个前提:你收到一个碎片,怎么知道对方没随手编一个给你?KZG 提供了答案——每个碎片都带一份归属证明。
没有这层,随机抽查毫无意义,因为作恶者可以对任何请求返回伪造数据。
代价
需要一次可信初始化:生成一批公共参数,且生成过程中使用的随机数必须被销毁。若有人留存了它,就能伪造证明。实践中用多方仪式来降低这个风险——只要参与者中有一个诚实地销毁了自己那份,整体就是安全的。
提到这个词条的文章
- PeerDAS:以 1/16 的下载量换取全量数据可用性保证 2026-07-30