Стек доказательств
Parano1d использует единый бинарный арифметический стек для владения,
переходов State, отношений Merkle, рекурсивной непрерывности и
криптографических обязательств PoW. Общее поле — бинарное башенное поле GF(2^128).
Poseidon2b
Poseidon2b является общей перестановкой:
| Параметр | Значение |
|---|---|
| Ширина состояния | 4 элемента поля |
| S-box | x^7 |
| Полные раунды | 8 |
| Частичные раунды | 58 |
Типизированные доменные теги разделяют адреса, физические страницы, логические
транзакции, узлы Merkle, обязательства State, идентификаторы блоков,
дайджесты PoW и транскрипты доказательств. Общая перестановка не означает общий
хеш-домен.
FROST-GKR
Протокол выражает пакетные исполнения Poseidon2b и Merkle-пути как прямые отношения седьмой степени над общими булевыми гиперкубами. В Parano1d используется редукция столбцов, зафиксированных криптографическими обязательствами, а не рекурсивное сведение по слоям схемы.
Редукция сохраняет многолинейные расширения (multilinear extensions) и механизм sumcheck из GKR, но заменяет рекурсивный спуск по слоям схемы глобальными отношениями над трассой исполнения. Общие столбцы позволяют проверять множество перестановок и путей без отдельного sumcheck ограничений для каждого экземпляра.
Замыкание отношения
Дальнейший конвейер объединяет:
- пакетный sumcheck;
- zerocheck;
- lincheck;
- FRI-Binius/BaseFold над бинарным полем.
Полученная система доказательств прозрачна и не требует доверенной настройки. Релизные исполняемые файлы содержат аутентифицированные пакеты матриц B64 и B255 вместе с ожидаемыми дайджестами. Сборка с другим пакетом не может незаметно представить его как каноническое отношение.
Авторизация кошелька
Кошелёк доказывает знание 256-битного прообраза input_owner, привязанного к
идентификатору логической транзакции. Доказательство каждый раз
рандомизируется заново, скрывает свидетель и не содержит пути Merkle для State.
Сериализованная авторизация остаётся ниже верхней границы в 61 000 байт. Сетевой формат допускает до 256 КиБ, чтобы декодирование имело явный предел и при этом оставалось место для канонического объекта доказательства.
HistoryStep
Доказывающая сторона, создающая блок, доказывает полный публичный переход и проверяет предыдущее терминальное доказательство внутри нового отношения. Следующее терминальное доказательство тем самым связывает:
корректность предыдущего перехода
+
отношение текущего блока
+
точные state_root и счётчики после перехода
Размер и стоимость проверки терминального доказательства не растут вместе с высотой цепочки. Все компактные заголовки остаются вне рекурсии для накопления работы PoW и выбора ветви.
Оценки безопасности
Для штатных параметров системы доказательств опубликованы три независимые метрики:
| Метрика | Значение Parano1d |
|---|---|
| Буквальная оценка FRI по модели Plonky2 / Toy Problem | 128 бит, conjectured |
| Обобщённая RBR-граница корректности доказательства знания для кошелька | 96,047 бита, классическая модель |
| Конечная композиция для фиксированного недействительного блока с учётом работы | 95,022 бита, классическая модель |
Первое значение вычислено по той же предполагаемой зависимости между скоростью кода и числом запросов, которую публикуют Plonky2 и RISC Zero. Два остальных значения отдельно учитывают конечную структуру протокола и его разбиение на раунды, но относятся к другим метрикам. Штатные константы, формулы и тесты опубликованы в наборе воспроизводимых расчётов Parano1d.
Границы утверждений и допущения за пределами системы доказательств описаны в модели безопасности. Крейты реализации перечислены в разделе «Структура рабочего пространства».