ZK ストーリータイム: ZK の共同発明者 (およびチューリング賞受賞者) である Shafi Goldwasser から聞いたこと。 それは「証明」として始まったわけではありません。ZKの論文は査読付き会議で4〜5回拒否されました。数学者は、これらを「証明」と呼ぶことに強く反対しました。 詳細: 彼女は証明の新しいモデルを定義しようとしていたわけではありません。全く違います。彼女と共著者は、電話を使ってポーカーゲームをプレイするという問題を解決したいと考えていました。(私たちの多くに起こったことです) その時までに、電話で話している 2 人の間でカードのパックを「シャッフル」する方法はすでに知られていました (信頼の仮定も信頼できる第三者もいませんでした)。 問題は、信頼の前提のない 2 人のプレイヤーが、情報が明かされることなく、ゲームの「ルール」に従う必要があることでした。これが彼女が解決しようとしていたことです。そして、彼らは最終的に、2人のプレイヤーが次のランダムなカードを正しく引いたことをお互いに「証明」するためのプロトコルにたどり着きました。 彼らはそれが証拠の一形態であることにすぐには気づかなかった。これは、マイケル・シプサーが彼に説明したときに彼らに示唆したものです。しかし、それは「証明」という非常に奇妙な概念です。それはランダム性に頼らなければなりません。エラーの確率は低いです。「適切な」数学的証明(たとえば、素数の無限大について)を見たことがあるなら、そのような乱雑で間違いを犯しやすい種類の「証明」に自然に反発するでしょう。 だからこそ、シャフィやシルヴィオ、その他多くの人々がこれらの魔法のZK証明を世界に発表したとき、人々はそれに反撃したのです。 これは理論的なコンピューターサイエンスの有名な伝承であり、STOCまたはFOCS(S層カンファレンス)への素晴らしい投稿が再び拒否された後、同僚と共有するものです。「ZKの論文が5回不採用され、共著者のうち2人がチューリング賞を受賞したことをご存知ですか?」と言うでしょう。 最後に、STARKの論文は4回、FRIは2回拒否されたと言って終わります。ただ言っているだけです ;-)