pubstatements_vec.rs 1.5 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243
  1. #![allow(non_snake_case)]
  2. use curve25519_dalek::ristretto::RistrettoPoint as G;
  3. use group::ff::PrimeField;
  4. use group::Group;
  5. use sigma_compiler::*;
  6. fn pubstatements_vec_test_vecsize(vecsize: usize) -> Result<(), Box<dyn std::error::Error>> {
  7. sigma_compiler! { proof,
  8. (vec x, pub vec a),
  9. (vec C, vec D, const cind B),
  10. C = a*x*B,
  11. D = a*B,
  12. }
  13. type Scalar = <G as Group>::Scalar;
  14. let mut rng = rand::thread_rng();
  15. let B = G::generator();
  16. // Nonzero throughout: a zero in either vector sends an image point to the
  17. // identity, and sigma-proofs refuses an instance that carries one.
  18. let a: Vec<Scalar> = (0..vecsize)
  19. .map(|i| Scalar::from_u128(i as u128 + 1))
  20. .collect();
  21. let x: Vec<Scalar> = (0..vecsize)
  22. .map(|i| Scalar::from_u128(i as u128 + 1))
  23. .collect();
  24. let C: Vec<G> = (0..vecsize).map(|i| a[i] * x[i] * B).collect();
  25. let D: Vec<G> = (0..vecsize).map(|i| a[i] * B).collect();
  26. let instance = proof::Instance { C, D, B, a };
  27. let witness = proof::Witness { x };
  28. let proof = proof::prove(&instance, &witness, b"pubstatements_vec_test", &mut rng)?;
  29. Ok(proof::verify(&instance, &proof, b"pubstatements_vec_test")?)
  30. }
  31. #[test]
  32. fn pubstatements_vec_test() {
  33. // No equations at size 0: a relation that binds nothing is refused.
  34. assert!(pubstatements_vec_test_vecsize(0).is_err());
  35. pubstatements_vec_test_vecsize(1).unwrap();
  36. pubstatements_vec_test_vecsize(2).unwrap();
  37. pubstatements_vec_test_vecsize(20).unwrap();
  38. }