把 STARK 写成一条从 execution trace 到 AIR、composition polynomial 和 FRI 的透明证明流水线。
把 Groth16 从 QAP 满足性关系一路推到 CRS、proof 三元组与最终 pairing product equation。
把 KZG、IPA、FRI 放到同一个 polynomial commitment interface 下,比较它们如何证明 evaluation 和 low-degree claims。
把 computation 依次翻译成算术电路、R1CS、QAP 与 AIR 这几种代数接口,说明 SNARK 与 STARK 实际消费的对象是什么。
把 Sigma 协议写成 commit-challenge-response 的统一模板,并用 Schnorr、表示证明和 Fiat-Shamir 明确提取与模拟边界。