Eli Ben-Sasson等人2018年论文《Fast Reed-Solomon Interactive Oracle Proofs of Proximity》中首次引入了名为 “FRI IOP (Fast Reed-Solomon Interactive Oracle Proof of Proximity)” 的具有特定degree bound的单变量多项式承诺方案,其包含了2个阶段:
1)承诺阶段:Prover首先,对a Merkle tree of ( 基于某domain的)polynomial evaluations 进行commit。然后在后续的logn\log nlogn轮为每轮生成新的evaluation commitments,在每轮中,相应的 domain size 和 polynomial degree都将依次reduced by a power of two(因此将该过程称为folding过程)。