Zero-Knowledge-DNS

Zero-Knowledge-DNS (ZK-DNS) bezeichnet die Anwendung der Zero-Knowledge-Proof-Kryptographie (ZKP) auf Domain-Name-Systeme, wodurch eine Partei die Gültigkeit eines DNS-Eintrags oder den Domainbesitz beweisen kann, ohne die zugrundeliegenden Daten preiszugeben. Im Kontext von [[dnssec|DNSSEC]] können ZK-basierte Ansätze beweisen, dass ein Name nicht existiert (Denial of Existence), ohne die vollständige Liste signierter Namen offenzulegen — damit wird das Zonen-Enumerierungs-Datenschutzproblem klassischer DNSSEC-NSEC-Records gelöst. Im Web3-Kontext werden Zero-Knowledge-Proofs für die private Eigentumsübertragung von [[blockchain-domain|Blockchain-Domains]] und vertrauliche [[decentralized-dns|dezentralisierte DNS]]-Abfragen erforscht.

Beispiel

A DNSSEC-signed zone uses a ZK-based NSEC replacement so that a resolver can verify that 'secret.example.com' does not exist without the nameserver revealing any other zone contents, preventing zone-walking attacks.