Zero-Knowledge-DNS
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/zero-knowledge-dns/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/zero-knowledge-dns/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/zero-knowledge-dns/)
Use the native HTML custom element.
Zero-Knowledge-DNS (ZK-DNS) bezeichnet die Anwendung der Zero-Knowledge-Proof-Kryptographie (ZKP) auf Domain-Name-Systeme, wodurch eine Partei die Gültigkeit eines DNS-Eintrags oder den Domainbesitz beweisen kann, ohne die zugrundeliegenden Daten preiszugeben. Im Kontext von [[dnssec|DNSSEC]] können ZK-basierte Ansätze beweisen, dass ein Name nicht existiert (Denial of Existence), ohne die vollständige Liste signierter Namen offenzulegen — damit wird das Zonen-Enumerierungs-Datenschutzproblem klassischer DNSSEC-NSEC-Records gelöst. Im Web3-Kontext werden Zero-Knowledge-Proofs für die private Eigentumsübertragung von [[blockchain-domain|Blockchain-Domains]] und vertrauliche [[decentralized-dns|dezentralisierte DNS]]-Abfragen erforscht.
Beispiel
A DNSSEC-signed zone uses a ZK-based NSEC replacement so that a resolver can verify that 'secret.example.com' does not exist without the nameserver revealing any other zone contents, preventing zone-walking attacks.