DNS de Conocimiento Cero

El DNS de conocimiento cero (ZK-DNS) se refiere a la aplicación de la criptografía de prueba de conocimiento cero (ZKP) a los sistemas de nombres de dominio, lo que permite a una parte demostrar la validez de un registro DNS o la propiedad de un dominio sin revelar los datos subyacentes. En el contexto de [[dnssec|DNSSEC]], los enfoques basados en ZK pueden demostrar que un nombre no existe (negación de existencia) sin exponer la lista completa de nombres firmados, resolviendo el problema de privacidad de enumeración de zonas que afecta a los registros NSEC de DNSSEC tradicionales. En el contexto de Web3, las pruebas de conocimiento cero se exploran para la transferencia privada de propiedad de [[blockchain-domain|dominios blockchain]] y consultas confidenciales de [[decentralized-dns|DNS descentralizado]].

Ejemplo

A DNSSEC-signed zone uses a ZK-based NSEC replacement so that a resolver can verify that 'secret.example.com' does not exist without the nameserver revealing any other zone contents, preventing zone-walking attacks.