DNS à connaissance nulle
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/zero-knowledge-dns/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/zero-knowledge-dns/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/zero-knowledge-dns/)
Use the native HTML custom element.
Le DNS à connaissance nulle (ZK-DNS) désigne l'application de la cryptographie à preuve de connaissance nulle (ZKP) aux systèmes de noms de domaine, permettant à une partie de prouver la validité d'un enregistrement DNS ou la propriété d'un domaine sans révéler les données sous-jacentes. Dans le contexte de [[dnssec|DNSSEC]], les approches basées sur ZK peuvent prouver qu'un nom n'existe pas (déni d'existence) sans exposer la liste complète des noms signés, résolvant ainsi le problème de confidentialité d'énumération de zone qui affecte les enregistrements NSEC du DNSSEC traditionnel. Dans le contexte Web3, les preuves de connaissance nulle sont explorées pour le transfert privé de propriété de [[blockchain-domain|domaines blockchain]] et les requêtes confidentielles de [[decentralized-dns|DNS décentralisé]].
Exemple
A DNSSEC-signed zone uses a ZK-based NSEC replacement so that a resolver can verify that 'secret.example.com' does not exist without the nameserver revealing any other zone contents, preventing zone-walking attacks.