DNS à connaissance nulle

Le DNS à connaissance nulle (ZK-DNS) désigne l'application de la cryptographie à preuve de connaissance nulle (ZKP) aux systèmes de noms de domaine, permettant à une partie de prouver la validité d'un enregistrement DNS ou la propriété d'un domaine sans révéler les données sous-jacentes. Dans le contexte de [[dnssec|DNSSEC]], les approches basées sur ZK peuvent prouver qu'un nom n'existe pas (déni d'existence) sans exposer la liste complète des noms signés, résolvant ainsi le problème de confidentialité d'énumération de zone qui affecte les enregistrements NSEC du DNSSEC traditionnel. Dans le contexte Web3, les preuves de connaissance nulle sont explorées pour le transfert privé de propriété de [[blockchain-domain|domaines blockchain]] et les requêtes confidentielles de [[decentralized-dns|DNS décentralisé]].

Exemple

A DNSSEC-signed zone uses a ZK-based NSEC replacement so that a resolver can verify that 'secret.example.com' does not exist without the nameserver revealing any other zone contents, preventing zone-walking attacks.