DNS de Conhecimento Zero

O DNS de conhecimento zero (ZK-DNS) refere-se à aplicação da criptografia de prova de conhecimento zero (ZKP) a sistemas de nomes de domínio, permitindo que uma parte comprove a validade de um registro DNS ou a propriedade de um domínio sem revelar os dados subjacentes. No contexto do [[dnssec|DNSSEC]], abordagens baseadas em ZK podem provar que um nome não existe (negação de existência) sem expor a lista completa de nomes assinados, resolvendo o problema de privacidade na enumeração de zonas que afeta os registros NSEC do DNSSEC tradicional. No contexto Web3, provas de conhecimento zero são exploradas para transferência privada de propriedade de [[blockchain-domain|domínios blockchain]] e consultas confidenciais de [[decentralized-dns|DNS descentralizado]].

Exemplo

A DNSSEC-signed zone uses a ZK-based NSEC replacement so that a resolver can verify that 'secret.example.com' does not exist without the nameserver revealing any other zone contents, preventing zone-walking attacks.