DNS с нулевым разглашением

DNS с нулевым разглашением (ZK-DNS) — это применение криптографии с доказательством с нулевым разглашением (ZKP) к системам доменных имён, что позволяет стороне доказать действительность записи DNS или право собственности на домен, не раскрывая базовых данных. В контексте [[dnssec|DNSSEC]] подходы на основе ZK позволяют доказать отсутствие имени (отказ в существовании) без раскрытия полного списка подписанных имён, решая проблему конфиденциальности перечисления зон, присущую традиционным записям NSEC в DNSSEC. В контексте Web3 доказательства с нулевым разглашением исследуются для приватной передачи права собственности на [[blockchain-domain|блокчейн-домены]] и конфиденциальных запросов [[decentralized-dns|децентрализованного DNS]].

Пример

A DNSSEC-signed zone uses a ZK-based NSEC replacement so that a resolver can verify that 'secret.example.com' does not exist without the nameserver revealing any other zone contents, preventing zone-walking attacks.