DNS с нулевым разглашением
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/zero-knowledge-dns/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/zero-knowledge-dns/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/zero-knowledge-dns/)
Use the native HTML custom element.
DNS с нулевым разглашением (ZK-DNS) — это применение криптографии с доказательством с нулевым разглашением (ZKP) к системам доменных имён, что позволяет стороне доказать действительность записи DNS или право собственности на домен, не раскрывая базовых данных. В контексте [[dnssec|DNSSEC]] подходы на основе ZK позволяют доказать отсутствие имени (отказ в существовании) без раскрытия полного списка подписанных имён, решая проблему конфиденциальности перечисления зон, присущую традиционным записям NSEC в DNSSEC. В контексте Web3 доказательства с нулевым разглашением исследуются для приватной передачи права собственности на [[blockchain-domain|блокчейн-домены]] и конфиденциальных запросов [[decentralized-dns|децентрализованного DNS]].
Пример
A DNSSEC-signed zone uses a ZK-based NSEC replacement so that a resolver can verify that 'secret.example.com' does not exist without the nameserver revealing any other zone contents, preventing zone-walking attacks.