🔐 Доказ з нульовим розголошенням: протокол Шнорра
Доводчик переконує перевіряючого, що знає секретний дискретний логарифм x — жодного разу не розкривши його. Спостерігайте за справжніми раундами зобов'язання/виклику/відповіді протоколу ідентифікації Шнорра, що виконуються над реальною модулярною арифметикою у браузері.
Про цю симуляцію
Ця симуляція показує доводчика, який знає секретне число x, і перевіряючого, який хоче переконатися в цьому знанні, не дізнавшись саме x. Через послідовні раунди зобов'язання, випадкового виклику та відповіді, обчислені за справжньою модулярною арифметикою, ймовірність того, що нечесний доводчик обдурить перевіряючого, експоненційно спадає з кожним раундом.
🔬 Що показано
Реальний протокол ідентифікації Шнорра: доводчик надсилає зобов'язання, перевіряючий надсилає випадковий виклик, а доводчик відповідає значенням, обчисленим із секрету x, зобов'язання та виклику — усе над справжньою модулярною арифметикою, без жодного витоку x.
🎮 Як користуватись
Запустіть один раунд, щоб побачити кроки зобов'язання, виклику та відповіді, або запустіть багато раундів поспіль, щоб спостерігати, як ймовірність успішного обману нечесного доводчика падає до нуля з кожним додатковим раундом.
💡 Чи знали ви?
Докази з нульовим розголошенням лежать в основі сучасних криптовалютних протоколів приватності та схем автентифікації без пароля — вони дозволяють довести знання секрету, не розкриваючи жодного біта інформації про сам секрет.