Головна Кібербезпека Доказ з нульовим розголошенням: протокол Шнорра

🔐 Доказ з нульовим розголошенням: протокол Шнорра

Доводчик переконує перевіряючого, що знає секретний дискретний логарифм x — жодного разу не розкривши його. Спостерігайте за справжніми раундами зобов'язання/виклику/відповіді протоколу ідентифікації Шнорра, що виконуються над реальною модулярною арифметикою у браузері.

Кібербезпека2DПросунутий60 FPS
zero-knowledge-proof ↗ Відкрити окремо
ПЕРЕТЯГУЙТЕ · ПРОКРУЧУЙТЕ · КЛІКАЙТЕ — керуйте безпосередньо у вікні симуляції.

Про цю симуляцію

Ця симуляція показує доводчика, який знає секретне число x, і перевіряючого, який хоче переконатися в цьому знанні, не дізнавшись саме x. Через послідовні раунди зобов'язання, випадкового виклику та відповіді, обчислені за справжньою модулярною арифметикою, ймовірність того, що нечесний доводчик обдурить перевіряючого, експоненційно спадає з кожним раундом.

🔬 Що показано

Реальний протокол ідентифікації Шнорра: доводчик надсилає зобов'язання, перевіряючий надсилає випадковий виклик, а доводчик відповідає значенням, обчисленим із секрету x, зобов'язання та виклику — усе над справжньою модулярною арифметикою, без жодного витоку x.

🎮 Як користуватись

Запустіть один раунд, щоб побачити кроки зобов'язання, виклику та відповіді, або запустіть багато раундів поспіль, щоб спостерігати, як ймовірність успішного обману нечесного доводчика падає до нуля з кожним додатковим раундом.

💡 Чи знали ви?

Докази з нульовим розголошенням лежать в основі сучасних криптовалютних протоколів приватності та схем автентифікації без пароля — вони дозволяють довести знання секрету, не розкриваючи жодного біта інформації про сам секрет.

Схожі симуляції