0Pricing
Cryptology Academy · Lección

Intuición sobre ZKP: la cueva de Alí Babá

Desarrolle una intuición sobre completitud, solidez y conocimiento cero mediante la clásica analogía de la cueva.

Intuición sobre ZKP: la cueva de Alí Babá es una lección gratuita de Cryptology Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cryptology Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cryptology Academy incluye 4 lecciones en total.

¿Qué es una prueba de conocimiento cero?

Una prueba de conocimiento cero (ZKP) permite que un probador convenza a un verificador de que conoce un secreto (o de que un enunciado es verdadero) sin revelar el secreto en sí. Tiene tres propiedades: completitud, solidez y conocimiento cero.

Completitud

Si el probador conoce el secreto, siempre puede convencer al verificador. Un probador honesto que sigue el protocolo tendrá éxito con probabilidad 1 (o con probabilidad abrumadora). El verificador no rechazará una prueba válida.

Solidez

Un probador deshonesto (que no conoce el secreto) no puede convencer al verificador salvo con probabilidad despreciable. Cada ronda de interacción reduce la probabilidad de engaño: después de k rondas, la probabilidad de éxito de un tramposo es como máximo 2^{-k}.

Conocimiento cero

El verificador no aprende nada más allá del hecho de que el enunciado es verdadero. Formalmente, existe un simulador que, sin conocer el secreto, produce una transcripción indistinguible de una interacción real entre el probador y el verificador. El verificador no obtiene ningún conocimiento adicional.

La cueva de Alí Babá

Una cueva tiene un pasadizo circular con una puerta mágica en el centro. La probadora (Alice) afirma que conoce la contraseña. El verificador (Bob) espera fuera. Alice entra y toma el camino de la izquierda o de la derecha. Bob grita por qué lado debe salir. Si Alice conoce la contraseña, siempre sale correctamente. Probabilidad de engaño por ronda: 1/2.

Análisis de la cueva

Después de 20 rondas, un tramposo tiene una probabilidad de éxito de 2^{-20}, aproximadamente 1 entre un millón. Alice (que conoce la contraseña) tiene éxito todas las veces. Bob nunca aprende la contraseña: solo ve a Alice salir por el lado solicitado. Esto es conocimiento cero.

Interactivo frente a no interactivo

Las ZKP interactivas requieren un intercambio de mensajes entre el probador y el verificador. Las ZKP no interactivas (NIZK) utilizan la transformación de Fiat-Shamir: sustituyen el desafío aleatorio del verificador por un hash del compromiso (hash = oráculo aleatorio). El resultado es una única cadena de prueba que cualquiera puede verificar.

Prueba de conocimiento

Una ZKP es una prueba de conocimiento (PoK) si la estrategia del probador implica que podría extraerse el secreto. Esto es más sólido que demostrar simplemente que un enunciado es verdadero. Las firmas ECDSA y Schnorr son pruebas de conocimiento no interactivas de la clave privada.

Vista previa de aplicaciones de las ZKP

Autenticación mediante contraseña sin enviar la contraseña. Verificación de edad sin revelar la fecha de nacimiento. Pruebas de rango (su salario está dentro de un intervalo) sin revelar el salario. Blockchain: demostrar que conoce una transacción válida sin revelar la transacción.

ZK estadístico frente a ZK perfecto

Conocimiento cero perfecto: la salida del simulador es idéntica a la transcripción real. ZK estadístico: indistinguible salvo con probabilidad insignificante. ZK computacional: indistinguible para verificadores de tiempo polinómico. Garantías más débiles = pruebas más eficientes.

Protocolos Sigma

La cueva utiliza un protocolo de 3 movimientos: compromiso → desafío → respuesta. Formalmente se denomina protocolo Sigma. La mayoría de las ZKP prácticas (Schnorr, Pedersen, Fiat-Shamir) son protocolos Sigma o composiciones de estos. El nombre proviene de la forma Σ del diagrama del flujo de mensajes.

Comprobación rápida

¿Después de cuántas rondas del protocolo de la cueva de Ali Baba la probabilidad de éxito de un tramposo es inferior a 1/1000?

Repaso

Las ZKP demuestran el conocimiento de un secreto sin revelarlo. Tres propiedades: completitud, solidez y conocimiento cero. La cueva de Ali Baba ilustra una ZKP interactiva. Siguiente tema: protocolos Sigma e identificación de Schnorr.

Preguntas frecuentes

¿La lección «Intuición sobre ZKP: la cueva de Alí Babá» es gratis?

Sí — el texto completo de «Intuición sobre ZKP: la cueva de Alí Babá» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cryptology Academy, actualiza a CoddyKit PRO. El curso de Cryptology Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Intuición sobre ZKP: la cueva de Alí Babá»?

Desarrolle una intuición sobre completitud, solidez y conocimiento cero mediante la clásica analogía de la cueva. Practicas Cryptology Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cryptology Academy?

No se requiere experiencia previa. Cryptology Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Intuición sobre ZKP: la cueva de Alí Babá»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cryptology Academy?

Sí. Cada lección de Cryptology Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Intuición sobre ZKP: la cueva de Alí Babá
  2. Protocolos Sigma e identificación de Schnorr
  3. zk-SNARK: argumentos sucintos no interactivos
  4. Aplicaciones de ZKP: ZK Rollups y monedas privadas
← Volver a Cryptology Academy