0Pricing
Cryptology Academy · Leçon

Intuition des ZKP : la grotte d’Ali Baba

Développez votre intuition de la complétude, de la solidité et de la connaissance nulle grâce à l’analogie classique de la grotte.

Intuition des ZKP : la grotte d’Ali Baba est une leçon Cryptology Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cryptology Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cryptology Academy comprend 4 leçons au total.

Qu’est-ce qu’une preuve à divulgation nulle de connaissance ?

Une preuve à divulgation nulle de connaissance (ZKP) permet à un prouveur de convaincre un vérificateur qu’il connaît un secret (ou qu’une assertion est vraie) sans révéler le secret lui-même. Trois propriétés : complétude, solidité et divulgation nulle de connaissance.

Complétude

Si le prouveur connaît le secret, il peut toujours convaincre le vérificateur. Un prouveur honnête qui suit le protocole réussira avec une probabilité égale à 1 (ou écrasante). Le vérificateur ne rejettera pas une preuve valide.

Solidité

Un prouveur malhonnête (qui ne connaît pas le secret) ne peut convaincre le vérificateur qu’avec une probabilité négligeable. Chaque tour d’interaction réduit la probabilité de tricherie ; après k tours, la probabilité de réussite d’un tricheur est d’au plus 2^{-k}.

Divulgation nulle de connaissance

Le vérificateur n’apprend rien au-delà du fait que l’assertion est vraie. Formellement : il existe un simulateur qui, sans connaître le secret, produit une transcription indiscernable de celle d’une interaction réelle entre un prouveur et un vérificateur. Le vérificateur n’acquiert aucune connaissance supplémentaire.

La grotte d’Ali Baba

Une grotte possède un passage circulaire avec une porte magique au milieu. La prouveuse (Alice) affirme qu’elle connaît le mot de passe. Le vérificateur (Bob) attend à l’extérieur. Alice entre et part à gauche ou à droite. Bob lui crie par quel côté sortir. Si Alice connaît le mot de passe, elle sort toujours du bon côté. Probabilité de tricherie par tour : 1/2.

Analyse de la grotte

Après 20 tours, un tricheur réussit avec une probabilité de 2^{-20}, soit environ 1 sur un million. Alice, qui connaît le mot de passe, réussit à chaque fois. Bob n’apprend jamais le mot de passe : il voit seulement Alice sortir du côté demandé. Il s’agit d’une divulgation nulle de connaissance.

ZKP interactives et non interactives

Les ZKP interactives nécessitent des échanges dans les deux sens entre le prouveur et le vérificateur. Les ZKP non interactives (NIZKs) utilisent la transformation de Fiat-Shamir : elles remplacent le défi aléatoire du vérificateur par un hachage de l’engagement (le hachage joue le rôle d’un oracle aléatoire). Cela produit une chaîne de preuve unique que n’importe qui peut vérifier.

Preuve de connaissance

Une ZKP est une preuve de connaissance (PoK) si la stratégie du prouveur implique qu’il pourrait extraire le secret. C’est plus fort que de prouver simplement qu’une assertion est vraie. Les signatures ECDSA et Schnorr sont des preuves de connaissance non interactives de la clé privée.

Aperçu des applications des ZKP

Authentification par mot de passe sans envoyer le mot de passe. Vérification de l’âge sans révéler la date de naissance. Preuves d’appartenance à un intervalle (votre salaire se situe dans un intervalle) sans révéler le salaire. Blockchain : prouver que vous connaissez une transaction valide sans révéler la transaction.

ZK statistique ou parfaite

Zéro connaissance parfaite : la sortie du simulateur est identique à la transcription réelle. ZK statistique : indiscernable, sauf avec une probabilité négligeable. ZK computationnelle : indiscernable pour des vérificateurs fonctionnant en temps polynomial. Des garanties moins fortes permettent des preuves plus efficaces.

Protocoles Sigma

La grotte est un protocole en trois étapes : engagement → défi → réponse. On l'appelle formellement un protocole Sigma. La plupart des ZKP pratiques (Schnorr, Pedersen, Fiat-Shamir) sont des protocoles Sigma ou des compositions de tels protocoles. Le nom vient de la forme Σ du diagramme de flux des messages.

Vérification rapide

Après combien de tours du protocole de la grotte d'Ali Baba la probabilité de réussite d'un tricheur devient-elle inférieure à 1/1000 ?

Récapitulatif

Les ZKP prouvent la connaissance d'un secret sans le révéler. Trois propriétés : complétude, solidité et zéro connaissance. La grotte d'Ali Baba illustre une ZKP interactive. Ensuite : protocoles Sigma et identification de Schnorr.

Questions Fréquemment Posées

La leçon « Intuition des ZKP : la grotte d’Ali Baba » est-elle gratuite ?

Oui — le texte complet de « Intuition des ZKP : la grotte d’Ali Baba » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cryptology Academy, passe à CoddyKit PRO. Le cours Cryptology Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Intuition des ZKP : la grotte d’Ali Baba » ?

Développez votre intuition de la complétude, de la solidité et de la connaissance nulle grâce à l’analogie classique de la grotte. Tu pratiques Cryptology Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cryptology Academy ?

Aucune expérience préalable n'est requise. Cryptology Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Intuition des ZKP : la grotte d’Ali Baba » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cryptology Academy ?

Oui. Chaque leçon Cryptology Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Intuition des ZKP : la grotte d’Ali Baba
  2. Protocoles Sigma et identification de Schnorr
  3. zk-SNARKs : arguments succincts non interactifs
  4. Applications des ZKP : ZK Rollups et cryptomonnaies confidentielles
← Retour à Cryptology Academy