Cryptology Academy · Aula

Intuição sobre ZKP: a caverna de Ali Babá

Desenvolva sua intuição sobre completude, solidez e conhecimento zero com a clássica analogia da caverna.

Aula 1 de 413 etapas

Intuição sobre ZKP: a caverna de Ali Babá é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

O que é uma prova de conhecimento zero?

Uma prova de conhecimento zero (ZKP) permite que um provador convença um verificador de que conhece um segredo (ou de que uma afirmação é verdadeira) sem revelar o próprio segredo. Há três propriedades: completude, solidez e conhecimento zero.

Completude

Se o provador conhece o segredo, ele sempre consegue convencer o verificador. Um provador honesto que segue o protocolo terá sucesso com probabilidade 1 (ou com probabilidade esmagadora). O verificador não rejeitará uma prova válida.

Solidez

Um provador trapaceiro (que não conhece o segredo) não consegue convencer o verificador, exceto com probabilidade desprezível. Cada rodada de interação reduz a probabilidade de trapaça — após k rodadas: no máximo 2^{-k} de probabilidade de sucesso para um trapaceiro.

Conhecimento zero

O verificador não aprende nada além do fato de que a afirmação é verdadeira. Formalmente: existe um simulador que, sem conhecer o segredo, produz uma transcrição indistinguível da interação real entre provador e verificador. O verificador não obtém nenhum conhecimento adicional.

A caverna de Ali Baba

Uma caverna tem uma passagem em anel com uma porta mágica no meio. O provador (Alice) afirma que conhece a senha. O verificador (Bob) espera do lado de fora. Alice entra e segue pela esquerda ou pela direita. Bob grita por qual lado ela deve sair. Se Alice conhece a senha, sempre sai pelo lado correto. Probabilidade de trapaça por rodada: 1/2.

Análise da caverna

Após 20 rodadas, um trapaceiro consegue ter sucesso com probabilidade 2^{-20} ≈ 1 em um milhão. Alice (que conhece a senha) é bem-sucedida todas as vezes. Bob nunca aprende a senha — ele apenas vê Alice sair pelo lado solicitado. Isso é conhecimento zero.

Interativas versus não interativas

As provas de conhecimento zero interativas exigem comunicação de ida e volta entre o provador e o verificador. As provas de conhecimento zero não interativas (NIZKs) usam a transformação de Fiat-Shamir: substituem o desafio aleatório do verificador por um hash do compromisso (hash = oráculo aleatório). Isso produz uma única cadeia de prova que qualquer pessoa pode verificar.

Prova de conhecimento

Uma ZKP é uma prova de conhecimento (PoK) se a estratégia do provador implica que ele poderia extrair o segredo. Isso é mais forte do que apenas provar que uma afirmação é verdadeira. As assinaturas ECDSA e Schnorr são provas de conhecimento não interativas da chave privada.

Visão geral das aplicações de ZKP

Autenticação por senha sem enviar a senha. Verificação de idade sem revelar a data de nascimento. Provas de intervalo (seu salário está dentro de um intervalo) sem revelar o salário. Cadeia de blocos: prove que conhece uma transação válida sem revelar a transação.

ZK estatístico versus ZK perfeito

Conhecimento zero perfeito: a saída do simulador é idêntica à transcrição real. ZK estatístico: indistinguível, exceto com probabilidade desprezível. ZK computacional: indistinguível para verificadores de tempo polinomial. Garantias mais fracas = provas mais eficientes.

Protocolos Sigma

A caverna é um protocolo de três movimentos: compromisso → desafio → resposta. Formalmente, chama-se protocolo Sigma. A maioria das provas ZKP práticas (Schnorr, Pedersen, Fiat-Shamir) são protocolos Sigma ou composições deles. O nome vem do formato Σ do diagrama do fluxo de mensagens.

Verificação rápida

Depois de quantas rodadas do protocolo da caverna de Ali Baba a probabilidade de sucesso de um trapaceiro fica abaixo de 1/1000?

Recapitulação

As provas ZKP demonstram conhecimento de um segredo sem revelá-lo. Três propriedades: completude, solidez e conhecimento zero. A caverna de Ali Baba ilustra uma ZKP interativa. A seguir: protocolos Sigma e identificação de Schnorr.

Grátis para começar

Aprenda Cryptology Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
67
Aulas
261

Perguntas Frequentes

A aula “Intuição sobre ZKP: a caverna de Ali Babá” é grátis?

Sim — o texto completo de “Intuição sobre ZKP: a caverna de Ali Babá” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “Intuição sobre ZKP: a caverna de Ali Babá”?

Desenvolva sua intuição sobre completude, solidez e conhecimento zero com a clássica analogia da caverna. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Intuição sobre ZKP: a caverna de Ali Babá”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Intuição sobre ZKP: a caverna de Ali Babá
  2. Protocolos Sigma e identificação de Schnorr
  3. zk-SNARKs: argumentos sucintos não interativos
  4. Aplicações de ZKP: ZK Rollups e moedas de privacidade
← Voltar para Cryptology Academy