Интуитивное понимание ZKP: пещера Али-Бабы
Сформируйте интуитивное понимание полноты, состоятельности и доказательства с нулевым разглашением с помощью классической аналогии с пещерой
«Интуитивное понимание ZKP: пещера Али-Бабы» — бесплатный урок Cryptology Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cryptology Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cryptology Academy содержит 4 уроков всего.
Что такое доказательство с нулевым разглашением
Доказательство с нулевым разглашением (ZKP) позволяет доказывающему убедить проверяющего в том, что он знает секрет или утверждение истинно, не раскрывая сам секрет. Три свойства: полнота, надёжность и нулевое разглашение.
Полнота
Если доказывающий знает секрет, он всегда может убедить проверяющего. Честный доказывающий, соблюдающий протокол, добьётся успеха с вероятностью 1 (или с подавляющей вероятностью). Проверяющий не отклонит корректное доказательство.
Надёжность
Мошенничающий доказывающий, который не знает секрета, не может убедить проверяющего иначе как с пренебрежимо малой вероятностью. Каждый раунд взаимодействия уменьшает вероятность обмана — после k раундов вероятность успеха обманщика составляет не более 2^{-k}.
Нулевое разглашение
Проверяющий не узнаёт ничего, кроме того, что утверждение истинно. Формально: существует симулятор, который, не зная секрета, создаёт запись взаимодействия, неотличимую от взаимодействия настоящих доказывающего и проверяющего. Проверяющий не получает никаких дополнительных знаний.
Пещера Али-Бабы
В пещере есть кольцевой проход с волшебной дверью посередине. Доказывающая Алиса утверждает, что знает пароль. Проверяющий Боб ждёт снаружи. Алиса входит и идёт налево или направо. Боб кричит, с какой стороны ей выйти. Если Алиса знает пароль, она всегда выходит с нужной стороны. Вероятность обмана в каждом раунде: 1/2.
Анализ пещеры
После 20 раундов обманщик добивается успеха с вероятностью 2^{-20} ≈ 1 к миллиону. Алиса, знающая пароль, добивается успеха каждый раз. Боб никогда не узнаёт пароль — он лишь видит, как Алиса выходит с указанной стороны. Это и есть нулевое разглашение.
Интерактивные и неинтерактивные доказательства
Интерактивные ZKP требуют обмена сообщениями между доказывающим и проверяющим. Неинтерактивные ZKP используют преобразование Fiat-Shamir: заменяют случайный вызов проверяющего хешем обязательства (хеш = случайный оракул). В результате получается одна строка доказательства, которую может проверить любой.
Доказательство знания
ZKP является доказательством знания (PoK), если из стратегии доказывающего следует, что секрет можно извлечь. Это более сильное свойство, чем простое доказательство истинности утверждения. Подписи ECDSA и Schnorr являются неинтерактивными доказательствами знания закрытого ключа.
Обзор применений ZKP
Аутентификация по паролю без отправки самого пароля. Проверка возраста без раскрытия даты рождения. Доказательства диапазона (ваша зарплата находится в заданном диапазоне) без раскрытия зарплаты. Блокчейн: доказать, что Вы знаете действительную транзакцию, не раскрывая саму транзакцию.
Статистический и совершенный ZK
Совершенный ZK: вывод симулятора идентичен реальному транскрипту. Статистический ZK: транскрипты неразличимы, за исключением события с пренебрежимо малой вероятностью. Вычислительный ZK: транскрипты неразличимы для проверяющих, работающих за полиномиальное время. Более слабые гарантии = более эффективные доказательства.
Сигма-протоколы
Пещера — это протокол из трёх шагов: фиксация → вызов → ответ. Формально он называется сигма-протоколом. Большинство практических ZKP (Schnorr, Pedersen, Fiat-Shamir) являются сигма-протоколами или их композициями. Название происходит от формы Σ на диаграмме потока сообщений.
Быстрая проверка
После скольких раундов протокола пещеры Али-Бабы вероятность успеха мошенника становится меньше 1/1000?
Повторение
ZKP доказывают знание секрета, не раскрывая его. Три свойства: полнота, состоятельность, нулевое разглашение. Пещера Али-Бабы иллюстрирует интерактивный ZKP. Далее: сигма-протоколы и идентификация Schnorr.
Изучай Cryptology Academy с ИИ-репетитором — бесплатно
Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.
- Курсы
- 67
- Уроки
- 261
Часто задаваемые вопросы
Урок «Интуитивное понимание ZKP: пещера Али-Бабы» бесплатный?
Да — полный текст урока «Интуитивное понимание ZKP: пещера Али-Бабы» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cryptology Academy, подпишись на CoddyKit PRO. Курс Cryptology Academy содержит 4 уроков всего.
Чему я научусь в уроке «Интуитивное понимание ZKP: пещера Али-Бабы»?
Сформируйте интуитивное понимание полноты, состоятельности и доказательства с нулевым разглашением с помощью классической аналогии с пещерой Ты практикуешь Cryptology Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cryptology Academy?
Предыдущий опыт не требуется. Cryptology Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Интуитивное понимание ZKP: пещера Али-Бабы»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cryptology Academy?
Да. Каждый урок Cryptology Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Интуитивное понимание ZKP: пещера Али-Бабы
- Протоколы Сигмы и идентификация Шнорра
- zk-SNARKs: краткие неинтерактивные аргументы
- Применения ZKP: ZK-роллапы и конфиденциальные монеты