Что такое TRZKP? Разбираемся в новом выпуске рубрики #криптословарь — 8 июля 2026 г. в 12:09:34.135
Что такое TRZKP? Разбираемся в новом выпуске рубрики #криптословарь В этом году в журнале Cybersecurity вышла статья китайских криптографов «Sending zero-knowledge proofs to the future». В ней авторы предложили новый криптографический подход под названием TRZKP (time-release zero-knowledge proof). Это новый вариант доказательства с нулевым разглашением (ZKP), обладающий свойством отложенной верифицируемости (delayed verifiability). ❗️Суть в том, что доказательство знания секрета публикуется заранее, а провести его проверку можно будет только после заданного момента времени. Технически данное свойство реализуется наложением «временно́го замка» time-lock puzzle (TLP) на обычное ZKP с использованием хеш-функции. Время проверки определяется параметром TLP (количеством итераций). Проверить доказательство можно будет только после выполнения заданного числа операций для «открытия» TLP. Основой замка служит случайное число, которое авторы предлагают получить от одного из трёх источников. Первым источником служит randomness beacon — общедоступный сервис, который публикует непредсказуемые заранее числа через равные временные интервалы. Он даёт объективную привязку к реальному времени. 📌Если такая привязка не требуется и достаточно просто гарантированной вычислительной задержки, то вместо beacon можно использовать доверенный источник (trusted setup), либо генерацию от самой доказывающей стороны (the prover). ✖️Главная задача, которую решает TRZKP — верификация с привязкой ко времени без раскрытия лишней информации. Например, так можно заранее выпустить токен доступа, который станет действительным только после определённой даты, провести аукцион с закрытыми ставками, или выпустить документ с верифицируемой временно́й подписью (VTS). Такая подпись становится доступной для извлечения (и верификации) только по прошествии заданного времени. Для подписей на основе схемы Фиата — Шамира, лежащих в основе современных криптосистем, это даёт существенный прирост эффективности. Время верификации сокращается на порядок, а размер — в десятки раз.

