Autenticação Baseada em Tokens e Provas de Conhecimento Zero

Resumo


A autenticação constitui um dos pilares centrais da segurança em sistemas digitais contemporâneos. Entre os mecanismos mais utilizados, destacam-se os métodos de autenticação baseados em tokens, amplamente adotados devido à sua simplicidade, eficiência e facilidade de integração, mas que apresentam limitações de segurança recorrentes, como interceptação, reutilização indevida e dependência do canal de comunicação. Como alternativa conceitual, as Provas de Conhecimento Zero permitem a verificação de identidade sem a necessidade de revelar ou transmitir informações sensíveis. Este artigo apresenta uma análise conceitual, didática e comparativa entre a autenticação baseada em tokens e abordagens fundamentadas em Provas de Conhecimento Zero, discutindo seus princípios, vantagens, limitações e implicações para o desenvolvimento de mecanismos de autenticação mais seguros.

Referências

Arun, A., Setty, S., Thaler, J., and Wahby, R. (2024). Jolt: Snarks for virtual machines via lookups. In Advances in Cryptology – EUROCRYPT 2024.

Ben-Sasson, E., Bentov, I., Horesh, Y., and Riabzev, M. (2018). Scalable, transparent, and post-quantum secure computational integrity. IACR ePrint Archive.

Feige, U., Fiat, A., and Shamir, A. (1988). Zero-knowledge proofs of identity. Journal of Cryptology, 1(2):77–94.

Goldwasser, S., Micali, S., and Rackoff, C. (1989). The knowledge complexity of interactive proof systems. SIAM Journal on Computing, 18(1):186–208.

Gollmann, D. (2011). Computer Security. Wiley, 3 edition.

Groth, J. (2016). On the size of pairing-based non-interactive arguments. In Advances in Cryptology – EUROCRYPT 2016, pages 305–326. Springer.

Jones, M., Bradley, J., and Sakimura, N. (2015). Json web token (jwt). Technical Report RFC 7519, IETF.

Liang, J., Hu, D., Wu, P., Yang, Y., Shen, Q., and Wu, Z. (2025). SoK: Understanding zk-SNARKs: The Gap Between Research and Practice. In Proceedings of the 34th USENIX Security Symposium (USENIX Security 2025). USENIX Association.

Menezes, A. J., Van Oorschot, P. C., and Vanstone, S. A. (1996). Handbook of Applied Cryptography. CRC Press.

M’Raihi, D., Machani, S., Pei, M., and Rydell, J. (2011). Totp: Time-based one-time password algorithm. Technical Report RFC 6238, IETF.

Parno, B., Howell, J., Gentry, C., and Raykova, M. (2013). Pinocchio: Nearly practical verifiable computation. In IEEE Symposium on Security and Privacy, pages 238–252.
Publicado
19/07/2026
CRIÔLO, Yasmin M. S.; QUEIROZ, Ruy J. G. B. de. Autenticação Baseada em Tokens e Provas de Conhecimento Zero. In: ENCONTRO DE TEORIA DA COMPUTAÇÃO (ETC), 11. , 2026, Gramado/RS. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2026 . p. 61-64. ISSN 2595-6116. DOI: https://doi.org/10.5753/etc.2026.20573.