见证投票系统:保障选举公平与隐私的创新方案
1. 现有投票隐私保护方法的局限性
在投票系统中,隐私保护至关重要。目前存在几种常见的隐私保护方法,但它们都有各自的局限性。
- 法定人数方法 :该方法依赖于选举官员的独立判断,假设他们不会被胁迫、恐吓,没有冲突的信任承诺,不构成阴谋集团,并且有最低程度的诚实以抵制勾结。同时,还假设执行勾结阈值的控制系统不会被破坏。然而,这些假设通常不会向选民披露,也不太适合公开选举。此外,在法庭或行政命令要求披露所有密钥和秘密时,该方法无法保护选民隐私。
- 信息论隐私 :这种方法不依赖密码学来保护隐私,定义了一种即使拥有无限时间和资源也无法通过计算破解的隐私强度。但在以下情况下会失效:
- 各方提前共享密钥并使用一次性密码本,这种方式不切实际且容易受到勾结的影响(当密钥被泄露时)。
- 各方共享物理保护的通道,在通道被破坏时(且无检测)会失败。
- 各方通过秘密共享技术共享信息,并假设他们不会将信息汇总在一起,这在面对勾结时也会失败。同样,在法庭命令要求披露所有密钥和秘密时,信息论隐私也无法保护选民隐私。
- 故障安全隐私 :定义为即使软件和硬件都出现故障、所有人都勾结且有法庭命令要求披露所有选举数据,选民隐私也不会受到损害。目前的纸质选票投票系统可以提供故障安全的选民隐私,但选民可能会在纸质选票上留下指纹和 DNA,如果不加以防止(例如使用选择掩码),可能会被用于侵犯隐私。不过,进行此类分析的成本和资源在实践中起到了一定的威慑作用。
2. 投票系统的要求
为了确保投票系统
超级会员免费看
订阅专栏 解锁全文
727

被折叠的 条评论
为什么被折叠?



