抗胁迫电子选举方案:原理、挑战与创新
1. 引言
互联网投票正逐渐成为一种趋势,美国的股东选举、瑞士日内瓦的公民选举以及法国UMP政党的总统初选等,都采用了互联网投票的方式。这种投票方式虽然能提高选民投票率,便于准确计票,但也带来了大规模错误和操纵的风险。
在公平民主的选举过程中,有两个关键威胁需要解决:选民胁迫和买票。传统的互联网投票方案,包括文献中描述的那些,实际上为攻击者提供了验证选民行为的工具,从而对选民施加影响或控制。如果系统设计不当,互联网投票方案中的胁迫和买票威胁可能比普通的实体投票方案更严重。
常见的实现安全电子投票系统的方法是使用混合网络,这是一种能让一组服务器根据秘密排列输出对应明文的工具。然而,在普通的基于混合网络的方案中,攻击者可以轻易胁迫选民,比如提供特定候选人的密文并验证选民是否张贴了该密文,或者索要选民的私钥并验证其正确性。其他类型的加密投票方案,如同态方案和基于盲签名的方案,也存在类似的漏洞。
2. 以往工作
以往对抗胁迫投票的研究主要集中在无收据性上。无收据性指的是选民即使想向攻击者证明自己的投票方式,也无法做到。虽然无收据性可以防止攻击者确定选民的具体行为,避免买票行为,但现有的无收据投票方案存在一些不切实际的假设,例如需要不可窃听的通道,而且即使是少数计票机构被破坏,这些方案也可能失去抗胁迫性。
此外,无收据性本身无法抵御一些严重的现实攻击,包括:
- 随机化攻击 :攻击者要求选民提交随机组成的投票材料,大概率会使选民的选择无效。
- 强制弃权攻击 :攻击者要求选民不投票,由于现有方案直接验证选民
抗胁迫电子选举方案创新
超级会员免费看
订阅专栏 解锁全文
20

被折叠的 条评论
为什么被折叠?



