抗胁迫电子选举方案解析
1. 理想计票机制
理想计票(ideal - tally)会根据秘密比特 $b$ 的值执行不同操作:
- 若 $b = 0$,理想计票不会统计任何使用私钥 $\tilde{sk}$ (由对手)投出的选票。
- 若 $b = 1$,理想计票会将使用 $\tilde{sk}$ 投出的选票(排除重复投票)纳入最终计票。
这里对理想计票的定义假设每张选票都有唯一对应的私钥,这在大多数自然选票结构中是成立的。同时,该定义还假设理想计票具有理想功能,即能够从选票中提取私钥和明文选票,但未说明这种“预言机”能力是如何实现的。在证明过程中,会构建一个模拟器来实现理想计票所需的功能。
1.1 实验 Expc - resist - ideal
该实验用于刻画对手 $A’$ 的成功情况,其具体流程如下:
Experiment Expc - resist - ideal
ES,A,H
(k1, k2, k3, nV, nA, nC)
V ← A′(voter names, “control voters”); % A′ 控制选民
{(ski, pki) ← register(SKR, i, k2)}nV
i = 1; % 选民注册
(j, β) ← A′(“set target voter and vote”); % A′ 设置胁迫目标
if |V| ̸= nA or j ̸∈ {1, 2, ..., nV} − V or
β ̸∈ {1, 2, ..., nC} ∪ φ then
% 检查 A′ 的输出有效性
output ‘
超级会员免费看
订阅专栏 解锁全文
52

被折叠的 条评论
为什么被折叠?



