预投票方案的威胁分析
1. 引言
投票系统是民主社会的基石,其目标通常包括准确性、选票保密性、可验证性和抗胁迫性等。为了提高选举过程的可访问性和效率,民主国家尝试了各种自动化投票系统,但这些尝试面临诸多问题,主要源于对计算机软硬件的依赖。
近年来,密码学投票系统的提出旨在解决这些问题,如Chaum、Neff方案和预投票(Prêt à Voter)方案,它们试图通过密码学特性和高度透明的投票记录与计票阶段来保证选票的保密性和准确性,而不依赖底层技术系统。
分析核心协议的安全性固然重要,但考虑其与周围系统(如计算机软硬件、选民和投票官员)的交互也至关重要。此外,各方之间的勾结会使攻击更难被检测和解决。
2. Chaum和Neff投票方案
Chaum和Neff方案以及预投票方案都提供选民可验证性。投票后,选民会得到一张实体收据,编码了其投票值,确保了保密性。选民可以稍后检查他们的选票收据是否正确发布到Web公告板(WBB)。计票通过强大的匿名化混合进行解密和匿名化。
- 投票过程
- 选民在投票亭与机器交互,选择会被传达给机器并编码在收据中。选民有机会验证投票是否正确编码,通过“切割 - 选择”协议实现,设备对投票进行两次或更多次加密,选民选择保留其中一个。
- 剩余的加密信息被打开、验证并丢弃。设备保留所选收据的数字副本,投票期结束后发布到WBB。选民保留加密选票收据的硬拷贝,可在WBB上检查收据是否正确记录。
- 收据在一系列匿名化混合中进行洗牌和解密,以确保加密选票收据与最终解密的投票值之间没有
超级会员免费看
订阅专栏 解锁全文
12

被折叠的 条评论
为什么被折叠?



