证明 Scantegrity II 的抗胁迫性
在当今的选举环境中,投票协议的安全性和可靠性至关重要。其中,抗胁迫性,即抵抗买票和选民胁迫的能力,是衡量投票协议优劣的关键指标之一。Scantegrity II 作为一种在多次选举中得到应用的突出投票协议,其抗胁迫性值得深入研究。
1. 引言
目前,已有许多投票协议被提出,旨在实现可验证性、无收据性和抗胁迫性等特性。像 Chaum、Neff 和 Prˆet `a Voter 等人提出的纸质协议,就是早期尝试实现这些特性的代表。而 Scantegrity II 更是其中的佼佼者,已在多次选举中得到实际应用。
可验证性意味着选民能够检查选举结果的正确性,通常会给选民提供某种收据,并公布额外的数据。然而,这也可能为买票和选民胁迫打开了大门。因此,抗胁迫性同样是必不可少的。但令人遗憾的是,包括 Scantegrity II 在内的现代投票协议,几乎都没有经过严格的密码学分析。本文的主要目标就是为 Scantegrity II 这一实用且复杂的投票系统提供这样的分析。
本文的贡献在于证明了 Scantegrity II 具有最优的抗胁迫性,即与理想投票协议(仅揭示选举结果)具有相同的抗胁迫水平,但存在所谓的强制弃权攻击。我们假设胁迫者非常强大,能够看到所有选民的收据,因此可以迫使选民弃权。同时,我们的分析基于工作站诚实的假设,后续会证明这一假设对于系统的抗胁迫性是必要的。
本文的分析基于我们最近提出的严格密码学定义的抗胁迫性。与其他定义相比,我们的定义更简单直观,且具有广泛的适用性。我们认为其他密码学定义不适合分析 Scantegrity II。
超级会员免费看
订阅专栏 解锁全文
950

被折叠的 条评论
为什么被折叠?



