Skip to main content
QUICK REVIEW

[論文レビュー] Evaluating e-voting: theory and practice

Wouter Bokslag, Manon de Vries|arXiv (Cornell University)|Feb 8, 2016
Internet Traffic Analysis and Secure E-voting参考文献 10被引用数 7
ひとこと要約

この論文は、対面型DREおよびインターネット投票を含む電子投票システムの利点、リスク、および民主的原則への適合性を分析することで、それらを評価している。3つの事例研究と、エンド・ツー・エンド検証および同型暗号化を含む高度な暗号技術を用いて、現在の電子投票システムが検証可能性、強制抵抗性、透明性を確保できていないことが判明した。したがって、著者らは、民主的選挙においてリスクが利点を上回ると結論づけている。

ABSTRACT

In the Netherlands as well as many other countries, the use of electronic voting solutions is a recurrent topic of discussion. While electronic voting certainly has advantages over paper voting, there are also important risks involved. This paper presents an analysis of benefits and risks of electronic voting, and shows the relevance of these issues by means of three case studies of real-world implementations. Additionally, techniques that may be employed to improve upon many of the current systems are presented. We conclude that the advantages of E-voting do not outweigh the disadvantages, as the resulting reduced verifiability and transparency seem hard to overcome.

研究の動機と目的

  • 民主的選挙における電子投票システムの理論的および実践的リスクと利点を評価すること。
  • 3つの詳細な事例研究を通じて、電子投票の実世界での実装を評価すること。
  • エンド・ツー・エンド検証や同型暗号化といった暗号技術が、システム的脆弱性を軽減できるかどうかを検討すること。
  • 特にインターネット投票を含む電子投票が、秘密投票、検証可能性、強制抵抗性といった核心的民主的原則を守れるかどうかを判断すること。
  • 電子投票の利点が、高リスクの民主的プロセスへの導入を正当化できるかどうかを結論づけること。

提案手法

  • 欧州評議会の5つの基本的民主的原則を評価基準として、電子投票システムを分析する。
  • 実世界の実装3つを評価する:オランダのDREシステム、エストニアのインターネット投票システム、Heliosインターネット投票システム。
  • エンド・ツー・エンド検証、安全なマルチパーティ計算、同型暗号化などの暗号技術を用いて、透明性と整合性を向上させる。
  • マルウェア、サービス拒否攻撃、インターネット投票中の強制のリスクを含む脅威モデルを用いて、システムのセキュリティを評価する。
  • Heliosシステムでは、公開されたブルーブックを用いて暗号化された票の公的監査と正確な集計の検証を可能にする。
  • 透明性、 ballot 秘密、一意性、有権者資格、検証可能性、アクセシビリティ、強制抵抗性、可用性といったコア要件と照らして、システムの特性を比較評価する。

実験結果

リサーチクエスチョン

  • RQ1電子投票システムは、秘密性、検証可能性、強制抵抗性といった核心的民主的原則をどの程度守っているか。
  • RQ2オランダのDREやエストニアのインターネット投票といった実世界の電子投票実装は、理論的理想と比べて実際にはどの程度の性能を示すか。
  • RQ3エンド・ツー・エンド検証や同型暗号化といった暗号技術は、インターネット投票システムにおけるリスクを効果的に軽減できるか。
  • RQ4特に強制、マルウェア干渉、サービス拒否攻撃の観点から、インターネット投票システムの主な脆弱性は何か。
  • RQ5電子投票による集計の高速化とアクセシビリティの向上という利点が、選挙の整合性と公的信頼へのリスクを上回るのだろうか。

主な発見

  • 電子投票はコストを顕著に削減しない。費用見積もりでは、紙ベースの選挙よりも高価になる可能性がある。
  • 電子投票は票の集計を高速化し、紙の浪費を減らすが、無効票のリスクを完全に排除するものではない。
  • インターネット投票はアクセシビリティを向上させるが、強制、マルウェア干渉、サービス拒否攻撃といった深刻なリスクを引き起こす。
  • Heliosシステムは、公開ブルーブックを用いてエンド・ツー・エンド検証と透明性を提供しているが、強制を防げず、DDoS攻撃下でも可用性を保証できない。
  • 高度な暗号技術が導入されていても、電子投票システムの複雑さのため、一般の有権者が選挙の整合性を検証することは不可能であり、公的信頼を損なう。
  • 本論文は、電子投票の利点が、実際の検証可能性、秘密性、強制抵抗性を確保するという不可避的な課題に比べて、リスクを上回らないと結論づけている。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。