Skip to main content
QUICK REVIEW

[論文レビュー] Identity and Personhood in Digital Democracy: Evaluating Inclusion, Equality, Security, and Privacy in Pseudonym Parties and Other Proofs of Personhood

Bryan Ford|arXiv (Cornell University)|Nov 4, 2020
Internet Traffic Analysis and Secure E-voting参考文献 42被引用数 11
ひとこと要約

本稿は、セキュアなデジタルディモクラシーの基盤として、デジタルアイデンティティの代替案としてのデジタル・パーソナリティを提案する。その中で、定期的かつ対面での「ピアノニム・パーティー」——物理的参加を証明する改ざん不可能なプライバシー保護型デジタル・トークンを発行する会合——を導入する。本稿は、ソーシャルネットワークやステーク・プローフなど既存の「人間性の証明」スキームがシビル攻撃に対して脆弱であるのに対し、ピアノニム・パーティーは物理的検証とフェデレーテッド相互証明により、強固な強制抵抗性と包摂性を達成できることを示しているが、スケーラビリティと攻撃耐性の課題は依然として残っている。

ABSTRACT

Digital identity seems like a prerequisite for digital democracy: how can we ensure "one person, one vote" online without identifying voters? But digital identity solutions - ID checking, biometrics, self-sovereign identity, and trust networks - all present flaws, leaving users vulnerable to exclusion, identity loss or theft, and coercion. These flaws may be insurmountable because digital identity is a cart pulling the horse. We cannot achieve digital identity secure enough for the weight of digital democracy, until we build it on a solid foundation of "digital personhood." While identity is about distinguishing one person from another through attributes or affiliations, personhood is about giving all real people inalienable digital participation rights independent of identity, including protection against erosion of their democratic rights through identity loss, theft, coercion, or fakery. We explore and analyze alternative approaches to "proof of personhood" that may provide this missing foundation. Pseudonym parties marry the transparency of periodic physical-world events with the power of digital tokens between events. These tokens represent limited-term but renewable claims usable for purposes such as online voting or liquid democracy, sampled juries or deliberative polls, abuse-resistant social communication, or minting universal basic income in a permissionless cryptocurrency. Enhancing pseudonym parties to provide participants a moment of enforced physical security and privacy can address coercion and vote-buying risks that plague today's E-voting systems. We also examine other proposed approaches to proof of personhood, some of which offer conveniences such as all-online participation. These alternatives currently fall short of satisfying all the key digital personhood goals, unfortunately, but offer valuable insights into the challenges we face.

研究の動機と目的

  • デジタル・ディモクラシーの根本的欠陥——即ち、脆弱なデジタルアイデンティティシステムに依存せずに、1人1票を保証すること——を是正すること。
  • 政府発行の身分証、バイオメトリクス、セルフ・ソブリン・アイデンティティといった既存のデジタルアイデンティティ解決策の限界——特にプライバシー、平等、セキュリティの維持における課題——を特定すること。
  • 自然人全員に、国籍、バイオメトリクス、財産などアイデンティティ属性とは無関係に、不可欠な権利としてのデジタル・パーソナリティを定義し、安全で包摂的かつプライベートなデジタル参加を可能にすること。
  • ピアノニム・パーティーが、デジタル統治における人間性の証明において実用的でスケーラブルかつ強制抵抗性を有する方法であるかを評価すること。
  • 代替の「人間性の証明」スキームの脆弱性、特にシビル攻撃への感受性を分析し、長期的な持続可能性を評価すること。

提案手法

  • ピアノニム・パーティーは、参加者が直接観察することで物理的存在を確認し、デジタル・トークンを発行する定期的かつ対面のイベントである。
  • トークンは期間限定で更新可能であり、暗号的に偽名に関連付けられており、オンライン投票、リキッド・ディモクラシー、議論会議などの文脈で利用可能である。
  • セキュリティは、複数のローカルイベントがデジタル証拠と証人報告を用いて相互に検証するフェデレーテッドな組織形態によって強化される。
  • 物理的プライバシーや匿名性を確保することで、強制や買収、監視を防ぐことで、強制抵抗性を達成する。
  • 参加者の50%以上が参加するようなしきい値メカニズムを用いることで、グループ検証における本物の仲間(minions)への依存度を低下させ、攻撃表面を最小限に抑える。
  • シビル攻撃の分析モデルでは、利益の再投資を通じて攻撃者が利益を得ることを想定し、誠実なユーザーの増加が攻撃者のシビル生成速度に追いつかない場合、大きなグループ(例:4人)であっても、攻撃者が最終的に支配的になる可能性があることを示している。

実験結果

リサーチクエスチョン

  • RQ1国籍、バイオメトリクス、財産といったアイデンティティ属性とは無関係に、デジタル・パーソナリティを確立できるか。これにより包摂性と平等性が保証されるか?
  • RQ2デジタル投票システムにおいて、強制や買収に対して「人間性の証明」がどのように抵抗できるか?
  • RQ3ピアノニム・パーティーは、既存のデジタルアイデンティティおよび人間性の証明スキームに対して、安全でスケーラブルかつプライバシー保護型の代替手段としてどれほど有効か?
  • RQ4社会的信頼ネットワークやしきい値検証に依存する人間性の証明スキームは、シビル攻撃に対して長期的にどの程度の脆弱性を示すか?
  • RQ5トークンベースのシステム(例:ユニバーサル・ベーシック・インcome)における経済的インcentiveが、攻撃者が時間経過とともにシビル制御を拡大するために悪用可能か?

主な発見

  • ピアノニム・パーティーは、対面での検証イベント中に物理的プライバシーや匿名性を徹底することで、強固な強制抵抗性を達成できる。
  • 相互証明とデジタル証拠を活用するフェデレーテッドなモデルにより、責任の所在が明確になり、中央集権的信頼への依存度が低下する。
  • グループサイズが大きい(例:4人)場合でも、誠実な参加者の増加が攻撃者のシビル生成速度に追いつかない限り、シビル攻撃者は誠実なユーザーに比べて顕著な優位性を獲得できる。
  • 投資の証明(ステーク・プローフやワーク・プローフ)スキームでは、財産を持つ参加者が不釣り合いに大きな影響力を持つため、平等性を保証できない。
  • 社会的信頼ネットワークやしきい値検証メカニズムは、シビル攻撃を遅らせはするが、攻撃者が利益を再投資してより多くの偽のアイデンティティを生成できる場合、完全に阻止はできない。
  • ピアノニム・パーティー・システムにおいて攻撃者が10%のアイデンティティを制御している場合、しきい値要件とペアリング確率の影響により、仲間(minions)のコストに60%の実効的割引が適用され、自己持続的シビル成長が可能になる。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。