QUICK REVIEW
[論文レビュー] Security Considerations for Remote Electronic Voting over the Internet
Aviel D. Rubin|ArXiv.org|Aug 25, 2001
Internet Traffic Analysis and Secure E-voting被引用数 10
ひとこと要約
この論文は、インターネットを介した全国的連邦選挙の実現可能性を評価し、現在のインフラのセキュリティ脆弱性に焦点を当てている。結論として、ホストおよびネットワークセキュリティにおける根本的な弱みを有するため、現在のシステムでは安全なリモート電子投票を実現できないと結論づけている。
ABSTRACT
This paper discusses the security considerations for remote electronic voting in public elections. In particular, we examine the feasibility of running national federal elections over the Internet. The focus of this paper is on the limitations of the current deployed infrastructure in terms of the security of the hosts and the Internet itself. We conclude that at present, our infrastructure is inadequate for remote Internet voting.
研究の動機と目的
- インターネットを介して全国選挙を実施する際のセキュリティの実現可能性を評価すること。
- リモート電子投票用に展開済みのインフラにおける深刻な脆弱性を同定すること。
- 現在のネットワークおよびホストセキュリティメカニズムが、電子投票の整合性および機密性を確保できるかどうかを評価すること。
- 実際の脅威状況下でリモート電子投票が現実可能かどうかを特定すること。
- 電子投票の導入に関する政策的・技術的意思決定を支援するセキュリティ分析を提供すること。
提案手法
- リモート電子投票の脅威モデルを分析し、投票システムに対する内部者および外部者の攻撃を含む。
- 電子投票で使用されるインターネットベースの通信チャネルのセキュリティを評価する。
- クライアント側システム(投票者のコンピュータ)の信頼性を検討し、マルウェアや改ざんの影響を受ける可能性を分析する。
- 投票アプリケーションおよびデータベースをホスティングするサーバーサイドシステムのセキュリティを評価する。
- 投票の秘密保持、整合性、検証可能性を満たすために必要なエンドツーエンドのセキュリティ特性を検討する。
- 実際の制約下でのリモート投票に適用可能な既存の暗号プロトコルをレビューする。
実験結果
リサーチクエスチョン
- RQ1現在のインターネットインフラは、全国的電子投票システムのセキュリティ要件を満たせるか?
- RQ2リモート電子投票システムを標的とする主な攻撃ベクトルは何か?
- RQ3クライアント側システムは、安全かつ機密に投票を実行できる程度に信頼できるか?
- RQ4投票プロセス中、サーバーサイドのコンponentsはどれほど改ざんの影響を受けやすいか?
- RQ5既存の技術を用いて、リモート電子投票で投票の秘密保持と検証可能性の両方を達成するのは現実可能か?
主な発見
- 現在のインターネットインフラは、全国的リモート電子投票をサポートするための必要なセキュリティ保証を欠いている。
- クライアント側システムはマルウェアの影響を強く受けやすく、改ざんが検出されないまま投票を変更するおそれがある。
- サーバーサイドシステムは、不正アクセスやデータ改ざんの影響を受けるおそれがある。
- 信頼できないクライアントと、改ざんの可能性があるサーバーの組み合わせは、投票の整合性および秘密保持を損なう。
- エンドポイントが信頼できない環境に配置された場合、既存の暗号プロトコルは不十分である。
- 本論文は、今日の導入済み技術およびインフラでは、インターネットを介したリモート電子投票は安全ではないと結論づけている。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。