Skip to main content
QUICK REVIEW

[논문 리뷰] (Universal) Unconditional Verifiability in E-Voting without Trusted Parties

Gina Gallegos-García, Vincenzo Iovino|arXiv (Cornell University)|2016. 10. 20.
Cryptography and Data Security참고 문헌 7인용 수 3
한 줄 요약

이 논문은 신뢰할 수 있는 당사자나 설정 가정 없이도 완전한 보편적 검증성과 조건 없는 프라이버시를 갖춘 최초의 전자 투표 체계를 제안한다. 이는 NIZK 대신 비상호작용 증거 무작위성 증명(NIWI)을 사용하여 가짜 투표 집계가 확률 1로 탐지되도록 하면서도, 결정 선형 가정 하에 프라이버시를 유지함으로써 이를 달성한다.

ABSTRACT

In traditional e-voting protocols, privacy is often provided by a trusted authority that learns the votes and computes the tally. Some protocols replace the trusted authority by a set of authorities, and privacy is guaranteed if less than a threshold number of authorities are corrupt. For verifiability, stronger security guarantees are demanded. Typically, corrupt authorities that try to fake the result of the tally must always be detected. To provide verifiability, many e-voting protocols use Non-Interactive Zero-Knowledge proofs (NIZKs). Thanks to their non-interactive nature, NIZKs allow anybody, including third parties that do not participate in the protocol, to verify the correctness of the tally. Therefore, NIZKs can be used to obtain universal verifiability. Additionally, NIZKs also improve usability because they allow voters to cast a vote using a non-interactive protocol. The disadvantage of NIZKs is that their security is based on setup assumptions such as the common reference string (CRS) or the random oracle (RO) model. The former requires a trusted party for the generation of a common reference string. The latter, though a popular methodology for designing secure protocols, has been shown to be unsound. In this paper, we address the design of an e-voting protocol that provides verifiability without any trust assumptions, where verifiability here is meant without eligibility verification. We show that Non-Interactive Witness-Indistinguishable proofs (NIWI) can be used for this purpose. The e-voting scheme is private under the Decision Linear assumption, while verifiability holds unconditionally. To our knowledge, this is the first private e-voting scheme with perfect universal verifiability, i.e. one in which the probability of a fake tally not being detected is 0, and with {\em non-interactive} protocols that does not rely on trust assumptions.

연구 동기 및 목표

  • 신뢰할 수 있는 기관이나 공통 참조 문자열, 무작위 오라클과 같은 설정 가정에 의존하지 않고도 보편적 검증성을 보장하는 전자 투표 프로토콜을 설계하는 것.
  • 모든 잘못된 집계가 확률 1로 탐지되는 조건 없는 검증성을 확보하면서도 강력한 프라이버시 보장을 달성하는 것.
  • NIZK가 공통 참조 문자열 또는 오라클 모델에 의존하는 것과 달리, 트랩도어 정보가 필요 없는 NIWI 증명을 사용하여 전자 투표의 신뢰 가정을 제거하는 것.
  • 비상호작용 투표를 지원하고, 제3자가 프로토콜에 참여하거나 비밀 키에 접근하지 않더라도 집계의 정당성을 공개 정보를 바탕으로 검증할 수 있도록 하는 체계를 구축하는 것.
  • 표준 암호학적 가정, 특히 결정 선형 가정 하에, 완전한 검증성과 완전한 프라이버시가 하나의 프로토콜에서 공존할 수 있음을 보여주는 것.

제안 방법

  • 신뢰 가정 없이 보편적 검증성을 달성하기 위해 비상호작용 증거 무작위성 증명(NIWI)을 핵심 메커니즘으로 사용하는 것.
  • 이중선형 사상과 암호학적 기여도를 활용하여, 특히 회로 만족성(CircuitSat)을 위한 NP 언어에 대한 NIWI 증명을 구성하는 것.
  • 결정 선형 가정에 기반하여, 계산 능력에 제한이 없는 공격자에게도 투표 내용이 泄露되지 않도록 프라이버시를 보장하는 것.
  • 유권자들이 공개 빌리티 보드에 비상호작용 투표를 제출하고, 집계는 NIWI 증명을 통해 검증되는 투표 프로토콜을 구성하는 것.
  • 보안 증명에서 하이브리드 추론을 도입하여, 공격자가 실제 증명과 시뮬레이션된 증명을 구별할 확률이 무시할 만큼 작다는 것을 보이는 것.
  • 연속적인 하이브리드 실험을 통해 어떤 공격자도 프라이버시를 깨는 데 성공할 수 있는 확률을 유한한 함수로 제한하고, 최종적으로 결정 선형 가정 하에 본 체계가 보안됨을 보이는 것.

실험 결과

연구 질문

  • RQ1신뢰할 수 있는 설정이나 무작위 오라클과 같은 신뢰 가정 없이도 전자 투표에서 보편적 검증성을 달성할 수 있는가?
  • RQ2집계에서 조작이 탐지되지 않을 확률이 정확히 0이 되는 프라이버시 보장이 가능한 전자 투표 체계를 구축할 수 있는가?
  • RQ3NIZK 대신 NIWI 증명을 사용하여 전자 투표에서 신뢰 가정을 제거하면서도 프라이버시와 검증성을 유지할 수 있는가?
  • RQ4협업이나 비밀 키 접근 없이도 제3자가 프로토콜에 참여하지 않고도 검증이 가능한 보편적 검증성을 어떻게 달성할 수 있는가?
  • RQ5표준 가정인 결정 선형 가정 하에, 완전한 검증성과 완전한 프라이버시가 하나의 전자 투표 프로토콜에서 공존할 수 있는가?

주요 결과

  • 제안된 전자 투표 체계는 조건 없는 검증성을 확보하여, 잘못된 집계가 정확히 확률 1로 탐지됨을 보장한다.
  • 결정 선형 가정 하에 완전한 프라이버시를 제공하여, 계산 능력에 제한이 없는 공격자에게도 투표 내용이 泄露되지 않음을 보장한다.
  • 공통 참조 문자열이나 무작위 오라클과 같은 신뢰당사자나 설정 가정 없이도 작동한다.
  • 보안 증명에서 하이브리드 추론을 통해 공격자가 프라이버시를 깨는 데 성공할 확률이 무시할 만큼 작다는 것을 보이며, 이는 체계의 보안성을 입증한다.
  • 이 체계는 신뢰 가정 없이도 완전한 보편적 검증성과 조건 없는 프라이버시를 동시에 달성하는 최초의 사례이다.
  • 비상호작용 투표를 지원하며, 제3자가 공개된 정보만으로도 집계의 정당성을 검증할 수 있다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.