Skip to main content
QUICK REVIEW

[論文レビュー] Ques-Chain: an Ethereum Based E-Voting System

Qixuan Zhang, Bowen Xu|arXiv (Cornell University)|May 13, 2019
Blockchain Technology Applications and Security参考文献 8被引用数 7
ひとこと要約

Ques-Chain は、Ethereum 上のブロックチェーンベースの電子投票システムであり、三者による暗号化署名プロトコル(三者盲署名プロトコル)を用いて、匿名で認証された投票を可能にする。このプロトコルでは、主催者、投票者、スマートコントラクトが署名を分散して処理することで、ボールットの完全性、プライバシー、検証可能性を確保するとともに、スパムや不正投票を防止する。

ABSTRACT

Ethereum is an open-source, public, blockchain-based distributed computing platform and operating system featuring smart contract functionality. In this paper, we proposed an Ethereum based eletronic voting (e-voting) protocol, Ques-Chain, which can ensure the authentication can be done without hurting confidentiality and the anonymity can be protected without problems of scams at the same time. Furthermore, the authors considered the wider usages Ques-Chain can be applied on, pointing out that it is able to process all kinds of messages and can be used in all fields with similar needs.

研究の動機と目的

  • 投票者の匿名性を保ちつつ認証と偽装防止を可能にするセキュアで分散型の電子投票システムを設計すること。
  • 電子投票および意見収集システムにおける透明性、プライバシー、完全性のバランスをとる課題に取り組むこと。
  • 信頼できる第三者に依存せずに、国民投票、社内評価、顧客フィードバックなど、実世界の応用分野への電子投票の実用的導入を可能にすること。
  • Ethereum のスマートコントラクト機能とブロックチェーンの改ざん不能性を活用することで、投票システムのコスト削減と信頼性向上を図ること。
  • アンケートや苦情通報など、匿名で認証されたメッセージ送信を必要とするあらゆる状況に適用可能な汎用プロトコルを提供すること。

提案手法

  • 投票者が署名段階で ballot の内容を主催者やスマートコントラクトに明かさずに提出できるように、盲署名技術を活用する。
  • 盲署名プロセスを三段階に分離する:投票者の盲化、主催者の署名、スマートコントラクトによる検証。これにより、どの単一の当事者も完全な ballot をはっきりと見えない。
  • Ethereum の EVM 上にスマートコントラクトをデプロイし、検事としての役割を果たす。主催者の公開鍵を用いて署名を検証し、正当な ballot のみを公開の BallotBox に保存する。
  • すべての Ethereum ユーザーがブロックチェーンの透明性を活用して最終的な集計を監査可能にし、結果の正当性を検証できるエンド・ツー・エンドの検証性を実現する。
  • 二重鍵ペアを用いた公開オプションを導入し、署名および投票段階で ballot を暗号化することで、主催者が結果の公開を制御しつつもプライバシーを維持できる。
  • 公平性、改ざん不能性、改ざん耐性を確保するため、Ethereum のガスメカニズムとコンSENSUS モデルに依存する。

実験結果

リサーチクエスチョン

  • RQ1電子投票システムは、認証と重複・不正投票防止を可能にする一方で、投票者の匿名性をどのように保証できるか?
  • RQ2分散型のブロックチェーンベースのシステムは、電子投票および意見収集において信頼できる第三者に依存することを完全に排除できるか?
  • RQ3盲署名プロトコルを、投票者、主催者、スマートコントラクトといった複数の当事者に分散して適用することで、プライバシーと完全性をどのように維持できるか?
  • RQ4このようなシステムを、国民投票のような大規模応用分野に Ethereum 上で実装した場合の実用的性能とコストへの影響は何か?
  • RQ5実世界の展開において、本プロトコルはスパム、圧力、レシートフリー攻撃をどの程度防止できるか?

主な発見

  • Ques-Chain プロトコルは正しさ、プライバシー、耐障害性、検証可能性、公平性を達成し、電子投票システムの核心的セキュリティ特性を満たしている。
  • 三者盲署名メカニズムにより、複数投票やスパムが防止され、正当な署名がなされた ballot のみが受け入れられる。
  • Ethereum のメインネット上で Brexit の国民投票を Ques-Chain で実施した場合のコストは 390 万ポンドと推定され、従来の 1億2910万ポンドに比べて 97% 削減された。
  • プロトコルは、国民投票、企業の社内評価、顧客レビュー、NGO のプロジェクト評価など、幅広い応用分野をカバーできる。
  • 主催者がアクセス権を管理する状況下でも、スマートコントラクトが元の ballot 内容を一切見ないため、投票者の匿名性が維持される。
  • レシートフリー性は完全に達成されていない。投票者が盲化鍵を用いて自身の投票を証明するレシートを構築できる可能性があるため、依然として攻撃の余地が残っている。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。