Skip to main content
QUICK REVIEW

[论文解读] Security Considerations for Remote Electronic Voting over the Internet

Aviel D. Rubin|ArXiv.org|Aug 25, 2001
Internet Traffic Analysis and Secure E-voting被引用 10
一句话总结

本文评估了通过互联网开展全国联邦选举的可行性,重点关注当前基础设施中的安全漏洞。研究结论认为,由于主机和网络安全存在固有弱点,现有系统无法为安全的远程电子投票提供保障。

ABSTRACT

This paper discusses the security considerations for remote electronic voting in public elections. In particular, we examine the feasibility of running national federal elections over the Internet. The focus of this paper is on the limitations of the current deployed infrastructure in terms of the security of the hosts and the Internet itself. We conclude that at present, our infrastructure is inadequate for remote Internet voting.

研究动机与目标

  • 评估通过互联网开展全国选举的安全可行性。
  • 识别当前远程电子投票部署基础设施中的关键漏洞。
  • 评估现有的网络和主机安全机制是否能够保障电子投票的完整性和机密性。
  • 确定在现实威胁环境下远程电子投票是否可行。
  • 提供安全分析,以指导电子投票部署的技术与政策决策。

提出的方法

  • 分析远程电子投票的威胁模型,包括对投票系统的内部人员和外部人员攻击。
  • 评估电子投票中使用的基于互联网通信通道的安全性。
  • 审查客户端系统(选民计算机)的可信度及其对恶意软件和被攻破的脆弱性。
  • 评估托管投票应用程序和数据库的服务器端系统安全性。
  • 考虑实现投票保密性、完整性和可验证性所需的端到端安全特性。
  • 审查现有密码协议及其在现实约束条件下应用于远程投票的适用性。

实验结果

研究问题

  • RQ1当前的互联网基础设施能否满足全国电子投票系统所需的安全要求?
  • RQ2针对远程电子投票系统的首要攻击向量是什么?
  • RQ3客户端系统在多大程度上可以被信任以安全且保密地提交选票?
  • RQ4服务器端组件在投票过程中对被攻破的脆弱性如何?
  • RQ5在现有技术条件下,是否可行同时实现投票隐私性和可验证性?

主要发现

  • 当前的互联网基础设施缺乏支持全国远程电子投票所必需的安全保障。
  • 客户端系统极易受到恶意软件攻击,可能导致选票被篡改而无法被察觉。
  • 服务器端系统易受入侵,包括未经授权的访问和数据篡改。
  • 不可信的客户端与可能被攻破的服务器相结合,会破坏选票的完整性和保密性。
  • 在存在不可信端点的真实环境中部署时,现有密码协议不足以提供安全保障。
  • 本文结论认为,以当前部署的技术和基础设施,通过互联网进行远程电子投票并不安全。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。