[论文解读] A Blockchain-based Electronic Voting System: EtherVote
本文提出了 EtherVote,一种基于以太坊区块链的电子投票系统,利用智能合约确保投票的不可篡改性、隐私性和可验证性。该系统通过 Metamask 钱袋实现安全、去中心化的选民身份识别,并对个人数据进行加密,结合短信验证码(OTP)认证以防止重复投票,为国家级选举提供可扩展、透明且抗欺诈的解决方案。
The development of an electronic voting system that would replace traditional election procedures is a research topic of great interest for many years. Blockchain technology could provide some guarantees and fulfill strong requirements for electronic voting platforms, such as transparency, immutability, and confidentiality. From time to time research is conducted to address problems in voting systems. Many research works attempt to implement secure and reliable voting systems, which address known security, anonymity, and fraud issues that might threaten such systems. This paper presents a proposal of a secure electronic voting system, the EtherVote, using the Ethereum Blockchain network that focuses deeply on the field of identification of eligible citizens. The proposed system will be entirely based on Blockchain without any central authority servers or databases, thus improving security, privacy, and election cost. Limitations, problems, and solutions are discussed, in order to make the proposed electronic voting system ideal and ready to use for national elections.
研究动机与目标
- 设计一种去中心化的电子投票系统,消除对中心化权威机构或数据库的依赖。
- 利用以太坊区块链和智能合约,确保选民匿名性、投票完整性和不可篡改性。
- 解决关键挑战:在不以明文形式存储个人数据的前提下,实现安全、去中心化的选民身份识别。
- 实施多因素认证流程,结合 Metamask 登录与短信 OTP,实现投票绑定和防重放保护。
- 使公民能够通过交易哈希验证其投票,提升选举过程的透明度与信任度。
提出的方法
- 系统使用以太坊智能合约存储选民资格名单并管理投票逻辑,无需中心化服务器。
- 合格选民通过将 Metamask 地址与加密的个人数据(身份证号、姓名、电话)关联完成注册,使用 SHA256 哈希加密。
- 选举日当天,选民通过 Metamask 密码登录,并重新输入个人数据,系统重新哈希后与存储的哈希值匹配以完成验证。
- 双重认证成功后,生成一个时间受限的一次性密码(OTP),并通过短信发送至选民注册的手机号码。
- 投票通过提交 OTP 和候选人选择完成,触发交易使候选人得票数增加,并锁定选民地址以防止重复投票。
- 所有交易,包括 OTP 生成和投票提交,均记录在公开的以太坊区块链上,以确保可审计性,同时保持个人数据加密和私密。
实验结果
研究问题
- RQ1如何设计一个完全去中心化的电子投票系统,而无需依赖中心化权威机构或数据库?
- RQ2在基于区块链的系统中,如何安全地认证选民身份,同时保持匿名性并防止重复投票?
- RQ3哪些机制可以确保投票的不可篡改性和可验证性,同时不暴露个人数据或投票内容?
- RQ4鉴于智能合约缺乏原生 API 访问权限,如何安全地将外部数据(如通过短信发送的 OTP)集成到智能合约中?
- RQ5密码哈希与智能合约逻辑在多大程度上可以确保电子投票中的隐私性和可审计性?
主要发现
- EtherVote 系统成功实现了基于以太坊智能合约的完全去中心化电子投票机制,消除了对中心化数据库或服务器的需求。
- 通过在区块链上以键值对形式存储经 SHA256 哈希加密的个人数据,确保了敏感信息的私密性,同时实现了安全的选民身份识别。
- 双重认证流程(Metamask 登录与个人数据重新验证)有效防止了未经授权的投票,确保只有合格选民才能提交选票。
- 通过短信发送且具有时间限制的 OTP 机制,成功防止了重放攻击,并确保每张选票均与单一认证会话唯一绑定。
- 系统通过在成功提交选票后将选民地址标记为锁定状态,由智能合约强制执行,从而防止重复投票。
- 系统通过交易哈希实现投票的公开可验证性,使选民能够确认其选票已被记录,而无需暴露投票内容,从而增强了透明度与信任度。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。