Skip to main content
QUICK REVIEW

[论文解读] An Incoercible E-Voting Scheme Based on Revised Simplified Verifiable Re-encryption Mix-nets

Shinsuke Tamura, Hazim Anas Haddad|arXiv (Cornell University)|Dec 17, 2015
Internet Traffic Analysis and Secure E-voting参考文献 15被引用 3
一句话总结

本文提出了一种基于改进的简化可验证重加密混洗网(SVRM)的不可强迫电子投票方案,实现了强隐私保护、端到端可验证性、公平性与鲁棒性。通过整合可擦除状态的投票亭,该方案即使在胁迫情况下也能防止胁迫者确定选民的选择,除非选民被强迫弃权;同时确保在非法处理选票的情况下仍能正确计票而无需重新计票。

ABSTRACT

Simplified verifiable re-encryption mix-net (SVRM) is revised and a scheme for e-voting systems is developed based on it. The developed scheme enables e-voting systems to satisfy all essential requirements of elections. Namely, they satisfy requirements about privacy, verifiability, fairness and robustness. It also successfully protects voters from coercers except cases where the coercers force voters to abstain from elections. In detail, voters can conceal correspondences between them and their votes, anyone can verify the accuracy of election results, and interim election results are concealed from any entity. About incoercibility, provided that erasable-state voting booths which disable voters to memorize complete information exchanged between them and election authorities for constructing votes are available, coercer C cannot know candidates that voters coerced by C had chosen even if the candidates are unique to the voters. In addition, elections can be completed without reelections even when votes were handled illegitimately.

研究动机与目标

  • 为解决现有电子投票系统中缺乏不可强迫性的问题,即胁迫者可能通过买票或胁迫手段获取选票信息。
  • 通过优化简化可验证重加密混洗网(SVRM)的构造,提升电子投票中的隐私保护与可验证性。
  • 确保即使在胁迫情况下,胁迫者也无法确定选民选择的候选人,除非选民被强迫弃权。
  • 通过允许选举在部分选票处理不合法的情况下仍能正确完成,维持系统的鲁棒性。
  • 提供一个实用、高效且安全的电子投票框架,满足所有核心选举要求。

提出的方法

  • 作者对原始简化可验证重加密混洗网(SVRM)进行了改进,以提升其在电子投票应用中的安全性和效率。
  • 该方案采用可验证重加密技术对选票进行混洗和重新加密,确保计票过程中选票内容始终保持隐藏。
  • 引入可擦除状态的投票亭,防止选民记忆或记录与选举机构之间的完整通信记录。
  • 任何第三方均可通过密码学证明公开验证选票的完整性和计票的正确性。
  • 混洗网结构确保单个权威机构无法将选票与选民关联,从而保护隐私与公平性。
  • 协议通过支持即使部分选票处理错误也能完成选举,从而实现鲁棒性,无需重新计票。

实验结果

研究问题

  • RQ1能否对可验证重加密混洗网进行改进,以在电子投票系统中实现不可强迫性?
  • RQ2如何有效集成可擦除状态的投票亭,以防止胁迫攻击?
  • RQ3改进后的SVRM方案在对抗性条件下在多大程度上保持了隐私保护与可验证性?
  • RQ4即使选票被非法处理,系统是否也能确保正确计票而无需重新计票?
  • RQ5该方案是否在防止胁迫者获知选民选择的同时,仍能保持公平性与鲁棒性?

主要发现

  • 在假设可擦除状态投票亭可用的前提下,所提出的方案成功实现了不可强迫性,防止胁迫者确定选民选择,除非选民被强迫弃权。
  • 系统确保了端到端可验证性,任何人均可通过密码学手段验证最终选举结果的正确性。
  • 选票隐私得到保护,因为包括选举机构在内的任何实体都无法通过混洗与重加密机制将选票与选民关联。
  • 所有实体(包括选举官员与选民)均无法获知中间计票结果,确保了计票过程的保密性。
  • 即使部分选票被非法处理,系统仍保持鲁棒性并能正确完成选举,无需重新计票。
  • 改进后的SVRM构造在保持强安全保证的同时降低了复杂度,适用于实际部署。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。