Skip to main content
QUICK REVIEW

[论文解读] An Overview of End-to-End Verifiable Voting Systems

Syed Taha Ali, Judy Murray|arXiv (Cornell University)|May 27, 2016
Internet Traffic Analysis and Secure E-voting参考文献 142被引用 10
一句话总结

本文提供了端到端(E2E)可验证投票系统的全面且非技术性的概述,解释了其如何使选民能够通过密码学方式验证自己的投票被正确_cast_和计票,同时不损害隐私。通过使用带收据的验证机制和公共公告板,E2E系统在确保选举完整性的同时,使选民能够检测篡改行为,从而恢复对电子选举的信任。

ABSTRACT

Advances in E2E verifiable voting have the potential to fundamentally restore trust in elections and democratic processes in society. In this chapter, we provide a comprehensive introduction to the field. We trace the evolution of privacy and verifiability properties in the research literature and describe the operations of current state-of-the-art E2E voting systems. We also discuss outstanding challenges to the deployment of E2E voting systems, including technical, legal, and usability constraints. Our intention, in writing this chapter, has been to make the innovations in this domain accessible to a wider audience. We have therefore eschewed description of complex cryptographic mechanisms and instead attempt to communicate the fundamental intuition behind the design of E2E voting systems. We hope our work serves as a useful resource and assists in the future development of E2E voting.

研究动机与目标

  • 为非专业人士(包括研究人员和政策制定者)提供关于端到端可验证投票的清晰、易懂的介绍。
  • 追溯电子投票系统中隐私与可验证性的发展历程,突出密码学设计中的关键里程碑。
  • 解释E2E系统如何使选民能够验证其投票被正确计票,同时保护投票秘密。
  • 识别并分析阻碍E2E投票系统在现实世界中部署的技术、法律和可用性挑战。
  • 通过强调E2E系统在恢复公众对电子选举信任方面的潜力,倡导其更广泛的应用。

提出的方法

  • 采用高层次、直观的描述方式介绍E2E投票工作流程,避免使用复杂的密码学形式化表达。
  • 通过选民接收密码掩码收据以供验证的场景,说明投票过程。
  • 解释公共公告板如何存储加密收据,使选民和第三方能够验证总计票的正确性。
  • 描述诸如投票掩码和同态加密(隐含)等密码学技术,以确保隐私性和可验证性。
  • 强调公开验证的作用:任何人都可以使用公开发布的参数重新计算总计票并确认其正确性。
  • 强调程序性保障措施,如公开审计、风险评估和选民教育,以支持系统的可靠性和可信度。

实验结果

研究问题

  • RQ1电子投票系统如何在不依赖选举机构信任的前提下,同时确保投票隐私和端到端可验证性?
  • RQ2在现实世界选举中部署E2E可验证投票系统时,面临的关键技术、法律和可用性障碍是什么?
  • RQ3选民如何被赋予权力以验证其投票被按所选方式计票?密码学收据在此过程中起到什么作用?
  • RQ4E2E系统在维护投票秘密的同时,通过何种方式防止胁迫和卖票行为?
  • RQ5需要何种制度和法律框架,以支持公众对E2E投票系统的信心?

主要发现

  • E2E可验证投票系统使选民能够通过公开可验证的收据,密码学地确认其投票被按意图记录和计票。
  • 系统设计确保,即使选举官员或机器被攻破,任何投票记录或计票中的不一致都能被选民或第三方检测到。
  • 选民收据经过密码学混淆处理,无法用于证明选民的投票方式,从而防止买票和胁迫行为。
  • 公共公告板实现了透明化,允许使用公开发布的算法和参数,由独立方验证最终计票结果。
  • 尽管技术保障强大,但广泛部署仍受可用性挑战、法律模糊性以及全面选民教育需求的阻碍。
  • E2E投票的成功不仅取决于密码学的严密性,还取决于公众认知、对程序的信任以及制度准备程度。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。