电子投票系统的安全性与模拟分析
在当今数字化时代,电子投票系统因其高效、便捷等特点,逐渐成为选举领域的研究热点。然而,如何确保电子投票系统的安全性、公平性和隐私性,是亟待解决的重要问题。本文将围绕电子认知民主中的信任与安全增强,以及基于模拟的端到端(E2E)投票系统分析展开探讨。
电子认知民主中的信任与安全增强
在电子认知民主中,有一个用于自动化认证机构程序的应用。该应用使用 PHP 开发,并与 OpenSSL 库建立连接,能够根据网站收到的请求自动颁发和返回证书,还可利用证书中的信息生成人口普查文件。
同时,实现了一种安全的电子投票方案,对原有方案进行了改进,去除了可能操纵系统的选举管理机构。即使重新计票机构受到威胁,只要投票渠道真正匿名,选民的匿名性和选票的完整性就不会被破坏。
E2E 投票系统的模拟分析
1. 引言
端到端(E2E)普遍可审计的投票系统,如 Punchscan、Prêt à Voter、ThreeBallot、VAV 和 Twin 等,因其能提供理想的安全属性且保持高可用性,受到科学界越来越多的关注。这些系统通过提供可在公共公告板上验证的收据,让选民对选票的正确记录和统计有信心。但目前,许多知名协议的安全属性缺乏系统分析。
本文以 ThreeBallot 协议为例,采用基于模拟的安全技术进行分析。结果表明,ThreeBallot 协议无法模拟某些自然投票功能,反映出该协议缺乏选举公平性保障。基于此,提出了一个简单的变体协议,并证明其能模拟所需功能。
2. 投票系统建模
- 理想世界中的投票