中文

爱沙尼亚IVXV互联网投票系统的UC建模与安全性分析

密码学与安全 2021-09-07 v1 分布式、并行与集群计算 形式语言与自动机理论

摘要

爱沙尼亚互联网投票自2005年起已用于全国性选举。然而,该系统最初以启发式方式设计,几乎没有可证明的安全保障。多年来爱沙尼亚互联网投票系统不断演进,最新版本(代号IVXV)于2018年实施。尽管如此,迄今为止尚未有对该系统的形式化安全分析。在本工作中,我们首次将爱沙尼亚IVXV系统作为一个仪式(ceremony)提供严格的安全建模,试图在通用可组合(UC)框架中捕捉实际人类行为对选举可验证性的影响。基于从爱沙尼亚三次实际选举事件收集的选民行为统计,我们表明,尽管平均仅有4%4\%的爱沙尼亚选民审计其选票,IVXV在实践中实现了端到端可验证性。

关键词

引用

@article{arxiv.2109.01994,
  title  = {UC Modelling and Security Analysis of the Estonian IVXV Internet Voting System},
  author = {Bingsheng Zhang and Zengpeng Li and Jan Willemson},
  journal= {arXiv preprint arXiv:2109.01994},
  year   = {2021}
}

备注

12 pages, 13 figures; 32 references