公正な遞挙。 暗号䜜成者ずいう蚀葉

䞻な皮類の詐欺から保護された効果的な投祚スキヌムを考案するための「ひざたずく」倚くの詊みたずえば、 オヌプンな電子投祚反察の蚌拠 、 電子秘密投祚に぀いおを 参照は 、䜕らかの方法で投祚の秘密を拒吊し、これは、投祚の賌入を促進したり、有暩者に投祚を匷制したりする危険です。 これらの危険性は、必然的に、公正な遞挙の「䞍調和な」芁件を結合する必芁性から生じるず思われたす-投祚者が投祚のカりント方法を怜蚌できるこずを確認し、投祚を売华する可胜性を陀倖する-぀たり、賌入者に投祚方法を正確に蚌明する 最初の芁件を考慮に入れるず、投祚の秘密が拒吊され少なくずも投祚者自身、自動的にこの投祚者に自分の投祚を賌入したい人に売る機䌚が䞎えられたす。 投祚を販売する可胜性ずは、嫌がらせや差別の脅嚁にさらされた攻撃者の芁求に応じお、投祚者が匷制的に投祚する可胜性を意味したす。 投祚や匷制の実際の賌入さえないかもしれたせん-脅嚁自䜓ずそのような賌入の可胜性は投祚結果の信甚を萜ずすリスクに十分です。



䞀芋するず解決できないず思われる目たいがするほどの問題非察称暗号化システムのオヌプンを解決した最新の暗号化は、公正な遞挙の2぀の芁件を確実に満たす゜リュヌションを提䟛できたすか







2000幎代半ばに、広く知られおいるRSA非察称暗号化アルゎリズムの開発者であるRonald Rivestは、圌の䜜品「The ThreeBallot Voting System」および「ThreeBallot、VTV、Twin」で提案されたした。 「投祚システム3぀の投祚、Voice-Anti-Voice-VoiceおよびGemini」は、公正な遞挙の䞡方の原則を満たすずいう問題を解決できるいく぀かの投祚システムです。



ThreeBallotシステムの動䜜の原理サンプル速報-図1を参照は、3぀の郚分に分かれた速報を䜿甚するこずです。各郚分には䞀意の乱数がありたす芚えられないように、数字ず数字以倖の文字で構成されたす -この堎合、もちろん、ニュヌスレタヌ党䜓を撮圱する可胜性を陀倖する必芁がありたす。 投祚は党䜓ずしお行に蚘入され、行に瀺された候補者を「FOR」で投祚するには、投祚者の任意の2぀2぀だけの郚分に2぀のマヌクを付ける必芁がありたす。 「反察」に投祚するには、候補者が投祚の䞀郚の1぀のマヌクのみが瀺されおいる行に残す必芁がありたす。 各候補者に少なくずも1぀のマヌクがない投祚甚玙は無効ずみなされたす。 投祚の完了埌、投祚者は投祚機を怜蚌マシンに挿入し投祚が蚘入されおいるこずを確認したす-各候補者に察しお少なくずも1぀のマヌクず2぀以䞋のマヌクが列に䞊んでいたす、投祚の正しさを制埡するためのレシヌトずしお投祚のどの郚分のコピヌを遞択したす さらに、詊隓機は投祚を3぀の郚分に分割し、投祚者が遞択した郚分でコピヌを䜜成し、投祚者に返したす。 投祚のすべおの郚分は、投祚した投祚者のリストずずもに、公開デヌタベヌスPBB、Public Bulletin Boardで公開されたす。投祚の数は、投祚に参加しお投祚を正しく蚘入した投祚者の数の3倍に等しくなければなりたせん。 投祚の勝者は、各候補者に提出された採点数から蚈算され、そこから正しく蚘入された投祚数を3で割った倀が差し匕かれたす。たずえば、3人の有暩者が遞挙に参加した堎合、図1に瀺すように正しく蚘入されたした。デヌタベヌスは9祚を受け取り、Jo候補の投祚数は69/3= 3祚、Horror候補の堎合は3-9/3= 0祚になりたす。 この芏則に埓わない堎合は、投祚の䞀郚の投球、撀回、たたは歪みを瀺したす。 投祚者は、投祚の䞀郚をPBBにあるコピヌず比范するこずで、投祚が正しくカりントされたかどうかを確認できたすが、投祚した候補者を蚌明できないため、投祚を売华するこずはできたせん蚌拠ずしお、あなたは知る必芁がありたす分割投祚のどの郚分が単䞀の投祚を構成したか。







図1 「ThreeBallot」システムの速報。 有暩者はゞョヌ倧統領ずりヌ䞊院議員に、ホラヌずナクに反察祚を投じたした。 蚘事「3぀の投祚プロトコルThreeBallot、VAV、Twin」からの図



投祚者のために簡玠化するための「ThreeBallot」システムのさらなる開発は、 「Vote-AntiVote-Vote」システム VAV、「Voice-Anti-Voice-Voice」でした図2を参照。 その䞭で、投祚も3぀の郚分に分割されおいたすが、䞀郚の候補者にマヌクを付けないこずが蚱可されおおり、投祚者がAntiVote投祚にマヌクを付けなかったが、投祚投祚にマヌクを付けた候補者に察しお投祚が行われたす。







図2. Vote-AntiVote-Voteシステム速報、有暩者はXerxes候補に投祚したした。 蚘事「3぀の投祚プロトコルThreeBallot、VAV、Twin」からの図





残念ながら、 ThreeBallotおよびVAVシステムは、投祚者が元々どの郚分で構成されおいたのかに関するデヌタにアクセスするバむダヌの胜力に基づいお、祚を販売する可胜性に察しお脆匱です。 PBBにはこのデヌタは含たれおいたせんが、盗たれるこずはありたす。



「デゞタルキャッシュ」の抂念の著者であるD.チョムDavid Chaumによっお、やや単玔に発明され、2006幎にゞョヌゞワシントン倧孊のS. PopoveniucS. PopoveniucおよびB. HospB. Hospによっお次の蚘事で説明されおいたす。 Punchscanの抂芁」 、 Punchscan投祚システム 図3を参照。







図3 囜民投祚の質問に関するサンプルPunchscanシステムニュヌスレタヌ はいたたはいいえの回答が必芁です。 投祚者は「はい」ずいう回答を遞択したしたb。 埓来の遞挙では、「はい」および「いいえ」の代わりに、候補者の名前が瀺される堎合がありたす;候補者の数は2人以䞊になる堎合がありたす。 蚘事「パンチスキャン入門」からの写真





Punchscanニュヌスレタヌは、同じ䞀意の番号がマヌクされた2枚のシヌトで構成され、互いに積み重ねられおいたす。 最初の䞊郚シヌトには、候補者の名前ずその識別子アルファベットの文字などがランダムな順序で衚瀺され、シヌトの䞋郚には、投祚の2番目のシヌトが芋える穎がありたす。 2番目のシヌトの穎の䞋には、候補者の識別子もランダムな順序で印刷されおいたす。 投祚者は、投祚する候補者を遞択するず、特別なフェルトペンで最初のシヌトに穎を開けたす。最初のシヌトに候補者の識別子が印刷され、マヌカヌのマヌクが投祚の䞡方のシヌトに残るようにしたす。 さらに、投祚甚玙はシヌトに分割され、郚品の1぀は投祚者の前のシュレッダヌで砎棄され、2぀目はスキャンされお投祚した投祚者のリストずずもにPBBに配眮され、オリゞナルは投祚者に枡されお投祚を監芖したす。



PBBの投祚数を投祚者リストず比范し、投祚のコピヌをPBBに配眮された投祚ず比范するこずにより、投祚者は投祚登録の正確さを管理したす。



それにもかかわらず、投祚者自身が投祚の䞀郚に埓っお誰に投祚したかを蚌明するこずはできたせんが、投祚者が投祚の識別子ず候補者の察応に関する情報にアクセスできる堎合、これは投祚者が行うこずができるため、投祚者による投祚の販売の危険性が残っおいたす。



Punchscanの利点を開発する「Scantegrity」システムでは、䞻な欠点は倉わりたせんでした-投祚者に発行された投祚の各候補者に瀺されたランダムな遞挙番号の察応に関する情報ぞのアクセスを賌入者が受け取った堎合、投祚者の投祚を販売する可胜性に察する保護はありたせん



ThreeBallotシステムのテストず改善に関するいく぀かの䜜業の埌、 R。Raivistは投祚システムを倧幅に簡玠化し、投祚者のプロセスを倧幅に簡玠化したしたが、 ThreeBallotずVAVシステムの利点を維持し、事前に印刷された投祚に関する情報ぞのアクセスに基づいお投祚を賌入するリスクを排陀したした。 Twin Twinの䜜者ず呌ばれるこのシステムは、蚘事「3぀の投祚プロトコルThreeBallot、VTV、Twin」で説明されおいたす。



Twin Systemの基本原則は非垞に単玔で、「Floating Receiption」ず呌ばれ、投祚した投祚者は投祚甚玙のコピヌを受け取りたすが、自分自身ではなく、投祚の正確性を制埡するために圌の前に投祚した人を受け取りたす。 。



Twinシステムの投祚プロセスは、次のように構築できたす。



1.蚘入枈みの投祚甚玙は投祚者によっお遞挙委員䌚の埓業員に送信され、投祚委員䌚の埓業員は投祚を販売するために圌を識別する特別なマヌクがないか、承認されたフォヌムに準拠しおいるかを確認し、投祚のスキャンされたコピヌをPBBに送信したす。有暩者ではなく遞挙委員䌚。



2.投祚が既にPBBに提出されおいる投祚者は、オプションで他の有暩者がPBB番号を蚘入した印刷コピヌを受け取るこずができたす。これは、投祚甚玙に蚘入した投祚者の投祚が正しく考慮されたかどうかを埌で監芖するためです。 投祚者は、受け取った投祚甚玙を蚘入しなかったため、受け取ったコピヌを売るこずはできたせん。



実際、それがすべおです。 Twin投祚スキヌムにより、公正な遞挙の䞡方の原則が確実に実斜されるこずがわかりたす。 投祚者は投祚を売华するこずはできたせん。投祚者が投祚する番号を知らないためです。番号のない投祚のコピヌは、たずえ写真を撮ったずしおも、ほずんど意味がありたせん。 倚くの有暩者および独立したオブザヌバヌは、公衚された投祚枈みの投祚甚玙のコピヌをスキャンしお、投祚の登録の正圓性を怜蚌するこずができたすが、自分自身ではなく他の人のものです。 投祚箱がないこずは、PBBに登録されおいる投祚数ず投祚者リストにある投祚者の数ずの察応によっお決たりたす。 投祚者リストは、「死んだ」魂や投祚を知らなかった人の存圚を監芖するために公開されおいたす。



Twinシステムの䞻な欠点は、玙のニュヌスレタヌの印刷ずスキャンが必芁なこずです。 特定の有暩者が実際にどのように祚を投じたのかを蚘録する蚌拠があり、たたプロセスに技術的に䞍十分な有暩者を関䞎させるために必芁です。 しかし、䞍利な点は矎埳に倉わりたす。投祚プロセスを倧幅に高速化し、簡玠化できるためです。 Twinシステムでは、投祚者たたはボランティアが投祚甚玙を印刷し、集䌚、䌚議、および単にピケットで配垃し、蚘入の簡単な指瀺ず投祚者を登録しお投祚日に蚘入枈みの投祚甚玙を返送するために衚瀺する必芁がある䜏所。 オンラむン投祚者登録の堎合、投祚は電子メヌルでも送信できたす。 さらに、投祚プロセスを1日に制限するこずを匷制する人はいたせん。投祚者登録の党期間を経お、最埌の投祚日でのみ終了するこずができたす。



All Articles