2026/1/14 21:16:23
网站建设
项目流程
互联网上网络营销的推广,广州网站建设专业乐云seo,展示设计图片,江苏天目建设网站In the SwissPost system, encrypted electronic votes need to be ‘shuffled’ to protect individual vote privacy. Image: Pixabay 在瑞士邮政系统中#xff0c;加密的电子选票需要经过混洗处理以保护个人投票隐私。图片来源#xff1a;Pixabay
瑞士投票选…In the SwissPost system, encrypted electronic votes need to be ‘shuffled’ to protect individual vote privacy. Image: Pixabay在瑞士邮政系统中加密的电子选票需要经过混洗处理以保护个人投票隐私。图片来源Pixabay瑞士投票选举系统被发现存在后门漏洞原文链接https://www.unimelb.edu.au/newsroom/news/2019/march/researchers-find-trapdoor-in-swissvote-election-system核心发现一组研究人员对瑞士邮政SwissPost电子投票系统的源代码进行了审查发现该系统存在一个加密后门。该电子投票系统由 Scytl 公司提供研究人员指出若此后门被利用负责运行或部署该选举系统的内部人员可能在不被察觉的情况下篡改选票。研究团队与背景这项研究由墨尔本大学计算与信息系统学院的瓦妮莎・提格Vanessa Teague副教授、加拿大开放隐私研究协会Open Privacy Research Society的萨拉・杰米・刘易斯Sarah Jamie Lewis以及比利时鲁汶天主教大学Université Catholique de Louvain的奥利维耶・佩雷拉Olivier Pereria联合开展。在瑞士邮政的电子投票系统中为保护选民个人投票隐私加密后的电子选票需要经过 “洗牌” 处理。负责洗牌操作的机构本应提供一份数学证明以证实选票未被篡改从而确保选举结果的可验证性。但研究人员发现的后门漏洞使得该机构能够生成看似验证无误的证明实则已对选票进行了修改。研究人员观点“后门的存在令人担忧” 刘易斯表示“尽管我们的分析并未发现有证据表明该问题是人为故意设置的但它的出现仍让人们对代码的其他部分产生了严重质疑。”提格副教授补充道“在本次研究中我们对代码的分析显示这些错误的产生源于一些善意的开发者在未能完全理解复杂加密协议安全假设的情况下对该协议进行了简单化的实现。当然若有人蓄意植入操纵漏洞最佳方式便是将其设计成‘意外’即便被发现也能自圆其说。目前我们尚无证据证明这两种可能性中的任何一种。”后续进展研究人员已将相关发现告知瑞士邮政后者表示已解决该问题。此外刘易斯、佩雷拉教授与提格副教授还发表了一篇论文详细阐述了该后门的技术细节以及内部人员如何利用该漏洞在不被发现的情况下篡改选举结果。行业背景这并非研究人员首次发现网络投票系统存在严重缺陷。此前针对美国华盛顿特区、爱沙尼亚、澳大利亚新南威尔士州及西澳大利亚州等地电子投票系统的分析均已暴露出有关隐私保护、系统完整性及结果可验证性等方面的重大隐患。