ok币,ok交易所,ok网
ok币,ok交易所,ok网
尽管最终的选举结果仍未公布,但关于如何优化和简化与区块链的投票程序的建议已经出现。最明显的支持者是辅安的赵长鹏,首席执行官,维塔利克布特林布特林补充说,尽管目前面临技术挑战,但基于区块链的移动投票应用“方向100%正确”。
然而,麻省理工大学的一份新报告强烈驳斥了基于区块链的电子投票的想法,主要是因为它将增加更多的网络安全漏洞,不能满足政治选举中投票的独特需求,并且它带来的问题比它所能解决的还要多。
该报告的作者包括:麻省理工学院计算机科学与人工智能实验室(CSAIL)教授、RSA加密技术的发明者罗恩一罗恩里维斯和迈克尔斯佩克斯佩克特、麻省理工学院数字现金项目(DCI)的硕士任尼哈纳鲁拉,和Sunoo Park。这篇论文将于本月晚些时候在《网络安全杂志》发表。
RSA加密技术的发明者之一李在一篇博文中说:“我还没见过系统,它能让我相信它能处理现实生活场景中的相关计数问题,更不用说总统选举了。”
为什么网上投票不像数字银行
这份报告承认人们希望有一个更快、更有效的投票过程,但驳斥了这样一种观点,即仅仅因为我们现在通过互联网购物或处理银行业务,就意味着选举应该以同样的方式进行。
原因之一是这些日常生活系统具有“更高的容错性”。比如有问题,比如信用卡诈骗,可以冻结银行卡,甚至银行可能会赔偿你的损失。但是,在选举中,如果选票被更改或没有提交,补救措施很少,特别是考虑到当这些错误行为发生时,在线投票系统可能并不总是能够识别它们。
另一个原因是匿名,或者至少把你的投票方式和你的身份分开,这是任何选举过程的重要组成部分。虽然银行或者商店可以给你收据证明你做了什么检测或者防止诈骗的事情。投票没有这样的收据。
里维斯特说:“对于选举,没有任何保证或手段可以防止民主的失败。在妥协选举后,没有办法“让选民重新团结起来。”
网络安全还有很多问题。
在线投票中的网络安全
在线投票的一个问题是,它容易受到攻击,这些攻击是可扩展的,不可检测的。
根据这份报告,就规模而言,2012年零日的一个安卓漏洞仅花费了6万美元。零日漏洞是一个已知的安全漏洞,但是补丁还没有提供。
作者估计,测试和武器化等漏洞将使相关成本增加两个数量级,这意味着选举漏洞可能需要600万美元。虽然这个数字看起来很大,但对于一个民族国家的对手来说,这个数字非常小,尤其是与2016年美国总统选举花费的大约7.68亿美元相比。这使得对选举制度的可扩展攻击具有吸引力,因为它能让你物有所值。
这种攻击也可能不被发现,导致大量选票被使用。在某种程度上,这与供应商和设备的数量有关。
根据该报告,“投票系统缺陷可能是由投票软件供应商、硬件供应商、制造商或为这些组织维护或提供代码的任何第三方引入的。选民使用手机投票不仅取决于手机供应商,还取决于为手机提供驱动程序的硬件公司、基带处理器、投票软件中第三方代码的作者、物理设备制造商以及手机投票的网络或任何其他系统。”
这个非假设性的问题没有具体的解决方案
即使像加密这样重要的工具也不能提供具体的解决方案。虽然加密确实提供了一些保护,但它不能防止系统漏洞。另外,实现起来很困难,更何况系统还有很多漏洞,导致加密协议被破坏。
这些担忧不仅仅是假设。报告指出,例如,在格鲁吉亚和马里兰州使用的投票站只有电子投票设备,这在以前被证明是脆弱的,而在华盛顿特区、爱沙尼亚和瑞士,相互连接的投票系统容易出现严重故障。
相比之下,邮寄选票等久经考验的方法,很难轻易对选票进行大规模攻击,因为摩擦点很多,比如需要实际接触选票。
当被问及美国是否可以从其他国家学习网上投票的经验时,麻省理工大学计算机科学和人工智能实验室的发言人说:“没有一个是可取的。在可预见的未来,考虑到计算机安全形势和政治选举的高风险,网上投票系统将出现重大漏洞。”
呼吁区块链投票的理由以及为什么这些理由不起作用
该报告列举了区块链支持者的一些观点。包括“代币就是选票”,“利用许可链",采用零知识证明秘密投票”。