
ZAP // pvprodüksiyonlar / Freepik; Stok kek
Dünyanın önde gelen güvenlik örgütlerinden biri, sorumlulardan birinin şifreli bir oylama sistemine kaydedilen oyların kilidini açmak için gereken şifreleme anahtarını kaybetmesi üzerine yıllık liderlik seçimlerinin sonuçlarını iptal etti.
Uluslararası Kriptoloji Araştırmaları Derneği (IACR) bu Cuma günü, yönetim kurulu seçimlerinin iptal edildiğini duyurdu. sayılması imkansız oylar tercih ettiğiniz hiper güvenli sisteminize gönderilir.
Birine göre ifade IACR, oylar sunuldu ve sayıldı Heliosaçık kaynak oylama sistemi şifrelemeye başvurmak Oyların toplanması ve sayılması için hakem değerlendirmesine tabidir doğrulanabilir bir şekilde, gizli ve gizlilik korumalı.
Ey Helios her oyu şifreler her bültenin gizli kalmasını sağlamak. Helios tarafından kullanılan diğer kriptografik mekanizmalar da her seçmenin bülteninizin doğru sayıldığını onaylayın.
Dernek tüzüğüne göre; seçim komisyonunun üç üyesi bağımsız oy deposu olarak hareket ederler.
İle ikisinin komplo kurmasını engellemek sonuçlara müdahale etmek için birbirlerine her emanetçi kriptografik anahtarın üçte birini tutar sonuçların şifresini çözmek için gereklidir.
Bu yılki oylamadan sonra, sonuçların şifresini çözmekten sorumlu üç emanetçiden ikisi gizli anahtarlarını verdi, ancak bunlardan biri, Moti Yung, Google’da kriptograf ve araştırmacıaçıklamada belirtildiği gibi yapmadı sayfa mevduat sahiplerinin adlarını ve ortak anahtarlarını gösterir.
Dernek, açıklamasında seçim sürecindeki aksiliği şu şekilde sınıflandırdı: “dürüst ama talihsiz bir insan hatası”, “sistemin katı şifreleme gereksinimlerinden” kaynaklanmaktadır.
Kayıp anahtar kurtarılamaz Açıklamada, tıpkı seçim sonuçları gibi, belirtiliyor. “Maalesef üç emanetçiden biri özel anahtarını geri dönüşü olmayan bir şekilde kaybetti ve bu nedenle Payınız hesaplanamıyor şifre çözme,” diye yazdı IACR.
“Sonuç olarak, Helios işlemi tamamlayamıyor Notun sonunda, şifrenin çözülmesi mümkün değil ve bu seçimin nihai sonucunu elde etmemiz veya doğrulamamız teknik olarak imkansız.
Gelecekte benzer bir olayı önlemek için IACR yeni bir özel anahtar yönetim mekanizması benimseyecektir. Seçimler, özel anahtar materyalinin üç bölümünün tamamını gerektirmek yerine artık üç bölümden yalnızca ikisini gerektirecek; görünüşe göre sistemin “bunlardan ikisinin birbiriyle komplo kurmasını engellemesi” ilkesinden feragat ediliyor.
göre Ars Tekniküçüncü önemli materyali sağlayamayan saklama görevlisi Moti Yung, istifa etti.
Merkezi ABD’nin Washington eyaletindeki Bellevue’de bulunan dernek, kriptoloji araştırmalarını teşvik etmekbilgileri şifreler ve kodlar aracılığıyla korumayı amaçlayan bilim.
Asil üyeler, öğrenciler ve son sınıf öğrencileri de dahil olmak üzere dünya çapında binlerce üyesi bulunan IACR, alandaki en prestijli araştırmalardan bazılarını yayınlamaktadır.
