MERGE投票プロトコルのセキュリティー分析
MERGE プロトコルは、CAC-vote システムで使用するために最近公開されたシステムです。このシステムでは、有権者がインターネット上で投票し、郵便で紙の投票用紙を受け取ります。オンラインで送られた投票は、予備的な結果を決定するために使用され、監査や再集計は、時間的に適切に到着した紙の投票用紙に依存します。このプロトコルの主な動機は、海外の軍人有権者の電子投票を、紙の投票用紙が到着する前に予備的な結果に含めることです。MERGE プロトコルには、興味深いアイデアが含まれていますが、信頼できるものとは言えません。米国の選挙管轄区域の法律、慣行、技術的な能力に大きな変更が必要です。この理論的なコンセプトと実際的な実装の間に大きなギャップがあり、近い将来に克服されることはありえません。このシステムは、インターネット投票に依存し、顕著なセキュリティーリスクを孕んでいます。従って、選挙法と管理の根本的な改革が行われるまで信頼できるものとは言えません。DARPAがスポンサーとなった研究プロジェクトのプロモーターは、MERGE プロトコルの制限を認識すべきです。彼らは、選挙法と管理の顕著な変更が行われるまで、MERGE プロトコルが信頼できる選挙の要素とは言えないことを明確にすべきです。MERGE プロトコルは、現在の形態では米国の選挙に適切ではなく、顕著な欠陥と制限があります。