MERGE 투표 프로토콜의 보안 분석 노트

MERGE 투표 프로토콜의 보안 분석

MERGE 프로토콜은 최근에 출판된 시스템으로, CAC-vote 시스템에서 사용되도록 설계되었습니다. 이 시스템에서는 인터넷을 통해 투표를 행사하고, 우편으로 종이 투표용지를 받을 수 있습니다. 온라인으로 전송된 투표는 예비 결과를 결정하는 데 사용되며, 감사 및 재검표는 정해진 기간 내에 받은 종이 투표용지에 의존합니다. 이 프로토콜의 주요 동기는 해외에 있는 군인 투표자의 전자 투표를 예비 결과에 포함시키는 것입니다. 그러나 MERGE 프로토콜은 신뢰할 수 있는 시스템이 아니며, 미국 선거 구역의 법률, 관행 및 기술 능력에 있어 상당한 변경이 필요합니다. 이론적 개념과 실제 구현 사이의 간격은 상당하며, 가까운 미래에 이를 메울 가능성이 낮습니다. 이 시스템은 인터넷 투표에 의존하여 상당한 보안 위험을 초래하므로, 주요 개혁이 이루어지지 않는 한 신뢰할 수 없습니다. DARPA가 후원하는 연구 프로젝트의 홍보자들은 MERGE 프로토콜의 제약을 인정해야 합니다. 그들은 선거 법률 및 행정에 있어 광범위한 변경이 이루어지지 않는 한 신뢰할 수 있는 선거의 구성 요소가 될 수 없음을 주장하지 않아야 합니다. 현재의 형태로는 MERGE 프로토콜이 안전하고 신뢰할 수 있는 선거를 위한 실용적 솔루션이 아닙니다. 전반적으로, 이 시스템의 결점과 제약은 미국 선거에서 사용하기 위해 상당한 수정이 필요합니다.