論文の概要: On the Necessity of Pre-agreed Secrets for Thwarting Last-minute Coercion: Vulnerabilities and Lessons From the Loki E-voting Protocol
- arxiv url: http://arxiv.org/abs/2604.00188v1
- Date: Tue, 31 Mar 2026 19:40:55 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-04-02 16:44:31.699552
- Title: On the Necessity of Pre-agreed Secrets for Thwarting Last-minute Coercion: Vulnerabilities and Lessons From the Loki E-voting Protocol
- Title(参考訳): 終末保留のための事前保証秘密の必要性について:ロキE投票プロトコルの脆弱性と教訓
- Authors: Jingxin Qiao, Myrto Arapinis, Thomas Zacharias,
- Abstract要約: Loki e-votingプロトコルは、再投票機構を通じて最後の数分の強制を緩和する。
また、セミナルなJCJ e-votingプロトコルのユーザビリティの問題にも対処することを目指している。
- 参考スコア(独自算出の注目度): 1.2744523252873352
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Coercion-resistance (CR) is a crucial security property in e-voting systems. It ensures that an attacker cannot compel a voter to vote in a specific way by using threats or rewards. The Loki e-voting protocol, proposed by Giustolisi \emph{et al.} at IEEE S\&P (2024), introduces a novel design that mitigates last-minute coercion through a re-voting mechanism. It also aims to address the usability issues of the seminal JCJ e-voting protocol, specifically: i) the requirement that voters can store and hide pre-agreed credentials, and ii) the ability of voters to convincingly lie while being coerced. In this work, we identify two vulnerabilities in Loki. The first is a brute-force attack that compromises the integrity of the evasion strategy. Specifically, this attack allows an adversary to cast a ballot on behalf of their victim in a way that the evasion strategy cannot defend against, rendering it ineffective. The second vulnerability is a forced abstention attack, which allows an adversary to detect when their victim has complied with their instruction not to vote. We generalise the integrity attack to reveal a fundamental dilemma: without pre-agreed secret credentials, it is not possible to prevent last-minute coercion. Finally, we show how reverting to pre-agreed secret credentials fixes the aforementioned vulnerabilities and discuss the trade-off between tallying efficiency and stronger trust assumptions.
- Abstract(参考訳): Coercion-Resistance (CR) は電子投票システムにおいて重要なセキュリティ特性である。
攻撃者は、特定の方法での投票を、脅威や報酬を使って強制することはできない。
IEEE S\&P (2024) で Giustolisi \emph{et al } によって提案された Loki e-voting プロトコルは、再投票機構を通じて終端の強制を緩和する新しい設計を導入する。
また、セミナルなJCJ e-votingプロトコルのユーザビリティの問題にも対処することを目指している。
一 有権者が事前に認定された証明書を保管し、隠すことができる要件
二 有権者が強制されている間、説得力のある嘘をつくことができること。
本研究では,Lokiの脆弱性を2つ同定する。
1つ目は、回避戦略の完全性を損なう残忍な攻撃である。
具体的には、この攻撃により、敵は、回避戦略が防御できない方法で被害者に代わって投票を行うことができ、効果的ではない。
第二の脆弱性は強制的な棄権攻撃であり、敵は被害者が投票しないよう指示を受けたことを検知することができる。
我々は,整合性攻撃を一般化し,基本的なジレンマを明らかにする。
最後に、事前確認された秘密証明書への復帰が、上記の脆弱性をいかに修正するかを示し、集計効率とより強力な信頼前提の間のトレードオフについて議論する。
関連論文リスト
- SpooFL: Spoofing Federated Learning [54.05993847488204]
我々は、攻撃者が真の訓練データを回復したと信じ込ませるスプーフィングベースの防御を導入する。
クラスやディストリビューションをプライベートデータと共有する以前の合成データディフェンスとは異なり、SFLは外部データセットでトレーニングされた最先端の生成モデルを使用する。
その結果、攻撃者はプラウチブルで完全に無関係なサンプルを回収し、有意義なデータ漏洩を防ぐことに誤解される。
論文 参考訳(メタデータ) (2026-01-21T14:57:18Z) - The Attacker Moves Second: Stronger Adaptive Attacks Bypass Defenses Against Llm Jailbreaks and Prompt Injections [74.60337113759313]
現在のジェイルブレイクとプロンプトインジェクションに対する防御は、通常、有害な攻撃文字列の静的セットに対して評価される。
我々は,この評価プロセスに欠陥があることを論じる。代わりに,攻撃戦略を明示的に修正したアダプティブアタッカーに対する防御を,防衛設計に対抗して評価すべきである。
論文 参考訳(メタデータ) (2025-10-10T05:51:04Z) - VoxGuard: Evaluating User and Attribute Privacy in Speech via Membership Inference Attacks [51.68795949691009]
差分プライバシとメンバシップ推論に基づくフレームワークであるVoxGuardを紹介した。
属性については, 匿名化後も, 性別やアクセントをほぼ完全精度で再現できることが示唆された。
以上の結果から,EERはリークを著しく過小評価し,低FPR評価の必要性を浮き彫りにしている。
論文 参考訳(メタデータ) (2025-09-22T20:57:48Z) - Inference Attacks on Encrypted Online Voting via Traffic Analysis [19.653420340564946]
本稿では,オンライン投票において,暗号化されたネットワークトラフィックのメタデータを利用して機密情報を明らかにする方法について検討する。
分析の結果, コンテンツにアクセスすることなく, 投票者が投票したかどうか, 投票が提出された正確なタイミング, 投票が有効か損なわれるかなど, 重要な投票者の行動を推測できることがわかった。
我々は2つの広く利用されているオンライン投票プラットフォーム(プロプライエタリと部分的にオープンソース)に対する攻撃を評価し、99.5%の分類精度を達成した。
論文 参考訳(メタデータ) (2025-09-19T07:14:01Z) - On Almost-Sure Intention Deception Planning that Exploits Imperfect
Observers [24.11353445650682]
意図的な騙しは、エージェントの意図や目的に対する間違った信念に敵を欺く戦略を計算することを含む。
本稿では,意図的騙しを伴う確率的計画問題の類型を考察し,防御者の限定的な感覚的モダリティをどのように活用するかを考察する。
論文 参考訳(メタデータ) (2022-09-01T16:38:03Z) - Illusory Attacks: Information-Theoretic Detectability Matters in Adversarial Attacks [76.35478518372692]
エプシロン・イリューソリー(epsilon-illusory)は、シーケンシャルな意思決定者に対する敵対的攻撃の新たな形態である。
既存の攻撃と比較して,エプシロン・イリューソリーの自動検出は極めて困難である。
以上の結果から, より優れた異常検知器, 効果的なハードウェアおよびシステムレベルの防御の必要性が示唆された。
論文 参考訳(メタデータ) (2022-07-20T19:49:09Z) - Two-party secure semiquantum summation against the collective-dephasing
noise [3.312385039704987]
semi-honest」という言葉は、TPが他と共謀することができないが、あらゆる種類のoof攻撃を実装することができることを意味する。
このプロトコルは、移動粒子として論理量子ビットを用いて、集団劣化ノイズの負の影響を克服する。
セキュリティ分析の結果、このプロトコルは、Eveからの外部攻撃とTPからの参加者攻撃を効果的に防止できることがわかった。
論文 参考訳(メタデータ) (2022-05-15T01:10:20Z) - Voting for the right answer: Adversarial defense for speaker
verification [79.10523688806852]
ASVは敵の攻撃のレーダー下にあり、これは人間の知覚による本来の攻撃と似ている。
盲点領域におけるASVのリスクの高い決定を防止するため、「正しい回答を求める」という考え方を提案する。
実験結果から,本手法は両攻撃者に対するロバスト性を向上することが示された。
論文 参考訳(メタデータ) (2021-06-15T04:05:28Z) - A generalized efficiency mismatch attack to bypass detection-scrambling
countermeasure [0.0]
攻撃変数を多く含むことで、攻撃を一般化すれば、提案した対策を回避できることが示される。
我々の結果と方法論は、あらゆる種類の検出器-効率-ミスマッチ型攻撃に対して、自由空間量子通信受信機をセキュリティ認証するために使用することができる。
論文 参考訳(メタデータ) (2021-01-07T05:02:24Z) - Dispelling Myths on Superposition Attacks: Formal Security Model and
Attack Analyses [0.0]
マルチパーティプロトコルの重ね合わせ攻撃を考慮した最初の計算セキュリティモデルを提案する。
我々の新しいセキュリティモデルは、よく知られたOne-Time-Padプロトコルのセキュリティを証明することで満足できることを示す。
重畳攻撃に抵抗するセキュアな2要素計算のための最初の具体的なプロトコルを構築するために,この新たな知識を用いている。
論文 参考訳(メタデータ) (2020-07-01T18:00:54Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。