11月25日消息,太尷作為世界頂級(jí)的尬國(guó)果安全組織之一,國(guó)際密碼學(xué)研究協(xié)會(huì)(IACR)近日在年度領(lǐng)導(dǎo)層選舉中鬧出了一個(gè)令人啼笑皆非的際密究協(xié)舉“安全事故”。
由于投票系統(tǒng)的碼研私鑰意外丟失,導(dǎo)致數(shù)千張選票被永久鎖定,因遺鑰無(wú)選舉結(jié)果無(wú)法解密,失私被迫宣布作廢。出結(jié)
IACR是太尷全球密碼學(xué)界最重要的學(xué)術(shù)交流平臺(tái),選舉使用了Helios投票系統(tǒng),尬國(guó)果該系統(tǒng)號(hào)稱(chēng)集“可驗(yàn)證性、際密究協(xié)舉保密性、碼研隱私保護(hù)”于一體,因遺鑰無(wú)確保選票加密傳輸、失私計(jì)票透明、出結(jié)最終安全解密。太尷
為防范作弊,IACR設(shè)置了嚴(yán)格的解密機(jī)制:解密選舉結(jié)果需要三把私鑰,由三位不同的負(fù)責(zé)人分別保管,必須湊齊三把鑰匙才能解鎖選票。
然而,荒唐的一幕發(fā)生了,其中一位密鑰保管人Moti Yung,將自己保管的私鑰弄丟了,官方公告將其描述為 “誠(chéng)實(shí)但不幸的人為失誤”。
由于缺少關(guān)鍵的私鑰,數(shù)千張加密投出的選票被永久鎖死在系統(tǒng)中,任何人也無(wú)法解密或驗(yàn)證,IACR不得不宣布本次選舉結(jié)果作廢,并決定在 12月20日前重新進(jìn)行一次投票。
為了避免重蹈覆轍,IACR修改了密鑰管理規(guī)則,將解密所需的私鑰數(shù)量減少到兩把,作為此次事件的責(zé)任人,Moti Yung宣布辭職,由Michel Abdalla接替其職務(wù)。