势均力敌的选举会导致激烈的指责。历史表明,这些指责生命力持久。例如,人们普遍认为,来自芝加哥的死人在 1960 年帮助肯尼迪当选。快进到 2004 年,你将听到关于无纸投票机可能被操纵的说法。无论这些说法是否属实,设计一个基于计算机的计票程序,使其偏袒一位候选人或允许秘密后门进行篡改都太容易了。更糟糕的是,只需要极少数人参与即可。
最基本的保障措施包括某种纸质收据,可以放入投票箱,以便在机器计数出现争议时进行人工计数。虽然这是一个明显的改进,但这仅仅是第一步。投票箱过去曾被篡改(见下文“延伸阅读”),将来也可能被篡改。
在最高端的验证方面,大卫·乔姆提出了一种基于密码学的解决方案(同样,见下文“延伸阅读”),该方案使用随机分层收据、匿名网络和公钥加密。这个谜题探讨的是,在保持易于理解的同时,一个简单的、不涉及密码学的解决方案是否可以提供所有基本保证。
关于支持科学新闻业
如果您喜欢这篇文章,请考虑通过以下方式支持我们屡获殊荣的新闻业: 订阅。通过购买订阅,您正在帮助确保关于塑造我们今天世界的发现和想法的有影响力的故事的未来。
让我们看看目标
1. 每张选票都被计为有效票。任何选票都不能被不同的选票替换,无论是欺诈还是意外。
2. 只有投票的人的选票才会被计算。不应该有可能用虚假选票塞满投票箱。
3. 每位选民都可以选择保持匿名。
4. 如果选民指控欺诈,他或她应该能够令人信服地证明该指控。
5. 选民通常不应该能够证明他或她是如何投票的(以防止卖票)。
现在,让我们看看假设,其中一些假设是基于组织多人阴谋的难度
1. 一个人只能在一个投票站投票。这个基本假设成立,因为违反它涉及到大规模的阴谋,并且如果人们被抓住,就会面临牢狱之灾。
2. 人们在进入投票站时签到,因此选票总数不能超过签名人数。
3. 笔迹(例如,签名)不能被伪造,至少不能大规模伪造。复印可能会再现颜色,但笔迹也会改变书写表面的三维特征。
4. 如果发生重新计票,重新计票员(例如,妇女选民联盟)是可以信任的。对于这个假设存在技术上的变通方法,但在实践中这是一个良好的社会假设。
当我们讨论可能的解决方案时,我们将想象您正在设计一个协议,而您的对手是想要作弊的人。
热身题: 考虑以下解决方案。给选票编号,并在带有虚线的标签上重新打印号码。选民离开时拿走标签。如果需要重新计票,每位选民都可以检查他或她的编号选票是否在那里。这行得通吗?
热身题解答: 不行。您的对手可以打印两组具有相同编号的选票。然后可以将实际选民的选票丢弃,取而代之的是对手的选票。重新计票将无法检测到这种欺诈行为。
问题
假设选票可以用复写纸背衬制成,这样如果有人在选票上写字,他或她的笔迹就会被追踪到背衬纸上。背衬纸可以位于整个选票的背面,也可以仅位于其一部分的背面。不应该可以直接在背衬纸上书写。
您可能会如何设计选票,以及您可能会要求每位选民做什么,以保证上述五个目标在面对积极的对手时也能实现?您的解决方案不应涉及密码学,并且应易于理解。
延伸阅读
1. 根据传记作家罗伯特·卡罗在他的著作《权力之路》(克诺夫出版社,1982 年;Vintage,1990 年再版)中的说法,在林登·约翰逊与 W·李·帕皮·奥尼尔的竞选活动中,约翰逊的失败部分原因是塞票。根据卡罗的说法,约翰逊在 1948 年的下一次参议院选举中使用了相同的策略获胜。
2. 大卫·乔姆的“秘密选票收据:真正的选民可验证的选举”(http://www.voterverifiable.com/article.pdf),刊登于期刊《IEEE Security & Privacy》一/二月刊,第 38-47 页。