JP3381853B2 - Electronic voting method and electronic voting device - Google Patents

Electronic voting method and electronic voting device

Info

Publication number
JP3381853B2
JP3381853B2 JP33014192A JP33014192A JP3381853B2 JP 3381853 B2 JP3381853 B2 JP 3381853B2 JP 33014192 A JP33014192 A JP 33014192A JP 33014192 A JP33014192 A JP 33014192A JP 3381853 B2 JP3381853 B2 JP 3381853B2
Authority
JP
Japan
Prior art keywords
signature
random number
voting
compressed value
management device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
JP33014192A
Other languages
Japanese (ja)
Other versions
JPH06176228A (en
Inventor
和夫 太田
淳 藤岡
龍明 岡本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP33014192A priority Critical patent/JP3381853B2/en
Publication of JPH06176228A publication Critical patent/JPH06176228A/en
Application granted granted Critical
Publication of JP3381853B2 publication Critical patent/JP3381853B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【産業上の利用分野】この発明は、電子投票方法に関
し、特に電気通信システムによりアンケート調査その他
の調査を行う場合に安全、且つ公平な無記名投票を実現
するための異議申立をすることができる電子投票方法に
関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an electronic voting method, and particularly to an electronic objection method for realizing a safe and fair secret ballot when conducting a questionnaire survey or other surveys by a telecommunication system. Regarding voting method.

【0002】[0002]

【従来の技術】無記名投票は、投票装置と投票内容の対
応を秘密にすることができ、個人の思想信条に関するプ
ライバシーを守るのに好適であるので、電子会議、CA
TVその他の双方向通信による調査に利用することがで
きる。電気通信において、安全、且つ公平な無記名投票
を実施するには投票装置の偽装、2重投票、投票文の盗
聴に伴う投票内容の漏洩その他の不正を防止する必要が
ある。これらの不正を防止する方法として、ディジタル
署名を用いた電子投票方法が提案されており、これには
例えば、太田和夫:“単一の選挙管理装置を用いた電子
投票方式”昭和63年電子情報通信学会春季全国大会、
A−294(昭63−3)がある。
2. Description of the Related Art In anonymous voting, correspondence between a voting device and voting contents can be kept secret, and it is suitable for protecting privacy regarding an individual's ideological belief.
It can be used for surveys by TV and other two-way communication. In telecommunications, in order to carry out safe and fair anonymous voting, it is necessary to prevent camouflage of the voting device, double voting, leakage of voting contents due to wiretapping of voting text, and other fraud. As a method for preventing such fraud, an electronic voting method using a digital signature has been proposed. For example, Kazuo Ohta: “Electronic Voting Method Using a Single Election Management Device” 1988 Electronic Information IEICE Spring National Convention,
There is A-294 (Sho 63-3).

【0003】[0003]

【発明が解決しようとする課題】しかし、この方法には
次の如き問題がある。例えば選挙管理装置が不正を行っ
た場合、投票装置がこれに異議申立をするには投票装置
の投票内容を公開することを必要とする。これは投票装
置のプライバシー(無記名性)を侵害することである。
However, this method has the following problems. For example, when the election management device commits an illegal act, the voting device needs to disclose the voting contents of the voting device in order to challenge it. This is a violation of the voting device's privacy.

【0004】この問題を解決するために、賛成・反対の
2値投票について、投票装置は予め賛成用・反対用の双
方の投票用紙に選挙管理人の署名を発行してもらい、異
議申立時に双方の署名を提出する方法が提案されている
(佐古和恵「異議申し立てを考慮した電子投票システ
ム」、SCIS92−13C、1992)。しかし、こ
の方法は投票内容が賛成・反対の2つのケースに限定さ
れており、そして予め発行された賛成用の署名と反対用
の署名を投票装置が悪用して選挙の成立を妨害する様な
不正をすることが考えられる方法である。この問題を解
決するに、新たに投票タグを導入する必要が生じ、選挙
管理装置の発行する署名の種類が増加する(例えば、佐
古和恵「異議申し立てを考慮した電子投票システム(そ
の2)」、ISEC−19、1992)。即ち、従来提
案された異議申立手順は安全性、効率の双方の観点から
不充分なものであると言うことができる。
In order to solve this problem, regarding the binary voting for and against, the voting device asks the voting papers for both approval and disagreement to issue the signatures of the election manager in advance. Has been proposed (Kazue Sako, "Electronic Voting System Considering Objections", SCIS92-13C, 1992). However, this method is limited to two cases in which the content of the vote is for or against, and the voting device may abuse the pre-issued signatures for and against the pre-issued signatures to prevent the election from being completed. It is possible to cheat. In order to solve this problem, it becomes necessary to introduce a new voting tag, and the types of signatures issued by the election management device increase (for example, Kazue Sako "Electronic Voting System Considering Objection (Part 2)", ISE-19, 1992). That is, it can be said that the conventionally proposed opposition procedure is insufficient in terms of both safety and efficiency.

【0005】この発明は、プライバシーを侵すことなく
異議申立をすることができる安全、且つ効率のよい電子
投票方法を提供するものである。
The present invention provides a safe and efficient electronic voting method capable of making an objection without invading privacy.

【0006】[0006]

【課題を解決するための手段】投票装置(V)は、投票
文(v)に加えて新たに異議申立用の乱数成分(k)を
導入し、投票文と乱数成分から圧縮値(x)を計算して
これを選挙管理装置(A)に送信する。選挙管理装置
(A)は、投票装置(V)の正当性を確認後、圧縮値
(x)に依存する第1の署名(s1 )と、乱数成分
(k)のみに依存する第2の署名(s2 )を作成して投
票装置(V)に返送する。投票装置(V)は、投票文
(v)、乱数成分(k)、第1の署名(s1 )、第2の
署名(s2 )を集計装置(C)に送信する。集計装置
(C)は第1の署名(s1 )が投票文(v)と乱数成分
(k)から算出した圧縮値(x)に対応した署名である
こと、第2の署名(s2 )が乱数成分(k)に対応した
署名であることを確認した後、投票文(x)、乱数成分
(k)、第1の署名(s1 )および第2の署名(s2
を公開する。それぞれの投票装置(V)は、公開された
一覧表に自身の投票内容(v、k、s1 、s2 )が登録
されていることを検査する。登録されていない場合は、
集計装置(C)に対して乱数成分(k)と第2の署名
(s2 )を送信し、選挙管理装置(A)が投票を認めて
いることを証明してこれを異議申立としている。異議申
立が締め切られた後、集計装置(C)はすべての投票装
置(V)により合意された一覧表の投票文を集計する。
[Means for Solving the Problem] The voting device (V) newly introduces a random number component (k) for objection in addition to the voting sentence (v), and compresses the compressed value (x) from the voting sentence and the random number component. Is calculated and transmitted to the election management device (A). After confirming the legitimacy of the voting device (V), the election management device (A) determines whether the first signature (s 1 ) depends on the compressed value (x) and the second signature (s) that depends only on the random number component (k). A signature (s 2 ) is created and returned to the voting device (V). The voting device (V) transmits the voting text (v), the random number component (k), the first signature (s 1 ) and the second signature (s 2 ) to the counting device (C). In the aggregation device (C), the first signature (s 1 ) is a signature corresponding to the compressed value (x) calculated from the voting text (v) and the random number component (k), and the second signature (s 2 ). After confirming that is a signature corresponding to the random number component (k), the voting sentence (x), the random number component (k), the first signature (s 1 ) and the second signature (s 2 )
Publish. Each voting device (V) inspects that its voting contents (v, k, s 1 , s 2 ) are registered in the published list. If you are not registered,
The random number component (k) and the second signature (s 2 ) are transmitted to the aggregation device (C), and it is proved that the election management device (A) permits the voting, and this is the objection. After the opposition is closed, the counting device (C) counts the voting texts of the list agreed by all the voting devices (V).

【0007】そして、次の如く構成することができる。
即ち、投票装置(V)は投票文(vを圧縮器に入力して
圧縮値(x)を作成し、この圧縮値を選挙管理装置
(A)に送信し、選挙管理装置は投票装置の正当性を確
認後、受信した圧縮値を署名作成器に入力して署名を生
成して投票装置に返送し、投票装置は投票文および署名
を集計装置に送信し、集計装置は投票文を圧縮器に入力
して圧縮値を作成し、これと署名を署名検査器に入力し
て圧縮値が選挙管理装置により署名されていること検査
し、合格である場合は投票文および署名の組を一覧表に
登録して公開し、投票装置は自身分の投票が一覧表に登
録されていない場合は圧縮値と署名を公開して異議申立
をする。
And, it can be configured as follows.
That is, the voting device (V) inputs the voting text (v into the compressor to create a compressed value (x), and transmits this compressed value to the election management device (A). After confirming the validity, the received compressed value is input to the signature generator to generate a signature and return it to the voting device, the voting device sends the voting text and the signature to the aggregating device, and the aggregating device compresses the voting text into a compressor. To create a compressed value, and input this and the signature into the signature checker to check that the compressed value is signed by the election management device, and if it passes, list the combination of voting text and signature. When the voting device is not registered in the list, the voting device discloses the compressed value and the signature and makes an objection.

【0008】また、上述の各電子投票方法は、投票装置
を乱数発生器を用いて生成した乱数成分と投票文とを圧
縮器に入力して圧縮値を作成し、この圧縮値と別の乱数
成分とを撹乱器に入力して2個の撹乱値を作成してこれ
ら2個の撹乱値を選挙管理装置に送信する構成のものと
することができる。
In each of the electronic voting methods described above, the random number component generated by the voting device using the random number generator and the voting text are input to the compressor to create a compressed value, and the compressed value is different from the random number. It is possible to have a configuration in which the component and the disturbance value are input to the disturbance device to generate two disturbance values, and these two disturbance values are transmitted to the election management device.

【0009】[0009]

【実施例】この発明の第1の実施例を図を参照して説明
する。図1はこの発明の全体構成を示す図である。T人
分の投票装置(100)はそれぞれ記名通信路(400)を介して
選挙管理装置(200)に接続すると共に、匿名通信路(500)
を介して集計装置(300)に接続している。集計装置(300)
は投票内容の一覧表(600)を公開情報として公開して、
すべての投票装置(100)はこれにアクセスすることがで
きるものとする。図2はこの発明の通信シーケンスを示
す図である。図3は投票装置(100)、図4は選挙管理装
置(200)、図5は集計装置(300)を示す図である。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS A first embodiment of the present invention will be described with reference to the drawings. FIG. 1 is a diagram showing the overall configuration of the present invention. The voting devices (100) for T persons are each connected to the election management device (200) via the registered communication channel (400) and the anonymous communication channel (500).
It is connected to the totalizing device (300) via. Aggregator (300)
Published the list of voting contents (600) as public information,
All voting devices (100) shall have access to this. FIG. 2 is a diagram showing a communication sequence of the present invention. FIG. 3 is a diagram showing the voting device (100), FIG. 4 is a diagram showing the election management device (200), and FIG. 5 is a diagram showing the counting device (300).

【0010】以下、投票装置Vi が投票文vi を選挙管
理装置Aによる身元検査の承認を得た後に集計装置Cに
対して投票する場合について説明する。ここで、簡単の
ために以下の様な表記法を用いる。 x=ξ(v、k):圧縮関数(投票文v、乱数k) s=σA (m):選挙管理装置Aの署名作成関数(メッ
セージm) 合格/不合格=ζA (m、s):選挙管理装置Aの署名
検証関数(メッセージm、署名s) なお、選挙管理装置の署名関数(σA 、ζA )について
は、例えばRSA暗号の復号化関数と暗号化関数がある
(Ronald Rivest, Adi Shamir,Leonard Adleman:“A me
thod for obtaining digital signatures and public-k
ey cryptosystems", Communications of the ACM, Vol.
21, No.2, pp.120-126(1978)参照)。
A case will be described below in which the voting device V i votes for the counting device C after the voting text v i has been approved by the election management device A for the background inspection. Here, the following notation is used for simplicity. x = ξ (v, k): compression function (voting sentence v, random number k) s = σ A (m): signature creation function (message m) of election management device A pass / fail = ζ A (m, s) ): Signature verification function of election management device A (message m, signature s) Regarding the signature functions (σ A , ζ A ) of the election management device, there are, for example, a decryption function and an encryption function of RSA encryption (Ronald. Rivest, Adi Shamir, Leonard Adleman: “A me
thod for obtaining digital signatures and public-k
ey cryptosystems ", Communications of the ACM, Vol.
21, No. 2, pp. 120-126 (1978)).

【0011】以下、図3、図4および図5を用いて投票
の手順を説明する。 Step1 投票装置Vi (100)は、投票文vi を、乱数発生
器(110) よりランダムに選ばれた乱数ki を用いて圧縮
器(120) により圧縮し、圧縮値xii =ξ(vi 、ki ) を作成して、〈xi 、ki 〉を選挙管理人A(200) に送
信する。
The voting procedure will be described below with reference to FIGS. 3, 4 and 5. Step1 The voting device V i (100) compresses the voting text v i by the compressor (120) using the random number k i randomly selected by the random number generator (110), and the compressed value x i x i = Create ξ (v i , k i ) and send <x i , k i > to election manager A (200).

【0012】Step2 選挙管理人A(200) は、承認手続
きを以下の様に行う。 Step2-1 選挙管理人Aは、投票装置Vi が有権者であ
ることを確認する。もし、有権者ではなかった場合、選
挙管理人Aはこの投票装置Vi の承認を拒否する。な
お、確認方法として暗号認証技術を用いることができる
が、その説明は省略する。
Step 2 The election manager A (200) performs the approval procedure as follows. Step2-1 The election manager A confirms that the voting device V i is a voter. If he is not a voter, the election manager A refuses to approve the voting device V i . A cryptographic authentication technique can be used as the confirmation method, but the description thereof will be omitted.

【0013】Step2-2 選挙管理人Aは投票装置Vi (10
0)が既に投票済みであるか否かを検査する。もし、既に
投票済みである場合は、選挙管理人AはVi の承認を拒
否する。 Step2-3 選挙管理人Aは署名作成器(210)に投票文vi
の圧縮値xi および乱数ki を入力し、署名s1i、s2i1i=σA (xi ) s2i=σA (ki ) を計算し、〈s1i、s2i〉を投票装置Vi (100) に返送
する。
Step 2-2 The election manager A uses the voting device V i (10
Check if 0) has already been voted. If they have already voted, election manager A refuses to approve V i . Step2-3 The election manager A uses the signature generator (210) to send the voting text v i
Input the compressed value x i and random number k i of the signature, calculate signatures s 1i , s 2i s 1i = σ A (x i ) s 2i = σ A (k i ), and vote <s 1i , s 2i > is returned to the apparatus V i (100).

【0014】Step3 投票装置Vi (100) は圧縮値(x
i )に対応する第1の署名(s1i)および乱数(ki
に対応する第2の署名(s2i)を検査し、合格であれば
集計装置C(300)に送信する。即ち、次の手順を行う。 Step3-1 投票装置Vi は、署名検査器(130) を用いて
1i、s2iが選挙管理人A(200)の署名であることを確
認する。もし、不合格であると言うのであれば投票装置
i は〈xi 、s1i〉、〈ki 、s2i〉を示すことによ
り選挙管理人Aの不正を主張する。
Step 3 The voting device V i (100) has a compressed value (x
first signature corresponding to i) (s 1i) and a random number (k i)
The second signature (s 2i ) corresponding to is checked, and if it is passed, it is transmitted to the aggregation device C (300). That is, the following procedure is performed. Step3-1 The voting device V i confirms that s 1i and s 2i are signatures of the election manager A (200) by using the signature checker (130). If it is rejected, the voting device V i asserts the irregularity of the election manager A by showing <x i , s 1i >, <k i , s 2i >.

【0015】Step3-2 投票装置Vi は〈vi 、ki
1i、s2i〉を匿名通信路(500) を介して集計装置C(3
00) に送信する。 Step4 集計装置C(300) は以下の様に一覧表を公開す
る。 Step4-1 集計装置C(300)は圧縮器(310)を用いて圧縮
値xii =ξ(vi 、ki ) を作成し、署名検査器(320)を用いてs1iが圧縮値xi
の署名であることを確認すると共に、署名検査器(320)
を用いてs2iが乱数ki の署名であることを確認する。
もし、合格であれば、集計装置Cは一覧表(600) に、
〈vi 、ki 、s1i、s2i〉を掲載する。
Step 3-2 The voting device V i uses <v i , k i ,
s 1i , s 2i > via the anonymous communication path (500) to the summarizing device C (3
00). Step4 The aggregation device C (300) publishes the list as follows. Step4-1 The aggregation device C (300) creates a compressed value x i x i = ξ (v i , k i ) using the compressor (310), and compresses s 1i using the signature verifier (320). Value x i
Confirm the signature of the signature checker (320)
Verify that s 2i is a signature of random number k i .
If it passes, the counting device C is displayed in the list (600),
<V i , k i , s 1i , s 2i > are listed.

【0016】Step4-2 すべての投票後、集計装置Cは
一覧表を公表する。この一覧表はすべての投票装置Vi
からアクセスが可能であるものとする。 Step5 集計装置C(300) は以下の様に異議申立を受け
付ける。 Step5-1 投票装置Vi は自身の投票が掲載されている
か否かを検査する。もし掲載されていない場合、
〈ki 、s2i〉を公表することにより集計装置Cの不正
を主張する。
Step 4-2 After all votes, the counting device C publishes the list. This list is for all voting devices V i
It is supposed to be accessible from. Step5 The aggregation device C (300) accepts the opposition as follows. Step5-1 The voting device V i checks whether or not his / her vote is posted. If not,
<K i, s 2i> claims the fraud of the collection apparatus C by to publish.

【0017】Step5-2 集計装置C(300)は署名検査器(3
20) を用いてs2iが乱数ki の署名であることを確認
し、合格なら投票装置Vi の主張を認める。 Step6 集計装置Cは、異議申立締め切り後、投票文v
i を集計器(300) を用いて集計し、その結果を周知す
る。 次に、第2の実施例を説明する。第1の実施例は、選挙
管理装置(200)と集計装置(300)とが結託して投票装置の
投票文を推定しようとする結託攻撃については何等の防
御措置も採られていなかった。この攻撃への対策とし
て、例えば、太田和夫:“単一の選挙管理装置を用いた
電子投票方式”、昭和63年電子情報通信学会春季全国
大会、A−294(昭63−3)があり、この方式をこ
の発明と組み合わせることにより安全な投票方法を構築
することができる。
Step 5-2 The aggregation device C (300) is a signature inspector (3
20) is used to confirm that s 2i is the signature of the random number k i , and if it passes, the assertion of the voting device V i is accepted. Step6 The aggregation device C uses the voting text v after the opposition deadline.
i is totaled using the totalizer (300), and the result is publicized. Next, a second embodiment will be described. In the first embodiment, no protection measures are taken for the colluding attack in which the election management device (200) and the counting device (300) collude to estimate the voting text of the voting device. As a countermeasure against this attack, for example, Kazuo Ohta: “Electronic Voting Method Using Single Election Management Device”, 1988 IEICE Spring National Convention, A-294 (SHO 63-3), By combining this method with this invention, a safe voting method can be constructed.

【0018】ここで、簡単のために以下の様な表記法を
新たに用いる。 e=ωA (m、r):撹乱関数(メッセージm、乱数
r) s=δA (d、r):乱数成分除去関数(撹乱された署
名d、乱数r) ここで、選挙管理装置の署名関数(σA 、ζA )は、乱
数による撹乱(ωA )および乱数成分除去(δA )がで
きるものとする。
Here, for simplicity, the following notation is newly used. e = ω A (m, r): Disturbance function (message m, random number r) s = δ A (d, r): Random component removal function (disturbed signature d, random number r) The signature functions (σ A , ζ A ) are assumed to be capable of being disturbed by random numbers (ω A ) and removing random number components (δ A ).

【0019】この様な署名関数としては、例えばRSA
暗号の暗号化関数と復号化関数がある(Ronald Rivest,
Adi Shamir, Leonard Adleman: “A method for obtai
ningdigital signatures and public-key cryp-tosyste
ms", Communications of the ACM, Vol.21, pp.120-126
(1978)参照。乱数による撹乱の手法の詳細についてはDa
vid Chaum: “Security without identification: Tran
saction systems tomake big brother obsolete", Comm
unications of the ACM, Vol.28, No.10, pp.1030-1044
(Oct.,1985) 参照)。
An example of such a signature function is RSA.
There are cryptographic encryption and decryption functions (Ronald Rivest,
Adi Shamir, Leonard Adleman: “A method for obtai
ningdigital signatures and public-key cryp-tosyste
ms ", Communications of the ACM, Vol.21, pp.120-126
(1978). For more information on random number perturbations, see Da
vid Chaum: “Security without identification: Tran
saction systems tomake big brother obsolete ", Comm
unications of the ACM, Vol.28, No.10, pp.1030-1044
(Oct., 1985)).

【0020】以下、投票の手順を説明する。図6は第2
の実施例の通信シーケンスを示す図、図7は投票装置V
(100)を示す図、図8は選挙管理装置A(200)を示す図で
ある。集計装置C(300)は図5に示されるものと同一で
ある。 Step1 投票装置Vi (100) は2個の撹乱値〈e1i、e
2i〉を以下の様に生成して選挙管理人A(200) に送信す
る。
The voting procedure will be described below. FIG. 6 is the second
FIG. 7 is a diagram showing the communication sequence of the embodiment of FIG.
FIG. 8 is a diagram showing the election management device A (200). The tallying device C (300) is the same as that shown in FIG. Step1 The voting device V i (100) has two disturbance values <e 1i , e
2i > is generated as follows and transmitted to the election manager A (200).

【0021】Step1-1 投票装置Vi は、投票文vi
対して乱数発生器(110) よりランダムに選ばれた乱数k
i を用いて圧縮器(120)において圧縮し、圧縮値xii =ξ(vi 、ki ) を作成する。 Step1-2 投票装置Vi は乱数生成器(130) を用いて乱
数r1iおよび乱数r2iを生成し、撹乱器(140) を用いて
1i、e2i1i=ωA (xi 、r1i) e2i=ωA (ki 、r2i) を作成し、〈e1i、e2i〉を選挙管理人A(200) に送信
する。
Step1-1 The voting device V i uses the random number k randomly selected by the random number generator (110) for the voting text v i .
Compress in the compressor (120) using i to create a compressed value x i x i = ξ (v i , k i ). Step1-2 The voting device V i uses the random number generator (130) to generate the random number r 1i and the random number r 2i , and the disturber (140) to use e 1i , e 2i e 1i = ω A (x i , r 1i) e 2i = ω a to create a (k i, r 2i), and transmits it to the <e 1i, e 2i> the election officials a (200).

【0022】Step2 選挙管理人A(200) は承認手続き
を以下の様に行う。 Step2-1 選挙管理人Aは投票装置Vi が有権者である
ことを確認する。もし、有権者ではない場合、選挙管理
人AはVi の承認を拒否する。 Step2-2 選挙管理人Aは投票装置Vi (100) が既に投
票済みか否かを検査する。もし、既に投票済みであれ
ば、選挙管理人AはVi の承認を拒否する。
Step 2 The election manager A (200) performs the approval procedure as follows. Step2-1 The election manager A confirms that the voting device V i is a voter. If not the voters, election officials A rejects the approval of V i. Step2-2 The election manager A inspects whether the voting device V i (100) has already voted. If they have already voted, election manager A refuses to approve V i .

【0023】Step2-3 選挙管理人Aは2個の撹乱値e
1iおよびe2iを署名作成器(210)に送り込み、2個の撹
乱された署名d1i、d2i1i=σA (e1i) d2i=σA (e2i) を計算し、d1i、d2iを投票装置Vi (100)に返送す
る。
Step 2-3 The election manager A has two disturbance values e
1i and e 2i are sent to the signature generator (210), two disturbed signatures d 1i , d 2i d 1i = σ A (e 1i ) d 2i = σ A (e 2i ) are calculated, and d 1i , D 2i to the voting device V i (100).

【0024】Step3 投票装置Vi (100)はd1iから第
1の署名(s1i)を求め、d2iから第2の署名(s2i
を求め、(s1i)が圧縮値(xi )に対応する署名とな
っていることを検査すると共に(s2i)が乱数(ki
に対応する署名となっていることを検査し、合格であれ
ば集計装置に送信する。 Step3-1 投票装置Vi はd1iとr1i、d2iとr2iを乱
数成分除去器(150) に入力し、圧縮値xi に対応する第
1の署名情報s1i、乱数ki に対応する第2の署名情報
2i1i=δ(d1i、r1i) s2i=δ(d2i、r2i) を求める。
Step 3 The voting device V i (100) obtains the first signature (s 1i ) from d 1i and the second signature (s 2i ) from d 2i .
And (s 1i ) is a signature corresponding to the compressed value (x i ), and (s 2i ) is a random number (k i ).
It is inspected that it has a signature corresponding to, and if it is passed, it is transmitted to the aggregation device. Step3-1 The voting device V i inputs d 1i and r 1i and d 2i and r 2i into the random number component remover (150), and generates the first signature information s 1i and random number k i corresponding to the compressed value x i. Corresponding second signature information s 2i s 1i = δ (d 1i , r 1i ) s 2i = δ (d 2i , r 2i ) is obtained.

【0025】Step3-2 投票装置Vi は署名検査器(16
0)(これは図3における署名検査器(130)に相当す
る)を用いてs1iがxi に対する選挙管理人A(200) の
署名であり、s2iがki に対する選挙管理人A(200) の
署名であることを確認する。もし、不合格であると言う
のであれば、投票装置Vi は〈e1i、d1i〉、〈e2i
2i〉を示して選挙管理人A(200)の不正を主張する。
Step 3-2 Voting device ViIs a signature checker (16
0) (This corresponds to the signature checker (130) in FIG.
) Using1iIs xiElection manager A (200)
Signature, s2iIs kiElection manager A (200)
Make sure it is a signature. If you say fail
If so, voting device ViIs <e1i, D1i>, <E2i,
d 2i〉 Indicates that the election administrator A (200) is wrong.

【0026】Step3-3 Vi は、〈vi 、ki 、s1i
2i〉を集計装置C(300) に匿名通信路(500)を介して
送信する。 Step4 Step4以降は第1の実施例の場合と同様であるの
でその説明は省略する。 最後に、第3の実施例を図9を参照して説明をする。
Step 3-3 V i is <v i , k i , s 1i ,
s 2i > is transmitted to the aggregation device C (300) via the anonymous communication path (500). Step4 Since Step4 and subsequent steps are the same as in the case of the first embodiment, description thereof will be omitted. Finally, a third embodiment will be described with reference to FIG.

【0027】乱数とそれに対応する第2の署名(s2
は削除し、投票時は投票文(v)のみから圧縮値(x)
を生成してこれを選挙管理装置に送信する一方、集計装
置には圧縮値(x)とこれに対応する署名(s1 )を送
信し、異議申立時はこれを公開する方法が考えられる。
そして、第4の実施例は、選挙管理装置と集計装置によ
る結託攻撃に対して第2の実施例と同様の対策を採用す
る。
Random number and corresponding second signature (s 2 )
Is deleted, and at the time of voting, compressed value (x) from only the voting text (v)
While generating and transmitting this to the election management device, the compressed value (x) and the signature (s 1 ) corresponding to the compressed value (x) are transmitted to the aggregation device, and this can be disclosed at the time of opposition.
Then, the fourth embodiment adopts the same measure as the second embodiment against the collusion attack by the election management device and the aggregation device.

【0028】[0028]

【発明の効果】以上の通りであって、この発明は、圧縮
関数を用いて投票文(v)と乱数(k)とから圧縮値
(x)を生成するので、選挙管理装置は圧縮値から投票
文を推定することはできない。そして、集計装置が投票
内容を改竄したところで、投票内容の一覧表は公開され
るので、この投票内容改竄は容易に検出することができ
る。即ち、例えば或る投票装置の自らの投票が一覧表に
掲載されていないときは、乱数(k)とそれに対応する
署名(s2 )を公開し、投票の改竄を主張することがで
きる。異議申立の際は、投票文とは独立の乱数成分だけ
を使用するので、異議申立により投票文を推定される
(無記名性が損なわれる)ことはない。また、投票文は
任意の形式が許されるので、従来方法において賛成・反
対の2個のケースに限定される場合より操作性に優れ
る。更に、選挙管理装置は、それぞれの投票装置に対し
て2種類の署名(s1 、s2 )を発行するだけであるの
で、署名作成のための処理時間を削減することができ
る。
As described above, according to the present invention, since the compressed value (x) is generated from the voting sentence (v) and the random number (k) by using the compression function, the election management device uses the compressed value. Voting sentences cannot be inferred. Then, when the aggregating device falsifies the voting contents, the voting contents list is made public, so that the voting contents falsification can be easily detected. That is, for example, when the vote of a certain voting device is not listed in the list, the random number (k) and the signature (s 2 ) corresponding to the random number (k) can be disclosed and the falsification of the vote can be claimed. At the time of opposition, only the random number component independent from the voting text is used, so the voting text is not presumed by the opposition (anonymity is lost). In addition, since the voting text can be in any format, it is superior in operability to the conventional method when it is limited to two cases of approval and disagreement. Furthermore, since the election management device only issues two types of signatures (s 1 , s 2 ) to each voting device, the processing time for signature creation can be reduced.

【0029】第2の実施例は、投票装置が撹乱された署
名dから乱数成分の影響を除去して署名sを生成するの
で、選挙管理装置と集計装置が結託して投票装置の投票
文を推定しようとしても撹乱された署名dと署名sの対
応関係を知ることができないので、この攻撃に失敗す
る。第3の実施例は、乱数(k)を使用せずに投票文
(v)のみから圧縮関数を用いて圧縮値(x)を生成す
るものであるが、これに依っても選挙管理装置は圧縮値
から投票文を推定することはできない。そして、集計装
置が投票内容を改竄したところで、投票内容の一覧表は
公開されるので、この投票内容改竄は容易に検出するこ
とができる。即ち、或る投票装置の自らの投票が一覧表
に掲載されていないときは、圧縮値(x)とそれに対応
する署名(s1 )を公開し、投票の改竄を主張しさえす
ればよい。また、選挙管理装置は、それぞれの投票装置
に対して1種類の署名(s1 )を発行するだけなので、
署名作成のための処理時間を第1の実施例と比較して更
に削減することができる。
In the second embodiment, the voting device removes the influence of the random number component from the disturbed signature d to generate the signature s. Therefore, the election management device and the aggregating device collude to form the voting text of the voting device. Even if an attempt is made to estimate it, it is impossible to know the correspondence between the disturbed signature d and the signature s, so this attack fails. In the third embodiment, the compressed value (x) is generated by using the compression function from only the voting sentence (v) without using the random number (k). Voting sentences cannot be estimated from compressed values. Then, when the aggregating device falsifies the voting contents, the voting contents list is made public, so that the voting contents falsification can be easily detected. That is, when a vote of a certain voting device is not listed in the list, the compressed value (x) and the signature (s 1 ) corresponding to the compressed value (x) may be disclosed and the tampering of the vote may be claimed. Also, since the election management device only issues one type of signature (s 1 ) to each voting device,
The processing time for creating a signature can be further reduced as compared with the first embodiment.

【0030】第4の実施例について、これが選挙管理装
置と集計装置が結託して投票装置の投票文を推定しよう
としても撹乱された署名と署名の対応関係を知ることが
できないものであることは第2の実施例と同様である。
Regarding the fourth embodiment, even if the election management device and the aggregation device collude to try to estimate the voting text of the voting device, it is impossible to know the correspondence between the disturbed signature and the signature. This is similar to the second embodiment.

【図面の簡単な説明】[Brief description of drawings]

【図1】この発明の全体構成を示す図。FIG. 1 is a diagram showing an overall configuration of the present invention.

【図2】この発明の通信シーケンスを示す図。FIG. 2 is a diagram showing a communication sequence of the present invention.

【図3】この発明において使用される投票装置を示す
図。
FIG. 3 is a diagram showing a voting device used in the present invention.

【図4】この発明において使用される選挙管理装置を示
す図。
FIG. 4 is a diagram showing an election management device used in the present invention.

【図5】この発明において使用される集計装置を示す
図。
FIG. 5 is a diagram showing a tallying device used in the present invention.

【図6】第2の実施例の通信シーケンスを示す図。FIG. 6 is a diagram showing a communication sequence of a second embodiment.

【図7】第2の実施例において使用される投票装置を示
す図。
FIG. 7 is a diagram showing a voting device used in a second embodiment.

【図8】第2の実施例において使用される選挙管理装置
を示す図。
FIG. 8 is a diagram showing an election management device used in the second embodiment.

【図9】第3の実施例の通信シーケンスを示す図。FIG. 9 is a diagram showing a communication sequence of a third embodiment.

【符号の説明】[Explanation of symbols]

100 投票装置 110 乱数発生器 120 圧縮器 200 選挙管理装置 210 署名作成器 300 集計装置 310 圧縮器 320 署名検査器 100 voting devices 110 random number generator 120 compressor 200 Election Management Device 210 Signature Creator 300 counting device 310 compressor 320 signature checker

フロントページの続き (56)参考文献 特開 平1−177164(JP,A) 特開 平4−314231(JP,A) 特開 平4−256994(JP,A) 特開 平4−156580(JP,A) 佐古和恵,異議申し立てを考慮した電 子投票システム(その2),電子情報通 信学会技術研究報告IT92−51〜59,社 団法人電子情報通信学会,1992年8月25 日,Vol.92,No.192,pp.27 −31(IT92−56) 浅野智之 外2名,電子無記名投票に おける管理センタの不正行為を検出する 問題について,電子情報通信学会技術研 究報告IT92−87〜100,社団法人電子 情報通信学会,1992年11月26日,Vo l.92,No.343,pp.13−18(I T92−89) 浅野智之 外2名,公平な電子無記名 投票の一方式,電子情報通信学会研究報 告ISEC90−33〜37,社団法人電子情 報通信学会,1990年12月18日,Vol. 90,No.364,pp.21−31(ISE C90−35) 吉倉伸一 外1名,電子無記名投票の 一方式の提案,電子情報通信学会技術研 究報告ISEC90−44〜53,社団法人電 子情報通信学会,1991年3月8日,Vo l.90,No.460,pp.9−19(I SEC90−46) 佐古和恵,異議申し立てを考慮した電 子投票システム(その2),電子情報通 信学会技術研究報告,1992年8月25日, Vol.92,No.192,pp.27−31 (IT92−56) (58)調査した分野(Int.Cl.7,DB名) G06F 17/60 H04L 9/32 JICSTファイル(JOIS)Continuation of front page (56) Reference JP-A-1-177164 (JP, A) JP-A-4-314231 (JP, A) JP-A-4-256994 (JP, A) JP-A-4-156580 (JP , A) Kazue Sako, Electronic Voting System Considering Objection (Part 2), IEICE Technical Report IT92-51-59, The Institute of Electronics, Information and Communication Engineers, August 25, 1992, Vol. . 92, No. 192, pp. 27-31 (IT92-56) Tomoyuki Asano Two people, about the problem of detecting fraudulent activity of the management center in electronic secret ballot, IEICE Technical Report IT92-87-100, The Institute of Electronics, Information and Communication Engineers of Japan , November 26, 1992, Vol. 92, No. 343, pp. 13-18 (IT92-89) Tomoyuki Asano 2 people, a fair electronic secret voting method, IEICE Research Report ISE90-33-37, The Institute of Electronics, Information and Communication Engineers, December 18, 1990 Sun, Vol. 90, No. 364, pp. 21-31 (ISE C90-35) Shinichi Yoshikura 1 person, proposal of one-sided electronic secret ballot, IEICE Technical Research Report ISE 90-44-53, The Institute of Electronics, Information and Communication Engineers, March 1991 8th, Vol. 90, No. 460, pp. 9-19 (ISEC90-46) Kazue Sako, Electronic Voting System Considering Objections (Part 2), IEICE Technical Report, August 25, 1992, Vol. 92, No. 192, pp. 27-31 (IT92-56) (58) Fields surveyed (Int.Cl. 7 , DB name) G06F 17/60 H04L 9/32 JISST file (JOIS)

Claims (8)

(57)【特許請求の範囲】(57) [Claims] 【請求項1】 圧縮器および乱数発生器を有する投票装
置を具備し、署名作成器を有する選挙管理装置を具備
し、圧縮器および署名検査器を有する集計装置を具備す
る電子投票装置を使用する電子投票方法において、 投票装置は乱数発生器を用いて生成した乱数成分と投票
文とを圧縮器に入力して圧縮値を作成し、圧縮値と乱数
成分とを選挙管理装置に送信し、 選挙管理装置は投票装置の正当性を確認後、受信した圧
縮値を署名作成器に入力して第1の署名を生成し、乱数
成分を署名作成器に入力して第2の署名を生成して第1
の署名および第2の署名を投票装置に返送し、 投票装置は投票文、乱数成分、第1の署名および第2の
署名を集計装置に送信し、 集計装置は投票文と乱数成分とを圧縮器に入力して圧縮
値を作成し、圧縮値と第1の署名とを署名検査器に入力
して圧縮値が選挙管理装置により署名されていること検
査し、乱数成分と第2の署名とを署名検査器に入力して
乱数成分が選挙管理装置により署名されていること検査
し、何れの検査も合格である場合は、すべての投票後
に、投票文、乱数成分、第1の署名および第2の署名の
4個の成分の組を一覧表に登録して公開し、 投票装置は自身の投票が一覧表に登録されていない場合
は乱数成分と第2の署名とを公開して異議申立をする、 ことを特徴とする電子投票方法。
1. An electronic voting device comprising a voting device having a compressor and a random number generator, an election management device having a signature generator, and an aggregation device having a compressor and a signature checker is used. In the electronic voting method, the voting device inputs the random number component generated by using the random number generator and the voting text into the compressor to create a compressed value, and transmits the compressed value and the random number component to the election management device, After confirming the legitimacy of the voting device, the management device inputs the received compressed value to the signature creator to generate the first signature, and inputs the random number component to the signature creator to generate the second signature. First
The signature and the second signature are returned to the voting device, the voting device sends the voting text, the random number component, the first signature and the second signature to the aggregation device, and the aggregation device compresses the voting sentence and the random number component The compressed value and the first signature are input to the signature checker to check that the compressed value is signed by the election management device, and the random number component and the second signature are input. To the signature inspector to verify that the random number component is signed by the election management device, and if all the inspections are successful, after all voting.
, A voting sentence, a random number component, a set of four components of the first signature and the second signature is registered in the list and published, and if the voting device has not registered its vote in the list, An electronic voting method, characterized in that a random number component and a second signature are disclosed to make an objection.
【請求項2】 圧縮器、乱数発生器、撹乱器および乱数
成分除去器を有する投票装置を具備し、署名作成器を有
する選挙管理装置を具備し、圧縮器および署名検査器を
有する集計装置を具備する電子投票装置を使用する電子
投票方法において、 投票装置は乱数発生器を用いて生成した乱数成分と投票
文とを圧縮器に入力して圧縮値を作成し、この圧縮値と
別の乱数成分とを撹乱器に入力して2個の撹乱値を作成
してこれら2個の撹乱値を選挙管理装置に送信し、 選挙管理装置は投票装置の正当性を確認後、受信した第
1の撹乱値を署名作成器に入力して第1の撹乱された署
名を生成し、受信した第2の撹乱値を署名作成器に入力
して第2の撹乱された署名を作成して第1の撹乱された
署名および第2の撹乱された署名を投票装置に返送し、 投票装置は2個の撹乱された署名を乱数除去器に入力し
て乱数除去した第1の署名および第2の署名を生成し、
投票文、乱数成分、第1の署名および第2の署名を集計
装置に送信し、 集計装置は投票文と乱数成分とを圧縮器に入力して圧縮
値を作成し、これと第1の署名を署名検査器に入力して
圧縮値が選挙管理装置により署名されていること検査
し、乱数成分と第2の署名とを署名検査器に入力して乱
数成分が選挙管理装置により署名されていること検査し
て何れの検査も合格である場合は、すべての投票後に、
投票文、乱数成分、第1の署名および第2の署名の4個
の成分の組を一覧表に登録して公開し、 投票装置は自身の投票が一覧表に登録されていない場合
は乱数成分および第2の署名を公開して異議申立をす
る、 ことを特徴とする電子投票方法。
2. A voting device having a compressor, a random number generator, a disturber, and a random number component remover, an election management device having a signature creator, and an aggregator having a compressor and a signature checker. In an electronic voting method using an electronic voting device provided, the voting device inputs a random number component generated by using a random number generator and a voting sentence into a compressor to create a compressed value, and the compressed value and another random number The component and the disturbance value are input to the disturbance device, two disturbance values are created, and these two disturbance values are transmitted to the election management device. The election management device confirms the validity of the voting device and then receives the first disturbance value. The disturbance value is input to the signature generator to generate the first disturbed signature, and the received second disturbance value is input to the signature generator to generate the second disturbed signature to generate the first signature. The disturbed signature and the second disturbed signature are returned to the voting device and thrown. The vote device inputs the two disturbed signatures to a random number remover to generate a first signature and a second signature with random numbers removed,
The voting text, the random number component, the first signature, and the second signature are transmitted to the aggregating device, and the aggregating device inputs the voting text and the random number component into the compressor to create a compressed value, and this and the first signature. To the signature inspector to verify that the compressed value is signed by the election management device, the random number component and the second signature are input to the signature inspector, and the random number component is signed by the election management device. After all the votes, if all the inspections pass ,
A voting sentence, a random number component, and a set of four components of the first signature and the second signature are registered and published in the list, and the voting device is a random number component when its own vote is not registered in the list. And, an electronic voting method, characterized in that the second signature is made public and an objection is made.
【請求項3】 圧縮器を有する投票装置を具備し、署名
作成器を有する選挙管理装置を具備し、圧縮器および署
名検査器を有する集計装置を具備する電子投票装置を使
用する電子投票方法において、 投票装置は投票文を圧縮器に入力して圧縮値を作成し、
この圧縮値を選挙管理装置に送信し、 選挙管理装置は投票装置の正当性を確認後、受信した圧
縮値を署名作成器に入力して署名を生成して投票装置に
返送し、 投票装置は投票文および署名を集計装置に送信し、 集計装置は投票文を圧縮器に入力して圧縮値を作成し、
これと署名を署名検査器に入力して圧縮値が選挙管理装
置により署名されていること検査し、合格である場合
、すべての投票後に、投票文および署名の組を一覧表
に登録して公開し、 投票装置は自身の投票が一覧表に登録されていない場合
は圧縮値と署名を公開して異議申立をする、 ことを特徴とする電子投票方法。
3. An electronic voting method using an electronic voting device comprising a voting device having a compressor, an election management device having a signature creator, and an aggregation device having a compressor and a signature checker. The voting device inputs the voting text into the compressor to create a compressed value,
This compressed value is sent to the election management device, the election management device confirms the legitimacy of the voting device, inputs the received compressed value into the signature generator, generates a signature, and returns it to the voting device. The voting text and signature are sent to the aggregator, which inputs the voting text into the compressor to create a compressed value,
Enter this and the signature into the signature checker to check that the compressed value is signed by the election management device, and if it passes, register the set of voting text and signature in the list after all votes. An electronic balloting method, which is open to the public, and the voting device publishes the compressed value and the signature to file an opposition if the ballot of the ballot is not registered in the list.
【請求項4】 圧縮器、乱数発生器、撹乱器および乱数
成分除去器を有する投票装置を具備し、署名作成器を有
する選挙管理装置を具備し、圧縮器および署名検査器を
有する集計装置を具備する電子投票装置を使用する電子
投票方法において、 投票装置は投票文を圧縮器に入力して圧縮値を作成し、
この圧縮値と乱数発生器を用いて生成した乱数成分とを
撹乱器に入力して1個の撹乱値を作成してこれを選挙管
理装置に送信し、 選挙管理装置は投票装置の正当性を確認後、受信した撹
乱値を署名作成器に入力して撹乱された署名を生成して
投票装置に返送し、 投票装置は撹乱された署名を乱数除去器に入力して乱数
除去した署名を生成してこの署名と投票文とを集計装置
に送信し、 集計装置は投票文を圧縮器に入力して圧縮値を作成し、
これと署名とを署名検査器に入力して圧縮値が選挙管理
装置により署名されていること検査し、合格の場合は
すべての投票後に、投票文および署名の組を一覧表に登
録して公開し、 投票装置は自身の投票が一覧表に登録されていない場合
は圧縮値と署名とを公開して異議申立をする、 ことを特徴とする電子投票方法。
4. A voting device having a compressor, a random number generator, a disturber and a random component remover, an election management device having a signature creator, and a totaling device having a compressor and a signature checker. In an electronic voting method using an electronic voting device provided, the voting device inputs a voting sentence into a compressor to create a compressed value,
This compressed value and the random number component generated by using the random number generator are input to the disturber to create one disturbing value, which is sent to the election management device, and the election management device verifies the validity of the voting device. After confirmation, the received disturbing value is input to the signature generator to generate a disturbed signature and returned to the voting device. The voting device inputs the disturbed signature to the random number remover to generate a random number removed signature. Then, this signature and the voting text are transmitted to the aggregating device, which inputs the voting text into the compressor to create a compressed value,
This and the signature are input to the signature checker to check that the compressed value is signed by the election management device, and if it passes ,
After every vote, the set of voting text and signature is registered and published in the list, and the voting device publishes the compressed value and the signature when the vote of its own is not registered in the list to challenge. , An electronic voting method characterized by the following.
【請求項5】 乱数を生成する乱数発生器と、 投票文と上記乱数が入力され、これらの圧縮値を生成す
る圧縮器と、 上記圧縮値及び上記乱数を選挙管理装置へ送信する手段
と、 上記選挙管理装置より第1の署名及び第2の署名を受信
する手段と、 上記第2の署名と上記乱数及び上記圧縮値が入力され、
上記第2の署名の正当性を検証する署名検査器と、 その署名検査器による検証に合格すると、上記投票文、
上記乱数、上記第2の署名及び上記選挙管理装置より受
信した第1の署名を集計装置へ送信する手段と、 上記乱数と上記第2の署名を上記集計装置へ送信して異
議申立をする手段と、 を具備する電子投票装置。
5. A random number generator for generating a random number, a compressor for inputting a voting sentence and the random number, and generating compressed values thereof, means for transmitting the compressed value and the random number to an election management device, Means for receiving the first signature and the second signature from the election management device, the second signature, the random number and the compressed value are input,
The signature verifier that verifies the authenticity of the second signature, and if the verification by the signature verifier passes, the above-mentioned voting text,
Means for transmitting the random number, the second signature, and the first signature received from the election management apparatus to the aggregation apparatus, and means for transmitting the random number and the second signature to the aggregation apparatus to make an objection An electronic voting device comprising:
【請求項6】 第1の乱数を生成する第1乱数生成手段
と、 投票文と上記第1の乱数が入力され、これらの圧縮値を
生成する圧縮器と、 第2の乱数及び第3の乱数を生成する第2乱数生成手段
と、 上記第1の乱数、上記圧縮値、上記第2の乱数、上記第
3の乱数が入力され、上記圧縮値及び上記第2の乱数を
撹乱した第1の撹乱値、上記第1の乱数及び上記第3の
乱数を撹乱した第2の撹乱値を生成する撹乱器と、 上記第1の撹乱値及び上記第2の撹乱値を選挙管理装置
へ送信する手段と、 上記選挙管理装置より第1の署名と第2の署名を受信す
る手段と、 上記第1の署名及び上記第2の署名、上記第2の乱数及
び上記第3の乱数が入力され、第2の乱数による撹乱が
除去された乱数除去第1の署名と、第3の乱数による撹
乱が除去された乱数除去第2の署名を生成する乱数成分
除去器と、 上記乱数除去第1の署名、上記乱数除去第2の署名、上
記圧縮値、上記第1の乱数が入力され、乱数除去第1の
署名が上記圧縮値に対する署名であること、上記乱数除
去第2の署名が上記第1の乱数に対する署名であること
をそれぞれ検証する検証器と、 これら検証に合格すると、上記投票文、上記第1の乱
数、上記乱数除去第1の署名及び上記乱数除去第2の署
名を集計装置へ送信する手段と、 上記第1の乱数と上記乱数除去第2の署名を集計装置へ
送信して異議申立をする手段とを具備する電子投票装
置。
6. A first random number generating means for generating a first random number, a compressor for inputting a voting sentence and the first random number, and generating compressed values thereof, a second random number and a third random number. A second random number generating means for generating a random number, the first random number, the compressed value, the second random number, and the third random number are input, and the first random number is disturbed to the compressed value and the second random number. And a perturbator that generates a second perturbation value that perturbs the first random number and the third random number, and transmits the first perturbation value and the second perturbation value to the election management device. Means, means for receiving the first signature and the second signature from the election management device, the first signature and the second signature, the second random number and the third random number are input, Random number removal with the second random number disturbance removed The first random number with the third random number removal A random number component remover for generating a random number removal second signature, the random number removal first signature, the random number removal second signature, the compressed value, and the first random number are input, and the random number removal first signature is input. Is a signature for the compressed value, and a verifier that verifies that the second signature for removing the random number is a signature for the first random number; and, if these verifications are passed, the voting sentence and the first Means for transmitting a random number, the random number removing first signature, and the random number removing second signature to an aggregating device, and transmitting the first random number and the random number removing second signature to an aggregating device for objection. An electronic voting device comprising a means.
【請求項7】 投票文が入力され、投票文の圧縮値を生
成する圧縮器と、 上記圧縮値を選挙管理装置へ送信する手段と、 上記選挙管理装置から署名を受信する手段と、 上記署名が上記圧縮値に対する署名であることを検証す
る検証器と、 上記検証に合格すると、上記投票文と上記署名を集計装
置へ送信する手段と、 上記圧縮値と上記署名を上記集計装置へ送信して異議申
立する手段とを具備する電子投票装置。
7. A compressor for inputting a voting text and generating a compressed value of the voting text, means for transmitting the compressed value to an election management device, means for receiving a signature from the election management device, and the signature. Is a signature for the compressed value, a means for transmitting the voting text and the signature to the aggregation device when the verification is passed, and transmitting the compressed value and the signature to the aggregation device. An electronic voting device having a means for opposition.
【請求項8】 投票文が入力され、その投票文の圧縮値
を生成する圧縮器と、 乱数を生成する乱数生成器と、 上記乱数と上記圧縮値が入力され、その乱数によりその
圧縮値を撹乱した撹乱値を生成する撹乱器と、 上記撹乱値を選挙管理装置へ送信する手段と、 上記選挙管理装置から署名を受信する手段と、 上記署名と上記乱数が入力され、上記乱数による撹乱が
除去された乱数除去署名を生成する乱数成分除去器と、 上記乱数除去署名と上記圧縮値が入力され、その乱数除
去署名が上記圧縮値に対する署名であることを検証する
検証器と、 上記検証に合格すると、上記乱数除去署名及び投票文を
集計装置へ送信する手段と、 上記圧縮値と上記乱数除去署名を上記集計装置へ送信し
て異議申立する手段とを具備する電子投票装置。
8. A voting sentence is input, a compressor that generates a compressed value of the voting sentence, a random number generator that generates a random number, the random number and the compressed value are input, and the compressed value is determined by the random number. A disturber that generates a disturbed disturbing value, a means that transmits the disturbing value to the election management device, a means that receives a signature from the election management device, the signature and the random number are input, and the disturbance caused by the random number is A random number component remover that generates a removed random number removal signature, a verifier that inputs the random number removal signature and the compressed value, and verifies that the random number removal signature is a signature for the compressed value, and the above verification An electronic voting apparatus comprising: means for transmitting the random number removal signature and the voting text to an aggregating apparatus upon passing, and means for transmitting the compressed value and the random number removal signature to the aggregating apparatus to make an objection.
JP33014192A 1992-12-10 1992-12-10 Electronic voting method and electronic voting device Expired - Lifetime JP3381853B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP33014192A JP3381853B2 (en) 1992-12-10 1992-12-10 Electronic voting method and electronic voting device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP33014192A JP3381853B2 (en) 1992-12-10 1992-12-10 Electronic voting method and electronic voting device

Publications (2)

Publication Number Publication Date
JPH06176228A JPH06176228A (en) 1994-06-24
JP3381853B2 true JP3381853B2 (en) 2003-03-04

Family

ID=18229277

Family Applications (1)

Application Number Title Priority Date Filing Date
JP33014192A Expired - Lifetime JP3381853B2 (en) 1992-12-10 1992-12-10 Electronic voting method and electronic voting device

Country Status (1)

Country Link
JP (1) JP3381853B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB201713800D0 (en) * 2017-08-29 2017-10-11 Nchain Holdings Ltd Computer-implemented system and method

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
佐古和恵,異議申し立てを考慮した電子投票システム(その2),電子情報通信学会技術研究報告,1992年8月25日,Vol.92,No.192,pp.27−31(IT92−56)
佐古和恵,異議申し立てを考慮した電子投票システム(その2),電子情報通信学会技術研究報告IT92−51〜59,社団法人電子情報通信学会,1992年8月25日,Vol.92,No.192,pp.27−31(IT92−56)
吉倉伸一 外1名,電子無記名投票の一方式の提案,電子情報通信学会技術研究報告ISEC90−44〜53,社団法人電子情報通信学会,1991年3月8日,Vol.90,No.460,pp.9−19(ISEC90−46)
浅野智之 外2名,公平な電子無記名投票の一方式,電子情報通信学会研究報告ISEC90−33〜37,社団法人電子情報通信学会,1990年12月18日,Vol.90,No.364,pp.21−31(ISEC90−35)
浅野智之 外2名,電子無記名投票における管理センタの不正行為を検出する問題について,電子情報通信学会技術研究報告IT92−87〜100,社団法人電子情報通信学会,1992年11月26日,Vol.92,No.343,pp.13−18(IT92−89)

Also Published As

Publication number Publication date
JPH06176228A (en) 1994-06-24

Similar Documents

Publication Publication Date Title
EP1469429B1 (en) Secure electronic voting method and the cryptographic protocols and computer programs used
Cetinkaya et al. Verification and validation issues in electronic voting
JP2000207483A (en) Electronic voting method, voting system and program recording medium
Schryen Security aspects of internet voting
JP3381853B2 (en) Electronic voting method and electronic voting device
Jorba et al. Advanced security to enable trustworthy electronic voting
RU2292082C2 (en) Voting system without forcing
Müller et al. A protocol for cast-as-intended verifiability with a second device
JP3209238B2 (en) Electronic voting method and apparatus
JP3381858B2 (en) Electronic voting method and apparatus
JP3309874B2 (en) Electronic voting method and electronic voting management device
Talbi et al. Specification of electronic voting protocol properties using adm logic: Foo case study
Suharsono et al. Individual Verifiability Metric in e-Voting System
Augoye Electronic Voting: An Electronic Voting Scheme using the Secure Payment card System
Sureshkumar et al. Analysis of electronic voting protocol using strand space model
da Silva Mendes Trusted Civitas: Client trust in Civitas electronic voting protocol
Weldemariam et al. A survey: Electronic voting development and trends
Parakh et al. How to improve security in electronic voting?
Puigserver et al. A voting system with trusted verifiable services
Tsekmezoglou et al. A critical view on internet voting technology
Storer Practical pollsterless remote electronic voting
JP3529073B2 (en) Electronic secret ballot method
JPH0728915A (en) Electronic voting system
Renaud et al. Handivote: checks, balances and voiding options
Enguehard et al. Vulnerability analysis of three remote voting methods

Legal Events

Date Code Title Description
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20071220

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20081220

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20091220

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20101220

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20101220

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111220

Year of fee payment: 9

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111220

Year of fee payment: 9

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121220

Year of fee payment: 10

EXPY Cancellation because of completion of term