JP2002259621A - System and method for electronic voting - Google Patents

System and method for electronic voting

Info

Publication number
JP2002259621A
JP2002259621A JP2001052429A JP2001052429A JP2002259621A JP 2002259621 A JP2002259621 A JP 2002259621A JP 2001052429 A JP2001052429 A JP 2001052429A JP 2001052429 A JP2001052429 A JP 2001052429A JP 2002259621 A JP2002259621 A JP 2002259621A
Authority
JP
Japan
Prior art keywords
voting
encrypted
content
key
common key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001052429A
Other languages
Japanese (ja)
Inventor
Toshikiyo Tanaka
利清 田中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Advanced Technology Corp
Original Assignee
NTT Advanced Technology Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Advanced Technology Corp filed Critical NTT Advanced Technology Corp
Priority to JP2001052429A priority Critical patent/JP2002259621A/en
Publication of JP2002259621A publication Critical patent/JP2002259621A/en
Pending legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

PROBLEM TO BE SOLVED: To save the trouble and space to count votes, to eliminate invalid votes and questionable votes, and to prevent the votes from being miscounted. SOLUTION: At voting terminals 1-1 to 1-n, voters vote by using touch panels. An authentication server 2 generates a blind signature in vote information to authenticate the voters. The voting terminals 1-1 to 1-n seal the vote information with double electronic envelopes by ciphering technology and send it to the authentication server 2 through the Internet 7. The authentication server 2 unseal the outside envelope and sends the information to three totaling servers 4-1 to 4-3. The totaling servers 4-1 to 4-3 unseal the inside envelope and total the votes according to the voting contents. After the votes are counted, the totaling servers 4-1 to 4-3 verify the voting results which are collected and totaled and if any discrepancy is found, correct values are determined through majority decision making.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、国政選挙や地方選
挙などの投票に用いて好適な電子投票システムおよび電
子投票方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an electronic voting system and an electronic voting method suitable for voting in national elections and local elections.

【0002】[0002]

【従来の技術】従来より、国政選挙や地方選挙などの投
票においては、有権者が投票所で、投票用紙に候補者氏
名を書き込み、該投票用紙を集め、多くの人手で1枚ず
つ投票用紙に書かれた候補者氏名を確認、カウントする
ことで行われてきた。
2. Description of the Related Art Conventionally, in voting in national elections and local elections, a voter writes a candidate's name on a voting paper at a polling place, collects the voting paper, and puts it on a ballot paper one by one by many people. It has been done by checking and counting the written candidate names.

【0003】[0003]

【発明が解決しようとする課題】しかしながら、上述し
た従来技術では、大量の人手や、開票スペースが必要で
ある。また、投票者氏名は、投票者による手書きである
ため、記入ミスによる無効票や疑問票が絶えない。ま
た、人による目視確認であるため、集計ミスも起り得る
という問題があった。
However, the above-mentioned prior art requires a large amount of manpower and a counting space. In addition, since the voter's name is handwritten by the voter, invalid votes and questionnaires due to entry errors do not end up. In addition, there is a problem that a counting error may occur because the visual check is performed by a person.

【0004】この発明は上述した事情に鑑みてなされた
もので、人手の削減、開票スペースの縮小、無効票や疑
問票の根絶、集計ミスの防止を実現することができる電
子投票システムおよび電子投票方法を提供することを目
的とする。
[0004] The present invention has been made in view of the above circumstances, and an electronic voting system and an electronic voting system capable of realizing reduction of labor, reduction of counting space, eradication of invalid votes and questionnaires, and prevention of counting errors. The aim is to provide a method.

【0005】[0005]

【課題を解決するための手段】上述した問題点を解決す
るために、請求項1記載の発明では、ネットワークに接
続され、投票者により候補者に対して行われる投票内容
を暗号化し、暗号化投票内容を生成する投票端末と、前
記投票端末における前記投票者を、前記ネットワークを
介して認証する認証装置と、前記認証装置を介して前記
投票端末からの暗号化投票内容を復号して投票内容を取
得し、該投票内容に基づいて候補者の得票を集計する集
計装置とを具備することを特徴とする。
In order to solve the above-mentioned problems, according to the first aspect of the present invention, the contents of a voting performed on a candidate by a voter by being connected to a network are encrypted. A voting terminal that generates voting content, an authentication device that authenticates the voter at the voting terminal via the network, and a voting content that decrypts an encrypted voting content from the voting terminal via the authentication device. And a counting device that counts the votes of the candidates based on the contents of the voting.

【0006】また、請求項2記載の発明では、請求項1
記載の電子投票システムにおいて、前記投票端末は、投
票者により行われた投票内容を暗号化して、第1の暗号
化投票内容を生成する第1の暗号化手段と、前記第1の
暗号化手段により暗号化された第1の暗号化投票内容を
暗号化して第2の暗号化投票内容を生成する第2の暗号
化手段とを具備し、前記認証装置は、前記投票端末の前
記第2の暗号化手段により暗号化された第2の暗号化投
票内容を復号して前記第1の暗号化投票内容を取得する
第1の復号化手段を具備し、前記集計装置は、前記認証
装置の前記第1の復号化手段により復号された第1の暗
号化投票内容を復号して前記投票内容を取得する第2の
復号化手段を具備することを特徴とする。
Further, according to the invention described in claim 2, according to claim 1,
In the electronic voting system described above, the voting terminal encrypts voting content performed by a voter to generate a first encrypted voting content, and the first encrypting device. And a second encrypting means for encrypting the first encrypted voting content encrypted by the second encryption voting method to generate a second encrypted voting content. A first decryption unit that decrypts the second encrypted voting content encrypted by the encrypting unit to obtain the first encrypted voting content; The present invention is characterized in that it comprises a second decrypting means for decrypting the first encrypted voting content decrypted by the first decrypting means and obtaining the voting content.

【0007】また、請求項3記載の発明では、請求項2
記載の電子投票システムにおいて、前記第1の暗号化手
段は、投票者により行われた投票内容を、第1の共通鍵
を用いて暗号化し、該第1の共通鍵を、前記集計装置の
第1の公開鍵を用いて暗号化し、前記第2の暗号化手段
は、前記第1の暗号化投票内容を、第2の共通鍵を用い
て暗号化し、該第2の共通鍵を、前記認証装置の第2の
公開鍵を用いて暗号化し、前記第1の復号化手段は、暗
号化された第2の共通鍵を、前記第2の公開鍵に対応す
る第2の秘密鍵を用いて復号して前記第2の共通鍵を取
得する第2の共通鍵復号手段と、復号された第2の共通
鍵を用いて、前記第2の暗号化投票内容を復号して前記
第1の暗号化投票内容を取得する第2の暗号化投票内容
復号化手段とを備え、前記第2の復号化手段は、暗号化
された第1の共通鍵を、前記第1の公開鍵に対応する第
1の秘密鍵を用いて復号して前記第1の共通鍵を取得す
る第1の共通鍵復号手段と、復号された第1の共通鍵を
用いて、前記第1の暗号化投票内容を復号して前記投票
内容を取得する第1の暗号化投票内容復号化手段とを備
えることを特徴とする。
Further, according to the invention described in claim 3, according to claim 2,
In the electronic voting system described in the first aspect, the first encrypting means encrypts a content of a vote performed by a voter using a first common key, and converts the first common key into a first common key of the tallying device. The second encryption means encrypts the first encrypted voting content with a second common key, and encrypts the second common key with the authentication key. The device is encrypted using a second public key, and the first decryption unit converts the encrypted second common key using a second secret key corresponding to the second public key. A second common key decrypting means for decrypting to obtain the second common key, and decrypting the second encrypted voting content by using the decrypted second common key to obtain the first encrypted And second encrypted voting content decryption means for acquiring the encrypted voting content, wherein the second decryption means comprises an encrypted first common voting content. Using a first secret key corresponding to the first public key to obtain the first common key, And a first encrypted voting content decryption means for decrypting the first encrypted voting content to obtain the voting content.

【0008】また、請求項4記載の発明では、請求項1
ないし3のいずれかの記載の電子投票システムにおい
て、前記認証装置は、投票者の正当性を認証すべく、前
記投票端末により暗号化された投票内容に対してブライ
ンド署名を生成するブラインド署名手段を備え、前記投
票端末は、投票者により選択された候補者に対応する投
票内容を暗号化し、前記認証装置に送信する第3の暗号
化手段と、前記認証装置のブラインド署名手段により生
成されたブラインド署名から署名情報を取得する署名取
得手段とを備えることを特徴とする。
Further, according to the invention described in claim 4, according to claim 1,
4. The electronic voting system according to any one of items 3 to 3, wherein the authentication device includes a blind signature unit that generates a blind signature for the content of the vote encrypted by the voting terminal in order to authenticate the validity of the voter. A voting terminal, wherein the voting terminal encrypts a voting content corresponding to the candidate selected by the voter and transmits the voting content to the authentication device; and a blind generated by a blind signature unit of the authentication device. Signature acquisition means for acquiring signature information from the signature.

【0009】また、請求項5記載の発明では、請求項1
ないし4のいずれかの記載の電子投票システムにおい
て、前記集計装置は、前記投票内容に対して識別情報を
生成する識別情報生成手段と、前記投票内容を前記識別
情報とともに蓄積する蓄積手段とを具備することを特徴
とする。
Further, according to the invention of claim 5, according to claim 1,
5. The electronic voting system according to any one of items 4 to 4, wherein the counting device includes an identification information generating unit that generates identification information for the voting content, and a storage unit that stores the voting content together with the identification information. It is characterized by doing.

【0010】また、請求項6記載の発明では、請求項3
ないし5のいずれかの記載の電子投票システムにおい
て、前記第1の公開鍵および第1の秘密鍵、ならびに前
記第2の公開鍵および第2の秘密鍵は、各々、前記認証
装置または前記集計装置に着脱可能な、外部へ情報が漏
洩しないようにプロテクトされた、ICカード内で生成
・管理されることを特徴とする。
Further, according to the invention described in claim 6, according to claim 3,
6. The electronic voting system according to any one of claims 1 to 5, wherein the first public key and the first secret key, and the second public key and the second secret key are each the authentication device or the tallying device. It is generated and managed in an IC card that is removable and can be protected from leaking information to the outside.

【0011】上述した問題点を解決するために、請求項
7記載の発明では、ネットワークに接続された投票端末
から投票者が投票し、該投票された投票内容を暗号化し
て、前記ネットワークに接続された認証装置に送信し、
前記認証装置は、投票者の認証を行い、認証された場合
は、前記暗号化された内容を前記集計装置に送信し、前
記集計装置によって前記暗号化投票内容を復号して投票
内容を取得し、該投票内容に基づいて候補者の得票を集
計することを特徴とする。
In order to solve the above-mentioned problem, in the invention according to claim 7, a voter votes from a voting terminal connected to a network, encrypts the content of the vote, and connects to the network. To the authenticated authentication device,
The authentication device authenticates a voter, and if authenticated, transmits the encrypted content to the counting device, and decrypts the encrypted voting content by the counting device to obtain voting content. And counting the votes of the candidates based on the contents of the voting.

【0012】また、請求項8記載の発明では、請求項7
記載の電子投票方法において、前記投票端末は、前記投
票内容を暗号化して暗号化投票内容を生成し、前記認証
装置は、前記投票端末により暗号化された暗号化投票内
容に対してブラインド署名を生成し、前記投票端末は、
前記ブラインド署名から署名情報を取得することを特徴
とする。
According to the invention described in claim 8, according to claim 7,
In the electronic voting method described above, the voting terminal encrypts the voting content to generate an encrypted voting content, and the authentication device performs a blind signature on the encrypted voting content encrypted by the voting terminal. Generating, said voting terminal,
Signature information is obtained from the blind signature.

【0013】また、請求項9記載の発明では、請求項7
記載の電子投票方法において、前記投票内容の暗号化で
は、前記投票者により行われた投票内容を、第1の共通
鍵を用いて暗号化して前記第1の暗号化投票内容を生成
し、前記第1の共通鍵を、前記集計装置の第1の公開鍵
を用いて暗号化し、前記第1の暗号化投票内容を、第2
の共通鍵を用いて暗号化して第2の暗号化投票内容を生
成し、前記第2の共通鍵を、前記認証装置の第2の公開
鍵を用いて暗号化し、前記暗号化投票内容の復号化で
は、前記暗号化された第2の共通鍵を、前記第2の公開
鍵に対応する第2の秘密鍵を用いて復号して前記第2の
共通鍵を取得し、前記復号された第2の共通鍵を用い
て、前記第2の暗号化投票内容を復号して前記第1の暗
号化投票内容を取得し、前記暗号化された第1の共通鍵
を、前記第1の公開鍵に対応する第1の秘密鍵を用いて
復号して前記第1の共通鍵を取得し、前記復号された第
1の共通鍵を用いて、前記第1の暗号化投票内容を復号
して投票内容を取得することを特徴とする。
According to the ninth aspect of the present invention, in the seventh aspect,
In the electronic voting method described in the above, in the encrypting of the voting content, the voting content performed by the voter is encrypted using a first common key to generate the first encrypted voting content, Encrypting a first common key using a first public key of the tallying device;
To generate a second encrypted voting content by using the common key of the authentication device, encrypting the second common key by using a second public key of the authentication device, and decrypting the encrypted voting content In the encryption, the encrypted second common key is decrypted using a second secret key corresponding to the second public key to obtain the second common key, and the decrypted second common key is obtained. The second encrypted voting content is decrypted using the second shared key to obtain the first encrypted voting content, and the encrypted first common key is replaced with the first public key. To obtain the first common key by decrypting using the first secret key corresponding to the first secret key, and decrypt the voting content by decrypting the first encrypted voting content using the decrypted first common key. It is characterized by acquiring contents.

【0014】また、請求項10記載の発明では、請求項
7ないし9のいずれかに記載の電子投票方法において、
前記投票内容に対して識別情報を生成し、前記投票内容
を前記識別情報とともに蓄積することを特徴とする。
According to a tenth aspect of the present invention, in the electronic voting method according to any one of the seventh to ninth aspects,
It is characterized in that identification information is generated for the voting content, and the voting content is stored together with the identification information.

【0015】また、請求項11記載の発明では、請求項
7ないし10のいずれかに記載の電子投票方法におい
て、前記第1の公開鍵および第1の秘密鍵、ならびに前
記第2の公開鍵および第2の秘密鍵は、各々、認証装置
または集計装置に着脱可能な、外部へ情報が漏洩しない
ようにプロテクトされた、ICカード内で生成・管理さ
れることを特徴とする。
According to an eleventh aspect of the present invention, in the electronic voting method according to any one of the seventh to tenth aspects, the first public key and the first secret key, and the second public key and Each of the second secret keys is generated and managed in an IC card that is detachable from an authentication device or a tallying device and that is protected from leaking information to the outside.

【0016】この発明では、ネットワークに接続された
投票端末から投票者が投票し、該投票された投票内容
を、前記ネットワークに接続された認証装置により認証
し、前記認証された投票内容を暗号化して、前記ネット
ワークを介して、前記認証装置に接続されている集計装
置に送信し、前記集計装置によって前記暗号化投票内容
を復号して投票内容を取得し、該投票内容に基づいて候
補者の得票を集計する。したがって、人手の削減、開票
スペースの縮小、無効票や疑問票の根絶、集計ミスの防
止を実現することが可能となる。
According to the present invention, a voter votes from a voting terminal connected to a network, authenticates the voting content by an authentication device connected to the network, and encrypts the authenticated voting content. Transmitting, via the network, a tallying device connected to the authentication device, decrypting the encrypted voting content by the tallying device to obtain voting content, and determining a candidate's content based on the voting content. Count votes. Therefore, it is possible to reduce labor, reduce the counting space, eliminate invalid votes and questionnaires, and prevent counting errors.

【0017】[0017]

【発明の実施の形態】以下、図面を用いて本発明の実施
の形態を説明する。 A.実施形態の構成 図1は、本発明の実施形態による電子投票システムの構
成を示すブロック図である。図1において、投票端末1
−1,1−2,…,1−nは、投票所に設置された端末
であり、パーソナルコンピュータなどから構成されてい
る。該投票端末1−1〜1−nは、インターネット7に
接続されている。投票端末1−1〜1−nは、1つの投
票所に複数台(n台)設置されており、その設置台数
は、投票所で投票する有権者の数に応じて定められてい
る。
Embodiments of the present invention will be described below with reference to the drawings. A. Configuration of Embodiment FIG. 1 is a block diagram showing a configuration of an electronic voting system according to an embodiment of the present invention. In FIG. 1, a voting terminal 1
, 1-2,..., 1-n are terminals installed at polling places, and are constituted by personal computers and the like. The voting terminals 1-1 to 1-n are connected to the Internet 7. A plurality of (n) voting terminals 1-1 to 1-n are installed at one polling place, and the number of the installed voting terminals is determined according to the number of voters voting at the polling place.

【0018】上記投票端末1−1〜1−nは、候補者情
報を暗号化する機能、後述する認証サーバ2により生成
されたディジタル署名を復号する機能(アンブライン
ド)、さらに、候補者情報とディジタル署名とに対して
2重の暗号化を行う機能などを有する。これら機能(動
作)については後述する。
The voting terminals 1-1 to 1-n have a function of encrypting candidate information, a function of decrypting a digital signature generated by the authentication server 2 (unblind) described later, It has a function of performing double encryption on a digital signature and the like. These functions (operations) will be described later.

【0019】投票者は、投票端末1−1〜1−nのタッ
チパネル上の数字ボタンをタッチすることで、投票者を
認証するためのID(投票者識別子)やパスワード、候
補者などを入力する。ID、パスワードは、例えば、図
2に示すように、3桁毎のグループに分割し、各グルー
プに番号を付ける。ID、パスワードは、高齢者等の投
票者に考慮し、読み間違い、入力ミスを低減するために
数字のみで構成することが好ましい。
The voter touches a numeric button on the touch panel of each of the voting terminals 1-1 to 1-n to input an ID (voter identifier) for authenticating the voter, a password, a candidate, and the like. . For example, as shown in FIG. 2, the ID and the password are divided into groups of three digits, and a number is assigned to each group. It is preferable that the ID and the password are composed only of numbers in consideration of the voter such as the elderly and reduce reading errors and input errors.

【0020】なお、投票端末1−1〜1−nは、投票者
の自宅に設置されてもよいが、この場合、所定の投票用
ソフトウエアを予めインストールしておく必要がある。
The voting terminals 1-1 to 1-n may be installed at the home of the voter, but in this case, it is necessary to install predetermined voting software in advance.

【0021】認証サーバ2は、インターネット7を介し
て投票端末1−1〜1−nに対して、上記ID、パスワ
ード、誕生日などを要求し、それら情報を照合して投票
者を認証する。また、認証サーバ2は、インターネット
7を介して投票端末1−1〜1−nに対して、候補者情
報(氏名、党名、顔写真)を送信し、投票端末1−1〜
1−nからの投票情報(暗号化済)にディジタル署名
(ブラインド署名)を発行する。また、認証サーバ2
は、投票端末1−1〜1−nからの暗号化された投票情
報を、後述する3台の集計サーバ4−1,4−2,4−
3に送信するようになっている。また、認証サーバ2
は、投票者の認証を行ったり、投票状態を管理したりす
るための認証データベース3を備えている。該認証デー
タベース3は、投票者毎のID、パスワード、名前、住
所、投票状態(登録、投票中、投票済み)を蓄積してい
る。
The authentication server 2 requests the voting terminals 1-1 to 1-n via the Internet 7 for the ID, password, birthday, and the like, and verifies the voter by collating the information. The authentication server 2 transmits candidate information (name, party name, face photograph) to the voting terminals 1-1 to 1-n via the Internet 7, and the voting terminals 1-1 to 1-n.
A digital signature (blind signature) is issued to the voting information (encrypted) from 1-n. Authentication server 2
Transmits encrypted voting information from the voting terminals 1-1 to 1-n to three totaling servers 4-1, 4-2, and 4-
3 is transmitted. Authentication server 2
Is provided with an authentication database 3 for performing voter authentication and managing voting status. The authentication database 3 stores an ID, a password, a name, an address, and a voting state (registered, voting, and voted) for each voter.

【0022】集計サーバ4−1〜4−3は、それぞれが
物理的に隔離され、同一の機能を有する3つのサーバか
らなる。集計サーバ4−1〜4−3は、各々、それぞれ
独立に集票および集計を行う。より具体的には、集計サ
ーバ4−1〜4−3は、各々、認証サーバ2からの投票
情報に対して、認証サーバ2によるディジタル署名を検
証し、投票識別子を生成・付加し、集計データベース5
−1,5−2,5−3に格納する。それぞれの集計サー
バ4−1〜4−3による集計結果は、互いに照合され、
不一致が見つかった場合には、多数決で正解値を決める
ようになっている。
The counting servers 4-1 to 4-3 are each composed of three servers which are physically separated from each other and have the same function. The tallying servers 4-1 to 4-3 each independently perform the counting and tallying. More specifically, the tallying servers 4-1 to 4-3 each verify the digital signature by the authentication server 2 with respect to the voting information from the authentication server 2, generate and add a voting identifier, and 5
-1, 5-2, 5-3. Aggregation results by the respective aggregation servers 4-1 to 4-3 are collated with each other,
If a mismatch is found, a majority decision is used to determine the correct answer.

【0023】なお、上述した認証サーバ2および集計サ
ーバ4−1〜4−3では、投票情報の暗号化と復号およ
びディジタル署名を行うようになっているが、該暗号化
と復号およびディジタル署名において用いられる、秘密
鍵の生成と復号、および署名生成は、ICカードなどの
記憶媒体内で実施されるようになっている。秘密鍵は、
ICカードから読み出せないようにプロテクトされてい
る。このため、紛失等に対応したバックアップができな
いので、秘密鍵の種類の数(この例では2、集計サーバ
の場合には3種類)だけ署名および暗号化を行い、冗長
化している。
The above-described authentication server 2 and totalizing servers 4-1 to 4-3 perform encryption and decryption of voting information and a digital signature. The generation and decryption of the secret key and the generation of the signature are performed in a storage medium such as an IC card. The secret key is
It is protected so that it cannot be read from an IC card. For this reason, since backup corresponding to loss or the like cannot be performed, signature and encryption are performed for the number of types of the secret keys (2 in this example, three in the case of the tallying server), and redundancy is performed.

【0024】B.実施形態の動作次に、図3に示すフロ
ーチャートを参照して本実施形態の動作について詳細に
説明する。ここで、図4は、認証サーバからディジタル
署名を得る過程を示すフローチャートである。また、図
5は、上記投票端末での密封、認証サーバでの開封、集
計サーバでの開封の様子を示す概念図である。
B. Next, the operation of the present embodiment will be described in detail with reference to the flowchart shown in FIG. Here, FIG. 4 is a flowchart showing a process of obtaining a digital signature from the authentication server. FIG. 5 is a conceptual diagram showing the state of sealing at the voting terminal, opening at the authentication server, and opening at the tallying server.

【0025】投票者は、予め自宅の端末からインターネ
ットを介して認証サーバにアクセスし、認証サーバが提
示する選挙管理Web画面から個人情報(名前、住所な
ど)を登録する(ステップS1)。認証サーバ2は、登
録した投票者に対してID(投票者識別子)、PW(パ
スワード)が記入されたシール付きはがき(投票整理
券)を自宅に郵送する(ステップS2)。なお、自宅に
端末を所持しない有権者も居るので、現行通り、認証サ
ーバ2(所轄役所)側から自動的に有権者に対してシー
ル付きはがき(投票整理券)を自宅に郵送するようにし
てもよい。
The voter accesses the authentication server from the terminal at home via the Internet in advance, and registers personal information (name, address, etc.) from the election management Web screen presented by the authentication server (step S1). The authentication server 2 mails a postcard with a seal (voting numbered ticket) in which an ID (voter identifier) and a PW (password) are written to the registered voter at home (step S2). Since there are voters who do not have a terminal at home, a postcard with a seal (voting numbered ticket) may be automatically mailed to the voters from the authentication server 2 (jurisdictional office) side to the voters, as is currently the case. .

【0026】次に、投票日になると、投票者は自宅の端
末から投票を行う。自宅に端末を持たない投票者は自宅
に郵送された投票整理券を持参して投票所に出向き、投
票所の端末から投票を行う。投票者は、自宅又は投票所
に設置された、投票端末1−i(i=1〜n)から投票
を開始する(ステップS3)。
Next, on the voting day, the voter performs voting from a terminal at home. Voters who do not have a terminal at home bring the ballot numbered ticket mailed to their home, go to the polling place, and vote from the terminal at the polling place. The voter starts voting from the voting terminal 1-i (i = 1 to n) installed at home or a polling place (step S3).

【0027】認証サーバ2は、インターネット7を介し
て、上記投票端末1−iに対してID、パスワードおよ
び誕生日の入力を要求する(ステップS4)。投票者
は、投票端末1−iのタッチパネルから、自宅に郵送さ
れたシール付きはがきに印字されたID、パスワード、
および誕生日(MMDD)を入力する(ステップS
5)。ID、パスワードは、インターネット7を介して
認証サーバ2に送信される。
The authentication server 2 requests the voting terminal 1-i to input an ID, a password and a birthday via the Internet 7 (step S4). The voter can use the touch panel of the voting terminal 1-i to print the ID, password,
And birthday (MMDD) (step S
5). The ID and the password are transmitted to the authentication server 2 via the Internet 7.

【0028】認証サーバ2は、上記投票端末1−iから
入力された、ID、パスワード、および誕生日を、認証
データベース3の情報と照合し、正しい投票者である
か、すなわち有権者であるか、二重投票ではないかなど
をチェックする(ステップS6)。投票者が正当と認証
された場合は、認証サーバ2は、候補者情報(氏名、党
名、顔写真など)を、インターネット7を介して上記投
票端末1−iに送信する(ステップS7)。投票者が正
当と認証されなかった場合は、その旨を投票端末1−i
に表示し、当該投票者への処理を中止する。
The authentication server 2 checks the ID, password, and birthday input from the voting terminal 1-i with the information in the authentication database 3 and determines whether the user is a correct voter, that is, whether he is a voter. It is checked whether it is a double vote (step S6). If the voter is authenticated, the authentication server 2 transmits candidate information (name, party name, face photograph, etc.) to the voting terminal 1-i via the Internet 7 (step S7). If the voter is not authenticated, the voting terminal 1-i indicates so.
And the processing for the voter is stopped.

【0029】投票者は、投票端末1−iに表示される候
補者情報を確認して候補者を選択(投票)する(ステッ
プS8)。投票端末1−iでは、図4に示すように、選
択された候補者の情報(以下、投票情報)をブラインド
(暗号化)し、インターネット7を介して認証サーバ2
に送信する(ステップS9)。認証サーバ2では、図4
に示すように、上記暗号化された投票情報に対してディ
ジタル署名(ブラインド署名)を生成し、インターネッ
ト7を介して、投票端末1−iに送信する(ステップS
10)。投票端末1−iでは、図4に示すように、上記
ブラインド署名をアンブラインド(復号)し、ディジタ
ル署名を取得する(ステップS11)。このように、ブ
ラインド署名を用いることで、認証サーバ2では、投票
者を特定できるが、投票内容を知ることはできない(匿
名性の保証)。そして、認証サーバにより、その投票者
が本人であること、その投票内容が投票者本人によるも
のであること、票が重複して投じられていないことが認
証されることになる。
The voter checks the candidate information displayed on the voting terminal 1-i and selects (votes) the candidate (step S8). The voting terminal 1-i blindly (encrypts) information of the selected candidate (hereinafter, voting information) as shown in FIG.
(Step S9). In the authentication server 2, FIG.
, A digital signature (blind signature) is generated for the encrypted voting information and transmitted to the voting terminal 1-i via the Internet 7 (step S).
10). In the voting terminal 1-i, as shown in FIG. 4, the blind signature is unblinded (decrypted) and a digital signature is obtained (step S11). As described above, by using the blind signature, the authentication server 2 can identify the voter, but cannot know the content of the vote (guarantee of anonymity). Then, the authentication server authenticates that the voter is the person himself, that the content of the voting is by the voter himself, and that the votes are not duplicated.

【0030】次にブラインド署名の方式の例を示す。認
証サーバの秘密鍵をd、公開鍵をe、n、投票情報をm
とする。また以下の演算はnの剰余の基での演算であ
る。投票端末は、乱数rを生成し、rのe乗とmの積を
xとして認証サーバへ送付する。認証サーバはxのd乗
をyとして投票端末へ送付する。このyがブラインド署
名である。投票端末はyをrで除算する。d=1/eで
あるので、除算結果はmのd乗となり、これはmに対す
る署名そのものである。
Next, an example of a blind signature method will be described. The secret key of the authentication server is d, the public key is e and n, and the voting information is m
And The following operation is an operation based on the remainder of n. The voting terminal generates a random number r, and sends the product of r raised to the power e and m as x to the authentication server. The authentication server sends x to the power of d as y to the voting terminal. This y is the blind signature. The voting terminal divides y by r. Since d = 1 / e, the result of the division is m raised to the power d, which is the signature for m.

【0031】次に、投票端末1−iでは、図5に示すよ
うに、上記投票情報(ディジタル署名を含む)を封筒A
により密封した後(ステップS12)、さらに、封筒B
により密封し(ステップS13)、インターネット7を
介して認証サーバ2へ送信する。認証サーバ2では、図
5に示すように、外側の封筒Bのみを開封し(ステップ
S14)、集計サーバ4−1〜4−3に送信する。集計
サーバ4−1〜4−3では、図5に示すように、封筒A
を開封し(ステップS15)、元の投票情報(ディジタ
ル署名を含む)を取得する。
Next, in the voting terminal 1-i, as shown in FIG. 5, the voting information (including the digital signature) is stored in the envelope A.
(Step S12), and then the envelope B
(Step S13), and transmits to the authentication server 2 via the Internet 7. In the authentication server 2, as shown in FIG. 5, only the outer envelope B is opened (step S14) and transmitted to the tallying servers 4-1 to 4-3. In the tallying servers 4-1 to 4-3, as shown in FIG.
Is opened (step S15), and the original voting information (including the digital signature) is obtained.

【0032】以下に、上記投票端末1−1〜1−nでの
密封、認証サーバ2での開封、集計サーバ4−1〜4−
3での開封についてより詳細に説明する。ここで、図6
は、上記投票端末での密封の詳細な様子を示す概念図で
ある。また、図7は、上記認証サーバおよび集計サーバ
での開封の詳細な様子を示す概念図である。
Hereinafter, sealing at the voting terminals 1-1 to 1-n, opening at the authentication server 2, and totaling servers 4-1 to 4-n
The opening in 3 will be described in more detail. Here, FIG.
FIG. 4 is a conceptual diagram showing a detailed state of sealing at the voting terminal. FIG. 7 is a conceptual diagram showing a detailed state of opening at the authentication server and the tallying server.

【0033】投票端末1−1〜1−nでは、図6に示す
ように、上記投票情報(ディジタル署名を含む)を共通
鍵KA1で暗号化することにより(ステップSa1)、
封筒Aにより密封した後、上記共通鍵KA1を、集計サ
ーバ4−i(i=1,2,3)が公開している公開鍵K
B1により暗号化する(ステップSa2)。次に、暗号
化した投票情報(封筒A)を、さらに、共通鍵KA2で
暗号化することにより(ステップSa3)、封筒Bによ
り密封した後、上記共通鍵KA2を、認証サーバ2が公
開している公開鍵KB2により暗号化する(ステップS
a4)。これにより、投票情報は、封筒A(内側)と封
筒B(外側)で二重に密封(暗号化)されたことにな
る。該二重に暗号化された投票情報は、インターネット
7を介して認証サーバ2へ送信される。
As shown in FIG. 6, the voting terminals 1-1 to 1-n encrypt the voting information (including the digital signature) with the common key KA1 (step Sa1).
After being sealed with the envelope A, the common key KA1 is changed to the public key K disclosed by the tallying server 4-i (i = 1, 2, 3).
Encrypt with B1 (step Sa2). Next, the encrypted voting information (envelope A) is further encrypted with the common key KA2 (step Sa3), and after sealing with the envelope B, the authentication server 2 discloses the common key KA2. Using the public key KB2 (step S
a4). As a result, the voting information is double-sealed (encrypted) by the envelope A (inside) and the envelope B (outside). The double encrypted voting information is transmitted to the authentication server 2 via the Internet 7.

【0034】認証サーバ2では、図7(a)に示すよう
に、上記公開鍵KB2に対応する秘密鍵KC2により、
暗号化された共通鍵KA2を復号して上記共通鍵KA2
を取得し(ステップSb1)、該共通鍵KA2で、上記
二重に暗号化された投票情報(内側:封筒A、外側:封
筒B)を復号することで、外側の封筒Bを開封する(ス
テップSb2)。そして、封筒Aで密封された投票情報
を集計サーバ4−1〜4−3に送信する。
In the authentication server 2, as shown in FIG. 7A, a secret key KC2 corresponding to the public key KB2 is used.
The encrypted common key KA2 is decrypted to decrypt the common key KA2.
(Step Sb1), and decrypting the double encrypted voting information (inner: envelope A, outer: envelope B) with the common key KA2, thereby opening the outer envelope B (step Sb1). Sb2). Then, the voting information sealed with the envelope A is transmitted to the tallying servers 4-1 to 4-3.

【0035】集計サーバ4−i(i=1,2,3)で
は、図7(b)に示すように、上記公開鍵KB1に対応
する秘密鍵KC1により、暗号化された共通鍵KA1を
復号して共通鍵KA1を取得し(ステップSc1)、該
共通鍵KA1で、上記投票情報(封筒A)を復号するこ
とで、封筒Aを開封する(ステップSc2)。この時点
で、集計サーバ4−iには、元の投票情報(ディジタル
署名を含む)が取得される。
The aggregation server 4-i (i = 1, 2, 3) decrypts the encrypted common key KA1 with the secret key KC1 corresponding to the public key KB1, as shown in FIG. 7B. Then, the common key KA1 is obtained (step Sc1), and the voting information (envelope A) is decrypted with the common key KA1, thereby opening the envelope A (step Sc2). At this point, the original voting information (including the digital signature) is acquired by the tallying server 4-i.

【0036】なお、上述した説明において、本実施形態
では、3つの集計サーバ4−1〜4−3を用いているの
で、実際には、集計サーバ毎に、それぞれの秘密鍵KC
1−1,KC1−2,KC1−3と、該秘密鍵に対応す
る公開鍵KB1−1,KB1−2,KB1−3とを生成
している。そして、投票端末1−iにおいて、投票情報
を封筒Aで密封する際には、共通鍵KA1を、上記公開
鍵KB1−1,KB1−2,KB1−3の各々で暗号化
している。
In the above description, in the present embodiment, three totalizing servers 4-1 to 4-3 are used, so that in practice, each secret key KC
1-1, KC1-2, KC1-3 and public keys KB1-1, KB1-2, KB1-3 corresponding to the secret key. When the voting terminal 1-i seals the voting information with the envelope A, the common key KA1 is encrypted with each of the public keys KB1-1, KB1-2, and KB1-3.

【0037】図3に説明を戻すと、次に、集計サーバ4
−1〜4−3では、ディジタル署名に基づいて認証サー
バ署名を検証し、認証サーバ2により認証された投票情
報であるか否かをチェックする(ステップS16)。次
に、集計サーバ4−1〜4−3は、例えばその時点にお
ける日時分秒ミリ秒マイクロ秒のデータのハッシュ値を
とることで識別子を生成し(ステップS17)、投票情
報に付加して集計データベース5−1〜5−3へ格納す
るとともに、投票情報に基づいて投票を集計する。開票
終了後、集計サーバ4−1〜4−3の各々において、そ
れぞれ独立に集票・集計した投票結果を照合し、不一致
が見つかった場合には、多数決で正解値を決める。
Returning to the description of FIG.
In steps -1 to 4-3, the authentication server signature is verified based on the digital signature, and it is checked whether or not the voting information is authenticated by the authentication server 2 (step S16). Next, the tallying servers 4-1 to 4-3 generate identifiers, for example, by taking a hash value of data of the date, time, minute, second, and microsecond at that time (step S17), add the identifier to the voting information, and tally up The data is stored in the databases 5-1 to 5-3, and the votes are counted based on the voting information. After completion of the counting of votes, each of the counting servers 4-1 to 4-3 independently collates the voting results collected and counted, and if a mismatch is found, the correct answer value is determined by majority vote.

【0038】[0038]

【発明の効果】以上説明したように、本発明によれば、
ネットワークに接続された投票端末から投票者が投票
し、該投票された投票内容を、前記ネットワークに接続
された認証装置により認証し、前記認証された投票内容
を暗号化して、前記ネットワークを介して、前記認証装
置に接続されている集計装置に送信し、前記集計装置に
よって前記暗号化投票内容を復号して投票内容を取得
し、該投票内容に基づいて候補者の得票を集計するよう
にしたので、人手の削減、開票スペースの縮小、無効票
や疑問票の根絶、集計ミスの防止を実現することができ
るという利点が得られる。
As described above, according to the present invention,
A voter votes from a voting terminal connected to a network, authenticates the voting content by an authentication device connected to the network, encrypts the authenticated voting content, and And transmitting the data to a counting device connected to the authentication device, decrypting the encrypted voting content by the counting device to obtain the voting content, and counting the votes of the candidates based on the voting content. Therefore, there is obtained an advantage that it is possible to reduce labor, reduce the counting space, eliminate invalid votes and questionnaires, and prevent counting errors.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 本発明の実施形態による電子投票システムの
構成を示すブロック図である。
FIG. 1 is a block diagram showing a configuration of an electronic voting system according to an embodiment of the present invention.

【図2】 本実施形態による投票者のID、パスワード
の構成を示す概念図である。
FIG. 2 is a conceptual diagram showing a configuration of a voter ID and a password according to the embodiment.

【図3】 本発明の実施形態による電子投票システムの
動作を説明するためのフローチャートである。
FIG. 3 is a flowchart illustrating an operation of the electronic voting system according to the embodiment of the present invention.

【図4】 認証サーバからディジタル署名を得る過程を
示すフローチャートである。
FIG. 4 is a flowchart showing a process of obtaining a digital signature from an authentication server.

【図5】 投票端末での密封、認証サーバでの開封、集
計サーバでの開封の様子を示す概念図である。
FIG. 5 is a conceptual diagram showing the state of sealing at a voting terminal, opening at an authentication server, and opening at a tallying server.

【図6】 投票端末での密封の詳細な様子を示す概念図
である。
FIG. 6 is a conceptual diagram showing a detailed state of sealing at a voting terminal.

【図7】 認証サーバでおよび集計サーバでの開封の詳
細な様子を示す概念図である。
FIG. 7 is a conceptual diagram showing a detailed state of opening at an authentication server and a tallying server.

【符号の説明】[Explanation of symbols]

1−1〜1−n 投票端末 2 認証サーバ(認証装置) 3 認証データベース 4−1〜4−3 集計サーバ(集計装置) 5−1〜5−3 集計データベース 7 インターネット 1-1 to 1-n Voting terminal 2 Authentication server (authentication device) 3 Authentication database 4-1 to 4-3 Total server (total device) 5-1 to 5-3 Total database 7 Internet

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G09C 1/00 660 G09C 1/00 660Z H04L 9/32 H04L 9/00 673A 675B ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) G09C 1/00 660 G09C 1/00 660Z H04L 9/32 H04L 9/00 673A 675B

Claims (11)

【特許請求の範囲】[Claims] 【請求項1】 ネットワークに接続され、投票者により
候補者に対して行われる投票内容を暗号化し、暗号化投
票内容を生成する投票端末と、 前記投票端末における前記投票者を、前記ネットワーク
を介して認証する認証装置と、 前記認証装置を介して前記投票端末からの暗号化投票内
容を復号して投票内容を取得し、該投票内容に基づいて
候補者の得票を集計する集計装置とを具備することを特
徴とする電子投票システム。
1. A voting terminal connected to a network for encrypting voting contents performed by a voter on a candidate and generating an encrypted voting content; An authentication device for performing authentication by decrypting the voting content from the voting terminal via the authentication device to obtain the content of the voting, and counting the votes of the candidates based on the voting content. Electronic voting system characterized by performing.
【請求項2】 前記投票端末は、 投票者により行われた投票内容を暗号化して、第1の暗
号化投票内容を生成する第1の暗号化手段と、 前記第1の暗号化手段により暗号化された第1の暗号化
投票内容を暗号化して第2の暗号化投票内容を生成する
第2の暗号化手段とを具備し、 前記認証装置は、 前記投票端末の前記第2の暗号化手段により暗号化され
た第2の暗号化投票内容を復号して前記第1の暗号化投
票内容を取得する第1の復号化手段を具備し、前記集計
装置は、 前記認証装置の前記第1の復号化手段により復号された
第1の暗号化投票内容を復号して前記投票内容を取得す
る第2の復号化手段を具備することを特徴とする請求項
1記載の電子投票システム。
2. The voting terminal according to claim 1, wherein the voting terminal encrypts a voting content performed by a voter to generate a first encrypted voting content, and encrypts the voting content by the first encrypting device. And second encryption means for encrypting the encrypted first encrypted voting content to generate a second encrypted voting content, wherein the authentication device comprises: Means for decrypting the second encrypted voting content encrypted by the means to obtain the first encrypted voting content, wherein the tallying device comprises: 2. The electronic voting system according to claim 1, further comprising a second decryption unit for decrypting the first encrypted voting content decrypted by the decrypting unit and obtaining the voting content.
【請求項3】 前記第1の暗号化手段は、 投票者により行われた投票内容を、第1の共通鍵を用い
て暗号化し、該第1の共通鍵を、前記集計装置の第1の
公開鍵を用いて暗号化し、 前記第2の暗号化手段は、 前記第1の暗号化投票内容を、第2の共通鍵を用いて暗
号化し、該第2の共通鍵を、前記認証装置の第2の公開
鍵を用いて暗号化し、 前記第1の復号化手段は、暗号化された第2の共通鍵
を、前記第2の公開鍵に対応する第2の秘密鍵を用いて
復号して前記第2の共通鍵を取得する第2の共通鍵復号
手段と、復号された第2の共通鍵を用いて、前記第2の
暗号化投票内容を復号して前記第1の暗号化投票内容を
取得する第2の暗号化投票内容復号化手段とを備え、 前記第2の復号化手段は、暗号化された第1の共通鍵
を、前記第1の公開鍵に対応する第1の秘密鍵を用いて
復号して前記第1の共通鍵を取得する第1の共通鍵復号
手段と、復号された第1の共通鍵を用いて、前記第1の
暗号化投票内容を復号して前記投票内容を取得する第1
の暗号化投票内容復号化手段とを備えることを特徴とす
る請求項2記載の電子投票システム。
3. The method according to claim 1, wherein the first encrypting means encrypts the contents of the vote performed by the voter using a first common key, and converts the first common key into a first common key of the totaling device. Encrypting using a public key, the second encrypting means encrypts the first encrypted voting content using a second common key, and encrypts the second common key with the authentication device. Encrypting using a second public key, the first decrypting means decrypts the encrypted second common key using a second secret key corresponding to the second public key. A second common key decryption means for obtaining the second common key by using the second encrypted key, and decrypting the second encrypted voting content by using the decrypted second common key. And a second encrypted voting content decrypting means for acquiring the content, wherein the second decrypting means converts the encrypted first common key into the first shared key. A first common key decryption unit that decrypts the first common key by using a first secret key corresponding to the open key and obtains the first common key; First to decrypt the encrypted voting contents and obtain the voting contents
3. The electronic voting system according to claim 2, further comprising: an encrypted voting content decrypting means.
【請求項4】 前記認証装置は、 投票者の正当性を認証すべく、前記投票端末により暗号
化された投票内容に対してブラインド署名を生成するブ
ラインド署名手段を備え、 前記投票端末は、 投票者により選択された候補者に対応する投票内容を暗
号化し、前記認証装置に送信する第3の暗号化手段と、 前記認証装置のブラインド署名手段により生成されたブ
ラインド署名から署名情報を取得する署名取得手段とを
備えることを特徴とする請求項1ないし3のいずれかの
記載の電子投票システム。
4. The authentication device includes: a blind signature unit configured to generate a blind signature for the content of a vote encrypted by the voting terminal so as to authenticate the validity of a voter. Third encrypting means for encrypting the voting content corresponding to the candidate selected by the authenticator and transmitting the encrypted content to the authentication device; and a signature for obtaining signature information from the blind signature generated by the blind signature means of the authentication device. The electronic voting system according to claim 1, further comprising an acquisition unit.
【請求項5】 前記集計装置は、 前記投票内容に対して識別情報を生成する識別情報生成
手段と、 前記投票内容を前記識別情報とともに蓄積する蓄積手段
とを具備することを特徴とする請求項1ないし4のいず
れかの記載の電子投票システム。
5. The counting device according to claim 1, further comprising: identification information generating means for generating identification information for the voting content; and storage means for storing the voting content together with the identification information. 5. The electronic voting system according to any one of 1 to 4.
【請求項6】 前記第1の公開鍵および第1の秘密鍵、
ならびに前記第2の公開鍵および第2の秘密鍵は、各
々、前記認証装置または前記集計装置に着脱可能な、外
部へ情報が漏洩しないようにプロテクトされた、ICカ
ード内で生成・管理されることを特徴とする請求項3な
いし5のいずれかの記載の電子投票システム。
6. The first public key and the first secret key,
And the second public key and the second secret key are each generated and managed in an IC card that is detachable from the authentication device or the tallying device and that is protected from leaking information to the outside. The electronic voting system according to any one of claims 3 to 5, wherein:
【請求項7】 ネットワークに接続された投票端末から
投票者が投票し、 該投票された投票内容を暗号化して、前記ネットワーク
に接続された認証装置に送信し、 前記認証装置は、投票者の認証を行い、認証された場合
は、前記暗号化された内容を前記集計装置に送信し、 前記集計装置によって前記暗号化投票内容を復号して投
票内容を取得し、 該投票内容に基づいて候補者の得票を集計することを特
徴とする電子投票方法。
7. A voter votes from a voting terminal connected to a network, encrypts the contents of the vote, and transmits the encrypted content to an authentication device connected to the network. Authentication is performed, and if authenticated, the encrypted content is transmitted to the counting device, and the encrypted voting content is decrypted by the counting device to obtain voting content. Electronic voting method characterized by counting the votes of the participants.
【請求項8】 前記投票端末は、前記投票内容を暗号化
して暗号化投票内容を生成し、 前記認証装置は、前記投票端末により暗号化された暗号
化投票内容に対してブラインド署名を生成し、 前記投票端末は、前記ブラインド署名から署名情報を取
得することを特徴とする請求項7記載の電子投票方法。
8. The voting terminal encrypts the voting content to generate an encrypted voting content, and the authentication device generates a blind signature for the encrypted voting content encrypted by the voting terminal. The electronic voting method according to claim 7, wherein the voting terminal acquires signature information from the blind signature.
【請求項9】 前記投票内容の暗号化では、 前記投票者により行われた投票内容を、第1の共通鍵を
用いて暗号化して前記第1の暗号化投票内容を生成し、 前記第1の共通鍵を、前記集計装置の第1の公開鍵を用
いて暗号化し、 前記第1の暗号化投票内容を、第2の共通鍵を用いて暗
号化して第2の暗号化投票内容を生成し、 前記第2の共通鍵を、前記認証装置の第2の公開鍵を用
いて暗号化し、 前記暗号化投票内容の復号化では、 前記暗号化された第2の共通鍵を、前記第2の公開鍵に
対応する第2の秘密鍵を用いて復号して前記第2の共通
鍵を取得し、 前記復号された第2の共通鍵を用いて、前記第2の暗号
化投票内容を復号して前記第1の暗号化投票内容を取得
し、 前記暗号化された第1の共通鍵を、前記第1の公開鍵に
対応する第1の秘密鍵を用いて復号して前記第1の共通
鍵を取得し、 前記復号された第1の共通鍵を用いて、前記第1の暗号
化投票内容を復号して投票内容を取得することを特徴と
する請求項7記載の電子投票方法。
9. The method according to claim 9, wherein the voting contents are encrypted by using a first common key to generate the first encrypted voting contents. Is encrypted using a first public key of the tallying device, and the first encrypted voting content is encrypted using a second common key to generate a second encrypted voting content. And encrypting the second common key using a second public key of the authentication device. In the decryption of the encrypted voting content, the encrypted second common key is replaced with the second public key. Using the second private key corresponding to the public key to obtain the second common key, and using the decrypted second common key to decrypt the second encrypted voting content And obtains the first encrypted voting content, and associates the encrypted first common key with the first public key. Decrypting using the first secret key to obtain the first common key, and decrypting the first encrypted voting content using the decrypted first common key to obtain the voting content 8. The electronic voting method according to claim 7, wherein:
【請求項10】 前記投票内容に対して識別情報を生成
し、前記投票内容を前記識別情報とともに蓄積すること
を特徴とする請求項7ないし9のいずれかに記載の電子
投票方法。
10. The electronic voting method according to claim 7, wherein identification information is generated for the voting content, and the voting content is stored together with the identification information.
【請求項11】 前記第1の公開鍵および第1の秘密
鍵、ならびに前記第2の公開鍵および第2の秘密鍵は、
各々、認証装置または集計装置に着脱可能な、外部へ情
報が漏洩しないようにプロテクトされた、ICカード内
で生成・管理されることを特徴とする請求項7ないし1
0のいずれかに記載の電子投票方法。
11. The first public key and the first secret key, and the second public key and the second secret key,
2. The method according to claim 1, wherein the information is generated and managed in an IC card that is detachably attached to the authentication device or the tallying device and that is protected from leaking information to the outside.
0. The electronic voting method according to any one of 0.
JP2001052429A 2001-02-27 2001-02-27 System and method for electronic voting Pending JP2002259621A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001052429A JP2002259621A (en) 2001-02-27 2001-02-27 System and method for electronic voting

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001052429A JP2002259621A (en) 2001-02-27 2001-02-27 System and method for electronic voting

Publications (1)

Publication Number Publication Date
JP2002259621A true JP2002259621A (en) 2002-09-13

Family

ID=18913064

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001052429A Pending JP2002259621A (en) 2001-02-27 2001-02-27 System and method for electronic voting

Country Status (1)

Country Link
JP (1) JP2002259621A (en)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005071881A1 (en) * 2004-01-22 2005-08-04 Nec Corporation Mixnet system
JP2005208830A (en) * 2004-01-21 2005-08-04 Nec Corp Voter list management system and method, and voter confirming device and method and program
JP2005223924A (en) * 2004-02-06 2005-08-18 Fujitsu Ltd Opinion registering application for universal pervasive transaction framework
JP2007526567A (en) * 2004-03-02 2007-09-13 フランス テレコム Electronic voting process using fair blind signature
US7349871B2 (en) 2002-08-08 2008-03-25 Fujitsu Limited Methods for purchasing of goods and services
US7353382B2 (en) 2002-08-08 2008-04-01 Fujitsu Limited Security framework and protocol for universal pervasive transactions
US7784684B2 (en) 2002-08-08 2010-08-31 Fujitsu Limited Wireless computer wallet for physical point of sale (POS) transactions
US7801826B2 (en) 2002-08-08 2010-09-21 Fujitsu Limited Framework and system for purchasing of goods and services
JP2010238102A (en) * 2009-03-31 2010-10-21 Fujitsu Ltd Information processor, authentication system, authentication method, authentication device and program
US7822688B2 (en) 2002-08-08 2010-10-26 Fujitsu Limited Wireless wallet
JP5319834B1 (en) * 2012-12-25 2013-10-16 利仁 曽根 Home and polling place compound voting method
JP5368658B1 (en) * 2013-07-03 2013-12-18 利仁 曽根 Home and polling place compound voting method
JP2014089746A (en) * 2013-12-26 2014-05-15 Fujitsu Ltd Information processor, authentication system, authentication method, authentication device, and program
JP2019021296A (en) * 2017-07-11 2019-02-07 パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America Electronic voting system and control method

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7353382B2 (en) 2002-08-08 2008-04-01 Fujitsu Limited Security framework and protocol for universal pervasive transactions
US7822688B2 (en) 2002-08-08 2010-10-26 Fujitsu Limited Wireless wallet
US7801826B2 (en) 2002-08-08 2010-09-21 Fujitsu Limited Framework and system for purchasing of goods and services
US7784684B2 (en) 2002-08-08 2010-08-31 Fujitsu Limited Wireless computer wallet for physical point of sale (POS) transactions
US7349871B2 (en) 2002-08-08 2008-03-25 Fujitsu Limited Methods for purchasing of goods and services
JP2005208830A (en) * 2004-01-21 2005-08-04 Nec Corp Voter list management system and method, and voter confirming device and method and program
US8223973B2 (en) 2004-01-22 2012-07-17 Nec Corporation Mix-net system
JP4687465B2 (en) * 2004-01-22 2011-05-25 日本電気株式会社 Mix net system
US8583925B2 (en) 2004-01-22 2013-11-12 Nec Corporation Mix-net system
JPWO2005071881A1 (en) * 2004-01-22 2007-09-06 日本電気株式会社 Mix net system
US8553889B2 (en) 2004-01-22 2013-10-08 Nec Corporation Mix-net system
US7672460B2 (en) 2004-01-22 2010-03-02 Nec Corporation Mix-net system
WO2005071881A1 (en) * 2004-01-22 2005-08-04 Nec Corporation Mixnet system
JP2005223924A (en) * 2004-02-06 2005-08-18 Fujitsu Ltd Opinion registering application for universal pervasive transaction framework
US7877605B2 (en) 2004-02-06 2011-01-25 Fujitsu Limited Opinion registering application for a universal pervasive transaction framework
JP4727651B2 (en) * 2004-03-02 2011-07-20 フランス・テレコム Electronic voting process using fair blind signature
JP2007526567A (en) * 2004-03-02 2007-09-13 フランス テレコム Electronic voting process using fair blind signature
JP2010238102A (en) * 2009-03-31 2010-10-21 Fujitsu Ltd Information processor, authentication system, authentication method, authentication device and program
JP5319834B1 (en) * 2012-12-25 2013-10-16 利仁 曽根 Home and polling place compound voting method
JP5368658B1 (en) * 2013-07-03 2013-12-18 利仁 曽根 Home and polling place compound voting method
JP2014089746A (en) * 2013-12-26 2014-05-15 Fujitsu Ltd Information processor, authentication system, authentication method, authentication device, and program
JP2019021296A (en) * 2017-07-11 2019-02-07 パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America Electronic voting system and control method
JP7029328B2 (en) 2017-07-11 2022-03-03 パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカ Electronic voting system and control method

Similar Documents

Publication Publication Date Title
Cranor et al. Sensus: A security-conscious electronic polling system for the internet
US20020077887A1 (en) Architecture for anonymous electronic voting using public key technologies
Cranor et al. Design and implementation of a practical security-conscious electronic polling system
Cranor Electronic voting: computerized polls may save money, protect privacy
Bell et al. {STAR-Vote}: A secure, transparent, auditable, and reliable voting system
Ryan et al. Prêt à voter: a voter-verifiable voting system
Burton et al. Using pret a voter in victorian state elections
US20060031116A1 (en) Fully electronic identity authentication
US20060041514A1 (en) Secure internet transactions on unsecured computers
EP3249616B1 (en) An electronic voting method and system implemented in a portable device
JP2002259621A (en) System and method for electronic voting
Oo et al. A survey of different electronic voting systems
US20220189232A1 (en) Tamper resistant public ledger voting system
Abandah et al. Secure national electronic voting system.
Crimmins et al. RemoteVote and SAFE vote: towards usable end-to-end verification for vote-by-mail
KR20020029926A (en) Method, article and apparatus for registering registrants, such as voter registrants
Wu et al. PrivApollo–secret ballot E2E-V internet voting
Al-Janabi et al. Security of internet voting schemes: A survey
Shubina et al. Design and prototype of a coercion-resistant, voter verifiable electronic voting system
Stenbro A survey of modern electronic voting technologies
Cetinkaya et al. A practical privacy preserving e-voting protocol using dynamic ballots
Sujatha et al. Secured internet voting system based on combined DSA and multiple DES algorithms
Pasquinucci Web voting, security and cryptography
Bagnato The impact of the Council of Europe Recommendation CM/REC (2017) 5 on eVoting protocols
WO2023053339A1 (en) Electronic voting system, electronic voting method, and electronic voting program