本文由第三方AI基于17173文章http://news.17173.com/content/11252025/195410328.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
太尴尬了!国际密码研究协会选举:却因遗失私钥无法得出结果
2025-11-25 19:54:10
神评论
17173 新闻导语
国际密码研究协会选举因私钥丢失导致结果作废!了解Helios投票系统安全漏洞、密钥管理失误详情及后续措施,点击阅读完整新闻。
作为世界顶级的安全组织之一,国际密码学研究协会(IACR)近日在年度领导层选举中闹出了一个令人啼笑皆非的“安全事故”。
由于投票系统的私钥意外丢失,导致数千张选票被永久锁定,选举结果无法解密,被迫宣布作废。
IACR是全球密码学界最重要的学术交流平台,选举使用了Helios投票系统,该系统号称集“可验证性、保密性、隐私保护”于一体,确保选票加密传输、计票透明、最终安全解密。
为防范作弊,IACR设置了严格的解密机制:解密选举结果需要三把私钥,由三位不同的负责人分别保管,必须凑齐三把钥匙才能解锁选票。
然而,荒唐的一幕发生了,其中一位密钥保管人Moti Yung,将自己保管的私钥弄丢了,官方公告将其描述为 “诚实但不幸的人为失误”。
由于缺少关键的私钥,数千张加密投出的选票被永久锁死在系统中,任何人也无法解密或验证,IACR不得不宣布本次选举结果作废,并决定在 12月20日前重新进行一次投票。
为了避免重蹈覆辙,IACR修改了密钥管理规则,将解密所需的私钥数量减少到两把,作为此次事件的责任人,Moti Yung宣布辞职,由Michel Abdalla接替其职务。

【来源:快科技】

