本文作者:访客

私钥丢失引发危机,人为失误导致IACR选举投票中断

访客 2025-11-24 14:54:26 10 抢沙发
近日发生一起重要事件,涉及IACR国际密码学协会的选举投票,由于人为失误,三份私钥中缺少一份,导致选举投票被中断,这一失误可能对协会的工作和全球密码学领域产生一定影响,相关方面正在采取措施,以解决这个问题并恢复选举进程。
11月24日消息,科技媒体ArsTechnica昨日(11月23日)发布博文,报道称国际密码学研究协会(IACR)近日宣布取消年度领导层选举结果,原因是负责投票解密的三名受托人之一丢失了私钥,导致无法完成结果解密与验证。简要介绍下国际密码学研究协会,它是全球顶尖的安全研究组织,主办多个国际性的密码学会议和研讨会,这些会议是密码学界最重要的学术交流平台之一,它还维护着密码学电子资料库(CryptologyePrintArchive),为全球科研人员免费提供最新的研究论文。该选举使用了开源投票系统Helios,该系统通过同行评审的密码学技术,确保投票过程可验证、保密且隐私安全。每张选票经过加密,只有解密后才能统计并确认结果。根据IACR章程,选举委员会中的三名成员作为独立受托人,各持有三分之一的私钥分片。这一设计旨在防止两人合谋篡改结果,必须三人共同解密才能获得完整投票结果。然而,本次选举中,一名受托人MotiYung永久性丢失了自己的私钥分片,导致无法提供解密份额。由于Helios系统要求三份密钥分片全部到位才能解密,密钥缺失导致结果解密在技术上变得不可能。IACR指出,这意味着既无法获得最终票数,也无法验证选举过程的公平性。为避免重蹈覆辙,协会决定修改私钥管理机制,未来只需两份分片即可完成解密,降低风险。事件发生后,失去密钥的受托人MotiYung已辞职,由密码学研究员MichelAbdalla接替其职位。IACR同时宣布启动新一轮选举,于本周五开始,预计12月20日结束。
文章版权及转载声明

作者:访客本文地址:https://shucuo.cn/post/4679.html发布于 2025-11-24 14:54:26
文章转载或复制请以超链接形式并注明出处数错网

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

阅读
分享

发表评论

快捷回复:

验证码

评论列表 (暂无评论,10人围观)参与讨论

还没有评论,来说两句吧...