news 2026/6/9 17:25:54

研究人员发现瑞士投票系统存在后门漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
研究人员发现瑞士投票系统存在后门漏洞

In the SwissPost system, encrypted electronic votes need to be ‘shuffled’ to protect individual vote privacy. Image: Pixabay
在瑞士邮政系统中,加密的电子选票需要经过"混洗"处理以保护个人投票隐私。图片来源:Pixabay

瑞士投票选举系统被发现存在后门漏洞

(原文链接:https://www.unimelb.edu.au/newsroom/news/2019/march/researchers-find-trapdoor-in-swissvote-election-system)

核心发现

一组研究人员对瑞士邮政(SwissPost)电子投票系统的源代码进行了审查,发现该系统存在一个加密后门。该电子投票系统由 Scytl 公司提供,研究人员指出,若此后门被利用,负责运行或部署该选举系统的内部人员可能在不被察觉的情况下篡改选票。

研究团队与背景

这项研究由墨尔本大学计算与信息系统学院的瓦妮莎・提格(Vanessa Teague)副教授、加拿大开放隐私研究协会(Open Privacy Research Society)的萨拉・杰米・刘易斯(Sarah Jamie Lewis)以及比利时鲁汶天主教大学(Université Catholique de Louvain)的奥利维耶・佩雷拉(Olivier Pereria)联合开展。

在瑞士邮政的电子投票系统中,为保护选民个人投票隐私,加密后的电子选票需要经过 “洗牌” 处理。负责洗牌操作的机构本应提供一份数学证明,以证实选票未被篡改,从而确保选举结果的可验证性。但研究人员发现的后门漏洞,使得该机构能够生成看似验证无误的证明,实则已对选票进行了修改。

研究人员观点

“后门的存在令人担忧,” 刘易斯表示,“尽管我们的分析并未发现有证据表明该问题是人为故意设置的,但它的出现仍让人们对代码的其他部分产生了严重质疑。”

提格副教授补充道:“在本次研究中,我们对代码的分析显示,这些错误的产生,源于一些善意的开发者在未能完全理解复杂加密协议安全假设的情况下,对该协议进行了简单化的实现。当然,若有人蓄意植入操纵漏洞,最佳方式便是将其设计成‘意外’,即便被发现也能自圆其说。目前,我们尚无证据证明这两种可能性中的任何一种。”

后续进展

研究人员已将相关发现告知瑞士邮政,后者表示已解决该问题。此外,刘易斯、佩雷拉教授与提格副教授还发表了一篇论文,详细阐述了该后门的技术细节,以及内部人员如何利用该漏洞在不被发现的情况下篡改选举结果。

行业背景

这并非研究人员首次发现网络投票系统存在严重缺陷。此前,针对美国华盛顿特区、爱沙尼亚、澳大利亚新南威尔士州及西澳大利亚州等地电子投票系统的分析,均已暴露出有关隐私保护、系统完整性及结果可验证性等方面的重大隐患。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 13:05:10

深度学习图像分类实战 - 从零开始构建CNN模型

目录引言CNN基础原理卷积操作池化操作典型CNN架构构建CNN图像分类器环境准备数据加载与预处理CNN模型定义模型训练模型评估结果可视化预测示例模型优化技巧数据增强学习率调度正则化技术总结与展望进一步探索引言 图像分类是计算机视觉领域最基础且重要的任务之一。它旨在将输…

作者头像 李华
网站建设 2026/6/10 13:58:40

血浆多组学网络如何揭示急性早幼粒细胞白血病的病理机制?

一、急性早幼粒细胞白血病的治疗现状与挑战是什么?急性早幼粒细胞白血病(APL)是一种特殊类型的急性髓系白血病,其发病与PML/RARA融合基因的形成密切相关。目前,全反式维甲酸联合三氧化二砷(ATRA/ATO&#x…

作者头像 李华
网站建设 2026/6/10 7:51:03

基于springboot和vue的家庭记账收支理财管理系统的设计与实现

目录已开发项目效果实现截图开发技术系统开发工具:核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&…

作者头像 李华
网站建设 2026/6/10 13:02:39

基于zigbee的抄表系统(有完整资料)

资料查找方式:特纳斯电子(电子校园网):搜索下面编号即可编号:T4532310M设计简介:本设计是基于zigbee的抄表系统,主要实现以下功能:从机通过温湿度传感器检测温湿度 从机通过空气质量…

作者头像 李华
网站建设 2026/6/10 13:15:15

基于32单片机矿井安全检测系统(有完整资料)

资料查找方式:特纳斯电子(电子校园网):搜索下面编号即可编号:T4562309M设计简介:本设计是基于32单片机矿井安全检测系统,主要实现以下功能: 通过对温度、湿度、可燃气体、甲醛含量等…

作者头像 李华
网站建设 2026/6/10 13:16:03

APM 性能监控是什么?从应用监控与网站监控了解基础概念

在2025年经济下行周期中,企业IT支出策略正经历深刻变革。最高检数据显示,前三季度起诉电信网络诈骗犯罪4.9万人,凸显网络安全威胁的严峻性;而中研网报告指出,中国信息化运维行业已进入智能化与自动化深度融合新阶段&am…

作者头像 李华