国际密码学会因密钥丢失被迫重新选举

国际密码学会因密钥丢失被迫重新选举

国际密码学研究协会(IACR)在年度领导层选举中由于投票系统的私钥意外丢失,被迫宣布作废。为防范作弊,IACR使用Helios投票系统解密选举结果需要三份私钥,由三位不同的负责人分别保管,必须全部使用才能解密选票。但其中一位密钥保管人Moti Yung,将自己保管的私钥弄丢了,官方公告将其描述为 “诚实但不幸的人为失误”。由于缺少关键的私钥,数千张加密投出的选票被永久锁死在系统中,任何人也无法解密或验证,IACR不得不宣布本次选举结果作废,并决定在 12月20日前重新进行一次投票。为了避免重蹈覆辙,IACR修改了密钥管理规则,将解密所需的私钥数量减少到两把,作为此次事件的责任人,Moti Yung宣布辞职。

—— Ars Technica

*

发表评论 (0)
后一页 前一页