- 论文1:隐私保护的属性验证通过不可链接的令牌替代身份证+自拍年龄检查,仅证明所需谓词(如年满18岁),令牌由M-of-N阈值委员会颁发以避免单点控制,并通过稳定的谓词密钥或混合消除年代泄露。
- 论文1还使用设备上的活体检测门防止重放和深度伪造攻击,确保生物特征数据从不离开设备。
- 论文2:通过使用Fréchet边界测量每个单元格的隐私风险,仅在边缘接近极端可能重建选民选择时添加随机噪声,从而发布群体投票结果(例如按人口统计)而不暴露个人。
- 论文3:一种远程投票系统,同时实现秘密投票、可验证的完整性(无需信任操作者)和连续计票,使用密码学构建块,并通过虚假凭据堵塞胁迫。
- 论文3通过双根设计(认证执行+生物特征门控设备)应对设备恶意软件,并提供了一个可部署性不等式:仅当结果操纵的价值小于颠覆两个根的成本时才安全。
- 所有三篇论文用可验证的证明替代机构信任(身份验证者、数据收集者、选举机构),并提供一个可计算的数字,指示替换在何处是安全的。