作为世界顶级的安全组织之一,国际密码学研究协会(IACR)近日在年度领导层选举中闹出了一个令人啼笑皆非的“安全事故”。由于投票系统的私钥意外丢失,导致数千张选票被永久锁定,选举结果无法解密,被迫宣布作废。

IACR是全球密码学界最重要的学术交流平台,选举使用了Helios投票系统,该系统号称集“可验证性、保密性、隐私保护”于一体,确保选票加密传输、计票透明、最终安全解密。
为防范作弊,IACR设置了严格的解密机制:解密选举结果需要三把私钥,由三位不同的负责人分别保管,必须凑齐三把钥匙才能解锁选票。
然而,荒唐的一幕发生了,其中一位密钥保管人Moti Yung,将自己保管的私钥弄丢了,官方公告将其描述为 “诚实但不幸的人为失误”。
由于缺少关键的私钥,数千张加密投出的选票被永久锁死在系统中,任何人也无法解密或验证,IACR不得不宣布本次选举结果作废,并决定在 12月20日前重新进行一次投票。
为了避免重蹈覆辙,IACR修改了密钥管理规则,将解密所需的私钥数量减少到两把,作为此次事件的责任人,Moti Yung宣布辞职,由Michel Abdalla接替其职务。