Show simple item record

dc.contributor.advisorCenk, Murat
dc.contributor.authorMuş, Köksal
dc.date.accessioned2020-12-10T09:05:44Z
dc.date.available2020-12-10T09:05:44Z
dc.date.submitted2016
dc.date.issued2018-08-06
dc.identifier.urihttps://acikbilim.yok.gov.tr/handle/20.500.12812/223602
dc.description.abstract2011'de yapılan Estonya Parlamento Seçimlerinden sonra, internet oylama sisteminde kötücül yazılım barındıran bilgisayarlara yapılabilen öğrenci Atağı'nı (Student's Attack) engelleyen bir doğrulama mekanizması eklendi. Bu mekanizma seçmenlere oylarının merkezi sistemde doğru kaydedilip kaydedilmediğini doğrulama imkânı sunmaktadır. Fakat, doğrulama adımının sonunda seçmenin oyu açık şekilde ekranda gözükmektedir. Dahası, ataklar geniş ölçekli uygulandığında genel seçim bütünlüğünü ihlal edebilmektedir. Bu çalışmadaki amacımız doğrulama adımını güvenlik açısından detaylı şekilde incelemek ve oyun ekranda açık şekilde görüntülenmesi işleminden kaynaklı seçmen mahremiyet probleminin olup olmadığını ortaya çıkarmaktır. Bu bağlamda, Estonya için bu zayıflığın üstesinden gelebilecek alternatif bir doğrulama mekanizması önermekteyiz. Önerdiğimiz mekanizma kötücül yazılım içeren doğrulama cihazlarına kaşı da güçlü olmasının yanında, oyun sisteme doğru yüklenip yüklenmediğini de kontrol etmektedir. Ayrıca, önerilen sistem bu zayıflıkları çözmek için doğrulama cihazına sadece simetrik şifre ve özet fonksiyon maaliyeti getirdiğini de vurgulamak gerekir. Yani, doğrulama cihazına aday sayısı m olmak üzere, m tane ekstra simetrik şifre çözme işlemi yaptırır. Sonuç kısmında önerilen doğrulama sisteminin güvenlik ispatını yapacağız ve önerilen sistemle kullanılan sistemin işlem maliyetlerini karşılaştıracağız.
dc.description.abstractAfter the Estonian Parliamentary Elections held in 2011, an additional verificationmechanism was integrated into the i-voting system in order to resist malicious votingdevices, including the so-called Student's Attack. This mechanism gives voters theopportunity to verify whether the vote they cast is stored in the central system correctly.However, the verification phase ends by displaying the cast vote in plain form on theverification device. Indeed, when applied in wide range, this would even compromisethe fairness and the overall secrecy of the elections. In this work, our aim is to investigatethis verification phase in detail and to point out that displaying the cast vote inplain form may leak voter privacy. In this respect, we propose an alternative verificationmechanism for the Estonian i-voting system to overcome this vulnerability. Notonly is the proposed mechanism secure and resistant against corrupted verification devices,so does it successfully verify whether the vote is correctly stored in the system.We also highlight that our proposed mechanism brings only symmetric encryptionsand hash functions on the verification device, thereby mitigating these weaknesses inan efficient way. More concretely, it brings only m additional symmetric key decryptionsto the verification device, with m denoting the number of candidates. Finally,we prove the security of the proposed verification mechanism and compare the costcomplexity of the proposed method with that of the current mechanism.en_US
dc.languageEnglish
dc.language.isoen
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rightsAttribution 4.0 United Statestr_TR
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/
dc.subjectBilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontroltr_TR
dc.subjectComputer Engineering and Computer Science and Controlen_US
dc.subjectMatematiktr_TR
dc.subjectMathematicsen_US
dc.titleOn verifiable internet voting systems
dc.title.alternativeDoğrulanabilir internet oylama sistemleri hakkında
dc.typedoctoralThesis
dc.date.updated2018-08-06
dc.contributor.departmentKriptografi Anabilim Dalı
dc.identifier.yokid10109085
dc.publisher.instituteUygulamalı Matematik Enstitüsü
dc.publisher.universityORTA DOĞU TEKNİK ÜNİVERSİTESİ
dc.identifier.thesisid427841
dc.description.pages75
dc.publisher.disciplineDiğer


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

info:eu-repo/semantics/openAccess
Except where otherwise noted, this item's license is described as info:eu-repo/semantics/openAccess