ABSTRACT

CONTENTS 8.1 Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174 8.2 Security Properties of Voting Systems . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176

8.2.1 Vote Privacy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176 8.2.2 Vote Verifiability . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177 8.2.3 Other Properties . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178 8.2.4 Conflicts and Challenges . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179

8.3 Cryptographic E2E Voting Systems . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179 8.3.1 Precinct-Based Voting with Physical Ballots . . . . . . . . . . . . . . . . 179

8.3.1.1 Votegrity . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 180 8.3.1.2 Prêt à Voter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183

. . . . . . . . . . . . . . . . . 8.3.1.4 Scantegrity . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186 8.3.1.5 Scratch & Vote . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187

8.3.2 Precinct-Based Voting with Electronic Ballots . . . . . . . . . . . . . . 190 8.3.2.1 MarkPledge . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190 8.3.2.2 Bingo Voting . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192 8.3.2.3 Voter Initiated Auditing . . . . . . . . . . . . . . . . . . . . . . . . 193 8.3.2.4 VoteBox . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194 8.3.2.5 Wombat . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195 8.3.2.6 STAR-Vote . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197 8.3.2.7 DRE-i . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 198

8.3.3 Remote Voting with Electronic Ballots . . . . . . . . . . . . . . . . . . . . . 198 8.3.3.1 Adder . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199 8.3.3.2 JCJ and Civitas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199 8.3.3.3 Helios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201 8.3.3.4 Pretty Good Democracy . . . . . . . . . . . . . . . . . . . . . . . . 203 8.3.3.5 Remotegrity . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204

8.4 Non-Cryptographic E2E Voting Systems . . . . . . . . . . . . . . . . . . . . . . . . . . . . 206 8.4.1 ThreeBallot, VAV and Twin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 206 8.4.2 Randell & Ryan’s Scratch Card Voting System . . . . . . . . . . . . . 207 8.4.3 Aperio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 208

8.5 The Way Forward for E2E Voting Systems . . . . . . . . . . . . . . . . . . . . . . . . . . 211 8.5.1 Technical Issues . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 211 8.5.2 Usability . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 212 8.5.3 Legal Framework . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 213 8.5.4 Uptake of E2E Voting Systems . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 215

8.6 Conclusion . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 216 Acknowledgments . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 216

8.1 Introduction The use of cryptography to secure elections was first suggested by Chaum in 1981 in a highly influential paper on anonymous communications [153]. Chaum described new cryptographic primitives, or building blocks, and proposed various applications for these, including the possibility of conducting remote electronic elections. This idea proved popular in the academic research community, and, over the next two decades, a multitude of voting systems appeared in the literature, a handful of which resulted in actual prototype solutions [179] [306]. However, research in this domain was, for the most part, confined to academia and progressed independently of developments in real-world election technology.