Автор Гілка: Естонія голосуватиме через інтернет  (Прочитано 4639 раз)

Відсутній Володимир Лісівка

  • Адміністратор ЩОДО
  • Видавець
  • *****
  • дописів: 3825
  • Карма: +11/-0
  • Програміст
Re: Естонія голосуватиме через інтернет
« Відповідей #15 : 2005-10-19 17:25:14 »
Потрібно бути просто наївним щоб стверджувати що така система є/буде таємною.

Блін, до чого ж опускається рівень Загальних модераторів ! А тепер подумайте. Підказка:
SELECT *
FROM Peoples P
WHERE hash(P.PeopleID) = SOME_HASHED_POOL_ID

Підказка:
 Подумай як можна реалізувати в електронному вигляді існуючу систему виборів. Погодься, що навіть в нелектронному випадку інформація про голос та про те, хто його віддав, тримається роздільно.
[Fedora Linux]

Відсутній borman

  • Графоман
  • ****
  • дописів: 416
  • Карма: +0/-0
  • Debianizer
Re: Естонія голосуватиме через інтернет
« Відповідей #16 : 2005-10-19 17:50:57 »
Але чи можна гарантувати анонімність виборця саме в процесі волевиявлення? Якщо на "звичайних" виборах я більш-менш розумію дії члена комісії та впевнений, що за мною не слідкують, коли я ставлю "хрестика" в бюлетені, то при використанні електроніки такий підхід вже явно не спрацьовує. Наприклад, визначити мій вибір навіть при достатній прозорості ПЗ можна просто з умови кореляції реєстрації/вибору. Хоча, якщо ввести систему випадкових затримок та при значній кількості людей все виглядає доволі струнко...
dd if=/dev/zero of=/dev/null

Відсутній Євгеній Мещеряков

  • Дописувач
  • **
  • дописів: 65
  • Карма: +0/-0
Re: Естонія голосуватиме через інтернет
« Відповідей #17 : 2005-10-19 18:07:22 »
Але чи можна гарантувати анонімність виборця саме в процесі волевиявлення?

Почитай наприклад "Apllied Cryptography", є багато алгоритмів голосування, деякі гарантують анонімність виборців. Інше питання яку систему використовуватимуть в Естонії.

Відсутній fisher

  • Новачок
  • *
  • дописів: 17
  • Карма: +0/-0
  • ma nishma?
Re: Естонія голосуватиме через інтернет
« Відповідей #18 : 2005-10-20 16:58:48 »
Панове, мені здається, що кожен, хто щось каже про вибори, має ознайомитись з системою, що використовувалась в FidoNET (вибори NC, RC, тощо).
Якщо ви виявите якісь вади, котрі дадуть змогу зфальшувати вибори, кажіть. Я колись приймав участь як перевіряючий вузол, знаю багато чого, можливо й ваш варіант вже був винайдений колись давно.
Отже, обирається людина, що сприймає голоси, та допоміжний (первіряючий) вузол (теж людина з плоті й крові). Кожен вузол, що є в списку вузлів на певну означену дату, надсилає свій голос у двох копіях, першому та перевіряючому вузлам, вказуючи того, за кого він віддає голос та свій вигаданий таємний пароль. По закінченню строку прийома голосів два вузли викладають свої результати відкрито, публічно, у вигляді "за того-то: перелік паролів", "за іншого: перелік паролів", "проти усіх: перелік паролів". Все. Кожен може самостійно підрахувати результати.
Переведіть це на сьогоденні реалії, замість паролів - якісь хеши, замість перевіряючих вузлів-людей "женщіну висунулі, автомат засунулі" (с) кін-дза-дза, можливо, зробити систему ієрархічною, щоб кожна окрема дільниця голосувала окремо, поміркуйте самі, ця схема легко маштабується.
Було б бажання.
Або, краще, повага до сусіда (до його позиції, переконань). От чого дійсно не вистачає нашому суспільству. Кожен окремий громадянин вважає себе розумнішим за інших та певен, що має право вирішувати за "менш розумних".
ανθροπος ειμι
JID: fisher@jabber.org
http://uch.net/~fisher/keys.asc

Відсутній ZhouckA

  • Дописувач
  • **
  • дописів: 62
  • Карма: +0/-0
  • Lamers Must Die!
Re: Естонія голосуватиме через інтернет
« Відповідей #19 : 2005-10-20 17:15:53 »
До чого рівень тупості певних дописувачів зріс. Хто ж дозволяє запити до таблиць БД? Тільки через процедури, прямі запити закриваються на раз. Щодо відвтручання - люди, ви повні барани, чи як? Лог транцакцій, що буде дублюватися для всіх претендентів - і де ж ця проблема поділася? Не нервуйте мене, червоноокі, бо скоро як ЛД висловлюватися буду  :o
Слава Україні!

Відсутній papa

  • Новачок
  • *
  • дописів: 26
  • Карма: +0/-0
  • Що новенького?
Re: Естонія голосуватиме через інтернет
« Відповідей #20 : 2005-10-20 18:59:18 »
Потрібно бути просто наївним щоб стверджувати що така система є/буде таємною.

Блін, до чого ж опускається рівень Загальних модераторів ! А тепер подумайте. Підказка:
SELECT *
FROM Peoples P
WHERE hash(P.PeopleID) = SOME_HASHED_POOL_ID

Підказка:
 Подумай як можна реалізувати в електронному вигляді існуючу систему виборів. Погодься, що навіть в нелектронному випадку інформація про голос та про те, хто його віддав, тримається роздільно.

Пояснення: Це я написав як відповідь пану miwa-i який спочатку собі погнав а потім образив користувачів ЛОУ.
Я не сперечаюся в можливості реалізації анонімної системи. Я говорю що таку(анонімну) ніколи не впровадять.
Я не чаклун - я тільки навчаюся

Відсутній hse

  • Графоман
  • ****
  • дописів: 473
  • Карма: +0/-0
  • Gentoo Linux
Re: Естонія голосуватиме через інтернет
« Відповідей #21 : 2005-10-21 11:46:04 »
.........Отже, обирається людина, що сприймає голоси, та допоміжний (первіряючий) вузол (теж людина з плоті й крові). Кожен вузол, що є в списку вузлів на певну означену дату, надсилає свій голос у двох копіях, першому та перевіряючому вузлам, вказуючи того, за кого він віддає голос та свій вигаданий таємний пароль. По закінченню строку прийома голосів два вузли викладають свої результати відкрито, публічно, у вигляді "за того-то: перелік паролів", "за іншого: перелік паролів", "проти усіх: перелік паролів". Все. Кожен може самостійно підрахувати результати.
Переведіть це на сьогоденні реалії, замість паролів - якісь хеши, замість перевіряючих вузлів-людей "женщіну висунулі, автомат засунулі" (с) кін-дза-дза, можливо, зробити систему ієрархічною, щоб кожна окрема дільниця голосувала окремо, поміркуйте самі, ця схема легко маштабується.

Поясніть, як забезпечується анонімність вузлів, і зберігаючи анонімність вдається уникнути фальсифікацій: голосування одного вузла за себе і сусідів.
бушократія - цинічний помаранчевий геноцид, витравлювання Української Нації, плюс мікрософтизація всієї країни.

Відсутній Володимир Лісівка

  • Адміністратор ЩОДО
  • Видавець
  • *****
  • дописів: 3825
  • Карма: +11/-0
  • Програміст
Re: Естонія голосуватиме через інтернет
« Відповідей #22 : 2005-10-21 12:20:03 »
По перше, анонімність тут НЕ потрібна. На вибори ніхто анонімно не ходить, всі беруть з собою паспорт. Ім'я, прізвище та номер паспорта потрібні для того, щоб виявити тих, хто голосує декілька раз.

По друге, потрібна таємниця воєвиявлення і гарантія правильного врахування голосу. Такі гарантії можна отримати, якщо кожна сторона отримає джерельний код системи голосування та переконається, що код, який виконується на сервері, не відрізняється від наданого для перевірки. Плюс контрольні голосування членів комісії до початку та після закінчення голосування. Плюс дублювання всіх операцій на спеціальній контрольній машині до якої не має доступу ніхто і яка може бути використана для звірки. Плюс протоколювання дій на паперових носіях і їх підписування членами комісії.

100%-ої гарантії це не дасть, але принаймні шпигування чи підробку занадто дорогими для практичного використання. Для такої невеликої країни як Естонія це прийнятно. А, наприклад, у Штатах, де 600 голосів вирішили долю країни, такі системи протипоказані.
[Fedora Linux]

Відсутній fisher

  • Новачок
  • *
  • дописів: 17
  • Карма: +0/-0
  • ma nishma?
Re: Естонія голосуватиме через інтернет
« Відповідей #23 : 2005-10-21 13:00:55 »
Поясніть, як забезпечується анонімність вузлів, і зберігаючи анонімність вдається уникнути фальсифікацій: голосування одного вузла за себе і сусідів.
1. Кожен вузол, що має право голоса, зв'язувався с двома підраховуючими вузлами напряму, оминаючи посередників; в публічному доступі жодних імен не було - лише таємничі паролі, по яким кожен голосуючий міг перевірити, чи зарахувався його голос. Цим забезпечувалась анонимність.
2. Кворум був майже 100-відсотковим, тому таких проблем не виникало. Якщо хтось віддавав голос за сусіда, цей сусід підіймав галас, тому що йому верталось повідомлення "ви вже проголосували". Далі - суто технічна справа, "постраждалій" людині дзвонили "голосом" та надавали пароль на зв'язок. Але такого на практиці я не пригадую, всі поводилися як слід. Якщо б такого фальсифікатора впіймали, він би вже не залишився в фідонет.

Але давайте поміркуємо про е-стонію :)
1.1 у кожного голосуючого (хай буде VC) є електронний чіп; там зберігається пара відкритий-таємний ключ.
1.2 у центра, де підраховуються голоси (назвемо його СС), також є пара ключів.
1.3 інформація від голосуючого кодується відкритим ключем СС та підписується закритим VC.
1.4 анонимність цілком залежить від тих, хто має доступ до CC :) Тобто так само, як і при голосуванні бумажками. Це вже не технічне питання.
2. друге питання відпадає, кожен голосуючий має підписати свій голос закритим ключем.

Така схема буде працювати, якщо явка у виборчі дільниці буде достатньо високою.

Звісно, все залежить від чесності CC, тому в фідонет їх було два, незалежно працюючих.
До того ж необхіден деякий feedback з голосуючими, публічна інформація, де кожен може знайти себе. Тут вже широке поле для фантазії - таємні паролі це найпростіше.

http://www.edgar.ru/newsportal/1.11/article.php?id=1324&group=R50.Sysop.Info
ανθροπος ειμι
JID: fisher@jabber.org
http://uch.net/~fisher/keys.asc

Відсутній Євгеній Мещеряков

  • Дописувач
  • **
  • дописів: 65
  • Карма: +0/-0
Re: Естонія голосуватиме через інтернет
« Відповідей #24 : 2005-10-21 17:08:30 »
Цитата
1.1 у кожного голосуючого (хай буде VC) є електронний чіп; там зберігається пара відкритий-таємний ключ.
1.2 у центра, де підраховуються голоси (назвемо його СС), також є пара ключів.
1.3 інформація від голосуючого кодується відкритим ключем СС та підписується закритим VC.
1.4 анонимність цілком залежить від тих, хто має доступ до CC :) Тобто так само, як і при голосуванні бумажками. Це вже не технічне питання.
2. друге питання відпадає, кожен голосуючий має підписати свій голос закритим ключем.

Насправді все дещо складніше. Ось знайшов посилання з описом http://www.vvk.ee/elektr/docs/Yldkirjeldus-eng.pdf
« Змінено: 2005-10-21 17:09:03 від eugen »