Проект "Свободные голосования"
http://gplvote.andyhost.ru/forum/

Варианты технической реализации.
http://gplvote.andyhost.ru/forum/viewtopic.php?f=17&t=192
Страница 7 из 9

Автор:  Лебедевич Вадим [ 17 окт 2011, 02:20 ]
Заголовок сообщения:  Re: Варианты технической реализации.

Сергей писал(а):
Думаю есть смысл сделать проект международным, что бы пользователи из других стран тоже могли в нем участвовать. Почему нет?


Не вижу смысла, языковые проблемы + необходимость решать задачу в широком контексте, при том что наша суверенная демократия накладывает определенные ограничения на наши возможности. Эволюционировать могут только виды в конкретной экосистеме, а не универсальные. Я вижу, Вы согласны со мной, что основная проблема системы именно идентификации физика, в привязке к реальному миру. Я считаю необходимым ее решать в российском контексте, а получив положительные результаты экстраполировать шире.
Лично мне не интересно участвовать в проекте, который направлен не на человечество вообще, а на нашу специфику - современная жизнь в России меня более заботит и более приоритетна.

Автор:  Сергей [ 17 окт 2011, 02:24 ]
Заголовок сообщения:  Re: Варианты технической реализации.

Нет проблем создавайте новую тему, будем обсуждать там.
Цитата:
Не вижу смысла, языковые проблемы + необходимость решать задачу в широком контексте, при том что наша суверенная демократия накладывает определенные ограничения на наши возможности.
Эволюционировать могут только виды в конкретной экосистеме, а не универсальные. Я вижу, Вы согласны со мной, что основная проблема системы именно идентификации физика, в привязке к реальному миру. Я считаю необходимым ее решать в российском контексте, а получив положительные результаты экстраполировать шире.
Лично мне не интересно участвовать в проекте, который направлен не на человечество вообще, а на нашу специфику - современная жизнь в России меня более заботит и более приоритетна.

Можно проработать несколько вариантов привязки физ.лица к аккаунту системы и пускай эти варианты конкурируют между собой. А саму систему сделать универсальной. Как Вам такой вариант?

Автор:  Андрей [ 17 окт 2011, 14:14 ]
Заголовок сообщения:  Re: Варианты технической реализации.

Лебедевич Вадим писал(а):
Я не считаю ЭЦП наиболее простым (технологически) методом защиты информации от подделок. Нужно учитывать степень проникновения этой технологии в повседневную жизнь. ЭЦП не столь развита, чтобы включить в нее пенсионеров. Я бы скорее взял для идентификации кредитную карту. Скорее можно получить 50 миллионов достоверных номеров кредиток, чем 1 миллион ЭЦП у жителей россии

Чем для пенсионера отличается карточка с номером, который нужно вручную вбивать куда-то от карточки с чипом (как кредитки) которую нужно вставить в считыватель и ввести пин код? Вы не забывайте, что криптография не ограничивается только программными средствами.

Цитата:
По поводу путать. Терминология на мой взгляд у Вас не устоявшаяся.Идентификация без контроля от подделки(компрометации) не имеет смысла. Если я регистрируюсь на сайте, я прохожу идентификацию и алгоритм гарантирует, что на сайт зашел тот, кто ввел верный логин и пароль. Другое дело, что там нет проблемы отождествления с реальными гражданами, точнее она упрощена до безобразия.

Ее там нет в принципе, вы все правильно написали.

Цитата:
Я не вижу у вас хорошего решения введение в систему “живых” граждан РФ - субъектов голосования. Собственно для решения этой задачи можно стребовать паспортные данные, стойко захешировать и привязать их к номеру телефона. При вводе повторных паспортных данных с другим номером телефона можно выявлять повтор и запускать процедуру “чистилища”. Тут собственно можно и использовать сети доверия. То есть ЭЦП можно оставить только группе продвинутых активистов - ну типа электронных нотариусов.

Ну, у нас как-бы и используется система сети доверия. Когда ключи подписываются другими пользователями. Но в отличии от стандартных процедур GPG мы вводим еще и систему принудительной проверки ключа, позволяющей в любой момент проверить достоверность определенного ключа любым другим пользователем системы.

Автор:  Андрей [ 17 окт 2011, 14:16 ]
Заголовок сообщения:  Re: Варианты технической реализации.

Kuguar писал(а):
А чем не устраивает предложенная схема:

Кугуар, что-бы не вводить людей в заблуждение, не забывайте, пожалуйста, ключевые слова - "предложенная мною схема".

Автор:  Андрей [ 17 окт 2011, 14:20 ]
Заголовок сообщения:  Re: Варианты технической реализации.

Лебедевич Вадим писал(а):
Чтобы не уводить дискуссию в сторону - короткий вопрос - допускается ли корректировка принципов?

Естественно, допускается. Но я крайне сомневаюсь что по таким принципиальным вопросам как независимость голосований мы согласимся что-то менять.

Цитата:
Если да, я бы обсудил в отдельной ветке "особых людей". Имхо это испытанная технология, работающая в той же сети интернет - DNS сервера или gateway - это по сути и есть "особые люди" применительно к сети интернет.

А кто сказал что это хорошая система? На моей памяти было уже 2 или 3 глобальных аттаки на систему DNS серверов и несколько статей по поводу "конца интернета" из-за дурацкой организации системы DNS. Именно из-за того что в ней есть "особые сервера".

Автор:  Лебедевич Вадим [ 17 окт 2011, 14:30 ]
Заголовок сообщения:  Re: Варианты технической реализации.

Андрей писал(а):
Лебедевич Вадим писал(а):
Я не считаю ЭЦП наиболее простым (технологически) методом защиты информации от подделок. Нужно учитывать степень проникновения этой технологии в повседневную жизнь. ЭЦП не столь развита, чтобы включить в нее пенсионеров. Я бы скорее взял для идентификации кредитную карту. Скорее можно получить 50 миллионов достоверных номеров кредиток, чем 1 миллион ЭЦП у жителей россии

Чем для пенсионера отличается карточка с номером, который нужно вручную вбивать куда-то от карточки с чипом (как кредитки) которую нужно вставить в считыватель и ввести пин код? Вы не забывайте, что криптография не ограничивается только программными средствами.


ИМХО это слишком сильное допущение - оснащение бабушек аппаратными средствами.
Как Вы себе это представляете? Государство не может решить проблему с универсальными картами, а тут три художника оснастят всех пенсионеров чипами. Смешно.
Давайте попробуем решить задачу не сильно отрываясь от реальности.

Автор:  Лебедевич Вадим [ 17 окт 2011, 14:32 ]
Заголовок сообщения:  Re: Варианты технической реализации.

Андрей писал(а):
Ну, у нас как-бы и используется система сети доверия. Когда ключи подписываются другими пользователями. Но в отличии от стандартных процедур GPG мы вводим еще и систему принудительной проверки ключа, позволяющей в любой момент проверить достоверность определенного ключа любым другим пользователем системы.

Где можно увидеть архитектуру данной сети. Или пока это абстракция?

Автор:  Лебедевич Вадим [ 17 окт 2011, 14:36 ]
Заголовок сообщения:  Re: Варианты технической реализации.

Андрей писал(а):
Лебедевич Вадим писал(а):
Чтобы не уводить дискуссию в сторону - короткий вопрос - допускается ли корректировка принципов?

Естественно, допускается. Но я крайне сомневаюсь что по таким принципиальным вопросам как независимость голосований мы согласимся что-то менять.

Цитата:
Если да, я бы обсудил в отдельной ветке "особых людей". Имхо это испытанная технология, работающая в той же сети интернет - DNS сервера или gateway - это по сути и есть "особые люди" применительно к сети интернет.

А кто сказал что это хорошая система? На моей памяти было уже 2 или 3 глобальных аттаки на систему DNS серверов и несколько статей по поводу "конца интернета" из-за дурацкой организации системы DNS. Именно из-за того что в ней есть "особые сервера".


Я наверно Вас утомил своими вопросами, но я не понимаю что такое независимость голосований. Независимость от чего или от кого? Когда Вы дадите всем свою программу, граждане будут от нее программы независимы?


По поводу хорошей системы. Как бы ни была плоха dns, я именно с помощью ее с вами сейчас общаюсь. Какой смысл городить огород и придумывать нечто экстраординарное?

И какова предлагаемая Вами система вместо "особых людей/ серверов"?

Автор:  Андрей [ 17 окт 2011, 14:36 ]
Заголовок сообщения:  Re: Варианты технической реализации.

Лебедевич Вадим писал(а):
ИМХО это слишком сильное допущение - оснащение бабушек аппаратными средствами.
Как Вы себе это представляете? Государство не может решить проблему с универсальными картами, а тут три художника оснастят всех пенсионеров чипами. Смешно.
Давайте попробуем решить задачу не сильно отрываясь от реальности.

Почему "оснастить"? Тем более что, де-факто, на первом этапе все-равно в систему в основном придут люди среднего возраста и молодежь. Для них такие системы вполне привычны. А если у бабушки рядом всегда будет внук, который сможет объяснить "куда вставлять карточку" и "что нажимать", то проблем и со старшим поколением не будет.

Автор:  Андрей [ 17 окт 2011, 14:39 ]
Заголовок сообщения:  Re: Варианты технической реализации.

Лебедевич Вадим писал(а):
Андрей писал(а):
Ну, у нас как-бы и используется система сети доверия. Когда ключи подписываются другими пользователями. Но в отличии от стандартных процедур GPG мы вводим еще и систему принудительной проверки ключа, позволяющей в любой момент проверить достоверность определенного ключа любым другим пользователем системы.

Где можно увидеть архитектуру данной сети. Или пока это абстракция?

Вот правила подписания ключей.

В данном случае какой-то особой архитектуры не предусмотрено. Есть ключ и есть его удостоверение другими пользователями. Если обнаруживается что ключ принадлежит виртуалу, все, его подписавшие, как минимум, теряют силу своей подписи в других ключах, которые они подписывали.

Страница 7 из 9 Часовой пояс: UTC + 3 часа [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/