Проект "Свободные голосования" http://gplvote.andyhost.ru/forum/ |
|
Принудительная проверка ключей при распределенной системе http://gplvote.andyhost.ru/forum/viewtopic.php?f=21&t=178 |
Страница 1 из 2 |
Автор: | Андрей [ 01 окт 2011, 16:13 ] |
Заголовок сообщения: | Принудительная проверка ключей при распределенной системе |
Я так понимаю, что при распределенной системе процедура принудительной проверки ключей становиться невозможной? Однако, без нее мы не сможем гарантировать адекватность ключей. Есть идеи как эту ситуацию исправить? |
Автор: | Сергей [ 01 окт 2011, 16:20 ] |
Заголовок сообщения: | Re: Принудительная проверка ключей при распределенной систем |
А что мешает инициировать проверку в ручном режиме членов субъекта, силами заинтересованных в результате и отсутствии фальсификаций? Список членов субъекта есть? Емайл каждого члена тоже есть. Не пойму в чем сложности? |
Автор: | Андрей [ 01 окт 2011, 16:33 ] |
Заголовок сообщения: | Re: Принудительная проверка ключей при распределенной систем |
Сергей писал(а): А что мешает инициировать проверку в ручном режиме членов субъекта, силами заинтересованных в результате и отсутствии фальсификаций? Список членов субъекта есть? Емайл каждого члена тоже есть. Не пойму в чем сложности? Любой может подписать ключ. А вот каково обратное действие? Таковое не предусмотрено без дополнительного функционала. Вот я и спрашиваю - каким может быть такой функционал если у нас не будет выделенного сервера для принудительной проверки ключа? |
Автор: | Сергей [ 01 окт 2011, 16:51 ] |
Заголовок сообщения: | Re: Принудительная проверка ключей при распределенной систем |
А понял Вас, да проблема. |
Автор: | Сергей [ 01 окт 2011, 16:57 ] |
Заголовок сообщения: | Re: Принудительная проверка ключей при распределенной систем |
Возможно в качестве части функционала голосования. Добавить возможность проведения проверки туда. |
Автор: | Андрей [ 01 окт 2011, 17:26 ] |
Заголовок сообщения: | Re: Принудительная проверка ключей при распределенной систем |
В общем, да. Сделать документ типа "Вотум недоверия", он будет расходиться по сети. А далее в контексте этого документа разные люди смогут делать проверку данного ключа. И результат будет распространяться так-же повсеместно и учитываться у каждого в клиенте локально в базе ключей. Т.к. все будет распространяться глобально, результаты голосования должны получаться одинаковыми у всех. Т.е. после создания кем-то такого документа и, соответственно, инициирования им проверки ключа, любой (кроме подписавших проверяемый ключ) может в контексте данного документа инициировать проверку со своей стороны. Тогда, когда до него дойдет очередь (что-бы не шло несколько проверок параллельно или количество параллельных проверок можно ограничить) он сможет договориться с владельцем ключа об очной проверке. В принципе, если так посмотреть, то почти весь обсуждаемый функционал можно перенести и в распределенную систему. |
Автор: | Андрей [ 01 окт 2011, 18:49 ] |
Заголовок сообщения: | Re: Принудительная проверка ключей при распределенной систем |
Еще один вопрос тогда... Как быть с дублированными ключами? Я себе могу наделать несколько ключей с одинаковыми персональными данными, подписать их у разных людей и голосовать ими. В принципе, такую проверку, наверное, нужно делать на каждом клиенте и игнорировать дубли. Кроме того, вероятно, автоматически инициировать "вотум недоверия" и сверку дублирующихся ключей. |
Автор: | Kuguar [ 01 окт 2011, 18:54 ] |
Заголовок сообщения: | Re: Принудительная проверка ключей при распределенной систем |
Андрей писал(а): Любой может подписать ключ. А вот каково обратное действие? Обратное действие такое: Подписывание сервером времени и подписывание банковским сервером. Т.е. принять участие может кто угодно, но только оплатив членство и только в установленный промежуток времени. Ибо нет способа, когда кто то внешний проверяет, кому можно голосовать, а кому нет. |
Автор: | Андрей [ 01 окт 2011, 19:01 ] |
Заголовок сообщения: | Re: Принудительная проверка ключей при распределенной систем |
Kuguar писал(а): Андрей писал(а): Любой может подписать ключ. А вот каково обратное действие? Обратное действие такое: Kuguar, вы не поняли вопроса. Когда я подписываю чей-то ключ, это означает что я удостоверяю его данные в ключе. А что я могу сделать если я знаю что этот ключ не принадлежит указанному человеку? "Не подписывать" - не вариант. Нужно какое-то явное действие. |
Автор: | Сергей [ 01 окт 2011, 19:05 ] |
Заголовок сообщения: | Re: Принудительная проверка ключей при распределенной систем |
Андрей вы же сами писали про "вотум недоверия". вроде как у Вас была концепция. |
Страница 1 из 2 | Часовой пояс: UTC + 3 часа [ Летнее время ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |