Проект "Свободные голосования"
http://gplvote.andyhost.ru/forum/

Принудительная проверка ключей при распределенной системе
http://gplvote.andyhost.ru/forum/viewtopic.php?f=21&t=178
Страница 1 из 2

Автор:  Андрей [ 01 окт 2011, 16:13 ]
Заголовок сообщения:  Принудительная проверка ключей при распределенной системе

Я так понимаю, что при распределенной системе процедура принудительной проверки ключей становиться невозможной? Однако, без нее мы не сможем гарантировать адекватность ключей. Есть идеи как эту ситуацию исправить?

Автор:  Сергей [ 01 окт 2011, 16:20 ]
Заголовок сообщения:  Re: Принудительная проверка ключей при распределенной систем

А что мешает инициировать проверку в ручном режиме членов субъекта, силами заинтересованных в результате и отсутствии фальсификаций? Список членов субъекта есть? Емайл каждого члена тоже есть. Не пойму в чем сложности?

Автор:  Андрей [ 01 окт 2011, 16:33 ]
Заголовок сообщения:  Re: Принудительная проверка ключей при распределенной систем

Сергей писал(а):
А что мешает инициировать проверку в ручном режиме членов субъекта, силами заинтересованных в результате и отсутствии фальсификаций? Список членов субъекта есть? Емайл каждого члена тоже есть. Не пойму в чем сложности?

Любой может подписать ключ. А вот каково обратное действие? Таковое не предусмотрено без дополнительного функционала. Вот я и спрашиваю - каким может быть такой функционал если у нас не будет выделенного сервера для принудительной проверки ключа?

Автор:  Сергей [ 01 окт 2011, 16:51 ]
Заголовок сообщения:  Re: Принудительная проверка ключей при распределенной систем

А понял Вас, да проблема.

Автор:  Сергей [ 01 окт 2011, 16:57 ]
Заголовок сообщения:  Re: Принудительная проверка ключей при распределенной систем

Возможно в качестве части функционала голосования. Добавить возможность проведения проверки туда.

Автор:  Андрей [ 01 окт 2011, 17:26 ]
Заголовок сообщения:  Re: Принудительная проверка ключей при распределенной систем

В общем, да. Сделать документ типа "Вотум недоверия", он будет расходиться по сети. А далее в контексте этого документа разные люди смогут делать проверку данного ключа. И результат будет распространяться так-же повсеместно и учитываться у каждого в клиенте локально в базе ключей. Т.к. все будет распространяться глобально, результаты голосования должны получаться одинаковыми у всех.

Т.е. после создания кем-то такого документа и, соответственно, инициирования им проверки ключа, любой (кроме подписавших проверяемый ключ) может в контексте данного документа инициировать проверку со своей стороны. Тогда, когда до него дойдет очередь (что-бы не шло несколько проверок параллельно или количество параллельных проверок можно ограничить) он сможет договориться с владельцем ключа об очной проверке.

В принципе, если так посмотреть, то почти весь обсуждаемый функционал можно перенести и в распределенную систему.

Автор:  Андрей [ 01 окт 2011, 18:49 ]
Заголовок сообщения:  Re: Принудительная проверка ключей при распределенной систем

Еще один вопрос тогда... Как быть с дублированными ключами? Я себе могу наделать несколько ключей с одинаковыми персональными данными, подписать их у разных людей и голосовать ими.

В принципе, такую проверку, наверное, нужно делать на каждом клиенте и игнорировать дубли. Кроме того, вероятно, автоматически инициировать "вотум недоверия" и сверку дублирующихся ключей.

Автор:  Kuguar [ 01 окт 2011, 18:54 ]
Заголовок сообщения:  Re: Принудительная проверка ключей при распределенной систем

Андрей писал(а):
Любой может подписать ключ. А вот каково обратное действие?


Обратное действие такое:
Подписывание сервером времени и подписывание банковским сервером.
Т.е. принять участие может кто угодно, но только оплатив членство и только в установленный промежуток времени.

Ибо нет способа, когда кто то внешний проверяет, кому можно голосовать, а кому нет.

Автор:  Андрей [ 01 окт 2011, 19:01 ]
Заголовок сообщения:  Re: Принудительная проверка ключей при распределенной систем

Kuguar писал(а):
Андрей писал(а):
Любой может подписать ключ. А вот каково обратное действие?


Обратное действие такое:

Kuguar, вы не поняли вопроса.

Когда я подписываю чей-то ключ, это означает что я удостоверяю его данные в ключе. А что я могу сделать если я знаю что этот ключ не принадлежит указанному человеку? "Не подписывать" - не вариант. Нужно какое-то явное действие.

Автор:  Сергей [ 01 окт 2011, 19:05 ]
Заголовок сообщения:  Re: Принудительная проверка ключей при распределенной систем

Андрей вы же сами писали про "вотум недоверия". вроде как у Вас была концепция.

Страница 1 из 2 Часовой пояс: UTC + 3 часа [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/