Проект "Свободные голосования"

Электронная системы голосований через интернет
Текущее время: 06 май 2024, 03:14

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 35 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
СообщениеДобавлено: 29 июн 2011, 20:33 
Не в сети

Зарегистрирован: 28 июн 2011, 20:07
Сообщения: 150
Андрей писал(а):
ameten писал(а):
Андрей, в вашей схеме проверка получается только в случае, если доверять пользователю. Рассмотрим сценарии:

1. Если голос изменен злоумышленником, то есть пользователь скачал файл, нашел свою запись по "одноразовый код идентификации пользователя" и увидел, что выбор не тот, который он сделал. Как ему доказать, что его голос украли?


Даже администратору системы не будет доступна электронная подпись пользователя.


Вы имеете в виду - закрытый ключ от пары ключек, которая составляет электронную подпись, но открытый-то ключ доступен всем. Берем запись, в которой выбор и подписанный выбор, перебираем все открытые ключи электронных подписей. Один из открытых ключей расшифрует подписанный выбор, который совпадет с неподписанным. Владелец этого открытого ключа - проголосовавший по этой записи. Получается, что нет тайны голосования.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 29 июн 2011, 20:49 
Не в сети

Зарегистрирован: 17 июн 2011, 18:14
Сообщения: 2543
Подписанные результат голосования не будет доступен публично. Он исключительно для внутреннего пользования и для случаев что-бы доказать пользователю что он проголосовал именно так, а не иначе.

В общем, изнутри системы, конечно, можно будет достать всю эту информацию. Но если рассматривать все риски связанные с мошенничеством админов и организаторов системы, нам можно даже ничего не начинать. С таким мошенничеством нужно бороться организационными и другими мерами внутри организации.

Как вариант - можно будет хранить такие голоса не в открытом виде, а шифровать и голос и подпись открытым ключем системы. А закрытый при этом будет в суперсекретном сейфе, который имеют право открыть только несколько человек одновременно. Для функционирования системы эти записи не нужны, они нужны только если пользователь чем-то недоволен.

Хотя, при сговоре руководства системы, естественно, все эти меры будут бесполезны. Только вот когда такой сговор откроется, система мгновенно развалится, поэтому подразумевается что для руководства контролирующего органа это невыгодно в любом случае.

_________________
7BF9BDC16428245B55CF04EF4A609CA44E0F6E68


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 03 июл 2011, 16:42 
Не в сети

Зарегистрирован: 02 июл 2011, 13:13
Сообщения: 43
Судя по высказываниям некоторых людей, не все представляют себе, что из себя представляет цифровая подпись и как её можно использовать вообще.
Пожалуйста, если Вы пишете в этой или подобной теме, где так или иначе упоминается идентификация пользователя, проверка того, что именно этот пользователь проголосовал именно так, либо любой другой технический вопрос на подобные темы: убедитесь, что хорошо представляете, что из себя представляет электронная цифровая подпись.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 04 июл 2011, 07:35 
Не в сети

Зарегистрирован: 28 июн 2011, 20:07
Сообщения: 150
fav1988 писал(а):
Судя по высказываниям некоторых людей, не все представляют себе, что из себя представляет цифровая подпись и как её можно использовать вообще.


Список людей, пожалуйста. А то ведь каждый думает, что все занает. :)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 04 июл 2011, 08:56 
Не в сети

Зарегистрирован: 02 июл 2011, 13:13
Сообщения: 43
ameten писал(а):
Список людей, пожалуйста. А то ведь каждый думает, что все занает. :)


Ну зачем же список, достаточно простого критерия: ЭЦП позволяет, к примеру, однозначно установить, что данную информацию подписал своей подписью именно этот человек. И именно эту информацию (т.е. она с момента подписания не была изменена, в противном случае подпись не будет подходить). Те, кто утверждают, что "а он скажет, что 'это не я написал' " по-видимому этот факт не учитывают. Им-то я и предлагаю обновить свои знания по этому вопросу.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 35 ]  На страницу Пред.  1, 2, 3, 4

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB® Forum Software © phpBB Group
Русская поддержка phpBB