Проект "Свободные голосования"
http://gplvote.andyhost.ru/forum/

Модель идентификации участников субъекта.
http://gplvote.andyhost.ru/forum/viewtopic.php?f=3&t=220
Страница 4 из 7

Автор:  Kuguar [ 18 окт 2011, 08:42 ]
Заголовок сообщения:  Re: Модель идентификации участников субъекта.

Андрей писал(а):
Сергей писал(а):
Слушайте, а как же отсутствие "особых" узлов в базовой версии?

Это сервер будет НЕ НАШ и не будет входить в саму систему. Этот сервер могут создать в субъекте если им это нужно.


И поскольку он единственный и особый, то его легко как фальсифицировать, так и просто блокировать. Любой сервер, если он требуется, не должен быть уникальным. Это как ntp или dns, глючит один, пользуешься другим.

Автор:  Kuguar [ 18 окт 2011, 08:48 ]
Заголовок сообщения:  Re: Модель идентификации участников субъекта.

Вообще, вопрос идентификации состоит из двух частей.
Первый, легко решаемый, собственно идентификации. Тут хоть номер, хоть ID файл, хоть логин+пароль, методов масса.
Второй, из за чего все сложности, это защита от ботов. Я тут вижу только один путь - создание идентификатора должно обходится дороже, чем выгода от их фальсификации.

Я вообще приверженец естественных средств регулирования. Т.е. не нужно ничего запрещать и за что то карать. Нужно создать условия, когда нарушение становится не выгодным.

Автор:  Лебедевич Вадим [ 18 окт 2011, 11:39 ]
Заголовок сообщения:  Re: Модель идентификации участников субъекта.

Kuguar писал(а):
Вообще, вопрос идентификации состоит из двух частей.
Первый, легко решаемый, собственно идентификации. Тут хоть номер, хоть ID файл, хоть логин+пароль, методов масса.
Второй, из за чего все сложности, это защита от ботов. Я тут вижу только один путь - создание идентификатора должно обходится дороже, чем выгода от их фальсификации.

Я вообще приверженец естественных средств регулирования. Т.е. не нужно ничего запрещать и за что то карать. Нужно создать условия, когда нарушение становится не выгодным.



+1

Автор:  Андрей [ 18 окт 2011, 11:50 ]
Заголовок сообщения:  Re: Модель идентификации участников субъекта.

Kuguar писал(а):
И поскольку он единственный и особый, то его легко как фальсифицировать, так и просто блокировать. Любой сервер, если он требуется, не должен быть уникальным. Это как ntp или dns, глючит один, пользуешься другим.

Тут уже право выбора субъекта или даже пользователя. Хотят надежность и неподдельность голосований - используйте субъекты без сервера доступа. Если сервер, все-таки нужен - разрабатывайте внутри субъекта методы его контроля.

Автор:  Андрей [ 18 окт 2011, 11:52 ]
Заголовок сообщения:  Re: Модель идентификации участников субъекта.

Kuguar писал(а):
Я вообще приверженец естественных средств регулирования. Т.е. не нужно ничего запрещать и за что то карать. Нужно создать условия, когда нарушение становится не выгодным.

Естественное регулирование мы имеем сейчас у нас в стране. Кто естественно дорвался до трубы - тот и на коне. У кого больше естественных денег, тот и плюет сверху на всех остальных. Зачем что-то менять? Оно-же все естественно.

Автор:  Андрей [ 18 окт 2011, 11:52 ]
Заголовок сообщения:  Re: Модель идентификации участников субъекта.

Лебедевич Вадим писал(а):
+1

Вы тоже согласны что право голоса нужно покупать?

Автор:  Лебедевич Вадим [ 18 окт 2011, 12:41 ]
Заголовок сообщения:  Re: Модель идентификации участников субъекта.

Андрей писал(а):
Лебедевич Вадим писал(а):
+1

Вы тоже согласны что право голоса нужно покупать?


речь шла не о покупке, а о том, что есть себестоимость голоса, и она не нулевая.
это послужит преградой на пути злоупотреблений

Автор:  Лебедевич Вадим [ 18 окт 2011, 12:46 ]
Заголовок сообщения:  Re: Модель идентификации участников субъекта.

Андрей писал(а):
Kuguar писал(а):
Я вообще приверженец естественных средств регулирования. Т.е. не нужно ничего запрещать и за что то карать. Нужно создать условия, когда нарушение становится не выгодным.

Естественное регулирование мы имеем сейчас у нас в стране. Кто естественно дорвался до трубы - тот и на коне. У кого больше естественных денег, тот и плюет сверху на всех остальных. Зачем что-то менять? Оно-же все естественно.



Андрей, Ваш пример излишне эмоциональный. Не стоит принимать мнения оппонентов так близко к сердцу.

Автор:  Dim [ 18 окт 2011, 13:47 ]
Заголовок сообщения:  Re: Модель идентификации участников субъекта.

От головной боли избавиться совсем не получится. Нужен механизм контроля допуска ключей до голосования в субъекте.
Т.о. задача разбивается на две:
  • Идентификация голосующего в субъекте.
  • Допуск голосующего к голосованиям в субъекте.
Идентификация на усмотрение субъекта. Решили что в субъекте достаточно смс для идентификации значит для допуска в субъект достаточно подписи ключа ключом сервера авторизации. Решили что допуск даёт коммитет или кто-то единолично значит у ключа должны быть соответствующие подписи. Если решили что допуск в субъект даётся не менее чем 90% участников субъекта значит должна быть подпись чем-то типа коллективного ключа. Или просто 90% подписей.
Но в последнем случае есть проблемка.
Допустим в субъекте 10 голосующих. У каждого по 9 подписей. Принимают ещё одного. И один против. Соответственно получается 11 человек из которых у 9 человек 10 подписей, а у 2 по 9. Т.о. не дав подпись человек не только не допустил другого до участия в субъекте, но и исключил себя. Что несколько странно.

А проверка допуска целиком на системе.

Автор:  Андрей [ 18 окт 2011, 16:10 ]
Заголовок сообщения:  Re: Модель идентификации участников субъекта.

Лебедевич Вадим писал(а):
Андрей писал(а):
Лебедевич Вадим писал(а):
+1

Вы тоже согласны что право голоса нужно покупать?

речь шла не о покупке, а о том, что есть себестоимость голоса, и она не нулевая.
это послужит преградой на пути злоупотреблений

На пути злоупотреблений это не может служить преградой. Скорее наоборот - может вызвать множество злоупотреблений, только с другой стороны.

Страница 4 из 7 Часовой пояс: UTC + 3 часа [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/