Проект "Свободные голосования"

Электронная системы голосований через интернет
Текущее время: 28 апр 2024, 03:49

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 141 ]  На страницу Пред.  1 ... 9, 10, 11, 12, 13, 14, 15  След.
Автор Сообщение
СообщениеДобавлено: 07 янв 2012, 18:47 
Не в сети

Зарегистрирован: 17 июн 2011, 18:14
Сообщения: 2543
А если кто-то возьмет и начнет подписывать все пакеты своей подписью не принадлежа к субъекту, то пакеты просто пройдут другим путем. Хм. Вроде нормально получается.

_________________
7BF9BDC16428245B55CF04EF4A609CA44E0F6E68


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 07 янв 2012, 18:48 
Не в сети

Зарегистрирован: 27 авг 2011, 22:36
Сообщения: 460
Я предполагал использование 2 транспортных подписей.
А теперь внимание вопрос: нафига нам вообще подписи от узлов, которые не являются участниками субъекта?

_________________
AF4B DFB0 0E41 2F7A 09FD 4971 96F0 B176 EA1C DD85


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 07 янв 2012, 18:51 
Не в сети

Зарегистрирован: 17 июн 2011, 18:14
Сообщения: 2543
yurial писал(а):
Я предполагал использование 2 транспортных подписей.
А теперь внимание вопрос: нафига нам вообще подписи от узлов, которые не являются участниками субъекта?

Хм. В общем-то логичный вопрос. Тем более что отслеживание нарушителей интересно именно участникам субъекта, а не всем подряд. Так и сама процедура отслеживания будет более логичной и естественной.

_________________
7BF9BDC16428245B55CF04EF4A609CA44E0F6E68


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 08 янв 2012, 10:28 
Не в сети

Зарегистрирован: 24 сен 2011, 23:06
Сообщения: 395
yurial писал(а):
Я предполагал использование 2 транспортных подписей.
А теперь внимание вопрос: нафига нам вообще подписи от узлов, которые не являются участниками субъекта?

Подписи на транспортном уровне нужны для исключения флуда. В противном случае сеть (и конкретный субъект) можно вывести из строя "передавая" пакеты c фиктивным отправителем.
Но это безусловно вопрос чисто транспортного уровня и сама система голосовании не при делах.

_________________
Во вселенной нет общества в котором "Vox populi, vox Dei" не переводилось бы "О, Боже, как мы в это вляпались".


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 08 янв 2012, 11:11 
Не в сети

Зарегистрирован: 17 июн 2011, 18:14
Сообщения: 2543
Dim писал(а):
yurial писал(а):
Я предполагал использование 2 транспортных подписей.
А теперь внимание вопрос: нафига нам вообще подписи от узлов, которые не являются участниками субъекта?

Подписи на транспортном уровне нужны для исключения флуда. В противном случае сеть (и конкретный субъект) можно вывести из строя "передавая" пакеты c фиктивным отправителем.
Но это безусловно вопрос чисто транспортного уровня и сама система голосовании не при делах.

Кстати, тоже думал как избежать флуда. Пока не совсем понятно.

А как против флуда поможет подпись предыдущего узла?

_________________
7BF9BDC16428245B55CF04EF4A609CA44E0F6E68


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 08 янв 2012, 18:11 
Не в сети

Зарегистрирован: 24 сен 2011, 23:06
Сообщения: 395
Андрей писал(а):
А как против флуда поможет подпись предыдущего узла?
Отслеживается источник флуда. Соответственно нет резона флудить.

_________________
Во вселенной нет общества в котором "Vox populi, vox Dei" не переводилось бы "О, Боже, как мы в это вляпались".


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 08 янв 2012, 20:45 
Не в сети

Зарегистрирован: 17 июн 2011, 18:14
Сообщения: 2543
Dim писал(а):
Андрей писал(а):
А как против флуда поможет подпись предыдущего узла?
Отслеживается источник флуда. Соответственно нет резона флудить.

Ну, это да. Только кроме отслеживания источника нужно предусмотреть еще и реакцию на флуд. И желательно, массовую. Иначе источник отследим, а он будет продолжать флудить.

Как реакцию, думаю, нужно предусмотреть блокировку на своем клиенте отправки пакетов от данного источника. Тогда пакеты от него будут игнорироваться и не попадут в сеть субъекта даже если он будет флудить через посторонние клиенты.

Кроме того, необходимо будет проверять все смысловые поля пакета - субъект голосований (на существование) и само голосование (на существование и актуальность). Иначе сеть можно будет зафлудить пакетами с несуществующими данными.

_________________
7BF9BDC16428245B55CF04EF4A609CA44E0F6E68


Последний раз редактировалось Андрей 08 янв 2012, 20:49, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 08 янв 2012, 20:47 
Не в сети

Зарегистрирован: 27 авг 2011, 22:36
Сообщения: 460
Подпись тут не нужна, если на момент установки соединения узлы друг другу представляются (идентифицируют себя своими транспортными ключами).

_________________
AF4B DFB0 0E41 2F7A 09FD 4971 96F0 B176 EA1C DD85


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 08 янв 2012, 21:46 
Не в сети

Зарегистрирован: 24 сен 2011, 23:06
Сообщения: 395
Андрей писал(а):
Ну, это да. Только кроме отслеживания источника нужно предусмотреть еще и реакцию на флуд. И желательно, массовую. Иначе источник отследим, а он будет продолжать флудить.
Как вариант. Рассылка доказательства флуда и игнор на время установленное пользователем по результатам автопроверки доказательств.
yurial писал(а):
Подпись тут не нужна, если на момент установки соединения узлы друг другу представляются (идентифицируют себя своими транспортными ключами).
Возникает момент передачи пакета "от того парня". Один говорит что передал пакет присланный кем-то. А этот кто-то отпирается. Если пакеты не подписаны, то третьей стороне выяснить что реально произошло не представляется возможным.

_________________
Во вселенной нет общества в котором "Vox populi, vox Dei" не переводилось бы "О, Боже, как мы в это вляпались".


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 08 янв 2012, 21:53 
Не в сети

Зарегистрирован: 17 июн 2011, 18:14
Сообщения: 2543
Dim писал(а):
Возникает момент передачи пакета "от того парня". Один говорит что передал пакет присланный кем-то. А этот кто-то отпирается. Если пакеты не подписаны, то третьей стороне выяснить что реально произошло не представляется возможным.

До момента окончания голосования + 15 суток все полученные пакеты должны храниться на транзитных узлах участников вместе с подписями. Тогда все можно доказать с помощью подписей.

_________________
7BF9BDC16428245B55CF04EF4A609CA44E0F6E68


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 141 ]  На страницу Пред.  1 ... 9, 10, 11, 12, 13, 14, 15  След.

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB® Forum Software © phpBB Group
Русская поддержка phpBB