Методы ведения электронных голосований и возможные уязвимости

Материал из Сервис Облачной Демократии
(Различия между версиями)
Перейти к: навигация, поиск
м
Строка 1: Строка 1:
 
В данной статье я хочу собрать в одном месте и описать возможные методы ведения электронных голосований и возможные уязвимости в них. Данный текст создан по результатам обсуждения на форуме "Облачная демократия" [http://облачная-демократия.рф/forum].
 
В данной статье я хочу собрать в одном месте и описать возможные методы ведения электронных голосований и возможные уязвимости в них. Данный текст создан по результатам обсуждения на форуме "Облачная демократия" [http://облачная-демократия.рф/forum].
 +
 +
Для авторизации пользователя в системе предусмотрено использование открытой криптографической системы GnuPG. Взаимное подписание ключей друг друга будет являться стандартной процедурой, удостоверяющей что данный ключ принадлежит определенному человеку. Для избежания появления групп взаимоподписанных виртуальных ключей предполагается использование процедуры "принудительной проверки ключа".
 +
 +
Для реализации открытых голосований будет использоваться рассылка подписанного блока с идентификатором голосования и идентификатором голоса. По подписи будет определяться проголосовавший пользователь.
 +
 +
Процедура тайного голосования более сложна и возможны различные варианты ее реализации.
  
 
=== Традиционный способ - через один сервер ===
 
=== Традиционный способ - через один сервер ===

Версия 22:41, 7 октября 2011

В данной статье я хочу собрать в одном месте и описать возможные методы ведения электронных голосований и возможные уязвимости в них. Данный текст создан по результатам обсуждения на форуме "Облачная демократия" [1].

Для авторизации пользователя в системе предусмотрено использование открытой криптографической системы GnuPG. Взаимное подписание ключей друг друга будет являться стандартной процедурой, удостоверяющей что данный ключ принадлежит определенному человеку. Для избежания появления групп взаимоподписанных виртуальных ключей предполагается использование процедуры "принудительной проверки ключа".

Для реализации открытых голосований будет использоваться рассылка подписанного блока с идентификатором голосования и идентификатором голоса. По подписи будет определяться проголосовавший пользователь.

Процедура тайного голосования более сложна и возможны различные варианты ее реализации.

Традиционный способ - через один сервер

Лучший способ - распределенная система P2P

Личные инструменты
Пространства имён
Варианты
Действия
Навигация
Инструменты