Stránka 3 z 13

Re: [členský podnět] Odmítnutí el.voleb v programu

Napsal: 17 zář 2017, 17:33
od Lukas.Novy
Martin.Kucera píše:A když budou nabořený úplně všechny? Tj. jak zjistíš/zajistíš že ten tvůj nabořený není?
To neni realne. A navic ten vypocet mohu udelat rucne na papire.
Martin.Kucera píše:Na to se neptám. Jakým způsobem bude zajištěno zneplatnění e-hlasu papírovým?
Uplne stejne jako je zajisteno zneplatneni e-hlasu e-hlasem.
Martin.Kucera píše:Nikdo tě nenutí hrabat se ve flamewaru, stačí reakce na ten jediný odkazovaný post (a v něm žádný flamewar není).
Presto trvam na tom, ze je treba zminene dukazy uvest.

Re: [členský podnět] Odmítnutí el.voleb v programu

Napsal: 17 zář 2017, 17:37
od Lukas.Novy
1) Občan přijde do volební místnosti, předloží OP.
Ověření, že jde o oprávněného voliče.
Uzivatel se prihlasi certifikatem, mojeid, whatever.
2) Pokud je ve svém okrsku, komise si ho odškrtne, pokud není, vezme mu navíc voličský průkaz.
Zajištění, že volič může hlasovat jen jednou.
Muzes hlasovat kolikrat chces, plati posledni hlas.
3) Volič jde za plentu, vloží do obálky lístek.
Odevzdání hlasu.
Vyrobis hlas ve volebni budce.
4) Obálku hodí do urny.
Anonymizace hlasu.
Odevzdas hlas volebnimu serveru.
5) Po skončení hlasování komise vysype urnu a zpracuje hlasy za okrsek.
Určení dílčích výsledků.
Záruka, že do nich nikdo nevpašoval mrtvé hlasy.
Volebni server provede kryptograficky soucet, trustiees rozsifruji kazdy svuj kus souctu, slozenim se ziska vysledek.
6) Komise předá výsledky za okrsek do přebíracího místa.
Zadání hlasů do systému.
N/A.
7) ČSÚ zveřejní výsledky na webu, komise ověří zda sedí výsledky za její okrsek.
Kontrola správnosti dílčích výsledků v systému.
Kdokoli může ověřit, zda sedí celkové součty.
Funkce zajistuje volebni server.

Re: [členský podnět] Odmítnutí el.voleb v programu

Napsal: 17 zář 2017, 17:48
od next_ghost
Lukas.Novy píše:Uzivatel se prihlasi certifikatem, mojeid, whatever.
Muzes hlasovat kolikrat chces, plati posledni hlas.
Vyrobis hlas ve volebni budce.
Odevzdas hlas volebnimu serveru.
Volebni server provede kryptograficky soucet, trustiees rozsifruji kazdy svuj kus souctu, slozenim se ziska vysledek.
N/A.
Funkce zajistuje volebni server.
Tyhle nicneříkající štěky si nech a vysvětli podrobně, jak celý volební systém zajistí dodržení následujících požadavků po celé cestě hlasu z ruky voliče (zdůrazňuju z ruky, ne jenom z počítače) až do konečného součtu:
  1. Systém nesmí stejnému voliči umožnit hlasovat víc než jednou.
  2. Z odevzdaných hlasů nesmí jít zpětně určit, kdo jak hlasoval. Ani pro malý zlomek z celkového počtu hlasujících.
  3. V případě pochybností musí být možné nezávisle ověřit součty hlasů i to, že je od okamžiku odevzdání nikdo neoprávněně nezměnil. (Oprávněná změna je možná jen v systémech, které voliči umožňují dodatečně změnit svůj vlastní hlas.)
  4. Výsledek voleb nesmí záviset na důvěryhodnosti jediné osoby.

Re: [členský podnět] Odmítnutí el.voleb v programu

Napsal: 17 zář 2017, 17:57
od Martin.Kucera
Lukas.Novy píše:
Martin.Kucera píše:Na to se neptám. Jakým způsobem bude zajištěno zneplatnění e-hlasu papírovým?
Uplne stejne jako je zajisteno zneplatneni e-hlasu e-hlasem.
Při zneplatnění e-hlasu e-hlasem se přece přihlašuju přes počítač. Při papírovém hlasování se nikam nepřihlašuju, jen hodím lístek v obálce do urny a komise si mě zakroužkuje. Takže jaké kroky by v případě e-voleb proběhly navíc?
Lukas.Novy píše:Vyrobis hlas ve volebni budce.
Co zaručí, že volební budka neodesílá ještě i samostatné informace o tom, kdo jak hlasoval?
Lukas.Novy píše:Odevzdas hlas volebnimu serveru.
Co zaručí důvěryhodnost volebního serveru (tj. že krom toho, co by dělat měl, si ještě někam separátně neukládá informace, kdo jak hlasoval, zaslané mu nedůvěryhodnou volební budkou)?

Re: [členský podnět] Odmítnutí el.voleb v programu

Napsal: 17 zář 2017, 18:12
od Pavel.Moravec
Lukas.Novy píše:
Martin.Kucera píše:A v té volební místnosti bych volil na počítači (ten může být taky nedůvěryhodný) nebo papírově (v tom případě jak by potom byly zneplatněny elektronické hlasy těch, co by napřed zahlasovali elektronicky a pak ještě papírově)?
Oboji je mozne, oboje zpusobi zneplatneni predchoziho hlasu.
Aby papírové hlasování mohlo zneplatnit elektronické, je nutné, aby někdo pro dané reálné jméno znal anonymní identifikátor dotyčné osoby (aby mohl zneplatnit jeho volbu). A protože chceme i možnost ověřit vlastní hlas, znamenalo by to, že tento člověk může zjistit jak kdo hlasoval po Internetu. Děkuji, takového Velkého Bratra nechci.

(anebo jen nerozumím systému e-voleb který máš na mysli - prosím popiš jej celý, ať jej nemusíme hádat ze tvých dílčích narážek typu "nelze zachovat anonymitu? blbost!")

Re: [členský podnět] Odmítnutí el.voleb v programu

Napsal: 17 zář 2017, 18:17
od torrespondent
Lukas.Novy píše:
torrespondent píše: RSA , Gemalto , Oberthur :lol:, nebo menší s..hráči
Dokazu si to predstavit na platforme typu trezor. (s par zmenama of koz)
jako treba vymenit Cortex M3 za open hardware procesor? Jenze zatim neexistuje. Klientsky terminal je jen kus HW, potrebujeme bezpecne auditovatelne reseni, a to zatim AFAIK nikdo nema. Neni ani overene PKI PQ krypto. Bugy budou i v tom nejbezpecnejsim SW a HW.
Lukas.Novy: O kterém e-volebním systému říkáš, že je bezpečný?
Nerikam, ze takovy (jeho implementace) existuje, stavim se proti tvrzeni, ze existovat nemuze ci, ze jeho implemnetace je neco, co by nebylo mozne za statni penize vytvorit (vcetne vsechn naroku na bezpecnost).
Ja taky netvrdim, ze v budoucnu nejaky model e-voleb existovat nemuze, ale naklady by urcite byly nad moznosti CR. A pokud nekdo volby uspesne zpochybni, tak povolebni audit nikdo stejne nezaplati. Pak je taky zasadni duvera volicu v cerne krabicky, jejichz funkci ma sanci rozumet jen zlomek lidi...

Re: [členský podnět] Odmítnutí el.voleb v programu

Napsal: 17 zář 2017, 18:17
od Pavel.Moravec
Lukas.Novy píše:
3) Volič jde za plentu, vloží do obálky lístek.
Odevzdání hlasu.
Vyrobis hlas ve volebni budce.
Kupčení s hlasy: lidi mi předají za úplatu jejich autentikační údaje, já 5 minut před koncem hlasování za všechny pošlu hlas.

Anebo ty lidi naženu do jedné místnosti, zkontroluju že hlasovali jak jsem chtěl (a vyplatím jim peníze), a zamezím aby nemohli hlasovat dále ani odejít z místnosti až do konce hlasování.

Re: [členský podnět] Odmítnutí el.voleb v programu

Napsal: 17 zář 2017, 19:32
od Ondra.kl
Pavel.Moravec píše:A protože chceme i možnost ověřit vlastní hlas
Kdo to chce a proč? Copak u papírových voleb toto lze?

... to jako nechceš elektronický volby, protože u nich cheš aby si každý mohl opvěřit vlastní hlas? Nebylo by lepší uvažovat o situaci kdy nebude možné zjistit svůj vlastní hlas, ale bude možné ověřit že v nějakém balíku do kterého se můj hlas započetl je i hlas který hlasoval jak jko já (tedy tak ja je to teď).

Re: [členský podnět] Odmítnutí el.voleb v programu

Napsal: 17 zář 2017, 19:42
od Martin.Kucera
Ondra.kl píše:
Pavel.Moravec píše:A protože chceme i možnost ověřit vlastní hlas
Kdo to chce a proč? Copak u papírových voleb toto lze?

... to jako nechceš elektronický volby, protože u nich cheš aby si každý mohl opvěřit vlastní hlas? Nebylo by lepší uvažovat o situaci kdy nebude možné zjistit svůj vlastní hlas, ale bude možné ověřit že v nějakém balíku do kterého se můj hlas započetl je i hlas který hlasoval jak jko já (tedy tak ja je to teď).
post519604.html#p519604
A teď si navíc nemůže ověřit, že v nějakém balíku je hlas, který hlasoval jako ty. Maximálně můžeš za určitých okolností zjistit, že tam hlas, který hlasoval jako ty, není. Pokud v tom balíku každá z kandidujících stran má aspoň jeden hlas a každý z kandidátů aspoň jeden preferenční kroužek, tak seš namydlenej a nevíš, jestli tvůj hlas správně započten byl nebo ne.
Za správné sečtení dílčího balíku a jeho zanesení do systému zkrátka odpovídá živá okrsková volební komise. Přičemž v případě pochybností lze provést přepočet.

Re: [členský podnět] Odmítnutí el.voleb v programu

Napsal: 17 zář 2017, 19:52
od Lukas.Novy
next_ghost píše:
Lukas.Novy píše:Uzivatel se prihlasi certifikatem, mojeid, whatever.
Muzes hlasovat kolikrat chces, plati posledni hlas.
Vyrobis hlas ve volebni budce.
Odevzdas hlas volebnimu serveru.
Volebni server provede kryptograficky soucet, trustiees rozsifruji kazdy svuj kus souctu, slozenim se ziska vysledek.
N/A.
Funkce zajistuje volebni server.
Tyhle nicneříkající štěky si nech a vysvětli podrobně, jak celý volební systém zajistí dodržení následujících požadavků po celé cestě hlasu z ruky voliče (zdůrazňuju z ruky, ne jenom z počítače) až do konečného součtu:
Nejdriv to popisu pro elektronicky system, nakonec vysvetlim, jak na to napasovat papirovou volbu.
[*]Systém nesmí stejnému voliči umožnit hlasovat víc než jednou.[/*]
System to umozni, ale zajistuje, ze ke kazdemu anonymizovanemu ID se do konecneho souctu pocita jenom posledne odevzdany hlas.
[*]Z odevzdaných hlasů nesmí jít zpětně určit, kdo jak hlasoval. Ani pro malý zlomek z celkového počtu hlasujících.[/*]
To zajistuje ZKPoK. Za pomoci ustrizku odevzdaneho hlasu lze zjistit, zda-li byl zapocitan v souctu, nelze z nej ale zjistit, jak jsi hlasoval. Ze je volebni listek spravne vygenerovan si muzes zjistit pred jeho odevzdanim tj. pote, co vyrobis listek se rozhodujes, jestli ho vhodis do urny nebo na nem provedes audit. Auditovane listky se sbiraji v auditovacim centru a pravdepodobnost, ze system generuje spatne listky je 1/2^(pocet zauditovanych listku). Pokud to neni zrejme, tak k auditu toho posilas vic nez bys hodil do urny, proto lze z listku pri auditu zjistit, jestli je spravne sestaven.
[*]V případě pochybností musí být možné nezávisle ověřit součty hlasů i to, že je od okamžiku odevzdání nikdo neoprávněně nezměnil. (Oprávněná změna je možná jen v systémech, které voliči umožňují dodatečně změnit svůj vlastní hlas.)[/*]
Vsechny odevzdane listky jsou zverejnene po ukoncneni volby, stejnetak je zverejnen zakodovany soucet, parcialni rozkodovane soucty trusties, dukazy, ze trusties provedli korektni rozsifrovani a rozkodovany soucet.
[*]Výsledek voleb nesmí záviset na důvěryhodnosti jediné osoby.[/*]
Odelit lze minimalne tyto entity:
- Vydavani anonymizovanych ID oproti identifikaci (coz muze delat but smartkarta, czechpoint nebo volebni komise c. 1)
- Volebni server (shromazduje seznam ID s pravem volby, poskytuje informace o volbe, shromazduje odevzdane listky, provadi soucet a rozkodovany soucet, publikuje vysledky, vydava volebni obalky)
- Auditovaci centrum (publikuje vysledky auditovanych neodevzdanych listku)
- Provozovatel volebni budky (umoznuje z volebni obalky vyrobit hlas a ustrizek)
- Trusties (osoby, kteri nezavysle na sobe musi na souctu spocitat parcialni vysledek za pomoci sveho privatniho klice a vysledek poslat na volebni server)

Fungovani s papirovymi listky:
- Kazdy volebni okrsek obdrzi dvojice hashu, dvojice jsou zaroven ulozeny na volebnim serveru.
- Do kazda vydane obalky je nahodne vlozena jedna z dvojic. Aby mistni volebni komise nemela pristup ke znalosti dvojice se da resit tak, ze se dvojice distribuuje jako stiraci los.
- Za plentou krom listku do obalky vlozim prvni z hashu.
- Druhy hash odevzdam po vhozeni obalky do urny komisi a ta hash nalepi vedle jmena v seznamu volicu, nebo jeste lepe jej online odesle k prirazeni k vydavateli anonymizovanych ID, ten dohleda ID a posle hash na volebni server (cimz potom muzu prijit kolikrat chci, dochazejici hashe by se dovezli stejne jako listky dneska).
- Po otevreni urny volebni komise listky zadava uplne stejne jako by nekdo provadel volbu, nepouziva se ale anonymizovane ID, ale hash z obalky.