Një përmbledhje e procedurës së anonimizimit për sistemin e votimit elektronik me distancë

Në publikimeve të mëparshme ne ndaluam në atë se në sistemin e votimit elektronik me distancë, për të siguruar anonimitetin e votimit dhe identitetin e votuesit, përdoret algoritmi kriptografik "nënshkrimi i verbër elektronik". Në këtë artikull do ta shqyrtojmë atë më në detaje.

Fillimisht, le tĂ« flasim pĂ«r algoritmin e njohur dhe tĂ« njohur tĂ« nĂ«nshkrimit elektronik, i cili pĂ«rdoret gjerĂ«sisht nĂ« sistemet e informacionit pĂ«r qellime tĂ« ndryshme. NĂ« thelb tĂ« nĂ«nshkrimit elektronik qĂ«ndrojnĂ« algoritmet kriptografike pĂ«r enkriptim asimetrik. Enkriptimi asimetrik Ă«shtĂ« procesi i enkriptimit me anĂ« tĂ« 2 çelĂ«save: njĂ« prej tĂ« cilĂ«ve pĂ«rdoret pĂ«r enkriptim, dhe tjetri pĂ«r dekriptim. Ata quhen çelĂ«si publik dhe çelĂ«si privat. ÇelĂ«si publik Ă«shtĂ« i njohur pĂ«r tĂ« tjerĂ«t, ndĂ«rsa çelĂ«si privat dihet vetĂ«m nga pronari i nĂ«nshkrimit elektronik dhe ruhet nĂ« njĂ« vend tĂ« paarritshĂ«m pĂ«r tĂ« tjerĂ«t.

Kur nĂ«nshkruhet, ndodhin kĂ«to: fillimisht, dokumenti elektronik, me ndihmĂ«n e transformimeve matematikore, konvertohet nĂ« njĂ« sekuencĂ« simbolesh tĂ« njĂ« madhĂ«sie tĂ« caktuar – kjo quhet funksioni hash.

Sekuencia simbolike e marrë (hash-i i dokumentit) kriptohet nga dërguesi i dokumentit me anë të çelësit të tij privat dhe dërgohet së bashku me çelësin publik tek marrësi. Marrësi dekriptoi me çelësin publik sekuencën simbolike, aplikon funksionin hash të njëjtë në dokument dhe krahasohet rezultati i transformimit me rezultatin e dekriptimit. Nëse gjithçka përputhet, atëherë dokumenti nuk ka pësuar ndryshime pas nënshkrimit nga dërguesi.

Veprimet e përshkruara mundësojnë verifikimin se dokumenti nuk ka pësuar ndryshime, por nuk mundësojnë verifikimin se dërguesi është vërtet ai që pretendon të jetë. Prandaj, na duhet një palë e tretë, të cilës i besojnë si dërguesi, ashtu edhe marrësi. Për këtë, para dërgimit të dokumentit dërguesi i drejtohet palës së tretë dhe i kërkon që të nënshkruajë çelësin e tij publik me nënshkrimin e saj elektronik. Tani dërguesi i dërgon marrësit dokumentin, çelësin e tij publik dhe nënshkrimin e palës së tretë të çelësit të saj. Marrësi verifikon nënshkrimin e palës së tretë të çelësit publik dhe i beson nënshkrimit të marrë dokumentit.

Tani le të kalojmë tek çfarë do të thotë "nënshkrimi i verbër" dhe si mund të na ndihmojë në anonimizim.

Imagjinoni se në shembullin e përshkruar më sipër, dërguesi është votuesi, dokumenti është fletëvotimi, dhe marrësi është komisioni zgjedhor, ose siç e quajmë ne "komponenti i regjistrimit dhe numërimit të votave". Në këtë rast, pala e tretë (validatori) do të jetë komponenti "Lista e votuesve". Në këtë rast, procesi mund të ndodhë si më poshtë.

Një përmbledhje e procedurës së anonimizimit për sistemin e votimit elektronik me distancë

Votuesi nĂ« pajisjen e tij gjeneron njĂ« çift çelĂ«sash – çelĂ«si privat dhe çelĂ«si publik. Duke qenĂ« se kĂ«to çelĂ«sa krijohen nĂ« pajisjen e tij personale nĂ« shfletues, ata janĂ« tĂ« njohur vetĂ«m nga ai.

Me ndihmën e këtyre çelësave, ai do të nënshkruajë fletëvotimin për të kontrolluar integritetin e tij. Fletëvotimi i nënshkruar dhe çelësi publik dërgohet në komisionin zgjedhor. Për të pranuar fletëvotimin nga komponenti "Ruajtja dhe numërimi i votave", duhet të verifikohet se çelësi publik është nënshkruar nga validatori.

Validatori (komponenti "Lista e votuesve") do të nënshkruajë çelësin publik vetëm pasi të jetë siguruar se votuesi është i pranishëm në listën e votuesve.

PĂ«r tĂ« ruajtur sekrecinĂ« e votimit, çelĂ«si publik i votuesit, i krijuar nĂ« pajisjen e tij, nuk duhet t'i pĂ«rfshihet askujt. KĂ«shtu, validatori duhet tĂ« nĂ«nshkruajĂ« atĂ« qĂ« nuk e njeh. Detyra duket e pamundur, por kĂ«tu vijnĂ« nĂ« ndihmĂ« algoritmet kriptografike – nĂ« kĂ«tĂ« rast algorithmi "nĂ«nshkrimi i verbĂ«r".

Fillimisht, në pajisjen e votuesit, çelësi publik duhet të jetë maskuar. Maskimi është kryerja e disa veprimeve matematikore në pajisjen e përdoruesit. Imagjinoni se keni menduar për një numër të rastësishëm nga 1 deri në 100, pastaj për një numër tjetër të rastësishëm nga 1 deri në 10 dhe një të tretë nga 10 deri në 50, numrin e menduar fillimisht e sillni në fuqinë e numrit të dytë dhe e ndani pa mbetje me numrin e tretë. Rezultati i marrë ju njofton të tjerët. Nuk do të keni ndonjë vështirësi në rikonstruktimin e numrit fillestar, sepse e dini rendin e veprimeve dhe numrat që keni menduar. Por të tjerët nuk do të jenë në gjendje ta bëjnë këtë.

Maskimi (verbimi) i çelësit të hapur kryhet sipas një algoritmi kriptografik të veçantë. Si rezultat, validatori nënshkruan çelësin e maskuar, ndërkohë që çelësi origjinal i është i panjohur. Por karakteristika e algoritmit është se përdoruesi (zgjedhësi), pasi merr nënshkrimin për çelësin e maskuar, mund të bëjë transformime të kundërta dhe të marrë një nënshkrim valid edhe për çelësin origjinal, të pa maskuar.

Algoritmi i përshkruar përdoret gjerësisht në protokollet e votimit të fshehtë. Në sistemin e votimit elektronik të distancuar aktualisht, për nënshkrimin qorr përdoret algoritmi RSA me gjatësi çelësi 4096 bit.

Në përmbledhje, procedura e anonimizimit paraqitet si më poshtë.

  1. Gjatë krijimit të votimit krijohet një çift i veçantë çelësh për "validuesin", çelësi i hapur regjistrohet në blockchain. Për çdo votim krijohet një çift unik çelësh.
  2. Përdoruesi identifikohet në sistemin e identifikimit (në këtë rast, në ESIK), dhe jep leje për transferimin e të dhënave të tij identifikuese nga sistemi i identifikimit në PTK DEG.
  3. Komponenti "Lista e zgjedhësve" i PTK DEG kontrollon praninë e përdoruesit në listën e zgjedhësve.
  4. NĂ« pajisjen e pĂ«rdoruesit krijohen çelĂ«sat e tij personalĂ« – tĂ« mbyllur dhe tĂ« hapur, tĂ« njohur vetĂ«m pĂ«r tĂ«.
  5. Në pajisjen e përdoruesit, çelësi i hapur maskohet.
  6. Së bashku me të dhënat identifikuese dhe çelësin e hapur të maskuar, përdoruesi i drejtohet komponentit "Lista e zgjedhësve".
  7. Komponenti kontrollon një herë tjetër praninë e përdoruesit në listë dhe faktin që ai nuk ka marrë nënshkrimin më parë.
  8. Nëse të gjitha kontrollimet janë të suksesshme, ndodh nënshkrimi i çelësit.
  9. Fakti i nënshkrimit të çelësit regjistrohet në blockchain.
  10. Përdoruesi në pajisjen e tij heq maskën nga çelësi i hapur dhe merr çelësin e mbyllur, çelësin e hapur dhe nënshkrimin mbi çelësin e hapur, ku të gjithë çelësat janë të njohur vetëm për të.
  11. Pas kĂ«saj, pĂ«rdoruesi kalon nĂ« zonĂ«n anonime – nĂ« njĂ« faqe tĂ« veçantĂ« edg2020.gov.ru, ku identifikimi i tij Ă«shtĂ« i pamundur (pĂ«r shembull, para se tĂ« kalojĂ« ai mund tĂ« lidhĂ« VPN ose tĂ« ndryshojĂ« ofruesin e internetit, duke ndryshuar plotĂ«sisht adresĂ«n IP).
  12. Pranimi i fletës së votimit do të varet vetëm nga ajo nëse nënshkrimi i "validuesit" kalon verifikimin dhe nëse një çelës i tillë nuk është përdorur më parë.

Më poshtë do të japim një përshkrim të algoritmit nga këndvështrimi i kriptografisë.
Parametrat e nënshkrimit dhe shenjat:

Një përmbledhje e procedurës së anonimizimit për sistemin e votimit elektronik me distancë
Një përmbledhje e procedurës së anonimizimit për sistemin e votimit elektronik me distancë

M – nĂ« formatin padding FDN pĂ«r nĂ«nshkrimin.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster