Në ne ndaluam në atë që në sistemin e votimit elektronik në distancë, që po shqyrtojmë, për të siguruar fshehtësinë e votës dhe anonimatin e votuesit, përdoret algoritmi kriptografik i "nënshkrimit elektronik të verbër". Në këtë artikull do ta shqyrtojmë atë më në detaje.
Fillimisht, le tĂ« kthehemi te algoritmi i njohur dhe i njohur i nĂ«nshkrimit elektronik, i cili aplikohet gjerĂ«sisht nĂ« sistemet informative pĂ«r qĂ«llime tĂ« ndryshme. NĂ« thelb tĂ« nĂ«nshkrimit elektronik qĂ«ndrojnĂ« algoritmet kriptografike tĂ« enkriptimit asimetrik. Enkriptimi asimetrik Ă«shtĂ« enkriptim me dy çelĂ«sa: njĂ«ri pĂ«rdoret pĂ«r enkriptim, tjetri pĂ«r dekrypton. Ato quhen çelĂ«si publik dhe çelĂ«si privat. ĂelĂ«si publik Ă«shtĂ« i njohur pĂ«r tĂ« tjerĂ«t, ndĂ«rsa çelĂ«si privat Ă«shtĂ« vetĂ«m pĂ«r pronarin e nĂ«nshkrimit elektronik dhe ruhet nĂ« njĂ« vend tĂ« panjohur pĂ«r tĂ« tjerĂ«t.
Kur nënshkruhet, ndodhin këto: fillimisht dokumenti elektronik, përmes transformimeve matematikore, kthehet në një sekuencë simbolesh me një madhësi të caktuar - kjo quhet funksioni i hashit.
Sekunda e simboleve të marrë (hashi i dokumentit) enkriptohet nga dërguesi i dokumentit me çelësin privat dhe së bashku me çelësin publik i dërgohet marrësit. Marrësi dekripton me çelësin publik sekuencën e simboleve, aplikon funksionin e hashit të njëjtë në dokument dhe krahasohet rezultati i transformimit me rezultatin e dekriptuar. Nëse gjithçka përputhet, atëherë dokumenti nuk është ndryshuar pas nënshkrimit të tij nga dërguesi.
Veprimet e përshkruara lejojnë të sigurohemi që dokumenti nuk është ndryshuar, por nuk lejojnë të sigurohemi se dërguesi është vërtet ai që thotë se është. Prandaj na nevojitet një palë e tretë, të cilës i besohet edhe dërguesi, edhe marrësi. Për këtë, përpara dërgimit të dokumentit, dërguesi i drejtohet palës së tretë dhe i kërkon asaj të nënshkruajë me nënshkrimin e saj elektronik çelësin e saj publik. Tani dërguesi i dërgon marrësit dokumentin, çelësin e tij publik dhe nënshkrimin e palës së tretë të çelësit të tij. Marrësi kontrollon nënshkrimin e palës së tretë të çelësit publik dhe beson në nënshkrimin e marrë në dokument.
Tani është ardhur koha të flasim për çfarë është "nënshkrimi i verbër" dhe si mund të na ndihmojë në anonimizim.
Le të imagjinojmë se, në shembullin e përmendur më parë, dërguesi është një votues, dokumenti është fletëvotimi, dhe marrësi është komisioni zgjedhor, ose siç tha më parë "komponenti për regjistrimin dhe numërimin e votave". Si palë e tretë (validuesi) do të shërbejë komponenti "Lista e votuesve". Në këtë rast, procesi mund të ndodhi si më poshtë.

Votuesi nĂ« pajisjen e tij gjeneron njĂ« çift çelesh â njĂ« çelĂ«s privat dhe njĂ« çelĂ«s publik. QĂ« kĂ«ta çelĂ«sa tĂ« krijohen nĂ« pajisjen e tij personale nĂ« shfletues, ata i di vetĂ«m ai.
Me këta çelësa ai do të nënshkruajë fletëvotimin për të kontrolluar integritetin e tij. Fletëvotimi i nënshkruar dhe çelësi publik i dërgohet komisionit zgjedhor. Për të pranuar fletëvotimin, komponenti "Ruajtja dhe numërimi i shpërndarë i votave" duhet të verifikojë se çelësi publik është nënshkruar nga validuesi.
Validuesi (komponenti "Lista e votuesve") do të nënshkruajë çelësin publik vetëm pasi të sigurohet se votuesi është i pranishëm në listën e votuesve.
PĂ«r tĂ« ruajtur fshehtĂ«sinĂ« e votimit, çelĂ«si publik i votuesit, i gjeneruar nĂ« pajisjen e tij, nuk duhet tĂ« njifet nga askush. Pra, validuesi duhet tĂ« nĂ«nshkruajĂ« atĂ« qĂ« nuk e njeh. Detyra duket e pamundur, por kĂ«tu vjen nĂ« ndihmĂ« algoritmi kriptografik â nĂ« kĂ«tĂ« rast algoritmi i "nĂ«nshkrimit tĂ« verbĂ«r".
Fillimisht, në pajisjen e votuesit, çelësi publik duhet të maskohet. Maskimi është realizimi i veprimeve të veçanta matematike në pajisjen e përdoruesit. Imagjinoni se keni menduar për një numër të rastësishëm nga 1 deri në 100, pastaj për një numër të dytë të rastësishëm nga 1 deri në 10 dhe një të tretë nga 10 deri në 50, e para e menduar është ngritur në fuqi të numrit të dytë dhe është ndarë pa mbetje me të tretin. Rezultati i marrë iu është bërë i njohur të tjerëve. Nuk do te jetë e vështirë për ju të riktheni numrin e origjinës, pasi e dini radhën e veprimeve dhe numrat që keni menduar. Por të tjerët nuk do të mund ta bëjnë këtë.
Maskimi (verbërimi) i çelësit të hapur bëhet sipas një algoritmi të veçantë kriptografik. Si rezultat, validatori nënshkruan çelësin e maskuar, për sa kohë që çelësi origjinal nuk është i njohur për të. Por veçoritë e algoritmit janë të tilla, që përdoruesi (zgjedhësi), pasi të marrë nënshkrimin mbi çelësin e maskuar, mund të bëjë transformime të kundërta dhe të marrë një nënshkrim të vlefshëm edhe për çelësin origjinal, të pa-maskuar.
Algoritmi i përshkruar përdoret gjerësisht në protokollet e votimit të fshehtë. Në sistemin e votimit elektronik në distancë, për nënshkrimin e verbër aktualisht përdoret algoritmi RSA me gjatësi çelësi prej 4096 bit.
Në mënyrë të përgjithshme, procedura e anonimizimit duket si më poshtë.
- Kur krijohet votimi, krijohet një palë çelësash të veçantë për "validatorin", ndërsa çelësi i hapur regjistrohet në blockchain. Për çdo votim krijohet një palë çelësash unike.
- Përdoruesi identifikohet në sistemin e identifikimit (në këtë rast, në ESIA), dhe jep leje për transferimin e të dhënave të tij identifikuese nga sistemi i identifikimit në PTC DEG.
- Komponenti "Lista e zgjedhësve" i PTC DEG kontrollon praninë e përdoruesit në listën e zgjedhësve.
- Në pajisjen e përdoruesit krijohen çelësat e tij personalë - çelësi i mbyllur dhe çelësi i hapur, të njohur vetëm për të.
- Në pajisjen e përdoruesit çelësi i hapur maskohet
- Së bashku me të dhënat identifikuese dhe çelësin e maskuar, përdoruesi i drejtohet komponentit "Lista e zgjedhësve"
- Komponenti kontrollon përsëri praninë e përdoruesit në listë dhe faktin se ai nuk ka marrë një nënshkrim më parë
- Nëse të gjitha kontrollet janë të suksesshme, ndodh nënshkrimi i çelësit
- Fakti i nënshkrimit të çelësit regjistrohet në blockchain
- Përdoruesi në pajisjen e tij heq maskën nga çelësi i hapur dhe merr çelësin e mbyllur, çelësin e hapur dhe nënshkrimin mbi çelësin e hapur, në të cilat të gjitha çelësat janë të njohur vetëm për të.
- Pas kësaj, përdoruesi transferohet në zonën anonime - në një faqe të veçantë edg2020.gov.ru, ku nuk është e mundur të identifikohet (p.sh., para kalimit ai mund të lidhet VPN apo të ndryshojë ofruesin e internetit, duke ndryshuar plotësisht adresën IP)
- Pranimi i fletës së votimit do të varet vetëm nga fakti nëse nënshkrimi i "validatoreve" kalon verifikimin dhe nëse një çelës i tillë nuk është përdorur më parë.
Më poshtë po ofrojmë një përshkrim të algoritmit nga perspektiva e kriptografisë.
Parametrat e nënshkrimit dhe shenjat:


M â nĂ« formatin padding FDN pĂ«r nĂ«nshkrimin.
Burimi: habr.com
