Un poco sobre voto electrónico Cripto y VE
Algunas aplicaciones de la Criptografía al Voto Electrónico
D. Penazzi
Famaf-Universidad Nacional de Córdoba
Un poco sobre voto electrónico Cripto y VE
Contenidos
Un poco sobre voto electrónico Cosas Básicas
Requerimientos y problemas de un sistema de votación
Cripto y VE Introducción
Cifrado Homomórfico Recifrado
ZK
Un poco sobre voto electrónico Cripto y VE
Tabla de Contenidos
Un poco sobre voto electrónico Cosas Básicas
Requerimientos y problemas de un sistema de votación
Cripto y VE Introducción
Cifrado Homomórfico Recifrado
ZK
Un poco sobre voto electrónico Cripto y VE
Proceso de votación moderno
Se pueden distinguir dos etapas en un proceso de votación moderno:
Creación del voto: el elector selecciona de alguna forma entre las opciones disponibles y “crea" el voto, en algún formato, por ejemplo,
seleccionando boletas y colocandolas en un sobre, marcando una boleta única, o
interactuando con una máquina.
Conteo de los votos: luego de cerrado el tiempo disponible para votar, se cuentan los votos emitidos.
Un poco sobre voto electrónico Cripto y VE
Proceso de votación moderno
Se pueden distinguir dos etapas en un proceso de votación moderno:
Creación del voto: el elector selecciona de alguna forma entre las opciones disponibles y “crea" el voto, en algún formato, por ejemplo,
seleccionando boletas y colocandolas en un sobre, marcando una boleta única, o
interactuando con una máquina.
Conteo de los votos: luego de cerrado el tiempo disponible para votar, se cuentan los votos emitidos.
Un poco sobre voto electrónico Cripto y VE
Proceso de votación moderno
Se pueden distinguir dos etapas en un proceso de votación moderno:
Creación del voto: el elector selecciona de alguna forma entre las opciones disponibles y “crea" el voto, en algún formato, por ejemplo,
seleccionando boletas y colocandolas en un sobre, marcando una boleta única, o
interactuando con una máquina.
Conteo de los votos: luego de cerrado el tiempo disponible para votar, se cuentan los votos emitidos.
Un poco sobre voto electrónico Cripto y VE
Definición de Voto Eléctronico.
Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas
Otra definición posible es llamar
“voto electrónico” a sistemas en donde laemisión o
“creación" del voto es electrónica.
Y“conteo electrónico”si las computadoras sólo se usan en el conteo.
Esto, a nivel internacional. Algunos en Argentina llaman:
“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)
“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)
Un poco sobre voto electrónico Cripto y VE
Definición de Voto Eléctronico.
Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas
Otra definición posible es llamar
“voto electrónico” a sistemas en donde laemisión o
“creación" del voto es electrónica.
Y“conteo electrónico”si las computadoras sólo se usan en el conteo.
Esto, a nivel internacional. Algunos en Argentina llaman:
“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)
“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)
Un poco sobre voto electrónico Cripto y VE
Definición de Voto Eléctronico.
Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas
Otra definición posible es llamar
“voto electrónico” a sistemas en donde laemisión o
“creación" del voto es electrónica.
Y“conteo electrónico”si las computadoras sólo se usan en el conteo.
Esto, a nivel internacional. Algunos en Argentina llaman:
“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)
“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)
Un poco sobre voto electrónico Cripto y VE
Definición de Voto Eléctronico.
Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas
Otra definición posible es llamar
“voto electrónico” a sistemas en donde laemisión o
“creación" del voto es electrónica.
Y“conteo electrónico”si las computadoras sólo se usan en el conteo.
Esto, a nivel internacional. Algunos en Argentina llaman:
“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)
“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)
Un poco sobre voto electrónico Cripto y VE
Definición de Voto Eléctronico.
Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas
Otra definición posible es llamar
“voto electrónico” a sistemas en donde laemisión o
“creación" del voto es electrónica.
Y“conteo electrónico”si las computadoras sólo se usan en el conteo.
Esto, a nivel internacional. Algunos en Argentina llaman:
“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)
“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)
Un poco sobre voto electrónico Cripto y VE
Definición de Voto Eléctronico.
Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas
Otra definición posible es llamar
“voto electrónico” a sistemas en donde laemisión o
“creación" del voto es electrónica.
Y“conteo electrónico”si las computadoras sólo se usan en el conteo.
Esto, a nivel internacional. Algunos en Argentina llaman:
“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)
“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)
Un poco sobre voto electrónico Cripto y VE
Definición de Voto Eléctronico.
Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas
Otra definición posible es llamar
“voto electrónico” a sistemas en donde laemisión o
“creación" del voto es electrónica.
Y“conteo electrónico”si las computadoras sólo se usan en el conteo.
Esto, a nivel internacional. Algunos en Argentina llaman:
“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)
“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)
Un poco sobre voto electrónico Cripto y VE
Algunos de los Problemas Prácticos del Voto Electrónico
Cualquier programa complejo tendrá inevitablemente bugs.
En el caso del VE,ademásde los errores, tenemos que lidiar con posibles ataques internos que traten de esconder un fragmento de código maliciosointencional. También se tiene el problema de laescalabilidad de las amenazas:
En un sistema tradicional, para crear cambios a una escala suficiente para cambiar una elección deben estar
involucrados muchos individuos.
En el VE, los individuos necesarios son mucho menos, y un par de líneas de código hábilmente ocultas pueden
cambiar cientos de miles de votos.
Un poco sobre voto electrónico Cripto y VE
Algunos de los Problemas Prácticos del Voto Electrónico
Cualquier programa complejo tendrá inevitablemente bugs.
En el caso del VE,ademásde los errores, tenemos que lidiar con posibles ataques internos que traten de esconder un fragmento de código maliciosointencional.
También se tiene el problema de laescalabilidad de las amenazas:
En un sistema tradicional, para crear cambios a una escala suficiente para cambiar una elección deben estar
involucrados muchos individuos.
En el VE, los individuos necesarios son mucho menos, y un par de líneas de código hábilmente ocultas pueden
cambiar cientos de miles de votos.
Un poco sobre voto electrónico Cripto y VE
Algunos de los Problemas Prácticos del Voto Electrónico
Cualquier programa complejo tendrá inevitablemente bugs.
En el caso del VE,ademásde los errores, tenemos que lidiar con posibles ataques internos que traten de esconder un fragmento de código maliciosointencional.
También se tiene el problema de laescalabilidad de las amenazas:
En un sistema tradicional, para crear cambios a una escala suficiente para cambiar una elección deben estar
involucrados muchos individuos.
En el VE, los individuos necesarios son mucho menos, y un par de líneas de código hábilmente ocultas pueden
cambiar cientos de miles de votos.
Un poco sobre voto electrónico Cripto y VE
Algunos de los Problemas Prácticos del Voto Electrónico
Cualquier programa complejo tendrá inevitablemente bugs.
En el caso del VE,ademásde los errores, tenemos que lidiar con posibles ataques internos que traten de esconder un fragmento de código maliciosointencional.
También se tiene el problema de laescalabilidad de las amenazas:
En un sistema tradicional, para crear cambios a una escala suficiente para cambiar una elección deben estar
involucrados muchos individuos.
En el VE, los individuos necesarios son mucho menos, y un par de líneas de código hábilmente ocultas pueden
cambiar cientos de miles de votos.
Un poco sobre voto electrónico Cripto y VE
Algunos de los Problemas Prácticos del Voto Electrónico
Cualquier programa complejo tendrá inevitablemente bugs.
En el caso del VE,ademásde los errores, tenemos que lidiar con posibles ataques internos que traten de esconder un fragmento de código maliciosointencional.
También se tiene el problema de laescalabilidad de las amenazas:
En un sistema tradicional, para crear cambios a una escala suficiente para cambiar una elección deben estar
involucrados muchos individuos.
En el VE, los individuos necesarios son mucho menos, y un par de líneas de código hábilmente ocultas pueden
cambiar cientos de miles de votos.
Un poco sobre voto electrónico Cripto y VE
Tabla de Contenidos
Un poco sobre voto electrónico Cosas Básicas
Requerimientos y problemas de un sistema de votación
Cripto y VE Introducción
Cifrado Homomórfico Recifrado
ZK
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:
Determinar un ganador y:
convencer al perdedor de que realmente perdió la elección.
En cualquier sistema de votación debe garantizarse, entre otras cosas:
Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores
Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.
La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:
Determinar un ganador y:
convencer al perdedor de que realmente perdió la elección.
En cualquier sistema de votación debe garantizarse, entre otras cosas:
Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores
Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.
La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:
Determinar un ganador y:
convencer al perdedor de que realmente perdió la elección.
En cualquier sistema de votación debe garantizarse, entre otras cosas:
Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores
Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.
La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:
Determinar un ganador y:
convencer al perdedor de que realmente perdió la elección.
En cualquier sistema de votación debe garantizarse, entre otras cosas:
Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores
Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.
La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:
Determinar un ganador y:
convencer al perdedor de que realmente perdió la elección.
En cualquier sistema de votación debe garantizarse, entre otras cosas:
Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores
Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.
La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:
Determinar un ganador y:
convencer al perdedor de que realmente perdió la elección.
En cualquier sistema de votación debe garantizarse, entre otras cosas:
Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores
Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.
La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:
Determinar un ganador y:
convencer al perdedor de que realmente perdió la elección.
En cualquier sistema de votación debe garantizarse, entre otras cosas:
Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores
Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.
La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.
Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda
DEMOSTRAR por quién votó. Es extremadamente díficil de lograr.
Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:
La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.
La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.
Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda
DEMOSTRAR por quién votó.
Es extremadamente díficil de lograr.
Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:
La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.
La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.
Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda
DEMOSTRAR por quién votó.
Es extremadamente díficil de lograr.
Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:
La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.
La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.
Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda
DEMOSTRAR por quién votó.
Es extremadamente díficil de lograr.
Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:
La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.
La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.
Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda
DEMOSTRAR por quién votó.
Es extremadamente díficil de lograr.
Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:
La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.
La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.
Un poco sobre voto electrónico Cripto y VE
Requerimientos Básicos de un sistema de votación
La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.
Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda
DEMOSTRAR por quién votó.
Es extremadamente díficil de lograr.
Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:
La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.
La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.
Un poco sobre voto electrónico Cripto y VE
Problemas Teóricos (para cualquier sistema de votación)
El requerimiento de privacidad diferencia un sistema de votación de un cajero automático, donde la identidad del extractor de dinero es conocida, y las transacciones quedan registradas.
Estos requerimientos conflictúan entre sí pues para preservar la privacidad no es deseable guardar mucha información , pero para garantizar la verificabilidad se necesitan muchos registros.
De hecho, es imposible que estas propiedades se cumplan en forma perfecta, aún dejando de lado la propiedad de transparencia de la privacidad para el elector.
Un poco sobre voto electrónico Cripto y VE
Problemas Teóricos (para cualquier sistema de votación)
El requerimiento de privacidad diferencia un sistema de votación de un cajero automático, donde la identidad del extractor de dinero es conocida, y las transacciones quedan registradas.
Estos requerimientos conflictúan entre sí pues para preservar la privacidad no es deseable guardar mucha información , pero para garantizar la verificabilidad se necesitan muchos registros.
De hecho, es imposible que estas propiedades se cumplan en forma perfecta, aún dejando de lado la propiedad de transparencia de la privacidad para el elector.
Un poco sobre voto electrónico Cripto y VE
Problemas Teóricos (para cualquier sistema de votación)
El requerimiento de privacidad diferencia un sistema de votación de un cajero automático, donde la identidad del extractor de dinero es conocida, y las transacciones quedan registradas.
Estos requerimientos conflictúan entre sí pues para preservar la privacidad no es deseable guardar mucha información , pero para garantizar la verificabilidad se necesitan muchos registros.
De hecho, es imposible que estas propiedades se cumplan en forma perfecta, aún dejando de lado la propiedad de transparencia de la privacidad para el elector.
Un poco sobre voto electrónico Cripto y VE
El teorema de Hosp y Vora
Hosp y Vora probaron un teorema que dice lo siguiente:
Teorema
No existe ningún sistema de votación (electrónico o no) que tenga al mismo tiempo las propiedades de integridad perfecta, verificabilidad perfecta y privacidad perfecta.
( Hosp, Ben, y Poorvi L. Vora. 2008.“An
information-theoretic model of voting systems".
Mathematical and Computer Modelling 48 (9): 1628-45)
Un poco sobre voto electrónico Cripto y VE
El teorema de Hosp y Vora
Hosp y Vora probaron un teorema que dice lo siguiente:
Teorema
No existe ningún sistema de votación (electrónico o no) que tenga al mismo tiempo las propiedades de integridad perfecta, verificabilidad perfecta y privacidad perfecta.
( Hosp, Ben, y Poorvi L. Vora. 2008.“An
information-theoretic model of voting systems".
Mathematical and Computer Modelling 48 (9): 1628-45)
Un poco sobre voto electrónico Cripto y VE
El teorema de Hosp y Vora
Hosp y Vora probaron un teorema que dice lo siguiente:
Teorema
No existe ningún sistema de votación (electrónico o no) que tenga al mismo tiempo las propiedades de integridad perfecta, verificabilidad perfecta y privacidad perfecta.
( Hosp, Ben, y Poorvi L. Vora. 2008.“An
information-theoretic model of voting systems".
Mathematical and Computer Modelling 48 (9): 1628-45)
Un poco sobre voto electrónico Cripto y VE
Aclaraciones sobre el teorema de Hosp y Vora
El teorema de Hosp y Vora no habla específicamente del VE, sino de cualquier sistema de votación.
Por ejemplo, el sistema tradicional en una mesa tiene alta privacidad, pero no tiene integridad perfecta (los conteos manuales suelen dar errores) y mas problemático, no tiene verificabilidad: si los fiscales de una mesa están
comprometidos, no se puede saber si contaron bien o no. Ademas, se refiere a los conceptos de integridad,
verificabilidad y privacidadperfectas.
Pero en general en la vida nos conformamos con probabilidades bajas aunque no sean cero.
Asi que en principio, se podría bypassear las limitaciones de HospVora, aceptando alguna disminución de
requerimientos.
Un poco sobre voto electrónico Cripto y VE
Aclaraciones sobre el teorema de Hosp y Vora
El teorema de Hosp y Vora no habla específicamente del VE, sino de cualquier sistema de votación.
Por ejemplo, el sistema tradicional en una mesa tiene alta privacidad, pero no tiene integridad perfecta (los conteos manuales suelen dar errores) y mas problemático, no tiene verificabilidad: si los fiscales de una mesa están
comprometidos, no se puede saber si contaron bien o no.
Ademas, se refiere a los conceptos de integridad, verificabilidad y privacidadperfectas.
Pero en general en la vida nos conformamos con probabilidades bajas aunque no sean cero.
Asi que en principio, se podría bypassear las limitaciones de HospVora, aceptando alguna disminución de
requerimientos.
Un poco sobre voto electrónico Cripto y VE
Aclaraciones sobre el teorema de Hosp y Vora
El teorema de Hosp y Vora no habla específicamente del VE, sino de cualquier sistema de votación.
Por ejemplo, el sistema tradicional en una mesa tiene alta privacidad, pero no tiene integridad perfecta (los conteos manuales suelen dar errores) y mas problemático, no tiene verificabilidad: si los fiscales de una mesa están
comprometidos, no se puede saber si contaron bien o no.
Ademas, se refiere a los conceptos de integridad, verificabilidad y privacidadperfectas.
Pero en general en la vida nos conformamos con probabilidades bajas aunque no sean cero.
Asi que en principio, se podría bypassear las limitaciones de HospVora, aceptando alguna disminución de
requerimientos.
Un poco sobre voto electrónico Cripto y VE
Aclaraciones sobre el teorema de Hosp y Vora
El teorema de Hosp y Vora no habla específicamente del VE, sino de cualquier sistema de votación.
Por ejemplo, el sistema tradicional en una mesa tiene alta privacidad, pero no tiene integridad perfecta (los conteos manuales suelen dar errores) y mas problemático, no tiene verificabilidad: si los fiscales de una mesa están
comprometidos, no se puede saber si contaron bien o no.
Ademas, se refiere a los conceptos de integridad, verificabilidad y privacidadperfectas.
Pero en general en la vida nos conformamos con probabilidades bajas aunque no sean cero.
Asi que en principio, se podría bypassear las limitaciones de HospVora, aceptando alguna disminución de
requerimientos.
Un poco sobre voto electrónico Cripto y VE
Aclaraciones sobre el teorema de Hosp y Vora
El teorema de Hosp y Vora no habla específicamente del VE, sino de cualquier sistema de votación.
Por ejemplo, el sistema tradicional en una mesa tiene alta privacidad, pero no tiene integridad perfecta (los conteos manuales suelen dar errores) y mas problemático, no tiene verificabilidad: si los fiscales de una mesa están
comprometidos, no se puede saber si contaron bien o no.
Ademas, se refiere a los conceptos de integridad, verificabilidad y privacidadperfectas.
Pero en general en la vida nos conformamos con probabilidades bajas aunque no sean cero.
Asi que en principio, se podría bypassear las limitaciones de HospVora, aceptando alguna disminución de
requerimientos.
Un poco sobre voto electrónico Cripto y VE
El problema de la transparencia de la privacidad para el elector
Pero queda ademas el problema de la transparencia de la privacidad para el elector.
El requerimiento de que la privacidad sea transparente para el elector es un requerimiento muy complicado de lograr para cualquier sistema de voto en el cual la emisión del voto sea electrónica.
El elector debe asumir que la máquina que genera el voto esta comprometida, y aún asi, el protocolo tiene que ser tal que pueda confiar razonablemente que su voto no está siendo comprometido.
Mas complicado aún, debe estar razonablemente seguro que aunque quiera, no podrá demostrarle a un tercero como votó.
Un poco sobre voto electrónico Cripto y VE
El problema de la transparencia de la privacidad para el elector
Pero queda ademas el problema de la transparencia de la privacidad para el elector.
El requerimiento de que la privacidad sea transparente para el elector es un requerimiento muy complicado de lograr para cualquier sistema de voto en el cual la emisión del voto sea electrónica.
El elector debe asumir que la máquina que genera el voto esta comprometida, y aún asi, el protocolo tiene que ser tal que pueda confiar razonablemente que su voto no está siendo comprometido.
Mas complicado aún, debe estar razonablemente seguro que aunque quiera, no podrá demostrarle a un tercero como votó.
Un poco sobre voto electrónico Cripto y VE
El problema de la transparencia de la privacidad para el elector
Pero queda ademas el problema de la transparencia de la privacidad para el elector.
El requerimiento de que la privacidad sea transparente para el elector es un requerimiento muy complicado de lograr para cualquier sistema de voto en el cual la emisión del voto sea electrónica.
El elector debe asumir que la máquina que genera el voto esta comprometida, y aún asi, el protocolo tiene que ser tal que pueda confiar razonablemente que su voto no está siendo comprometido.
Mas complicado aún, debe estar razonablemente seguro que aunque quiera, no podrá demostrarle a un tercero como votó.
Un poco sobre voto electrónico Cripto y VE
El problema de la transparencia de la privacidad para el elector
Pero queda ademas el problema de la transparencia de la privacidad para el elector.
El requerimiento de que la privacidad sea transparente para el elector es un requerimiento muy complicado de lograr para cualquier sistema de voto en el cual la emisión del voto sea electrónica.
El elector debe asumir que la máquina que genera el voto esta comprometida, y aún asi, el protocolo tiene que ser tal que pueda confiar razonablemente que su voto no está siendo comprometido.
Mas complicado aún, debe estar razonablemente seguro que aunque quiera, no podrá demostrarle a un tercero como votó.
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades que se están investigando
Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.
Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.
Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.
Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.
Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel Si de todos modos necesitaremos un sistema de back-up
¿porqué no usarlo directamente y ahorrarnos las complicaciones?
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades que se están investigando
Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.
Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.
Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.
Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.
Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel Si de todos modos necesitaremos un sistema de back-up
¿porqué no usarlo directamente y ahorrarnos las complicaciones?
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades que se están investigando
Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.
Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.
Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.
Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.
Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel Si de todos modos necesitaremos un sistema de back-up
¿porqué no usarlo directamente y ahorrarnos las complicaciones?
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades que se están investigando
Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.
Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.
Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.
Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.
Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel Si de todos modos necesitaremos un sistema de back-up
¿porqué no usarlo directamente y ahorrarnos las complicaciones?
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades que se están investigando
Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.
Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.
Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.
Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.
Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel
Si de todos modos necesitaremos un sistema de back-up
¿porqué no usarlo directamente y ahorrarnos las complicaciones?
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades que se están investigando
Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.
Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.
Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.
Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.
Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel Si de todos modos necesitaremos un sistema de back-up
¿porqué no usarlo directamente y ahorrarnos las complicaciones?
Un poco sobre voto electrónico Cripto y VE
Tabla de Contenidos
Un poco sobre voto electrónico Cosas Básicas
Requerimientos y problemas de un sistema de votación
Cripto y VE Introducción
Cifrado Homomórfico Recifrado
ZK
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Lo importante es desvincular la identidad del votante del voto.
Esto no esta logrado, pej, en el proyecto que tiene media sanción de Diputados.
Entre otras cosas, se puede registrar el número de votación o la hora en la boleta, lo cual mediante colusión con un agente externo permite deducir quien votó a quien. Como ejemplo de esto se puede ver la presentación realizada en Senadores por un equipo de la UBA.
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Lo importante es desvincular la identidad del votante del voto.
Esto no esta logrado, pej, en el proyecto que tiene media sanción de Diputados.
Entre otras cosas, se puede registrar el número de votación o la hora en la boleta, lo cual mediante colusión con un agente externo permite deducir quien votó a quien. Como ejemplo de esto se puede ver la presentación realizada en Senadores por un equipo de la UBA.
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Lo importante es desvincular la identidad del votante del voto.
Esto no esta logrado, pej, en el proyecto que tiene media sanción de Diputados.
Entre otras cosas, se puede registrar el número de votación o la hora en la boleta, lo cual mediante colusión con un agente externo permite deducir quien votó a quien.
Como ejemplo de esto se puede ver la presentación realizada en Senadores por un equipo de la UBA.
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Lo importante es desvincular la identidad del votante del voto.
Esto no esta logrado, pej, en el proyecto que tiene media sanción de Diputados.
Entre otras cosas, se puede registrar el número de votación o la hora en la boleta, lo cual mediante colusión con un agente externo permite deducir quien votó a quien.
Como ejemplo de esto se puede ver la presentación realizada en Senadores por un equipo de la UBA.
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.
Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley
Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código
Hay diversas propuestas para desvincular la identidad del votante del voto:
Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.
Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley
Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código
Hay diversas propuestas para desvincular la identidad del votante del voto:
Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.
Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley
Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código
Hay diversas propuestas para desvincular la identidad del votante del voto:
Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.
Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley
Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código
Hay diversas propuestas para desvincular la identidad del votante del voto:
Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.
Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley
Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código
Hay diversas propuestas para desvincular la identidad del votante del voto:
Desvinculación pre-votación
Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.
Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley
Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código
Hay diversas propuestas para desvincular la identidad del votante del voto:
Desvinculación pre-votación Desvinculación durante la votación
Desvinculación post-votación Combinación de anteriores
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.
Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley
Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código
Hay diversas propuestas para desvincular la identidad del votante del voto:
Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación
Combinación de anteriores
Un poco sobre voto electrónico Cripto y VE
Algunas posibilidades
Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.
Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley
Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código
Hay diversas propuestas para desvincular la identidad del votante del voto:
Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores
Un poco sobre voto electrónico Cripto y VE
Desvinculación pre-votación
La emisora del voto nunca debería tener la posibilidad de averiguar quien la está usando.
Una posibilidad es que haya una multitud de máquinas en donde el votante pueda generar el voto. En Argentina esta solución probablemente no sea factible dadas las
limitaciones edilicias de muchas escuelas.
Ademas no brindaria seguridad en momentos temporales en los cuales hay un solo votante (la máquina podría grabar la hora, pej y si en ese momento hay un solo votante quedaría identificado).
Una alternativa poco práctica sería que cada máquina se apage despues de cada voto y se prenda con cada nuevo votante y que no tengan baterias ni reloj
Un poco sobre voto electrónico Cripto y VE
Desvinculación pre-votación
La emisora del voto nunca debería tener la posibilidad de averiguar quien la está usando.
Una posibilidad es que haya una multitud de máquinas en donde el votante pueda generar el voto. En Argentina esta solución probablemente no sea factible dadas las
limitaciones edilicias de muchas escuelas.
Ademas no brindaria seguridad en momentos temporales en los cuales hay un solo votante (la máquina podría grabar la hora, pej y si en ese momento hay un solo votante quedaría identificado).
Una alternativa poco práctica sería que cada máquina se apage despues de cada voto y se prenda con cada nuevo votante y que no tengan baterias ni reloj
Un poco sobre voto electrónico Cripto y VE
Desvinculación pre-votación
La emisora del voto nunca debería tener la posibilidad de averiguar quien la está usando.
Una posibilidad es que haya una multitud de máquinas en donde el votante pueda generar el voto. En Argentina esta solución probablemente no sea factible dadas las
limitaciones edilicias de muchas escuelas.
Ademas no brindaria seguridad en momentos temporales en los cuales hay un solo votante (la máquina podría grabar la hora, pej y si en ese momento hay un solo votante quedaría identificado).
Una alternativa poco práctica sería que cada máquina se apage despues de cada voto y se prenda con cada nuevo votante y que no tengan baterias ni reloj
Un poco sobre voto electrónico Cripto y VE
Desvinculación pre-votación
La emisora del voto nunca debería tener la posibilidad de averiguar quien la está usando.
Una posibilidad es que haya una multitud de máquinas en donde el votante pueda generar el voto. En Argentina esta solución probablemente no sea factible dadas las
limitaciones edilicias de muchas escuelas.
Ademas no brindaria seguridad en momentos temporales en los cuales hay un solo votante (la máquina podría grabar la hora, pej y si en ese momento hay un solo votante quedaría identificado).
Una alternativa poco práctica sería que cada máquina se apage despues de cada voto y se prenda con cada nuevo votante y que no tengan baterias ni reloj
Un poco sobre voto electrónico Cripto y VE
Desvinculación post-votación
El voto está cifrado.
Se usan dos tipos de técnicas:
Re-cifrado y barajar de vuelta. (“re-shuffle")
Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.
Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.
"Cifrado Homomórfico":
En estos sistemas el contador cuenta los votossin saber lo que está contando.
La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.
Un poco sobre voto electrónico Cripto y VE
Desvinculación post-votación
El voto está cifrado.
Se usan dos tipos de técnicas:
Re-cifrado y barajar de vuelta. (“re-shuffle")
Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.
Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.
"Cifrado Homomórfico":
En estos sistemas el contador cuenta los votossin saber lo que está contando.
La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.
Un poco sobre voto electrónico Cripto y VE
Desvinculación post-votación
El voto está cifrado.
Se usan dos tipos de técnicas:
Re-cifrado y barajar de vuelta. (“re-shuffle")
Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.
Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.
"Cifrado Homomórfico":
En estos sistemas el contador cuenta los votossin saber lo que está contando.
La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.
Un poco sobre voto electrónico Cripto y VE
Desvinculación post-votación
El voto está cifrado.
Se usan dos tipos de técnicas:
Re-cifrado y barajar de vuelta. (“re-shuffle")
Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.
Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.
"Cifrado Homomórfico":
En estos sistemas el contador cuenta los votossin saber lo que está contando.
La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.
Un poco sobre voto electrónico Cripto y VE
Desvinculación post-votación
El voto está cifrado.
Se usan dos tipos de técnicas:
Re-cifrado y barajar de vuelta. (“re-shuffle")
Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.
Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.
"Cifrado Homomórfico":
En estos sistemas el contador cuenta los votossin saber lo que está contando.
La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.
Un poco sobre voto electrónico Cripto y VE
Desvinculación post-votación
El voto está cifrado.
Se usan dos tipos de técnicas:
Re-cifrado y barajar de vuelta. (“re-shuffle")
Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.
Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.
"Cifrado Homomórfico":
En estos sistemas el contador cuenta los votossin saber lo que está contando.
La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.
Un poco sobre voto electrónico Cripto y VE
Desvinculación post-votación
El voto está cifrado.
Se usan dos tipos de técnicas:
Re-cifrado y barajar de vuelta. (“re-shuffle")
Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.
Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.
"Cifrado Homomórfico":
En estos sistemas el contador cuenta los votossin saber lo que está contando.
La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.
Un poco sobre voto electrónico Cripto y VE
Desvinculación post-votación
El voto está cifrado.
Se usan dos tipos de técnicas:
Re-cifrado y barajar de vuelta. (“re-shuffle")
Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.
Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.
"Cifrado Homomórfico":
En estos sistemas el contador cuenta los votossin saber lo que está contando.
La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final.
Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.
Un poco sobre voto electrónico Cripto y VE
Desvinculación post-votación
El voto está cifrado.
Se usan dos tipos de técnicas:
Re-cifrado y barajar de vuelta. (“re-shuffle")
Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.
Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.
"Cifrado Homomórfico":
En estos sistemas el contador cuenta los votossin saber lo que está contando.
La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final.
Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.
Un poco sobre voto electrónico Cripto y VE
Tabla de Contenidos
Un poco sobre voto electrónico Cosas Básicas
Requerimientos y problemas de un sistema de votación
Cripto y VE Introducción
Cifrado Homomórfico Recifrado
ZK