• No se han encontrado resultados

Algunas aplicaciones de la Criptografía al Voto Electrónico

N/A
N/A
Protected

Academic year: 2022

Share "Algunas aplicaciones de la Criptografía al Voto Electrónico"

Copied!
193
0
0

Texto completo

(1)

Un poco sobre voto electrónico Cripto y VE

Algunas aplicaciones de la Criptografía al Voto Electrónico

D. Penazzi

Famaf-Universidad Nacional de Córdoba

(2)

Un poco sobre voto electrónico Cripto y VE

Contenidos

Un poco sobre voto electrónico Cosas Básicas

Requerimientos y problemas de un sistema de votación

Cripto y VE Introducción

Cifrado Homomórfico Recifrado

ZK

(3)

Un poco sobre voto electrónico Cripto y VE

Tabla de Contenidos

Un poco sobre voto electrónico Cosas Básicas

Requerimientos y problemas de un sistema de votación

Cripto y VE Introducción

Cifrado Homomórfico Recifrado

ZK

(4)

Un poco sobre voto electrónico Cripto y VE

Proceso de votación moderno

Se pueden distinguir dos etapas en un proceso de votación moderno:

Creación del voto: el elector selecciona de alguna forma entre las opciones disponibles y “crea" el voto, en algún formato, por ejemplo,

seleccionando boletas y colocandolas en un sobre, marcando una boleta única, o

interactuando con una máquina.

Conteo de los votos: luego de cerrado el tiempo disponible para votar, se cuentan los votos emitidos.

(5)

Un poco sobre voto electrónico Cripto y VE

Proceso de votación moderno

Se pueden distinguir dos etapas en un proceso de votación moderno:

Creación del voto: el elector selecciona de alguna forma entre las opciones disponibles y “crea" el voto, en algún formato, por ejemplo,

seleccionando boletas y colocandolas en un sobre, marcando una boleta única, o

interactuando con una máquina.

Conteo de los votos: luego de cerrado el tiempo disponible para votar, se cuentan los votos emitidos.

(6)

Un poco sobre voto electrónico Cripto y VE

Proceso de votación moderno

Se pueden distinguir dos etapas en un proceso de votación moderno:

Creación del voto: el elector selecciona de alguna forma entre las opciones disponibles y “crea" el voto, en algún formato, por ejemplo,

seleccionando boletas y colocandolas en un sobre, marcando una boleta única, o

interactuando con una máquina.

Conteo de los votos: luego de cerrado el tiempo disponible para votar, se cuentan los votos emitidos.

(7)

Un poco sobre voto electrónico Cripto y VE

Definición de Voto Eléctronico.

Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas

Otra definición posible es llamar

“voto electrónico” a sistemas en donde laemisión o

“creación" del voto es electrónica.

Y“conteo electrónico”si las computadoras sólo se usan en el conteo.

Esto, a nivel internacional. Algunos en Argentina llaman:

“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)

“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)

(8)

Un poco sobre voto electrónico Cripto y VE

Definición de Voto Eléctronico.

Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas

Otra definición posible es llamar

“voto electrónico” a sistemas en donde laemisión o

“creación" del voto es electrónica.

Y“conteo electrónico”si las computadoras sólo se usan en el conteo.

Esto, a nivel internacional. Algunos en Argentina llaman:

“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)

“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)

(9)

Un poco sobre voto electrónico Cripto y VE

Definición de Voto Eléctronico.

Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas

Otra definición posible es llamar

“voto electrónico” a sistemas en donde laemisión o

“creación" del voto es electrónica.

Y“conteo electrónico”si las computadoras sólo se usan en el conteo.

Esto, a nivel internacional. Algunos en Argentina llaman:

“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)

“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)

(10)

Un poco sobre voto electrónico Cripto y VE

Definición de Voto Eléctronico.

Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas

Otra definición posible es llamar

“voto electrónico” a sistemas en donde laemisión o

“creación" del voto es electrónica.

Y“conteo electrónico”si las computadoras sólo se usan en el conteo.

Esto, a nivel internacional. Algunos en Argentina llaman:

“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)

“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)

(11)

Un poco sobre voto electrónico Cripto y VE

Definición de Voto Eléctronico.

Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas

Otra definición posible es llamar

“voto electrónico” a sistemas en donde laemisión o

“creación" del voto es electrónica.

Y“conteo electrónico”si las computadoras sólo se usan en el conteo.

Esto, a nivel internacional. Algunos en Argentina llaman:

“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)

“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)

(12)

Un poco sobre voto electrónico Cripto y VE

Definición de Voto Eléctronico.

Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas

Otra definición posible es llamar

“voto electrónico” a sistemas en donde laemisión o

“creación" del voto es electrónica.

Y“conteo electrónico”si las computadoras sólo se usan en el conteo.

Esto, a nivel internacional. Algunos en Argentina llaman:

“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)

“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)

(13)

Un poco sobre voto electrónico Cripto y VE

Definición de Voto Eléctronico.

Una definición posible es llamar “Voto Electrónico" a cualquier sistema que introduzca computadoras enalguna de esas etapas

Otra definición posible es llamar

“voto electrónico” a sistemas en donde laemisión o

“creación" del voto es electrónica.

Y“conteo electrónico”si las computadoras sólo se usan en el conteo.

Esto, a nivel internacional. Algunos en Argentina llaman:

“voto electrónico" sólo a sistemas donde todas las operaciones son hechas en una sola máquina. (estos sistemas son llamados “DRE" a nivel internacional)

“boleta electrónica" a un sistema en donde se genera electrónicamente un voto, pero el mismo es grabado en una boleta, depositada en una urna y contado luego. (a nivel internacional este tipo de sistemas se llaman “IRE", y se consideran voto electrónico)

(14)

Un poco sobre voto electrónico Cripto y VE

Algunos de los Problemas Prácticos del Voto Electrónico

Cualquier programa complejo tendrá inevitablemente bugs.

En el caso del VE,ademásde los errores, tenemos que lidiar con posibles ataques internos que traten de esconder un fragmento de código maliciosointencional. También se tiene el problema de laescalabilidad de las amenazas:

En un sistema tradicional, para crear cambios a una escala suficiente para cambiar una elección deben estar

involucrados muchos individuos.

En el VE, los individuos necesarios son mucho menos, y un par de líneas de código hábilmente ocultas pueden

cambiar cientos de miles de votos.

(15)

Un poco sobre voto electrónico Cripto y VE

Algunos de los Problemas Prácticos del Voto Electrónico

Cualquier programa complejo tendrá inevitablemente bugs.

En el caso del VE,ademásde los errores, tenemos que lidiar con posibles ataques internos que traten de esconder un fragmento de código maliciosointencional.

También se tiene el problema de laescalabilidad de las amenazas:

En un sistema tradicional, para crear cambios a una escala suficiente para cambiar una elección deben estar

involucrados muchos individuos.

En el VE, los individuos necesarios son mucho menos, y un par de líneas de código hábilmente ocultas pueden

cambiar cientos de miles de votos.

(16)

Un poco sobre voto electrónico Cripto y VE

Algunos de los Problemas Prácticos del Voto Electrónico

Cualquier programa complejo tendrá inevitablemente bugs.

En el caso del VE,ademásde los errores, tenemos que lidiar con posibles ataques internos que traten de esconder un fragmento de código maliciosointencional.

También se tiene el problema de laescalabilidad de las amenazas:

En un sistema tradicional, para crear cambios a una escala suficiente para cambiar una elección deben estar

involucrados muchos individuos.

En el VE, los individuos necesarios son mucho menos, y un par de líneas de código hábilmente ocultas pueden

cambiar cientos de miles de votos.

(17)

Un poco sobre voto electrónico Cripto y VE

Algunos de los Problemas Prácticos del Voto Electrónico

Cualquier programa complejo tendrá inevitablemente bugs.

En el caso del VE,ademásde los errores, tenemos que lidiar con posibles ataques internos que traten de esconder un fragmento de código maliciosointencional.

También se tiene el problema de laescalabilidad de las amenazas:

En un sistema tradicional, para crear cambios a una escala suficiente para cambiar una elección deben estar

involucrados muchos individuos.

En el VE, los individuos necesarios son mucho menos, y un par de líneas de código hábilmente ocultas pueden

cambiar cientos de miles de votos.

(18)

Un poco sobre voto electrónico Cripto y VE

Algunos de los Problemas Prácticos del Voto Electrónico

Cualquier programa complejo tendrá inevitablemente bugs.

En el caso del VE,ademásde los errores, tenemos que lidiar con posibles ataques internos que traten de esconder un fragmento de código maliciosointencional.

También se tiene el problema de laescalabilidad de las amenazas:

En un sistema tradicional, para crear cambios a una escala suficiente para cambiar una elección deben estar

involucrados muchos individuos.

En el VE, los individuos necesarios son mucho menos, y un par de líneas de código hábilmente ocultas pueden

cambiar cientos de miles de votos.

(19)

Un poco sobre voto electrónico Cripto y VE

Tabla de Contenidos

Un poco sobre voto electrónico Cosas Básicas

Requerimientos y problemas de un sistema de votación

Cripto y VE Introducción

Cifrado Homomórfico Recifrado

ZK

(20)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:

Determinar un ganador y:

convencer al perdedor de que realmente perdió la elección.

En cualquier sistema de votación debe garantizarse, entre otras cosas:

Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores

Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.

La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".

(21)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:

Determinar un ganador y:

convencer al perdedor de que realmente perdió la elección.

En cualquier sistema de votación debe garantizarse, entre otras cosas:

Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores

Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.

La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".

(22)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:

Determinar un ganador y:

convencer al perdedor de que realmente perdió la elección.

En cualquier sistema de votación debe garantizarse, entre otras cosas:

Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores

Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.

La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".

(23)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:

Determinar un ganador y:

convencer al perdedor de que realmente perdió la elección.

En cualquier sistema de votación debe garantizarse, entre otras cosas:

Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores

Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.

La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".

(24)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:

Determinar un ganador y:

convencer al perdedor de que realmente perdió la elección.

En cualquier sistema de votación debe garantizarse, entre otras cosas:

Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores

Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.

La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".

(25)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:

Determinar un ganador y:

convencer al perdedor de que realmente perdió la elección.

En cualquier sistema de votación debe garantizarse, entre otras cosas:

Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores

Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.

La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".

(26)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

Los dos objetivos básico de un sistema de votación )de cualquier tipo) son:

Determinar un ganador y:

convencer al perdedor de que realmente perdió la elección.

En cualquier sistema de votación debe garantizarse, entre otras cosas:

Laintegridad del conteo: el resultado final debe reflejar la voluntad de los electores

Elsecreto del voto. (privacidad): el sistema no debe revelar mas información sobre cada voto individual que la información que pueda deducirse del resultado final de la elección.

La privacidad incluye no ´solo que el elector pueda protejer el secreto de su voto, sino también que el voto no pueda ser averiguadoaún contando con la colaboración del elector. “no coercibilidad".

(27)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.

Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda

DEMOSTRAR por quién votó. Es extremadamente díficil de lograr.

Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:

La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.

La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.

(28)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.

Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda

DEMOSTRAR por quién votó.

Es extremadamente díficil de lograr.

Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:

La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.

La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.

(29)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.

Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda

DEMOSTRAR por quién votó.

Es extremadamente díficil de lograr.

Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:

La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.

La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.

(30)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.

Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda

DEMOSTRAR por quién votó.

Es extremadamente díficil de lograr.

Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:

La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.

La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.

(31)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.

Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda

DEMOSTRAR por quién votó.

Es extremadamente díficil de lograr.

Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:

La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.

La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.

(32)

Un poco sobre voto electrónico Cripto y VE

Requerimientos Básicos de un sistema de votación

La no coercibilidad es sumamente importante para prevenir compra de votos, o amenazas contra votantes.

Obviamente cualquiera puede decir a quien votó, pero de lo que se trata es de que el elector no pueda

DEMOSTRAR por quién votó.

Es extremadamente díficil de lograr.

Ademas de la integridad y privacidad, tenemos dos requerimientos extras sobre ellos:

La integridad debe ser verificable: el sistema debe producir un conjunto de registros que permita verificar que el conteo se realizó correctamente.

La privacidad debe ser transparente para el elector: el elector por su cuenta debe estar )razonablemente) seguro de que la privacidad se mantiene, sin necesidad de confiar en afirmaciones de técnicos, autoridades de mesa u otros.

(33)

Un poco sobre voto electrónico Cripto y VE

Problemas Teóricos (para cualquier sistema de votación)

El requerimiento de privacidad diferencia un sistema de votación de un cajero automático, donde la identidad del extractor de dinero es conocida, y las transacciones quedan registradas.

Estos requerimientos conflictúan entre sí pues para preservar la privacidad no es deseable guardar mucha información , pero para garantizar la verificabilidad se necesitan muchos registros.

De hecho, es imposible que estas propiedades se cumplan en forma perfecta, aún dejando de lado la propiedad de transparencia de la privacidad para el elector.

(34)

Un poco sobre voto electrónico Cripto y VE

Problemas Teóricos (para cualquier sistema de votación)

El requerimiento de privacidad diferencia un sistema de votación de un cajero automático, donde la identidad del extractor de dinero es conocida, y las transacciones quedan registradas.

Estos requerimientos conflictúan entre sí pues para preservar la privacidad no es deseable guardar mucha información , pero para garantizar la verificabilidad se necesitan muchos registros.

De hecho, es imposible que estas propiedades se cumplan en forma perfecta, aún dejando de lado la propiedad de transparencia de la privacidad para el elector.

(35)

Un poco sobre voto electrónico Cripto y VE

Problemas Teóricos (para cualquier sistema de votación)

El requerimiento de privacidad diferencia un sistema de votación de un cajero automático, donde la identidad del extractor de dinero es conocida, y las transacciones quedan registradas.

Estos requerimientos conflictúan entre sí pues para preservar la privacidad no es deseable guardar mucha información , pero para garantizar la verificabilidad se necesitan muchos registros.

De hecho, es imposible que estas propiedades se cumplan en forma perfecta, aún dejando de lado la propiedad de transparencia de la privacidad para el elector.

(36)

Un poco sobre voto electrónico Cripto y VE

El teorema de Hosp y Vora

Hosp y Vora probaron un teorema que dice lo siguiente:

Teorema

No existe ningún sistema de votación (electrónico o no) que tenga al mismo tiempo las propiedades de integridad perfecta, verificabilidad perfecta y privacidad perfecta.

( Hosp, Ben, y Poorvi L. Vora. 2008.“An

information-theoretic model of voting systems".

Mathematical and Computer Modelling 48 (9): 1628-45)

(37)

Un poco sobre voto electrónico Cripto y VE

El teorema de Hosp y Vora

Hosp y Vora probaron un teorema que dice lo siguiente:

Teorema

No existe ningún sistema de votación (electrónico o no) que tenga al mismo tiempo las propiedades de integridad perfecta, verificabilidad perfecta y privacidad perfecta.

( Hosp, Ben, y Poorvi L. Vora. 2008.“An

information-theoretic model of voting systems".

Mathematical and Computer Modelling 48 (9): 1628-45)

(38)

Un poco sobre voto electrónico Cripto y VE

El teorema de Hosp y Vora

Hosp y Vora probaron un teorema que dice lo siguiente:

Teorema

No existe ningún sistema de votación (electrónico o no) que tenga al mismo tiempo las propiedades de integridad perfecta, verificabilidad perfecta y privacidad perfecta.

( Hosp, Ben, y Poorvi L. Vora. 2008.“An

information-theoretic model of voting systems".

Mathematical and Computer Modelling 48 (9): 1628-45)

(39)

Un poco sobre voto electrónico Cripto y VE

Aclaraciones sobre el teorema de Hosp y Vora

El teorema de Hosp y Vora no habla específicamente del VE, sino de cualquier sistema de votación.

Por ejemplo, el sistema tradicional en una mesa tiene alta privacidad, pero no tiene integridad perfecta (los conteos manuales suelen dar errores) y mas problemático, no tiene verificabilidad: si los fiscales de una mesa están

comprometidos, no se puede saber si contaron bien o no. Ademas, se refiere a los conceptos de integridad,

verificabilidad y privacidadperfectas.

Pero en general en la vida nos conformamos con probabilidades bajas aunque no sean cero.

Asi que en principio, se podría bypassear las limitaciones de HospVora, aceptando alguna disminución de

requerimientos.

(40)

Un poco sobre voto electrónico Cripto y VE

Aclaraciones sobre el teorema de Hosp y Vora

El teorema de Hosp y Vora no habla específicamente del VE, sino de cualquier sistema de votación.

Por ejemplo, el sistema tradicional en una mesa tiene alta privacidad, pero no tiene integridad perfecta (los conteos manuales suelen dar errores) y mas problemático, no tiene verificabilidad: si los fiscales de una mesa están

comprometidos, no se puede saber si contaron bien o no.

Ademas, se refiere a los conceptos de integridad, verificabilidad y privacidadperfectas.

Pero en general en la vida nos conformamos con probabilidades bajas aunque no sean cero.

Asi que en principio, se podría bypassear las limitaciones de HospVora, aceptando alguna disminución de

requerimientos.

(41)

Un poco sobre voto electrónico Cripto y VE

Aclaraciones sobre el teorema de Hosp y Vora

El teorema de Hosp y Vora no habla específicamente del VE, sino de cualquier sistema de votación.

Por ejemplo, el sistema tradicional en una mesa tiene alta privacidad, pero no tiene integridad perfecta (los conteos manuales suelen dar errores) y mas problemático, no tiene verificabilidad: si los fiscales de una mesa están

comprometidos, no se puede saber si contaron bien o no.

Ademas, se refiere a los conceptos de integridad, verificabilidad y privacidadperfectas.

Pero en general en la vida nos conformamos con probabilidades bajas aunque no sean cero.

Asi que en principio, se podría bypassear las limitaciones de HospVora, aceptando alguna disminución de

requerimientos.

(42)

Un poco sobre voto electrónico Cripto y VE

Aclaraciones sobre el teorema de Hosp y Vora

El teorema de Hosp y Vora no habla específicamente del VE, sino de cualquier sistema de votación.

Por ejemplo, el sistema tradicional en una mesa tiene alta privacidad, pero no tiene integridad perfecta (los conteos manuales suelen dar errores) y mas problemático, no tiene verificabilidad: si los fiscales de una mesa están

comprometidos, no se puede saber si contaron bien o no.

Ademas, se refiere a los conceptos de integridad, verificabilidad y privacidadperfectas.

Pero en general en la vida nos conformamos con probabilidades bajas aunque no sean cero.

Asi que en principio, se podría bypassear las limitaciones de HospVora, aceptando alguna disminución de

requerimientos.

(43)

Un poco sobre voto electrónico Cripto y VE

Aclaraciones sobre el teorema de Hosp y Vora

El teorema de Hosp y Vora no habla específicamente del VE, sino de cualquier sistema de votación.

Por ejemplo, el sistema tradicional en una mesa tiene alta privacidad, pero no tiene integridad perfecta (los conteos manuales suelen dar errores) y mas problemático, no tiene verificabilidad: si los fiscales de una mesa están

comprometidos, no se puede saber si contaron bien o no.

Ademas, se refiere a los conceptos de integridad, verificabilidad y privacidadperfectas.

Pero en general en la vida nos conformamos con probabilidades bajas aunque no sean cero.

Asi que en principio, se podría bypassear las limitaciones de HospVora, aceptando alguna disminución de

requerimientos.

(44)

Un poco sobre voto electrónico Cripto y VE

El problema de la transparencia de la privacidad para el elector

Pero queda ademas el problema de la transparencia de la privacidad para el elector.

El requerimiento de que la privacidad sea transparente para el elector es un requerimiento muy complicado de lograr para cualquier sistema de voto en el cual la emisión del voto sea electrónica.

El elector debe asumir que la máquina que genera el voto esta comprometida, y aún asi, el protocolo tiene que ser tal que pueda confiar razonablemente que su voto no está siendo comprometido.

Mas complicado aún, debe estar razonablemente seguro que aunque quiera, no podrá demostrarle a un tercero como votó.

(45)

Un poco sobre voto electrónico Cripto y VE

El problema de la transparencia de la privacidad para el elector

Pero queda ademas el problema de la transparencia de la privacidad para el elector.

El requerimiento de que la privacidad sea transparente para el elector es un requerimiento muy complicado de lograr para cualquier sistema de voto en el cual la emisión del voto sea electrónica.

El elector debe asumir que la máquina que genera el voto esta comprometida, y aún asi, el protocolo tiene que ser tal que pueda confiar razonablemente que su voto no está siendo comprometido.

Mas complicado aún, debe estar razonablemente seguro que aunque quiera, no podrá demostrarle a un tercero como votó.

(46)

Un poco sobre voto electrónico Cripto y VE

El problema de la transparencia de la privacidad para el elector

Pero queda ademas el problema de la transparencia de la privacidad para el elector.

El requerimiento de que la privacidad sea transparente para el elector es un requerimiento muy complicado de lograr para cualquier sistema de voto en el cual la emisión del voto sea electrónica.

El elector debe asumir que la máquina que genera el voto esta comprometida, y aún asi, el protocolo tiene que ser tal que pueda confiar razonablemente que su voto no está siendo comprometido.

Mas complicado aún, debe estar razonablemente seguro que aunque quiera, no podrá demostrarle a un tercero como votó.

(47)

Un poco sobre voto electrónico Cripto y VE

El problema de la transparencia de la privacidad para el elector

Pero queda ademas el problema de la transparencia de la privacidad para el elector.

El requerimiento de que la privacidad sea transparente para el elector es un requerimiento muy complicado de lograr para cualquier sistema de voto en el cual la emisión del voto sea electrónica.

El elector debe asumir que la máquina que genera el voto esta comprometida, y aún asi, el protocolo tiene que ser tal que pueda confiar razonablemente que su voto no está siendo comprometido.

Mas complicado aún, debe estar razonablemente seguro que aunque quiera, no podrá demostrarle a un tercero como votó.

(48)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades que se están investigando

Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.

Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.

Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.

Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.

Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel Si de todos modos necesitaremos un sistema de back-up

¿porqué no usarlo directamente y ahorrarnos las complicaciones?

(49)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades que se están investigando

Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.

Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.

Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.

Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.

Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel Si de todos modos necesitaremos un sistema de back-up

¿porqué no usarlo directamente y ahorrarnos las complicaciones?

(50)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades que se están investigando

Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.

Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.

Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.

Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.

Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel Si de todos modos necesitaremos un sistema de back-up

¿porqué no usarlo directamente y ahorrarnos las complicaciones?

(51)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades que se están investigando

Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.

Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.

Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.

Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.

Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel Si de todos modos necesitaremos un sistema de back-up

¿porqué no usarlo directamente y ahorrarnos las complicaciones?

(52)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades que se están investigando

Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.

Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.

Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.

Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.

Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel

Si de todos modos necesitaremos un sistema de back-up

¿porqué no usarlo directamente y ahorrarnos las complicaciones?

(53)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades que se están investigando

Veamos algunas posibilidades, no para proponer un sistema concreto, sino mas que nada para ver las complicaciones que serían necesario introducir en un sistema de emisión electrónica de voto.

Complicaciones que son dificiles de justificar, teniendo a disposición un sistema como la BUpapel.

Ademas, el mejor sistema del mundo no sirve de nada si no funciona el dia de la elección.

Este es un problema inherente a todo sistema de EMISIÓN electrónica del voto.

Con lo cual siempre debe haber un plan de contingencia no electrónico, que suele ser un sistema de BUpapel Si de todos modos necesitaremos un sistema de back-up

¿porqué no usarlo directamente y ahorrarnos las complicaciones?

(54)

Un poco sobre voto electrónico Cripto y VE

Tabla de Contenidos

Un poco sobre voto electrónico Cosas Básicas

Requerimientos y problemas de un sistema de votación

Cripto y VE Introducción

Cifrado Homomórfico Recifrado

ZK

(55)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Lo importante es desvincular la identidad del votante del voto.

Esto no esta logrado, pej, en el proyecto que tiene media sanción de Diputados.

Entre otras cosas, se puede registrar el número de votación o la hora en la boleta, lo cual mediante colusión con un agente externo permite deducir quien votó a quien. Como ejemplo de esto se puede ver la presentación realizada en Senadores por un equipo de la UBA.

(56)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Lo importante es desvincular la identidad del votante del voto.

Esto no esta logrado, pej, en el proyecto que tiene media sanción de Diputados.

Entre otras cosas, se puede registrar el número de votación o la hora en la boleta, lo cual mediante colusión con un agente externo permite deducir quien votó a quien. Como ejemplo de esto se puede ver la presentación realizada en Senadores por un equipo de la UBA.

(57)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Lo importante es desvincular la identidad del votante del voto.

Esto no esta logrado, pej, en el proyecto que tiene media sanción de Diputados.

Entre otras cosas, se puede registrar el número de votación o la hora en la boleta, lo cual mediante colusión con un agente externo permite deducir quien votó a quien.

Como ejemplo de esto se puede ver la presentación realizada en Senadores por un equipo de la UBA.

(58)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Lo importante es desvincular la identidad del votante del voto.

Esto no esta logrado, pej, en el proyecto que tiene media sanción de Diputados.

Entre otras cosas, se puede registrar el número de votación o la hora en la boleta, lo cual mediante colusión con un agente externo permite deducir quien votó a quien.

Como ejemplo de esto se puede ver la presentación realizada en Senadores por un equipo de la UBA.

(59)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.

Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley

Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código

Hay diversas propuestas para desvincular la identidad del votante del voto:

Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores

(60)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.

Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley

Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código

Hay diversas propuestas para desvincular la identidad del votante del voto:

Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores

(61)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.

Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley

Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código

Hay diversas propuestas para desvincular la identidad del votante del voto:

Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores

(62)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.

Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley

Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código

Hay diversas propuestas para desvincular la identidad del votante del voto:

Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores

(63)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.

Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley

Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código

Hay diversas propuestas para desvincular la identidad del votante del voto:

Desvinculación pre-votación

Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores

(64)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.

Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley

Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código

Hay diversas propuestas para desvincular la identidad del votante del voto:

Desvinculación pre-votación Desvinculación durante la votación

Desvinculación post-votación Combinación de anteriores

(65)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.

Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley

Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código

Hay diversas propuestas para desvincular la identidad del votante del voto:

Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación

Combinación de anteriores

(66)

Un poco sobre voto electrónico Cripto y VE

Algunas posibilidades

Por supuesto, se dirá que esto no es posible porque los auditores verificarán el código,etc.

Para empezar, es difícil realizar tales auditorias sobretodo en las condiciones del proyecto de ley

Pero ademas, no es transparente para el elector que su voto no este siendo revelado, tendría que confiar que alguien revisó honesta y cuidadosamente millones de lineas de código

Hay diversas propuestas para desvincular la identidad del votante del voto:

Desvinculación pre-votación Desvinculación durante la votación Desvinculación post-votación Combinación de anteriores

(67)

Un poco sobre voto electrónico Cripto y VE

Desvinculación pre-votación

La emisora del voto nunca debería tener la posibilidad de averiguar quien la está usando.

Una posibilidad es que haya una multitud de máquinas en donde el votante pueda generar el voto. En Argentina esta solución probablemente no sea factible dadas las

limitaciones edilicias de muchas escuelas.

Ademas no brindaria seguridad en momentos temporales en los cuales hay un solo votante (la máquina podría grabar la hora, pej y si en ese momento hay un solo votante quedaría identificado).

Una alternativa poco práctica sería que cada máquina se apage despues de cada voto y se prenda con cada nuevo votante y que no tengan baterias ni reloj

(68)

Un poco sobre voto electrónico Cripto y VE

Desvinculación pre-votación

La emisora del voto nunca debería tener la posibilidad de averiguar quien la está usando.

Una posibilidad es que haya una multitud de máquinas en donde el votante pueda generar el voto. En Argentina esta solución probablemente no sea factible dadas las

limitaciones edilicias de muchas escuelas.

Ademas no brindaria seguridad en momentos temporales en los cuales hay un solo votante (la máquina podría grabar la hora, pej y si en ese momento hay un solo votante quedaría identificado).

Una alternativa poco práctica sería que cada máquina se apage despues de cada voto y se prenda con cada nuevo votante y que no tengan baterias ni reloj

(69)

Un poco sobre voto electrónico Cripto y VE

Desvinculación pre-votación

La emisora del voto nunca debería tener la posibilidad de averiguar quien la está usando.

Una posibilidad es que haya una multitud de máquinas en donde el votante pueda generar el voto. En Argentina esta solución probablemente no sea factible dadas las

limitaciones edilicias de muchas escuelas.

Ademas no brindaria seguridad en momentos temporales en los cuales hay un solo votante (la máquina podría grabar la hora, pej y si en ese momento hay un solo votante quedaría identificado).

Una alternativa poco práctica sería que cada máquina se apage despues de cada voto y se prenda con cada nuevo votante y que no tengan baterias ni reloj

(70)

Un poco sobre voto electrónico Cripto y VE

Desvinculación pre-votación

La emisora del voto nunca debería tener la posibilidad de averiguar quien la está usando.

Una posibilidad es que haya una multitud de máquinas en donde el votante pueda generar el voto. En Argentina esta solución probablemente no sea factible dadas las

limitaciones edilicias de muchas escuelas.

Ademas no brindaria seguridad en momentos temporales en los cuales hay un solo votante (la máquina podría grabar la hora, pej y si en ese momento hay un solo votante quedaría identificado).

Una alternativa poco práctica sería que cada máquina se apage despues de cada voto y se prenda con cada nuevo votante y que no tengan baterias ni reloj

(71)

Un poco sobre voto electrónico Cripto y VE

Desvinculación post-votación

El voto está cifrado.

Se usan dos tipos de técnicas:

Re-cifrado y barajar de vuelta. (“re-shuffle")

Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.

Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.

"Cifrado Homomórfico":

En estos sistemas el contador cuenta los votossin saber lo que está contando.

La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.

(72)

Un poco sobre voto electrónico Cripto y VE

Desvinculación post-votación

El voto está cifrado.

Se usan dos tipos de técnicas:

Re-cifrado y barajar de vuelta. (“re-shuffle")

Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.

Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.

"Cifrado Homomórfico":

En estos sistemas el contador cuenta los votossin saber lo que está contando.

La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.

(73)

Un poco sobre voto electrónico Cripto y VE

Desvinculación post-votación

El voto está cifrado.

Se usan dos tipos de técnicas:

Re-cifrado y barajar de vuelta. (“re-shuffle")

Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.

Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.

"Cifrado Homomórfico":

En estos sistemas el contador cuenta los votossin saber lo que está contando.

La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.

(74)

Un poco sobre voto electrónico Cripto y VE

Desvinculación post-votación

El voto está cifrado.

Se usan dos tipos de técnicas:

Re-cifrado y barajar de vuelta. (“re-shuffle")

Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.

Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.

"Cifrado Homomórfico":

En estos sistemas el contador cuenta los votossin saber lo que está contando.

La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.

(75)

Un poco sobre voto electrónico Cripto y VE

Desvinculación post-votación

El voto está cifrado.

Se usan dos tipos de técnicas:

Re-cifrado y barajar de vuelta. (“re-shuffle")

Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.

Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.

"Cifrado Homomórfico":

En estos sistemas el contador cuenta los votossin saber lo que está contando.

La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.

(76)

Un poco sobre voto electrónico Cripto y VE

Desvinculación post-votación

El voto está cifrado.

Se usan dos tipos de técnicas:

Re-cifrado y barajar de vuelta. (“re-shuffle")

Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.

Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.

"Cifrado Homomórfico":

En estos sistemas el contador cuenta los votossin saber lo que está contando.

La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.

(77)

Un poco sobre voto electrónico Cripto y VE

Desvinculación post-votación

El voto está cifrado.

Se usan dos tipos de técnicas:

Re-cifrado y barajar de vuelta. (“re-shuffle")

Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.

Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.

"Cifrado Homomórfico":

En estos sistemas el contador cuenta los votossin saber lo que está contando.

La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final. Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.

(78)

Un poco sobre voto electrónico Cripto y VE

Desvinculación post-votación

El voto está cifrado.

Se usan dos tipos de técnicas:

Re-cifrado y barajar de vuelta. (“re-shuffle")

Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.

Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.

"Cifrado Homomórfico":

En estos sistemas el contador cuenta los votossin saber lo que está contando.

La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final.

Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.

(79)

Un poco sobre voto electrónico Cripto y VE

Desvinculación post-votación

El voto está cifrado.

Se usan dos tipos de técnicas:

Re-cifrado y barajar de vuelta. (“re-shuffle")

Antes de ser descifrados, cada entidad autorizada (eg, autoridad de mesa, fiscales, etc) re-cifra los votos y agrega una prueba con una prueba de que el cifrado es correcto, y luego realiza un shuffle (barajado) de los votos, para eliminar la vinculación entre el votante y el voto.

Sólo luego de pasar por todos los re-cifrados y barajados, se descifran los votos.

"Cifrado Homomórfico":

En estos sistemas el contador cuenta los votossin saber lo que está contando.

La clave de descifrado queda distribuida entre distintas entidades, y sólo se juntan para descifrar el resultado final.

Los votos individuales, al no ser nunca descifrados, no revelan a quien se votó aun si se los puede vincular con un votante mediante alguna marca o algo parecido.

(80)

Un poco sobre voto electrónico Cripto y VE

Tabla de Contenidos

Un poco sobre voto electrónico Cosas Básicas

Requerimientos y problemas de un sistema de votación

Cripto y VE Introducción

Cifrado Homomórfico Recifrado

ZK

Referencias

Documento similar

Cedulario se inicia a mediados del siglo XVIL, por sus propias cédulas puede advertirse que no estaba totalmente conquistada la Nueva Gali- cia, ya que a fines del siglo xvn y en

que hasta que llegue el tiempo en que su regia planta ; | pise el hispano suelo... que hasta que el

De acuerdo con Harold Bloom en The Anxiety of Influence (1973), el Libro de buen amor reescribe (y modifica) el Pamphihis, pero el Pamphilus era también una reescritura y

In medicinal products containing more than one manufactured item (e.g., contraceptive having different strengths and fixed dose combination as part of the same medicinal

Products Management Services (PMS) - Implementation of International Organization for Standardization (ISO) standards for the identification of medicinal products (IDMP) in

Products Management Services (PMS) - Implementation of International Organization for Standardization (ISO) standards for the identification of medicinal products (IDMP) in

This section provides guidance with examples on encoding medicinal product packaging information, together with the relationship between Pack Size, Package Item (container)

Package Item (Container) Type : Vial (100000073563) Quantity Operator: equal to (100000000049) Package Item (Container) Quantity : 1 Material : Glass type I (200000003204)