בעיה: פתקי הצבעה מנייר חיוניים לאבטחת הבחירות, אך איטיים לספירה ומועדים למחלוקות יקרות, בעוד שהצבעה אלקטרונית היא מהירה לספירה, אך פגיעה לפריצה ומסתכנת בפגיעה באנונימיות הבוחרים. מה אם נוכל לקבל את הטוב משניהם?

פתרון: PaperBallotchain משלב פתקי הצבעה וטכנולוגיית בלוקצ'יין כדי לספק את מערכת ההצבעה הראשונה אי פעם הניתנת לאימות קריפטוגרפית, הניתנת לאימות בוחר, אך עדיין אנונימית, כמעט מיידית, ספירה מיידית. (מספר פטנט 12132827)






.


הסבר בכתב

אתה לא צריך להבין את טכנולוגיית הבלוקצ'יין בגלל

אתה יכול לוודא באופן פרטי שיש בפתק הנייר הסרוק שלך

נוספה לבלוקצ'יין באמצעות מזהה ההצבעה שלך,

בעוד ששחקנים גרועים לא יכולים לאמת איזו קלפי אתה מצביע.


אבל אם אתה מעוניין...


תוכן

הנה מה PaperBallotchain יכול לפתור עבורך

(חזרה לתוכן)


בעיות של הצבעה

פתרון: הגשת הצבעה של PaperBallotchain משלבת פתקי הצבעה בנייר וטכנולוגיית בלוקצ'יין עם קוד פתוח בלבד

  • מאפשר אימות קריפטוגרפי של פתקי הצבעה
  • מאפשר לבוחרים בודדים לוודא באופן פרטי שפתק ההצבעה הסרוק שלהם נוספה לבלוקצ'יין של בעלי עניין עצמאיים,
  • ובכל זאת מערפל את מאמצי השחקנים הגרועים לוודא אילו פתקים הובאו על ידי אילו מצביעים.

שיטת הצבעה זו כוללת פתרונות לפגיעויות טכניות קריטיות של הצבעת בלוקצ'יין שזוהו על ידי מומחי MIT ומומחי בלוקצ'יין.


בעיות בספירת קולות

פתרון: ספירת הקולות של PaperBallotchain של כל פתקי ההצבעה המאומתים מבחינה קריפטוגרפית בבלוקים של בעלי העניין העצמאיים היא

  • שקוף לחלוטין,
  • מדויק לחלוטין, ו
  • כמעט מיידי.

שיטת ספירת קולות זו כוללת פתרונות לפגיעויות טכניות קריטיות של הצבעת בלוקצ'יין שזוהו על ידי מומחי MIT ומומחי בלוקצ'יין.


(Blockchain: סוג מיוחד של מסד נתונים - ספר חשבונות דיגיטלי מאובטח מבחינה קריפטוגרפית, בלתי ניתנת לשינוי, ברור שיבוש, מבוזר.)

(חזרה לתוכן)

השווה שיטות הצבעה

(חזרה לתוכן)

פתרונות לבעיות במערכת מגיעים לרוב עם פשרות.

אבל בהשוואה להצבעה מסורתית בקלפי נייר (שהיא המערכת השנייה עם הדירוג הטוב ביותר אחרי PaperBallotchain), PaperBallotchain מביאה 9 שיפורים בדירוג (מתוך 15 קטגוריות) וללא ירידה או חילופי דירוג, מה שמעביר 9 קטגוריות מ'חולשה', 'חוזק קטן' או 'חוזק', ל'חוזק עיקרי' או 'כוח עיקרי'

בנוסף, בהשוואה להצבעה אלקטרונית-לבלוקצ'יין, PaperBallotchain מבצעת רק פשרה אחת לגבי מהירות/קלות הצבעת הצבעה, תוך העדפת אבטחה, תוך הבאת 9 שיפורי דירוג (מתוך 15 קטגוריות), מעבר של 9 קטגוריות מ'חולשה עיקרית' או 'חולשה' ל'חוזק' או 'חוזק גדול'.

יתרה מכך, "ייתכן שההצבעה המקוונת לא תגדיל את שיעור ההצבעה. מחקרים על השפעת ההצבעה המקוונת על אחוז ההצבעה נעו בין מציאת אי-השפעה על אחוז ההצבעה (למשל, שוויץ [1]) לממצא שהצבעה מקוונת מפחיתה מעט את אחוזי ההצבעה (למשל, בלגיה [2]) ועד לגילוי שהצבעה מקוונת מגדילה מעט את שיעור ההצבעה אך בכל זאת "לדוגמה, [1] מחקר נמוך [1] יפתור את המשבר הנמוך. מהבחירות באסטוניה גם הצביעו על כך ששינויים בשיעור ההצבעה כתוצאה מהצבעה מקוונת עשויים להעדיף דמוגרפיה של הכנסה גבוהה יותר והשכלה גבוהה יותר [5] מחקרים אחרונים בארה"ב מדגימים פערים דמוגרפיים משמעותיים בבעלות על סמארטפונים (למשל במגדר, הכנסה והשכלה) [6]. (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעת בלוקצ'יין | Journal of Cybersecurity)

סולם דירוג

(חזרה לתוכן)

השווה שיטות הצבעה בלוקצ'יין

(חזרה לתוכן)

על פני השטח, נראה שהצבעת בלוקצ'יין היא הפתרון האופטימלי לבעיות במערכת ההצבעה מכיוון...

עם זאת, MIT ומומחי בלוקצ'יין אחרים הזהירו בתוקף מפני הצבעה בבלוקצ'יין, והסבירו...

לפיכך, אם רק נוכל להעביר נתוני קלפי נייר לבלוקצ'יין בצורה מאובטחת, אז ניתן היה לאחסן את נתוני ההצבעה בבטחה ולספור אותם על הבלוקצ'יין, אבל איך נוכל לעשות זאת? בעיה מרכזית היא שיהיה צורך לסרוק פתק הצבעה, ונתוני הצבעה סרוקים יהיו נתונים לאותן נקודות תורפה כמו הפתק האלקטרוני ביצירתו ובדרכו מהסורק לבלוקצ'יין. הפטנט של PaperBallotchain פותר את הבעיה הזו.

בעיות (פגיעויות טכניות קריטיות)

במסורתי

הצבעה אלקטרונית ל-Blockchain

פתרונות (לואו-טק ולא-טק)

בחדש

הצבעה מנייר-קלפי ל-Blockchain

שיטה זו חשופה לפריצות בלתי ניתנות לזיהוי ובקנה מידה גדול ותדרוש בחירות חדשות לגמרי אם נתוני ההצבעה הסרוקים או הבלוקצ'יין היו פריצים מכיוון שלא היו קיימים פתקים מנייר לספירה ידנית או אחרת.

שיטה זו אינה פגיעה לפריצות בלתי ניתנות לזיהוי או בקנה מידה גדול ולא תדרוש בחירות חדשות לגמרי אם נתוני ההצבעה או הבלוקצ'יין הסרוקים נפרצו מכיוון שפתקי הצבעה מנייר היו קיימים במעצר רשמי לצורך ספירת ידיים או אחרת.

1. מסכן את שלמות הקלפי (פגיעות טכנית קריטית): "אם הצבעה מבוססת תוכנה, מערכת זדונית עלולה לרמות את הבוחר לגבי האופן שבו ההצבעה נרשמה בפועל" - והמערכת הזו תהיה מועדת לשגיאות בקנה מידה גדול ולפריצות שעלולות לבטל את תוצאות הבחירות בדרכים בלתי ניתנות לזיהוי, או אם יתגלו בחירות חדשות. (מקורות: 1) מומחי MIT: לא, אל תשתמש בבלוקצ'יין כדי להצביע | MIT CSAIL. 2) האם ההצבעה תהיה טובה יותר בבלוקצ'יין - YouTube.)

2. מסכן את האנונימיות של הבוחרים (פגיעות טכנית קריטית): התוכנה הנדרשת בו זמנית

3. פגיעות חדשה של מסדי נתונים בלוקצ'יין (פגיעות טכנית קריטית): מסדי נתונים חדשים של בלוקצ'יין כוללים בדרך כלל מספר קטן של משתתפי צומת מחשב, מה שהופך אותם לפגיעים מטבעם ל-"51% התקפות", שבהן שחקן רע משיג שליטה על רוב הצמתים/מחשבים של הבלוקצ'יין, מה שמאפשר להם "ליצור מספר גרסאות שונות של הבלוקצ'יין, כך שיהיו ניתוקים להצגה של אנשים". למרות שהפריצה תהיה ניתנת לזיהוי, היא תדרוש בחירות חדשות לגמרי. (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעת בלוקצ'יין | Journal of Cybersecurity | Oxford Academic.)

4. "אם משתמש מאבד את המפתח הפרטי שלו, הוא לא יכול יותר להצביע, ואם תוקף משיג מפתח פרטי של משתמש, הוא יכול כעת להצביע באופן בלתי ניתן לזיהוי כמשתמש זה." (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעת בלוקצ'יין | Journal of Cybersecurity | Oxford Academic.)

5. "אם מכשיר ההצבעה של משתמש (כנראה טלפון נייד) נפגע, אז יכול להיות שההצבעה שלו." (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעת בלוקצ'יין | Journal of Cybersecurity | Oxford Academic.)

6. צנזורה ממוקדת של פתקי הצבעה:

7. מתקפת מניעת שירות (DOS) - על ידי הצפת הבלוקצ'יין בפתקים/עסקאות לא חוקיים, מה שגורם לקלפיות להחמיץ את מועד הקיצוץ להוספת פתקים לבלוקצ'יין. (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעת בלוקצ'יין | Journal of Cybersecurity | Oxford Academic.)

8. מתקפת מניעת שירות (DOS) - על ידי השפעה/שיבוש קישוריות רשת, גרימת פגישות של פתקי ההצבעה מהדד-ליין להוספת הבלוקצ'יין. (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעת בלוקצ'יין | Journal of Cybersecurity | Oxford Academic.)

9. "הבלתי רצוי להשתמש בפרוטוקולי קונצנזוס מבוזרים חדשים או פרימיטיבים קריפטוגרפיים חדשים לתשתית קריטית עד שהם נבחנו היטב בתעשייה במשך שנים רבות" (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעה בלוקצ'יין | Journal of Cybersecurity | Oxford Academic.)

10. "זה לוקח יותר זמן ומאמץ לפרוס תיקוני אבטחה במערכת מבוזרת מאשר במערכת ריכוזית, ו[כך] "מערכות בלוקצ'יין יכולות להיות פגיעות לפרקי זמן ארוכים יותר מאשר מקבילות ריכוזיות." (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעת בלוקצ'יין | Journal of Cybersecurity | Oxford Academic.)

11. "הבחירות הן מטבען ריכוזיות (עם ארגון מרכזי, הממשלה, שאחראית על הליכי הבחירות, תחרויות הבחירות, כשירות המועמדים וזכאות הצבעה)", כך שטכנולוגיית הבלוקצ'יין אינה מתאימה להצבעה. (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעת בלוקצ'יין | Journal of Cybersecurity | Oxford Academic.)

12. "התקפות ניתנות להרחבה (קטגוריית SHOWSTOPPER): אם העלות של היריב להתעסק בבחירות נמוכה בהרבה מהעלות של המגן כדי למנוע התקפות כאלה, ניסיונות למנוע, לתקן, או אפילו לגלות את הכשלים עשויים להיות בלתי אפשריים בפועל. התקפות 'סיטונאי' ניתנות להרחבה המשפיעות על תוצאות הבחירות הן הרבה יותר מסוכנות מההתקפות שמשפיעות רק על 'התקפות'. זוהי אחת משתי קטגוריות של פגיעות 'מגששות' המבטלות למעשה את יכולתן של רשויות הבחירות למנוע או לתקן כשלים חמורים". כמה מהבעיות שנדונו בעבר בהצבעה אלקטרונית לבלוקצ'יין הן התקפות ניתנות להרחבה. (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעת בלוקצ'יין | Journal of Cybersecurity | Oxford Academic.)

13. "התקפות בלתי ניתנות לזיהוי (קטגוריית SHOWSTOPPER): אם תוקף יכול לשנות את תוצאת הבחירות ללא כל סיכון ריאלי שהשינוי ייתפס (על ידי בוחרים, פקידי בחירות או רואי חשבון), התקיפה הופכת בלתי אפשרית למניעה או למתן." זוהי אחת משתי קטגוריות של פגיעות 'מגששות' המבטלות למעשה את יכולתן של רשויות הבחירות למנוע או לתקן כשלים חמורים". כמה מהבעיות שנדונו בעבר בהצבעה אלקטרונית לבלוקצ'יין הן התקפות בלתי ניתנות לזיהוי. (מקור: הולך מרע לגרוע: מהצבעה באינטרנט להצבעת בלוקצ'יין | Journal of Cybersecurity | Oxford Academic.)

1. פתרון לואו-טק: 1) הדפס את הדברים הבאים על פתק הצבעה מקופל, אטום, מובהק:

2. פתרון לא טכנולוגי: תוכנת מערכת ההצבעה לעולם אינה יודעת את זהות הבוחר. לאחר שפקידי הבחירות מאמתים את זהות הבוחר בכל דרך שהם יבחרו, הם מספקים לבוחר פתק הצבעה מקופל, אטום, מובהק.

3. פתרון לואו-טק: קובץ הנתונים של פתקי ההצבעה הסרוקים מאוחסן במספר רב של שרשראות פתקים מתחרות של בעלי עניין עצמאיים (כל אחת מגובת בגיבוי מיותר) שבעלי העניין בונים/שולטים במרוכז (אך משוכפלים ומאומתים במקומות רבים על ידי חברי הציבור כדי לחשוף כל שיבוש), כך שאין אפשרות להתקפה של 51%. מערכת זו משתמשת במקום זאת באופי התחרותי של בעלי העניין; השוואה של הבלוקצ'יין שלהם; ומחשבי אימות ציבוריים ובעלי עניין (המפעילים תוכנת בניית בלוקצ'יין בקוד פתוח) כדי לשכפל ולבדוק את שלמות המידע על הבלוקצ'יין.

4. מפתחות פרטיים אינם מוקצים למשתמשים.

5. לא נעשה שימוש במכשירים אישיים במערכת.

6. הגנה מפני צנזורה ממוקדת של פתקים:

7. הגנה מפני הצפת עסקת DOS:

8. הגנה מפני שיבוש קישוריות DOS:

9. המערכת אינה דורשת פרוטוקולי קונצנזוס מבוזרים, והיא יכולה להשתמש בפרימיטיבים קריפטוגרפיים ישנים, בסיסיים, שנבדקו (ולא חדשים, חדשניים) מכיוון שהמערכת משתמשת בבלוקצ'יין בשליטה מרכזית (כל אחד מהם נשלט על ידי בעל עניין עצמאי), כאשר כל בלוקצ'יין משתמש באותו פרוטוקול אימות.

10. במקום בלוקצ'יין מבוזר, המערכת משתמשת במספר רב של בלוקצ'יין בשליטה מרכזית (כל אחד מנוהל על ידי בעל עניין עצמאי), כך שניתן לפרוס תיקונים במהירות.

11. המערכת משתמשת בשיטות של הצבעה וספירת קולות מבוקרות מרכזיות התואמות את האופי הריכוזי של הבחירות, תוך שימוש בטכנולוגיית בלוקצ'יין באופן חדשני אך בסיסי כדי לספק את הביטחון, השקיפות ומהירות הספירה הנדרשת והרצויה בבחירות.

12. יריב יצטרך להשחית מספר רב של קבוצות עצמאיות של בעלי עניין (מבלי להתגלות) כדי לבצע מתקפה בקנה מידה גדול:

13. כל אחד מהדברים הבאים ניתנים לגילוי וברור בפומבי לאורך תהליך ההצבעה של PaperBallotchain.

שיטת ההצבעה האלקטרונית-לבלוקצ'יאנית פגיעה לפריצות בלתי ניתנות לזיהוי ובקנה מידה גדול ותדרוש בחירות חדשות לגמרי אם נתוני ההצבעה הסרוקים או הבלוקצ'יין היו פריצים מכיוון שלא היו קיימים פתקים מנייר לספירה ידנית או אחרת.

שיטת ההצבעה מנייר-קלפי לבלוקצ'יין אינה פגיעה לפריצות בלתי ניתנות לזיהוי או בקנה מידה גדול, ולא תדרוש בחירות חדשות לגמרי אם נתוני ההצבעה או הבלוקצ'יין הסרוקים היו פרוצים מכיוון שפתקי הצבעה יהיו קיימים במעצר רשמי לצורך ספירת ידיים או אחרת.

(חזרה לתוכן)

שלבי מפתח ב-PaperBallotchain

(חזרה לתוכן)

שלב 1

לאחר שפקידי הבחירות מאמתים את זכאות הבוחר בכל שיטה שיבחרו, הם מחלקים לבוחר, בכל שיטה שיבחרו, פתק הצבעה מקופל, אטום, מובהק (המכיל מזהה מודפס נסתר וקוד QR של מפתח הצבעה פרטי).

שלב 2

הבוחר נכנס לחלל פרטי או לתא הצבעה כדי לפתוח ולמלא את פתק ההצבעה.

שלב 3

בקלפי, הבוחר (או פקיד בחירות) מזין את פתק ההצבעה המסומן לתוך מכונת קופה אוטומטית להטלת הצבעה (ATM), המכילה מכלול קולי-סורק-סט עם סורקים מרובים בעלי עניין עצמאיים (כל אחד עם דיודת נתונים חד-כיוונית) שיכולים להחיל כל אחד בנפרד פתק דיגיטלי על כל פתק סורק כמו חתימה דיגיטלית של בעל עניין וגם חתימה דיגיטלית של פתק סורק. (שכל אחד יכול להיות מאומת על ידי הציבור באמצעות המפתח הציבורי של סורק בעלי העניין המתאים שפורסם לפני הבחירות והמפתח הציבורי של קלפי נייר).

שלב 4

כל סורק בעל עניין עצמאי (בתוך מכלול ערכת הסורק בתוך כספומט הטלת ההצבעה) משדר באופן עצמאי את קובץ הנתונים הסרוקים בקלפי עם חתימה דיגיטלית מהמפתח הפרטי של ההצבעה, חתימה דיגיטלית ממפתח הסורק הפרטי של בעלי העניין ופאזל קריפטוגרפי שנוצר על ידי סורק לכל המשתתפים המשתתפים בשליטה עצמאית של מחזיקי עניין, כל בעל עניין עצמאי, בעל עניין מרכזי.

שלב 5

מגרסה (בתוך מכלול סט הסורק בתוך הכספומט) מגרסת את המפתח הפרטי של הפתק מהקלפי.

שלב 6

כל בעל עניין עצמאי בעל עניין בלוקצ'יין משתמש באותו פרוטוקול אימות כדי להוסיף קובץ נתונים סרוק לקלפי לבלוקצ'יין שלו.

שלב 7

הכספומט להטלת קלפי מהבהב באור ירוק אם קיבל אישור שקובץ הנתונים הסרוק של הקלפי התווסף לבלוקצ'יין של בעלי עניין או נורה אדומה אם לא, ולאחר מכן מפיל את פתק ההצבעה לקופסת פלסטיק שקופה ירוקה או אדומה המקבילה בתוך מכונת הכספומט השקופה מפלסטיק.

שלב 8

הבוחר יכול להשתמש במזהה ההצבעה שלו (אופציונלי כתוב במרחב ההצבעה הפרטי שלו) ובסייר בלוקצ'יין במחשב ממשלתי או במכשיר נייד אישי כדי לחפש את נתוני ההצבעה שלו ב-Stekeholder Balllot Blockchains.

שלב 9

אם הבוחרים לא מצליחים למצוא את נתוני ההצבעה שלהם בבלוקצ'יין או שהם מוצאים שנתוני ההצבעה שלהם שונו, הבוחרים יכולים להודיע מילולית לפקיד בחירות שמנהל ספירת נייר של דוחות כאלה (שלא מזהה את הבוחר).

שלב 10

סייר בלוקצ'יין מספק דוח חי (לאורך כל תהליך ההצבעה וספירת הקולות) עם המידע הבא שנשלף מכל רשתות הבלוקצ'יין של בעלי העניין:

בתי קפה להצבעה אופציונליים

כדי לעזור למקסם את שיעור ההצבעה בקהילה

(חזרה לתוכן)

שכבות אבטחה מפתחות

ב-PaperBallotchain

(חזרה לתוכן)

שכבות אבטחה המבטיחות אנונימיות של הבוחרים

1. פתקי הצבעה מקופלים, אטומים, מעורפלים, המכילים מזהה הצבעה נסתר וקוד QR נסתר של מפתח הצבעה פרטי (מודפס בדיו בלתי נראה הניתן לקריאה במכשיר הסורק).

2. שימוש אופציונלי במכונות אוטומטיות לקלפי

3. הצגה פומבית של כל קבצי הנתונים הסרוקים של ההצבעה ב-blockchains של בעלי העניין העצמאיים.

שכבות אבטחה המגנות על שלמות ואותנטיות הקלפי


הערה: "שלמות" פירושה שהנתונים לא שונו.


הערה: "אותנטיות" פירושה שניתן לאמת את הנתונים כמגיעים ממקור צפוי (במקרה זה, מאומת קריפטוגרפית על ידי 1) מפתח ציבורי בהצבעה שקובע אם החתימה הדיגיטלית של ההצבעה (שנוצרה מהמפתח הפרטי של ההצבעה) תקפה ו-2) מפתח ציבורי סורק שקובע אם החתימה הדיגיטלית של הסורק (שנוצרה מהמפתח הפרטי של בעל העניין) היא סורק פרטי.

4. מזהה הצבעה נסתר וקוד QR נסתר של מפתח הצבעה פרטי (מודפס בדיו בלתי נראה הניתן לקריאה על ידי מכשיר הסורק) בתוך פתק נייר מקופל, אטום, מובהק.

5. מפתח קלפי פרטי (חלק מזוג מפתחות ציבורי-פרטי) - מודפס כקוד QR בדיו בלתי נראה (ניתן לקריאה על ידי מכשיר הסורק) ומוסתר בפתק נייר מקופל, אטום, מובהק.

6. מפתח פרטי של בעלי עניין-סורק (חלק מזוג מפתחות ציבורי-פרטי) - בסורק בעלי עניין.

7. פאזל קריפטוגרפי - מסורק בעלי עניין.

8. סורקים מרובים בעלי עניין עצמאיים - במכלול סט סורקים.

9. מגרסה - במכלול ערכת הסורק.

10. ריבוי בלוקים של בעלי עניין עצמאיים - ברשת הבלוקצ'יין המשתפים פעולה.

(חזרה לתוכן)

רשומות מפתח

ב-PaperBallotchain

(חזרה לתוכן)

תבנית הצבעה מנייר

(לא קשור לזהות אנושית)

מקופלת ואטומה בצורה ברורה, הסוגרת את תעודת הזהות והמפתח הפרטי של הקלפי.


דוח ההצבעה של PaperBallotchain חי

מיוצר על ידי קוד פתוח בלוקצ'יין Explorer שנועד להציג תוצאות מאוחדות

מכל רשתות הבלוקצ'יין העצמאיות של בעלי העניין המאחסנות את קבצי הנתונים הסרוקים של בעלי העניין


יומני נייר של בעיות שדווחו על בוחרים

פתקי הצבעה לא מתפרסמים בכל הבלוקצ'יין של בעלי העניין או פתקי הצבעה משתנים המתפרסמים בבלוקצ'יין


לפני בחירות-פורסם

מזהי קלפי, מפתחות ציבוריים, מספרי אצווה והקצאות קלפיות


לפני בחירות-פורסם

מזהי סורק של בעלי עניין עצמאיים, מפתחות ציבוריים של סורק והקצאות קלפיות

(חזרה לתוכן)

Share by: