TEŽAVE Z GLASOVANJEM: Papirnate glasovnice so bistvenega pomena za varnost volitev, vendar jih je mogoče prešteti počasi in so nagnjene k dragim sporom, medtem ko je elektronsko glasovanje hitro prešteto, vendar je občutljivo na vdore in obstaja tveganje za ogrožanje anonimnosti volivcev. Kaj če bi imeli najboljše od obeh?

REŠITEV ZA GLASOVANJE: PaperBallotchain združuje papirnate glasovnice in tehnologijo veriženja blokov, da zagotovi prvi sistem glasovanja s papirnatimi glasovnicami, ki ga je mogoče preveriti s kriptografijo in s strani volivcev, a še vedno anonimen s skoraj takojšnjim štetjem.








.


Pisno pojasnilo

Ni vam treba razumeti tehnologije veriženja blokov, ker

lahko zasebno preverite, ali ima vaša skenirana papirnata glasovnica

je bil dodan v verigo blokov z vašo ID številko glasovnice,

medtem ko slabi akterji ne morejo preveriti, katero glasovnico ste oddali.


Ampak če te zanima...


Vsebina

Tukaj je tisto, kar vam lahko reši PaperBallotchain

(Nazaj na vsebino)


Težave z glasovanjem

Rešitev: glasovanje PaperBallotchain združuje papirnate glasovnice in tehnologijo veriženja blokov samo z odprtokodno kodo, ki

  • omogoča kriptografsko preverjanje glasovnic
  • omogoča posameznim volivcem, da zasebno preverijo, ali je bila njihova skenirana papirnata glasovnica dodana v verige blokov neodvisnih deležnikov,
  • vendar zamegljuje prizadevanja slabih akterjev, da bi preverili, katere glasovnice so oddali kateri volivci.

Ta metoda glasovanja vključuje rešitve za kritične tehnične ranljivosti glasovanja v verigi blokov, ki so jih ugotovili MIT in strokovnjaki za verigo blokov.


Težave s štetjem glasov

Rešitev: PaperBallotchainovo štetje glasov vseh kriptografsko preverjenih glasovnic v blokovnih verigah neodvisnih deležnikov je

  • popolnoma pregleden,
  • popolnoma natančen in
  • skoraj v trenutku.

Ta metoda štetja glasov vključuje rešitve za kritične tehnične ranljivosti glasovanja v verigi blokov, ki so jih ugotovili MIT in strokovnjaki za verigo blokov.


(Blockchain: specializirana vrsta podatkovne baze – kriptografsko varna, pregledna, nespremenljiva, porazdeljena digitalna knjiga, ki ni vidna posegom.)

(Nazaj na vsebino)

Primerjajte metode glasovanja

(Nazaj na vsebino)

Rešitve težav v sistemu pogosto prihajajo s kompromisi.

Toda v primerjavi s tradicionalnim glasovanjem s papirnatimi lističi (ki je drugi najbolje ocenjeni sistem za PaperBallotchainom), PaperBallotchain prinaša 9 izboljšav ocen (od 15 kategorij) in brez znižanja ocen ali kompromisov, tako da 9 kategorij premakne iz "šibkosti", "manjše moči" ali "moči" v "moč" ali "večjo moč".

Poleg tega PaperBallotchain v primerjavi z glasovanjem z elektronsko glasovnico v verigo blokov naredi samo en kompromis pri hitrosti/enostavnosti glasovanja, pri čemer daje prednost varnosti, obenem pa prinaša 9 izboljšav ocen (od 15 kategorij), pri čemer 9 kategorij spreminja iz 'velike slabosti' ali 'šibkosti' v 'moč' ali 'veliko moč'.

Poleg tega "spletno glasovanje morda ne bo povečalo volilne udeležbe. Študije o vplivu spletnega glasovanja na volilno udeležbo so segale od tega, da ni vplivalo na volilno udeležbo (npr. Švica [1]), do ugotovitve, da spletno glasovanje rahlo zmanjša volilno udeležbo (npr. Belgija [2]), do ugotovitve, da spletno glasovanje nekoliko poveča volilno udeležbo, a kljub temu "ni verjetno, da bo rešilo krizo nizke udeležbe" (npr. Kanada [3]).1[4] Študije o Volitve v Estoniji so tudi pokazale, da bi lahko spremembe volilne udeležbe zaradi spletnega glasovanja dajale prednost demografiji z višjimi dohodki in visokošolsko izobrazbo [5]. Nedavne študije v ZDA kažejo velike demografske razlike v lastništvu pametnih telefonov (npr. glede spola, dohodka in izobrazbe) [6].« (Vir: Od slabega k slabšemu: od internetnega glasovanja do glasovanja v verigi blokov | Journal of Cybersecurity)

Ocenjevalna lestvica

(Nazaj na vsebino)

Primerjajte metode glasovanja v verigi blokov

(Nazaj na vsebino)

Na prvi pogled se zdi, da je glasovanje v verigi blokov optimalna rešitev za težave glasovalnih sistemov, ker ...

Vendar so MIT in drugi strokovnjaki za blockchain odločno posvarili pred glasovanjem o blockchainu in pojasnili ...

Torej, če bi le lahko varno prenesli podatke o papirnatih glasovnicah v verigo blokov, potem bi lahko podatke o glasovnicah varno shranili in prešteli v verigi blokov, toda kako lahko to storimo? Ključna težava je, da bi bilo treba papirnato glasovnico skenirati in da bi bili skenirani podatki o glasovnici podvrženi enakim ranljivostim kot elektronska glasovnica pri ustvarjanju in na poti od skenerja do verige blokov. Patent PaperBallotchain rešuje ta problem.

Težave (kritične tehnične ranljivosti)

v tradicionalnem

Glasovanje z elektronskim glasovanjem v verigi blokov

Rešitve (nizkotehnološke in netehnološke)

v Novem

Glasovanje s papirnato glasovnico v verigo blokov

Ta metoda je ranljiva za nezaznavne in obsežne vdore in bi zahtevala povsem nove volitve, če bi vdrli v skenirane podatke glasovnic ali verigo blokov, ker papirnatih glasovnic ne bi bilo za ročno štetje ali kako drugače.

Ta metoda ni ranljiva za nezaznavne ali obsežne vdore in ne bi zahtevala popolnoma novih volitev, če bi bili vdrti v podatke skeniranih glasovnic ali verige blokov, ker bi papirnate glasovnice obstajale v uradni hrambi za ročno štetje ali drugače.

1. Ogroža celovitost volilnih lističev (kritična tehnična ranljivost): »Če glasovanje v celoti temelji na programski opremi, bi zlonamerni sistem lahko preslepil volivca o tem, kako je bilo glasovanje dejansko zabeleženo« – in ta sistem bi bil nagnjen k obsežnim napakam in vdorom, ki bi lahko razveljavili volilne rezultate na nezaznavne načine, ali če bi bil odkrit, bi zahtevale popolnoma nove volitve. (Viri: 1) Strokovnjaki MIT: ne, ne uporabljajte blockchaina za glasovanje | MIT CSAIL. 2) Ali bi bilo glasovanje boljše v verigi blokov - YouTube.)

2. Ogroža anonimnost volivcev (kritična tehnična ranljivost): programska oprema, ki je potrebna za istočasno

3. Nova ranljivost baze podatkov Blockchain (kritična tehnična ranljivost): Nove baze podatkov blockchain imajo običajno majhno število udeležencev v računalniških vozliščih, zaradi česar so same po sebi ranljive za »51% napade«, v katerih slab igralec pridobi nadzor nad večino vozlišč/računalnikov v verigi blokov, kar jim omogoča, da »ustvarijo več različic verige blokov, da pokažejo različnim ljudem in sejejo razdor«. Čeprav bi bil vdor zaznaven, bi zahteval popolnoma nove volitve. (Vir: Od slabega k slabšemu: od internetnega glasovanja do glasovanja v verigi blokov | Journal of Cybersecurity | Oxford Academic.)

4. "Če uporabnik izgubi zasebni ključ, ne more več glasovati in če napadalec pridobi zasebni ključ uporabnika, lahko zdaj nezaznavno glasuje kot ta uporabnik." (Vir: Od slabega k slabšemu: od internetnega glasovanja do glasovanja v verigi blokov | Journal of Cybersecurity | Oxford Academic.)

5. "Če je uporabnikova glasovalna naprava (verjetno mobilni telefon) ogrožena, je lahko ogrožen tudi njegov glas." (Vir: Od slabega k slabšemu: od internetnega glasovanja do glasovanja v verigi blokov | Journal of Cybersecurity | Oxford Academic.)

6. Ciljno usmerjeno cenzuriranje glasovnic:

7. Napad z zavrnitvijo storitve (DOS) – s preobremenitvijo verige blokov z neveljavnimi glasovnicami/transakcijami, zaradi česar glasovnice zamudijo čas za dodajanje glasovnic v verigo blokov. (Vir: Od slabega k slabšemu: od internetnega glasovanja do glasovanja v verigi blokov | Journal of Cybersecurity | Oxford Academic.)

8. Napad zavrnitve storitve (DOS)—z vplivanjem/motenjem omrežne povezave, zaradi česar glasovnice zamudijo rok za dodajanje v verigo blokov. (Vir: Od slabega k slabšemu: od internetnega glasovanja do glasovanja v verigi blokov | Journal of Cybersecurity | Oxford Academic.)

9. »nepriporočljiva uporaba novih porazdeljenih soglasnih protokolov ali novih kriptografskih primitivov za kritično infrastrukturo, dokler niso več let dobro preizkušeni v industriji« (Vir: Going from bad to wrong: from Internet voting to blockchain voting | Journal of Cybersecurity | Oxford Academic.)

10. »potrebuje več časa in truda za uvedbo varnostnih popravkov v decentraliziranem sistemu kot v centraliziranem, zato so lahko »sistemi veriženja blokov ranljivi dlje časa kot centralizirani sistemi«. (Vir: Od slabega k slabšemu: od internetnega glasovanja do glasovanja v verigi blokov | Journal of Cybersecurity | Oxford Academic.)

11. »Volitve so same po sebi centralizirane (z osrednjo organizacijo, vlado, ki je odgovorna za volilne postopke, tekmovanja volitev, upravičenost kandidatov in volilno pravico),« zato tehnologija veriženja blokov ni primerna za glasovanje. (Vir: Od slabega k slabšemu: od internetnega glasovanja do glasovanja v verigi blokov | Journal of Cybersecurity | Oxford Academic.)

12. "Razširljivi napadi (KATEGORIJA SHOWSTOPPER): Če so nasprotnikovi stroški poseganja v volitve veliko nižji od stroškov branilca za preprečitev takšnih napadov, so poskusi preprečitve, sanacije ali celo odkrivanja napak v praksi morda nemogoči. Razširljivi 'veleprodajni' napadi, ki vplivajo na izide volitev, so veliko nevarnejši od 'maloprodajnih' napadov, ki vplivajo le na nekaj glasov." To je ena od "dveh kategorij 'showstopper' ranljivosti, ki učinkovito odpravljata sposobnost volilnih organov, da preprečijo ali popravijo resne napake." Več prej obravnavanih težav pri glasovanju z elektronskimi glasovnicami v verigo blokov je razširljivih napadov. (Vir: Od slabega k slabšemu: od internetnega glasovanja do glasovanja v verigi blokov | Journal of Cybersecurity | Oxford Academic.)

13. »Nezaznavni napadi (KATEGORIJA SHOWSTOPPER): Če lahko napadalec spremeni izid volitev brez kakršnega koli realnega tveganja, da bi spremembo ujeli (s strani volivcev, volilnih uradnikov ali revizorjev), postane napad nemogoče preprečiti ali omiliti.« To je ena od "dveh kategorij 'showstopper' ranljivosti, ki učinkovito odpravljata sposobnost volilnih organov, da preprečijo ali popravijo resne napake." Več prej obravnavanih težav pri glasovanju z elektronskimi glasovnicami v verigo blokov je napadov, ki jih ni mogoče zaznati. (Vir: Od slabega k slabšemu: od internetnega glasovanja do glasovanja v verigi blokov | Journal of Cybersecurity | Oxford Academic.)

1. Nizkotehnološka rešitev: 1) Natisnite naslednje na prepognjeno, zapečateno papirnato glasovnico, ki ni vidna pri posegih:

2. Netehnična rešitev: Programska oprema volilnega sistema nikoli ne pozna volivčeve identitete. Ko volilni uradniki preverijo identiteto volivca na kateri koli način, ki ga izberejo, volivcu zagotovijo prepognjeno, zapečateno papirnato glasovnico, ki ni vidna za ponarejanje.

3. Nizkotehnološka rešitev: Podatkovna datoteka skeniranih glasovnic je shranjena v več konkurenčnih blokovnih verigah glasovnic neodvisnih deležnikov (vsaka je redundantno varnostno kopirana), ki jih zainteresirane strani centralno zgradijo/nadzirajo (vendar jih člani javnosti podvojijo in potrdijo na številnih mestih, da razkrijejo kakršne koli posege), tako da ni možnosti za 51-odstotni napad. Ta sistem namesto tega uporablja konkurenčno naravo zainteresiranih strani; primerjava njihovih blokovnih verig; ter javne validatorske računalnike in računalnike deležnikov (ki poganjajo odprtokodno programsko opremo za gradnjo verig blokov) za podvajanje in preverjanje celovitosti informacij o verigah blokov.

4. Zasebni ključi niso dodeljeni uporabnikom.

5. V sistemu se ne uporabljajo osebne naprave.

6. Obramba pred ciljno cenzuro glasovnic:

7. Zaščita pred poplavo transakcij DOS:

8. Zaščita pred motnjami povezljivosti DOS:

9. Sistem ne zahteva porazdeljenih soglasnih protokolov in lahko uporablja stare, osnovne, v bitkah preizkušene (namesto novih, novih) kriptografskih primitivov, ker sistem uporablja centralno nadzorovane verige blokov (vsako nadzoruje neodvisen deležnik), kjer vsaka veriga blokov uporablja isti validacijski protokol.

10. Namesto decentraliziranih verig blokov sistem uporablja več centralno nadzorovanih verig blokov (vsako upravlja neodvisen deležnik), tako da je mogoče popravke hitro uvesti.

11. Sistem uporablja centralno nadzorovane metode oddajanja in štetja glasov, ki so skladne s centralizirano naravo volitev, hkrati pa uporablja tehnologijo veriženja blokov na nov, a osnovni način za zagotavljanje varnosti, preglednosti in hitrosti štetja, ki je potrebna in zaželena na volitvah.

12. Nasprotnik bi moral poškodovati več neodvisnih skupin zainteresiranih strani (ne da bi bil odkrit), da bi izvedel napad velikega obsega:

13. Vsak od naslednjih elementov je zaznaven in javno viden v celotnem postopku glasovanja PaperBallotchain.

Metoda glasovanja z elektronskimi glasovnicami na bloke je ranljiva za nezaznavne in obsežne vdore in bi zahtevala povsem nove volitve, če bi vdrli v podatke skeniranih glasovnic ali verigo blokov, ker papirnatih glasovnic ne bi bilo za ročno štetje ali kako drugače.

Metoda glasovanja s papirnatimi glasovnicami na bloke ni ranljiva za nezaznavne ali obsežne vdore in ne bi zahtevala popolnoma novih volitev, če bi prišlo do vdora v skenirane podatke o glasovnicah ali verige blokov, ker bi papirnate glasovnice obstajale v uradni hrambi za ročno štetje ali drugače.

(Nazaj na vsebino)

Ključni koraki v PaperBallotchain

(Nazaj na vsebino)

1. korak

Ko uradniki na volitvah preverijo volilno upravičenost na katero koli metodo, ki jo izberejo, volivcu na kateri koli način izdajo prepognjeno, zapečateno papirnato glasovnico (ki vsebuje skrito natisnjeno številko ID-ja glasovnice in skrito kodo QR zasebnega ključa glasovnice).

2. korak

Volivec vstopi v zasebni prostor ali volilno kabino, da odpre in izpolni papirnato glasovnico.

3. korak

Na volišču volivec (ali volilni uradnik) vnese označeno papirnato glasovnico v bankomat (ATM), ki vsebuje sklop kompleta za skeniranje glasovnic z več skenerji neodvisnih deležnikov (vsak z enosmerno podatkovno diodo), od katerih lahko vsak posebej uporabi digitalni podpis optičnega čitalnika deležnikov za vsako podatkovno datoteko optično prebranih glasovnic in digitalno papirno glasovnico. podpis (ki ga lahko javnost preveri z ustreznim pred volitvami objavljenim javnim ključem optičnega branja deležnikov in javnim ključem papirnatih glasovnic).

4. korak

Vsak optični bralnik neodvisnega deležnika (znotraj sklopa optičnega bralnika znotraj bankomata za glasovanje) neodvisno pošlje podatkovno datoteko optično prebranega glasovanja z digitalnim podpisom iz zasebnega ključa glasovnice, digitalnim podpisom iz zasebnega ključa optičnega bralnika deležnika in kriptografsko sestavljanko, ki jo ustvari skener, vsem sodelujočim blokovnim verigam neodvisnih deležnikov, ki so vsaka neodvisno centralno nadzorovana. s strani deležnika.

5. korak

Uničevalnik (znotraj sklopa optičnega bralnika v bankomatu) odstrani zasebni ključ glasovnice s papirnate glasovnice.

6. korak

Vsaka neodvisna zainteresirana stran Ballot Blockchain uporablja isti validacijski protokol za dodajanje skenirane glasovne podatkovne datoteke v svojo verigo blokov.

korak 7

Bankomat za oddajo glasov utripa z zeleno lučjo, če je prejel potrditev, da je bila podatkovna datoteka optično prebranih glasovnic dodana v verigo blokov zainteresiranih strani, ali rdečo luč, če ni, in nato spusti papirnato glasovnico v ustrezno prozorno zeleno ali rdečo plastično škatlo znotraj prozornega plastičnega bankomata.

8. korak

Volivec lahko uporabi svojo ID številko glasovnice, ki si jo zasebno ogleda (po želji zapisano v svojem zasebnem glasovalnem prostoru) in raziskovalec verige blokov na vladnem računalniku ali osebni mobilni napravi, da poišče svoje podatke o glasovnici v verigah blokov glasovnic deležnikov.

9. korak

Če volivci ne morejo najti svojih glasovnih podatkov v blokovnih verigah ali ugotovijo, da so bili njihovi glasovni podatki spremenjeni, potem lahko volivci ustno obvestijo volilnega uradnika, ki vodi papirni seštevek takih poročil (ki ne identificira volivca).

10. korak

Raziskovalec verige blokov zagotavlja poročilo v živo (skozi celoten postopek glasovanja in štetja) z naslednjimi informacijami, pridobljenimi iz vseh verig blokov deležnikov:

Neobvezne volilne kavarne

pomagati povečati volilno udeležbo v skupnosti

(Nazaj na vsebino)

Ključne varnostne plasti

v PaperBallotchain

(Nazaj na vsebino)

Varnostne plasti, ki zagotavljajo anonimnost volivcev

1. Prepognjene, zapečatene papirnate glasovnice, zaščitene pred posegi, ki vsebujejo skrito identifikacijsko številko glasovnice in skrito QR kodo zasebnega ključa glasovnice (natisnjeno z nevidnim črnilom, ki ga lahko bere optični bralnik).

2. Izbirna uporaba avtomatov za prodajo glasovnic

3. Javni prikaz podatkovnih datotek vseh oddanih skeniranih glasovnic v verigah blokov neodvisnih deležnikov.

Varnostne plasti, ki ščitijo integriteto in pristnost glasovnic


Opomba: »Celovitost« pomeni, da podatki niso bili spremenjeni.


Opomba: »Avtentičnost« pomeni, da je podatke mogoče preveriti, kot da prihajajo iz pričakovanega vira (v tem primeru preverjeno kriptografsko z 1) javnim ključem glasovnice, ki določa, ali je digitalni podpis glasovnice (ustvarjen iz zasebnega ključa glasovnice) veljaven, in 2) javnim ključem optičnega bralnika, ki določa, ali je digitalni podpis skenerja (ustvarjen iz zasebnega ključa skenerja deležnika) veljaven).

4. Skrita identifikacijska številka glasovnice in skrita QR koda zasebnega ključa glasovnice (natisnjena z nevidnim črnilom, ki ga lahko prebere naprava za optično branje) znotraj prepognjene, zapečatene papirnate glasovnice, ki ni vidna pri posegih.

5. Zasebni ključ glasovnice (del para javno-zasebnih ključev) – natisnjen kot koda QR z nevidnim črnilom (lahko ga prebere naprava za optično branje) in skrit v prepognjeni, zapečateni papirnati glasovnici, ki ni vidna pri posegih.

6. Zasebni ključ deležnika-skenerja (del para javno-zasebnega ključa)—na pregledovalniku deležnikov.

7. Kriptografska uganka—iz skenerja deležnikov.

8. Več skenerjev neodvisnih deležnikov—v sestavu kompleta skenerjev.

9. Uničevalnik—v sklopu kompleta optičnega bralnika.

10. Več verig neodvisnih deležnikov—v omrežju sodelujočih verig blokov.

(Nazaj na vsebino)

Ključni zapisi

v PaperBallotchain

(Nazaj na vsebino)

Papirnata predloga glasovnice

(Ni povezano s človeško identiteto)

Zloženo in zapečateno tako, da je vidno, da je prikrita ID številka glasovnice in zasebni ključ glasovnice


Poročilo o seštevku glasov v živo PaperBallotchain

izdelan z odprtokodnim raziskovalcem verige blokov, zasnovan za prikaz konsolidiranih rezultatov

iz vseh neodvisnih verig blokov zainteresiranih strani, ki shranjujejo podatkovne datoteke Stakeholder-Scanned-Ballot


Papirni dnevniki težav, o katerih so poročali volivci

Glasovnice, ki niso bile objavljene v vseh verigah blokov zainteresiranih strani, ali spremenjene glasovnice, objavljene v verigi blokov


Predvolilno-objavljeno

ID-ji glasovnic, javni ključi glasovnic, številke paketov in dodelitve volišč


Predvolilno-objavljeno

ID-ji pregledovalnika neodvisnih deležnikov, javni ključi pregledovalnika in dodelitve volilnih mest

(Nazaj na vsebino)