Бинго голосование
Голосование «Бинго» — это электронная схема голосования для прозрачных, безопасных и сквозных выборов, поддающихся контролю. Он был представлен в 2007 году Йенсом-Матиасом Боли, Йорном Мюллер-Куаде и Стефаном Рерихом в Институте криптографии и безопасности (IKS) Технологического института Карлсруэ (KIT). [1] [2] [3]
Для записи голосов используются случайные числа. Центральное место в схеме занимает использование надежных устройств генерации случайных чисел в кабинах для голосования наряду с электронными машинами для голосования . Также решающее значение имеют бумажные квитанции, которые, хотя и не раскрывают, как был подан голос, и, таким образом, препятствуют подкупу голосов и запугиванию , тем не менее позволяют избирателям проверить, правильно ли подсчитан их голос. [4]
Схема позволяет проверяемо доказать правильность результата выборов, полагаясь только на целостность генераторов случайных чисел в кабине (следовательно, «доверенных»); доказательство правильности не зависит и тем более не требует доказывания целостности самих электронных машин для голосования . [5]
К избирателям не предъявляется никаких особых требований, избирательные бюллетени не используются. Однако одним особым требованием для предотвращения мошеннического оспаривания результатов выборов является использование неподдельной бумаги для квитанций. [6]
Перед опросом
[ редактировать ]Перед выборами генерируется пул «фиктивных голосов» — случайных чисел. Для каждого кандидата генерируется столько чисел, сколько имеется избирателей. Каждый фиктивный голос шифруется с использованием схемы криптографических обязательств . [5] — это похоже на помещение фиктивных голосов в «запечатанные конверты». Затем публикуется список всех обязательств (зашифрованные фиктивные голоса) вместе с доказательством того, что фиктивные голоса равномерно распределяются между всеми кандидатами.
Дополнительные «кандидаты» могут быть определены для поддержки голосов протеста , « Нет из вышеперечисленных » и т. д. голосов [3] [7]
Во время опроса
[ редактировать ]В кабине для голосования избиратель выбирает предпочтительного кандидата, нажав соответствующую кнопку автомата для голосования . Устройство генерации случайных чисел в кабине затем генерирует новое случайное число, отображает его и передает в машину для голосования, которая назначает его выбранному кандидату. Для всех остальных кандидатов машина для голосования случайным образом выбирает один из фиктивных голосов кандидата из пула фиктивных голосов. Фиктивное голосование используется только один раз. Таким образом, избирательный бюллетень состоит из случайного числа для каждого кандидата.
Машина для голосования выдает избирателю распечатанную квитанцию со списком кандидатов и присвоенными им случайными номерами. Так, прежде чем покинуть кабину, избиратель может проверить правильность записи голоса, сравнив номер выбранного кандидата в квитанции с номером, отображаемым генератором случайных чисел.
В квитанции не указано, как проголосовал избиратель, поскольку нефиктивное случайное число, выданное в кабине для голосования, неотличимо от фиктивных голосов, взятых из пула. Фиктивные голоса в пуле остаются скрытыми (в «неоткрытых» обязательствах).
После опроса
[ редактировать ]После закрытия избирательных участков все бюллетени публикуются в отсортированном списке (они могут быть опубликованы во время голосования в режиме реального времени). [6] ). Также выявляются и публикуются все неиспользованные фиктивные голоса (обязательства «открываются»).
Результат выборов выводится из количества этих неиспользованных фиктивных голосов: поскольку голосование за кандидата приводит к неиспользованному фиктивному голосу, подсчет кандидата должен равняться количеству его или ее неиспользованных фиктивных голосов за вычетом количества неголосовавших. . Число неголосовавших представляет собой разницу между количеством фиктивных голосов, первоначально полученных за каждого кандидата, и количеством опубликованных бюллетеней.
Наконец, правильность выборов — тот факт, что каждый поданный бюллетень содержит ровно один нефиктивный голос и что каждый нераскрытый фиктивный голос был использован только в одном бюллетене — доказывается с помощью доказательств с нулевым разглашением , которые до сих пор не раскрывают, за кого был отдан каждый голос. для. [5] Доказательства опубликованы.
Избиратели могут убедиться в том, что их голос был учтен, найдя их квитанцию в опубликованном списке бюллетеней. Любой желающий может просмотреть опубликованные списки и доказательства и проверить результат.
Надежный генератор случайных чисел
[ редактировать ]Тайна голосования, то есть тот факт, что распечатанная квитанция не показывает, как был подарен голос, зависит от того, что числа, сгенерированные в кабине для голосования, являются достаточно случайными, чтобы их невозможно было идентифицировать.
Чтобы гарантировать, что избиратели будут уверены в случайности чисел, генерируемых в кабине, авторы метода голосования Бинго предлагают использовать простой и прозрачный генератор случайных чисел, например механический генератор чисел « бинго », тип с пронумерованными числами. шарики внутри вращающейся клетки (отсюда и название метода). Датчики могут использоваться для считывания сгенерированного числа и передачи его в машину для голосования. Такое решение вызвало бы высокое доверие избирателей, но могло бы оказаться непрактичным. [7] В реальном тесте — выборах в студенческий парламент — авторы использовали модифицированные устройства чтения смарт-карт в качестве генераторов случайных чисел. [3] [7]
То, что сгенерированные числа не могут быть предсказаны избирательным органом, является предварительным условием доказательства правильности выборов: только если генераторам случайных чисел в кабине можно доверять, доказательство правильности действительно. [5] Один из авторов отмечает, что отдельный генератор случайных чисел может быть более эффективно защищен от манипуляций, чем машина для голосования . [4]
Обратите внимание, что случайность случайных чисел можно исследовать после выборов, поскольку все они опубликованы: предварительно сгенерированные фиктивные голоса либо используются, то есть появляются в бюллетенях, либо не используются и публикуются после голосования. Все номера, полученные в кабинках во время голосования, внесены в бюллетени.
Улучшения
[ редактировать ]Кандидатская диссертация 2012 г. [7] Кристиан Генрих из Технологического института Карлсруэ под руководством одного из первоначальных авторов, Йорна Мюллер-Кваде, предлагает ряд изменений и усовершенствований для голосования в бинго:
- сделать возможным проведение крупнейших выборов (например, всеобщих выборов в Индии ) за счет оптимизации доказательств и ограничения длины случайных чисел, чтобы уменьшить огромный объем публикуемых данных,
- для поддержки выборов, допускающих множественное голосование и ранжированное голосование ( один передаваемый голос ), например,
- для разрешения споров,
- для противодействия возможному мошенничеству со стороны избирательного органа с использованием выброшенных квитанций,
и предлагает анализ безопасности и удобства использования улучшенного метода.
В другой статье 2012 года, написанной Кармен Кемпкой, также исследователем из KIT, предлагается расширение голосования в бинго для поддержки вписывающихся кандидатов без ущерба для проверки правильности или сопротивления принуждению, хотя оно опирается на доверенный авторитет. [8]
См. также
[ редактировать ]- Комплексные проверяемые системы голосования
- Электронное голосование
- Перфорация
- Скинтегрити
- ТриБюллетень
- Фарнел
Примечания
[ редактировать ]- ^ Боли, Мюллер-Кваде, Рерих 2006
- ^ Боли, Мюллер-Кваде, Рерих 2007
- ^ Jump up to: а б с «Голосование в Бинго» (на немецком языке). Технологический институт Карлсруэ. 28 октября 2008 г.
- ^ Jump up to: а б «Бинго голосами в студенческий парламент» . Heise Online (на немецком языке). 11 января 2008 г.
- ^ Jump up to: а б с д Боли, Мюллер-Кваде, Рерих 2006, с. 9
- ^ Jump up to: а б Боли, Мюллер-Кваде, Рерих 2006, с. 11
- ^ Jump up to: а б с д Генрих, Кристиан (2012). Улучшение и анализ голосования в бинго . Технологический институт Карлсруэ (KIT).
- ^ Кемпка, Кармен (2012). «Непринудительные электронные выборы с вписанными кандидатами» . ЭВТ/ВОТЕ 2012.
Ссылки
[ редактировать ]- Боли, Йенс-Матиас; Мюллер-Кваде, Йорн; Рерих, Стефан (2006). Голосование в бинго: безопасное и свободное от принуждения голосование с использованием надежного генератора случайных чисел , Международная ассоциация криптологических исследований , Архив криптологии ePrint .
- Боли, Йенс-Матиас; Мюллер-Кваде, Йорн; Рерих, Стефан (2007). Алькассар, Аммар; Волкамер, Мелани. ред. «Голосование в бинго: безопасное и свободное от принуждения голосование с использованием надежного генератора случайных чисел» . Электронное голосование и идентичность , Первая международная конференция, VOTE-ID 2007, Бохум, Германия, 4–5 октября 2007 г., Пересмотренные избранные статьи. Конспекты лекций по информатике (Springer Berlin Heidelberg) 4896 : 111-124.