Для того, чтоб координатор не узнал ничего о голосах отдельных пользователей, можно производить сложение бюллетеней до момента отправки. Или, как вариант, ввести третью сторону, не владеющую секретным ключом, которая будет складывать бюллетени перед отправкой их координатору.
Насчет второго ничего сказать не могу, но, думаю, этого можно избежать, усложнив немного схему.
1. Нет, не однозначно. В таких системах часто добавляется случайный шум для того, чтоб невозможно было установить соответствия между ОТ и ШТ.
2. Ничего не мешает. Тут, думаю, нужно было сделать акцент на удобство. Т.е. в итоге нам надо произвести n расшифровок, а не m, где m — число избирателей
Насчет второго ничего сказать не могу, но, думаю, этого можно избежать, усложнив немного схему.
2. Ничего не мешает. Тут, думаю, нужно было сделать акцент на удобство. Т.е. в итоге нам надо произвести n расшифровок, а не m, где m — число избирателей
3. Да, получается так.