Прозрачные и проверяемые выборы

    Сегодня я хочу рассказать вам о том, как можно сделать процедуру голосования лучше и надежнее. Во-первых, советую посмотреть речь Дэвида Бисмарка на TED или здесь в моей озвучке (перевод Андрея Новика):



    Как это работает?

    Я расскажу о системе электронного голосования на примере системы Бена Адида, которая отличается от системы Дэвида Бисмарка, но в конечном итоге обладает всеми теми же важными для людей свойствами. Оба варианта — лишь примеры, подобных систем можно придумать огромное количество.

    Проблема современных систем голосования (как классических, так и компьютеризованных): человек не может удостовериться в том, что его голос учтен. Объясняется это, обычно, принципом анонимности голосования, но это сугубо техническая причина. Если хорошенько подумать, то можно найти способ проверки собственного голоса без нарушения принятых норм. Хорошее сравнение — банкоматы. Мы все ими пользуемся и доверяем, при этом наши деньги остаются в сохранности, и, что самое главное, мы всегда можем проверить каждую операцию (на сайте или в банке). Хорошая система электронных выборов должна быть проверяема на всех стадиях.

    Для такой системы были определены следующие требования:
    • система публичных/частных ключей: голосующие зашифровывают голос, кандидаты — расшифровывают
    • легко-генерируемые случайные ключи: для каждого голосующего генерируется случайный ключ, так что голоса за одного кандидата от разных людей не являются идентичными в зашифрованном виде
    • гомоморфизм

    Про последний пункт мы поговорим чуть позже.

    В такой системе можно использовать любой алгоритм шифрования, подобный RSA, который основан на использовании пары публичный-частный ключ. В этом примере мы будем использовать схему Эль-Гамаля.
    1. Каждый кандидат генерирует и публикует следующую информацию:
      • Большое простое число p
      • Число ab (по модулю p)
      • Публичный ключ yb (yb = axb mod p)
        • Частный ключ xb (случайное число от 1 до p-1; не публикуется!)


    2. Голосующий должен зашифровать свой голос — некое сообщение m (-1<m<p). Каждый голосующий имеет свои публичный и частный ключи — ya и xa, соответственно.
      • Формируется общий ключ SK (shared key): SK = (yb)xa = (ya)xb
      • Голос это пара (c1, c2) = (ya, m*SK) mod p

    3. Только тот кандидат, за которого был отдан голос, сможет его расшифровать:
      • (m * SK * SK-1) mod p = (m * axaxb * a-xaxb) mod p = m


    Вот простой пример:

    1. p = 13, a = 2, yb = 7, xb = 11 (7 = 211 mod p).
    2. m = 7, (c1, c2) = (26, 7*(211)6) mod 13 = (12, 6)
    3. (7*266 * 2-66) mod 13 = 7 = m.

    Теперь немного о последнем пункте списка требований: гомоморфизм (в нашем случае — гомоморфизм групп). Если вы знакомы с теорией групп из математики, то должны вспомнить это свойство. Если коротко: группа это математический объект, «замкнутый» относительно некоторой операции. Например, целые числа относительно сложения — группа, так как взяв два любые элемента из этой группы (два целых числа) и применив операцию сложения (сложив эти числа) мы получим другое целое число — другой элемент той же группы. Это и есть «замкнутость». Такую группу обозначили бы как (Z, +).

    Пусть у нас есть две такие группы: (G, *) и (H, ·). Гомоморфизмом будет являться функция h: G → H, если h(u*v) = h(u) · h(v). В нашем случае функцией является зашифровка:

    enc(u·v) = enc(u)·enc(v).

    Это свойство системы необходимо для обеспечения возможности подсчета голосов публикой без нарушения анонимности голосования. В нашем случае гомоморфизм таков:

    enc(m1) · enc(m2) = (yx1, m1 · SK1) · (yx2, m · SK2) mod p = (yx1, · (m1 · m2)(SK1 · SK2)) mod p = enc(m1 · m2).

    Как происходит голосование?
    1. Избиратель проверяет бюллетень. Используется принцип доказательства с нулевым разглашением. Голосующий выбирает два любых бюллетеня, соскребает случайные числа (публичный ключ) с одного из них (как в лотерее) и сканирует двумерный штрих-код чтобы удостовериться, что указанный там порядок кандидатов соответствует зашифрованной информации. Этот бюллетень перестает быть действительным, а избиратель использует второй.
    2. Избиратель делает выбор.
    3. Отрывает левую часть.
    4. Уничтожает публичный ключ.
    5. Сканирует бюллетень, уходит домой.

    Отсканированные бюллетени публикуются на вебсайте. Проголосовавший может проверить, был ли его голос учтен, и если был — все ли прошло без ошибок.

    Испытания

    Данная система была опробована на выборах в локальные органы самоуправления в университетах MIT, Harvard, Unversite Catholique de Louvain (25000 избирателей), University of Ottawa. 3 ноября 2009 года эта система применялась на выборах в Takoma Park, Maryland, USA.

    К прочтению

    [1] Ben Adida. Advances in Cryptographic Voting Systems. MIT. (2006).
    [2] Avi Rubin. An Election Day clouded by doubt, October 2004.
    [3] Blakley, G. R. Safeguarding cryptographic keys. Proceedings of the National Computer Conference 48: 313-317, (1979).
    [4] Josh D. Cohen and Michael J. Fischer. A robust and verifiable cryptographically secure election scheme. In FOCS, pages 372–382. IEEE Computer Society, 1985.
    [5] S. Poblig and M. Hellman, An improved algorithm for computing logarithms over GF(p) and its cryptographic significance, IEEE, Transaction on Information Theory It-24:106-110, (1978).
    [6] T. El Gamal. A Public Key Cryptosystem and a Signature Scheme Based on Discrete Logarithms. IEEE Transactions on Information Theory, 31, pg. 469-472. (1985)
    [7] Презентация Jimin Park, Applied Cryptography class, Carleton University, Feb. 2011
    Поделиться публикацией
    AdBlock похитил этот баннер, но баннеры не зубы — отрастут

    Подробнее
    Реклама

    Комментарии 133

      +7
      не поможет никакая система против объявления «конечного результата» центризберкомом (или как там)
      конечный результат можно скорректировать.
      ну будет твой голос «учтен» где то на сайте. А общий результат все так же сложно проверить.
      ввести такую систему в Белоруссии все равно Папко выиграет.
        +5
        Ну тут снова тот самый «zero knowledge proof»: какое-то случайное количество людей таки проверит свои голоса, и если результат такой выборки будет сильно расходится с заявленной…
          +1
          … то будет объявлено что выборка нерепрезентативна, что проверять полезли недовольные оппозиционеры, а довольные победители не проверяли и т.п.

          надо следать возможность проверки по отдельным избирательным участкам где количество избирателей измеряется за каждого кандидата, таким образом, если привлечь к проверке почти всех сторонников недовольного кандидата на данном участке можно количественно сравнить итоговый результат и проверочный. Если недовольство системой выборов достаотчно сильно подобный флешмоб может сработать, в противном на руках будут только цифры которые на 100% ничего не доказывают.
          А вообще только видеокамеры на каждом участке с он-лайн трансляцией спасут.
            0
            Как показала практика — даже камеры не спасают от «все в рамках закона».
          0
          В России достаточно серьезная партия может отправить наблюдателей на каждый избирательный участок. Наблюдатель будет фиксировать все нарушения и получать копию протокола.
          Сделать сайт с базой этих протоколов и записей о нарушениях способен любой быдлокодер.
          Почему ни одна партия до сих пор этого не сделала — загадка.
            +8
            Я вас может удивлю, но такая работа проводится чуть ли не на каждых выборах и нарушения выявляются и протоколы пишутся и сайты быдлокодятся, но все закачивается пшиком. Обычно наказывают пешек, признают мелкие нарушения, «но в остальном-то все нормально было» и на этом все кончается.
              +3
              Вы меня действительно удивите, если покажете результаты выборов с детализацией по участкам, составленные по описанному методу, а не по данным центризбиркома. А «такая работа проводится», «нарушения выявляются» — сотрясение воздуха.
                +4
                Вы, наверное, слабо представляете сколкьо средств потребует такая кампания. По моим прикидкам не меньше, чем на саму избирательную кампанию, затеянную такой «достаточно серьезной партией», которых у нас менее одной (даже кпрф не везде имеет отделения и дееспособных членов, не говоря уже о справедливороссах и прочей шелупони).

                В добавок — человеческий фактор, фактор партии власти и фактор административного ресурса, которыми вы почему-то пренебрегаете как чем-то несущественным. Протокол выдадут липовый, потом пересчитают и все. В ответ на претензии абсолютно законно избирком скажет, что посчитали неверно, поэтому решили пересчитать, а у вас неправильный протокол потому что вы рано ушли, хотя могли остаться. Или будут задерживать выдачу протокола. Или выдавят под разными предлогами наблюдателя с участка. Или милиция задержит наблюдателя по какой-нибудь мелочи и выдворит с участка.

                Я хочу сказать, что проблема вовсе не лежит в плоскости «взять да перепроверить всех», она куда более глобальна. Это я вам как неоднократный участник выборного процесса и наблюдатель с трехлетним стажем говорю.
                  0
                  На выборах Президента РФ в 2008-м году открылось около 96 тысяч избирательных участков (пруф). При оплате наблюдателю в размере 500 рублей за день работы это около 50 миллионов рублей. В избирательном фонде Медведева на тех же выборах было 190 миллионов. В фонде ЛДПР на выборах в Думу-2007 было 388 миллионов (пруф).
                  Все это без учета добровольцев из рядов членов партии и сочувствующих (говоря «достаточно серьезная партия», я, разумеется, имел в виду партию, пользующуюся поддержкой хотя бы 10 миллионов избирателей).
                    +1
                    В ваших расчетах учтена стоимость привлеченного административного ресурса или вы реально считаете, что инвестиции в изб. кампанию Медведева составили жалкие 190 млн?

                    Раздачей пятисотрублевок 96 тысячам «добровольцев» дело не ограничивается. Вам нужно будет сначала
                    их найти,
                    получить согласие поработать (если все делать официально, то со всей подзаконной трудовой хренотой с отчислениями, налогами, сборами и пр.),
                    составить списки со сбором ПД и контактной информации,
                    собрать 96 тысяч заявлений,
                    зарегистрировать на 96 тысячах участков 96 тысяч наблюдателей,
                    найти подстраховку взамен больных, глупых и забивших болт, найти еще несколько тысяч местных контролеров-бригадиров,
                    разработать инфраструктуру сбора данных (по сути дублера ГАС Выборы),
                    Разработать схему сбора и обработки данных
                    Организовать обучение для 96+ тысяч человек
                    увериться, что все все поняли
                    и только тогда наверное можно порадоваться, что, вероятно, затея с «отправить наблюдателей на каждый избирательный участок» может быть более-менее успешной.

                    Все это, заметим, заведомо проигрышное в экономическом плане дело, то есть расходы на все это не пойдут на пользу избирательноц кампании достойной партии, а лишь могут с неясной перспективой показать некое несоответствие с данными ЦИК. Причем ЦИК может легко списать 15- и даже 20-процентное несовпадение на несовершенство ваших подсчетов, после чего телевизор объявит ЦИК пофессионалами, а 96 тыс наблюдателей милыми любителями, все посмеются и на том дело закончится.

                    А спонсор спросит где его мильоны.
                      0
                      Ну уж 388 миллионов-то Жириновского без админресурса собрано? А я вам подскажу, как значительно сократить расходы без потери репрезентативности. Отправить наблюдателя на каждый второй участок.
                      Для партии, существующей только в предвыборный год, задача невыполнимая, вы правы. Но цена прихода к власти, чтоб вы знали, гораздо выше, чем избирательный фонд на одних только выборах. О стоимости толковой революции вообще не говорю.
                      Что же касается ЦИКа, то вам только кажется, что он «может списать». На самом деле еще ни разу не было причин что-то отменять или корректировать. Потому что нарушения даже на сотне участков не меняют общей картины. И даже по этим нарушениям никто не удосужился сделать публичную базу. Хотя криков было много, помню.
                  +1
                  я вам скажу, что серьезные утечки голосов были замечены даже по данным центризбиркома. кто-то из оппозиции раздобыл копии промежуточных результатов пересчета. даже в суд подавали. эффекта 0.
                    0
                    Одна бабка сказала? Или есть доказательства? И если они есть, то где? Ссылки на публикации не надо, пожалуйста, предъявите исходные документы. Или решение суда.

                      0
                      Это было довольно давно и я уже не найду сейчас ничего. Я видел сканы документов и у меня нет оснований сомневаться в их подлинности. Я вообще хотел другое сказать. Проблема не в изобличении, это дело не сложное, после выборов материала было достаточно, как минимум было полно роликов на youtube как наблюдателей от независимых партий то не пускали, то выгоняли, и как вносили урны уже запечатанными, много интересного. проблема в том, что даже имея веские доказательства подтасовки ничего делать с ними не получится. действительно ответственные наказаны не будут. выборы скоро, и вам удасться в этом убедиться лично.
                        0
                        Ну, батенька, не скажите. Одно дело — один (два, три, десять) роликов на ютубе. Другое — 96 тысяч копий протоколов + видеозапись каждого нарушения, и все в публичном доступе. От этого не отмахнешься.
                          0
                          Скажу вам даже больше: при таком количестве избирательных участков отсутствие нарушений было бы подозрительно.
                +2
                Там же в конце сказано — что можно будет скачать все результаты и посчитать самому.
                  –1
                  угу точно… дадут вам всю портянку с именами электората. и вперед, проверять всех «а вы точно так голосовали?»
                    +1
                    А это не нужно. Если кто-то найдет что его ответ не совпадает с «чеком» который он домой унес и тем что поставил — может идти и жаловаться, а пресса шумиху поднимать. Если из миллионов все молчат — значит их правильно посчитали.

                    Не понятным для меня остался только момент как защититься от вброса мертывых душ, либо тех кто сам не пришел, а за него посчитали. Хотя решение тоже можно придумать — например этот штрих код привязать к паспорту и каждый сможет увидеть что вместо «не голосовал» будет какой-то результат. Опять же можно шуметь.
                      –1
                      Дак, нет суть в том что конечно ваш выбор совпадет с выгрузкой.
                      просто результаты конечные будут скорректрованы.
                      тоесть для того чтобы проверить правильность итоговых результатов нужно каждого гражданина проголосовавшего проверить… и сложить результат самому.
                      а оппозиции точно не дадут сделать проверку ведь выбор каждого человека «конфедециален»
                      0
                      имена не разглашаются
                  0
                  Кому выгодно вводить такую систему? Власти точно невыгодно, тогда подделывать исход сложнее, поэтому и не будет.
                    +6
                    Вопрос, я так понимаю, риторический? (этот тоже!)
                    +19
                    Эх… Лучше бы принцип голосования изменить с «за» на «за-против», т.е. вы выбираете не только кандидата, которому симпатизируете, но и выбираете того, которого видеть во власти не хотели бы.

                    На данный же момент получается так, что демократия нарушается, пример:
                    — 33% населения за партию C, но совершенно против партии A
                    — 33% населения за партию B, но совершенно против партии A
                    — 34% населения за партию A (против кого они сейчас неважно).
                    В результате победит партия против которой 66% избирателей.

                    Этой уловкой сейчас очень часто пользуются при выборах депутатов в органы местного самоуправления: вводят дополнительных «проходных» кандидатов, которые «размывают» долю голосов противника. И вроде бы большинство против, а побеждает опять сами знаете кто :)
                      +1
                      так при количестве кандидатов больше 3-х с примерно равными симпатиями любой наберет больше голосов против чем за и кого тогда будем считать выбранным? того у кого меньше против или того у кого больше за?
                        0
                        Сложить плюс и минус. При минусовом результате — расстрелять ;) Количество кандидатов, так или иначе, уменьшиться.
                          0
                          У кого лучше разница :)
                        –10
                        >>>В такой системе можно использовать любой алгоритм шифрования, подобный RSA, который основан на использовании пары публичный-частный ключ. В этом примере мы будем использовать схему Эль-Гамаля.

                        Даже тут RSA и Эль-Гамаль! Сколько можно. Как раз месяц назад сдал криптографию.)))
                          +10
                          Одно только непонятно, как эта система защитит от массовой генерации призраков — голосов от людей, которых никогда не существовало.
                            0
                            Ну, например представители разных партий, присутствующие на участках и фиксирующие число голосовавших.
                              0
                              И будет та самая явка в 108% населения =)

                              0
                              Почему нельзя вместо бюллетеней реализовать проверку на уровне протокола?
                                +7
                                1. Избиратель проверяет бюллетень. Используется принцип доказательства с нулевым разглашением. Голосующий выбирает два любых бюллетеня, соскребает случайные числа (публичный ключ) с одного из них (как в лотерее) и сканирует двумерный штрих-код чтобы удостовериться, что указанный там порядок кандидатов соответствует зашифрованной информации. Этот бюллетень перестает быть действительным, а избиратель использует второй.
                                2. Избиратель делает выбор.
                                3. Отрывает левую часть.
                                4. Уничтожает публичный ключ.
                                5. Сканирует бюллетень, уходит домой.

                                Моей бабушке объясните?:-)
                                  0
                                  Вариант для бабушки:

                                  Бюллетени при печати нумеруются. Номера нигде не фиксируются чтобы обеспечить тайну голосования. Любой желающий может переписать номер и затем проверить как учтен его голос.

                                  У этого решения есть проблемы, неразрешимые в наших условиях текущей действительности.
                                    +3
                                    внучок, где крестик-то поставить?
                                      0
                                      Это уже на совести внучка.
                                  0
                                  Мне вот одно непонятно, почему выбор человека должен быть анонимным? Вроде же человек должен отвечать за свои убеждения?
                                    +4
                                    Потому что в будущем возможен такой вариант: «Голосовал не за тех — в лагеря». Поэтому голосование анонимно.
                                      0
                                      Где такой вариант возможен, там с честным голосованием будут напряги.
                                      Как и с честным подсчётом голосов.
                                      Как и с честным объявлением результатов.
                                      И со многим всяким разным прочим.
                                        0
                                        Там, где подобное возможно, голосований не бывает вообще.
                                          +2
                                          В СССР были голосования.
                                            –3
                                            Так за них и в лагеря не сажали.
                                              +2
                                              Сейчас вам расскажут, как вы ошибаетесь 8)
                                                0
                                                Видимо скажут те кого посадили )
                                              0
                                              Один кандидат и два поля: «за» и «против».
                                                0
                                                Хуже, когда стоял выбор между «за кандидата» и «поддерживаю его полностью».
                                          0
                                          Человек должен отвечать за свои убеждения только перед собой, но не перед другими. Какбе свободу совести никто не отменял пока.
                                            0
                                            А если он по каким-то причинам не хочет этого?

                                            Вы хотите публиковать голоса во время выборов, или после?
                                              –1
                                              А по каким причинам человек может не хотеть что бы его выбор был известен?
                                              Если публиковать голоса это всячески снимает проблему нечестного подсчета голосов.
                                                0
                                                Зато получаем проблему «прог8олосовал не так — уволили/побили на улице/*.*»
                                                К сожалению — пока у тех кто заинтереснован в голосах избирателей и может на них воздействовать, а если что — и проверить результат лично, анонимные выборы — единственный метод, чтобы люди не боялись за свою шкуру выражая волеизъявление
                                                  +1
                                                  Неужели надо приводить примеры? Чтобы не испортились отношения с директором, который просил поддержать его знакомого.

                                                  А если это публиковать во время выборов, то будет ещё одна проблема «Ну раз все голосуют за Х, то и я за него, все не могут ошибаться». Очень тяжело будет проголосовать против, когда все за. Быть изгоем — не самая завидная судьба.
                                                  В СССР ставили эксперименты по влиянию общественного мнения на решения людей.
                                                    +1
                                                    Публикация, за кого проголосовал человек сделает выборы ещё более нечестными. Можно будет заставить студентов проголосовать за «нужного» кандидата под угрозой исключения из вуза, заставить сотрудника проголосовать под угрозой увольнения, можно намекнуть пенсионерам про «отключим воду и газ, если проголосуете не за нужного кандидата», в конце концов можно будет тысячами покупать голоса на улице.

                                                    Сейчас сделать это не получится только благодаря тому, что нельзя проверить, за кого же проголосовал человек
                                                      0
                                                      Тут нужно понимать о чем мы говорим, если о случае что беспредел везде, то ни одна система не защитит от подтасовки результатов выбора. Сейчас то же не составит труда заставить сотрудников проголосовать нужным образом, например заставить всех снять свой бюллетень на камеру от мобильника и потом отчитаться, кто этого не сделает того уволить/отчислить и т.п. Опять же голоса покупаются новой дорогой/ праздничным концертом / покупкой нужных сми для пиара. Вообще имхо свободные выборы это такая же демократическая сказка как свободный рынок.
                                                        0
                                                        >> голоса покупаются новой дорогой/ праздничным концертом / покупкой нужных сми для пиара
                                                        Это скорее не покупка голосов, а привлечение. Маркетинг. Это нормальная конкурентная борьба.

                                                        >> Сейчас то же не составит труда заставить сотрудников проголосовать нужным образом, например заставить всех снять свой бюллетень на камеру от мобильника и потом отчитаться, кто этого не сделает того уволить/отчислить и т.п.

                                                        Тем не менее так никто не делает. Потому что это слишком нагло. Потому что это — потенциальная возможность вызвать шумиху в прессе, которая так и ждёт горяченьких фактов.

                                                        Другое дело, когда для проверки, что человек проголосовал не за того достаточно щёлкнуть мышкой. Щёлк, на столе начальника список проголосовавших за «неправильного» кандидата. А дальше можно придумать повод не выдать премию, дать намёк преподавателю, что конкретного человека надо завалить и никто ничего никому не докажет, а все попытки доказать «что меня выгнали потому что я голосовал за оппозицию» будут смешны.

                                                        В конце концов, понятно, что никаких массовых увольнений/исключений не будет даже если публиковать результаты. Но люди будут бояться. Если сказать человеку сейчас «проголосуешь не за „нужного“, выгоню с работы», он это проигнорирует. Может быть, он вообще на выборы не пойдёт, может быть, сходит и проголосует как захочет. В любом случае он скажет начальнику «конечно же я проголосовал за кого надо!» и будет совершенно спокоен.

                                                        В случае, когда результаты в открытую опубликованы человек может быть и поймёт, что уволить его за неправильный голос будет как-то больно уж тяжело. Но на всякий случай, проголосует так, как ему сказали. Чтобы не портить отношения с начальством. Чтобы не рисковать. Потому что собственное благополучие гораздо ближе, чем политические игры где-то там наверху
                                                        +1
                                                        Сейчас сотрудников заставляют писать «открепительный» (если не ошибаюсь в названии). Потом то ли они едут голосовать в правильное место, то ли бюллетени без них заполняются. Точно не вспомню — происходило не со мной, а знакомый в погонах рассказывал.
                                                      0
                                                      Никто не публикует имен избирателей, публикуются лишь безымянные голоса
                                                      +2
                                                      Иначе будет торговля голосами. При настоящей анонимности невозможно проверить, за кого на самом деле человек проголосовал. Предложенная в этой статье схема — дорога в ад.
                                                        0
                                                        эм… почему дорога в ад?
                                                        В этой схеме голос остаётся анонимным для всех, кроме самого проголосовавшего.
                                                          0
                                                          На выходе проголосовавший имеет некий номер, по которому можно проверить, за кого именно отдан голос. Почему голоса редко покупают прямо перед участками? Потому что деньги-то возьмут, но проверить за кого фактически отдан голос — нельзя. При такой схеме — можно.
                                                            +2
                                                            Эммм… вы смотрели видео? Прошу прощения, если я смотрел невнимательно и что-то понял не так.
                                                            Мне показалось, что в видео уничтожалась та часть бюллетени, в которой указан список имён и на руках оставалась та часть, в которой штрихкод + клеточки, в которую была поставлена галочка.

                                                            Каким образом вы по тому факту, что Иванов Иван Иванович поставил крестик в третий квадратик установите, за кого конкретно он голосовал? Ведь в каждой конкретной бюллетени кандидаты расположены в разном порядке!
                                                              0
                                                              Вас подвозят на автобусе к избирательному участку, инструктируют как сфотографировать мобилой ещё целый бюллетень с проставленными галочками, ..., профит (на бутылку)!
                                                      +1
                                                      А не проще снять всю секретность с выборов? Эта секретность работает строго на пользу тем, кто подделывает голоса.
                                                      А так будет список — вот такие-то граждане голосовали за этого, а вот такие — за того.
                                                      С публикованием в интернете и все такое.
                                                        +6
                                                        Что вы противопоставите двум пьяным болванам, которые подойдут к вам вечерком и скажут что сейчас будут вас бить потому что вы голосовали неправильно?
                                                          –4
                                                          Ну конечно же, выбор руководства страны в первую очередь должен зависеть от мнения «пьяных болванов».
                                                          И болваны, конечно же, при анонимном голосовании, не смогут спросить «за кого голосовал, ссука?!».
                                                            0
                                                            при анонимном — болванам всегда можно ответить, что «За Медведева», конечно!!!
                                                              0
                                                              Что тогда мешает при «неанонимном» сказать — «это не я»?
                                                                +1
                                                                Точная информация, как именно проголосовали вы.
                                                                Или любой другой человек. Побить 50-100 «неправильно» голосовавших, чтобы остальные боялись.
                                                                  0
                                                                  Притянуто за уши.
                                                                  Кто будет заниматься подобным и с какой целью?
                                                                  Каковы должны быть масштабы избиения, чтобы повлиять на миллионы голосов?
                                                                  Ну и как избиение повлияет на уже произошедшее голосование?
                                                                    0
                                                                    Достаточно одного хорошо побить.
                                                                      0
                                                                      Практика показывает что нет, иначе было бы достаточно одного посадить что бы победить пиратство.
                                                                        0
                                                                        Всех не напугают, а критическую массу запросто. Многих напугают и пиратить не будут, но это не значит что несколько процентов будут делать это даже если за это расстрел.
                                                                          0
                                                                          Как опять же показывает практика даже критическую массу не напугаешь, опять же судя по любви к пиратству в разных странах мира.
                                                                            0
                                                                            С пиратством совершенно другое.

                                                                            Тут запугивание по такой системе:
                                                                            Начальник/ректор/не важно кто говорит, что если человек проголосует неправильно, этого человека отчислят/уволят/испортят жизнь. каждый голос абсолютно публичен, т. е. любой может посмотреть, за кого же проголосовал человек, то человек на всякий случай проголосует за того, за кого его попросили. Чтобы не портить отношения с начальством, чтобы избавиться от постоянных проблем, да и просто «а вдруг».

                                                                            Потому что человеку гораздо ближе проблема «как же выжить здесь и сейчас», «как не вылететь с работы или из института», чем «кто получит кресло президента/главы региона/главы района». И человек в этом совершенно прав.
                                                                              0
                                                                              А если начальник вас начнет склонять к оральному сексу, вы тоже согласитесь, «чтоб не портить отношения с начальством»?
                                                                                0
                                                                                А для вас что, «проголосовать не за того кандидата» сравнимо с «отсосать» по мерзости? Задумайтесь, быть может вы политический фанатик?
                                                                                  0
                                                                                  >А для вас что, «проголосовать не за того кандидата» сравнимо с «отсосать» по мерзости?

                                                                                  Абсолютно несравнимо.
                                                                                  Я считаю, что осознанно совершенный(пусть и ничтожный по размеру) вклад в разрушение страны и разграбление народа — это куда хуже, чем «отсосать».
                                                                                    0
                                                                                    На конечном гражданине, в принципе, никак не скажется, кто из n-ного числа кандидатов станет главой администрации района, к примеру. Исключение: если среди кандидатов будет какой-то ну просто сказочный раздолбай, либо ну просто отличный управленец. К сожалению, это редкое исключение, и обычно выбор конкретного кандидата на жизнь голосующего ну никак не скажется.

                                                                                    Зато если его уволят со своей работы ему не на что будет кормить семью.

                                                                                    На одной чаше весов — подвергнуть риску благополучие семьи, на другой — голос, который ни на что скорее сего и не повлияет.

                                                                                    Ну мы же рациональные люди, да?
                                                                                      0
                                                                                      Корни проблемы несколько глубже.
                                                                                      Моя личная позиция — как раз из-за описанных вами причин народ вообще неспособен голосовать в интересах всего народа, извините уж за тавтологию.
                                                                                      Но т.к. в комментах обсуждаем именно голосование, то я повторюсь.
                                                                                      Деанонимизация — единственный способ исключить фальсификацию в сколько-нибудь серьезных масштабах.
                                                                                      Избить, запугать можно одного, десять, сто, тысячу.
                                                                                      Но не миллионы. Для управления миллионами используются совсем другие технологии(см. ТВ), и поэтому лично я считаю, что подделкой результатов выборов никто не заморачивается.
                                                                                        0
                                                                                        Хэй, а чем плох способ, описанный в топике?
                                                                                        1. Так же, как и деанонимизация исключает фальсификацию
                                                                                        2. Исключает те недостатки, которые влечёт деанонимизация (их вам много раз уже описали)

                                                                                        Вы почему-то против него, но в пользу деанонимизации ни одного аргумента не выдвинули, а вывод откуда-то сделали.

                                                                                        Десятки, сто, тысячу? Господи, да под эту схему запугивания подойдёт подавляющее большинство обычных работяг. Потому что это не запугивание, а просто добавление риска к благополучию человека и его семьи. Это совершенно нормально, что человек стремиться сначала не остаться голодным сам, потом защитить (в широком смысле слова, защитить не физически, а от социальных потрясений и всего прочего) себя и свою семью, и только когда у него всё хорошо — будет задумываться о социальной справедливости.

                                                                                        А обеспеченные и незаменимые профессионалы своего дела — это, к сожалению, не большинство. Большинство — это простые рабочие, офисный планктон, учителя, врачи и т. д.
                                                                                          0
                                                                                          >чем плох способ, описанный в топике?

                                                                                          Я не говорил, что он плох.
                                                                                          Хотя у него есть свои минусы типа лишних звеньев в цепочке.

                                                                                          >исключает фальсификацию

                                                                                          Нет, не исключает.

                                                                                          >Исключает те недостатки, которые влечёт
                                                                                          >деанонимизация

                                                                                          Нет, не исключает. И деанонимизация не исключает.
                                                                                          Деанонимизация исключает широкомасштабное применение фальсификации, плюс позволяет эту фальсификацию обнаружить без доступа к закрытым данным. Т.е. доказать фальсификацию становится возможным для каждого гражданина, чей голос фальсифицирован.
                                                                                          В случае с шифрованием и ключами такая возможность получается значительно более слабой.

                                                                                          >Господи, да под эту схему запугивания подойдёт
                                                                                          >подавляющее большинство обычных работяг.

                                                                                          Как вы себе на практике представляете осуществление подобного замысла в масштабах страны?
                                                                                            0
                                                                                            Как же более слабой?
                                                                                            В случае деанонимизации:
                                                                                            Человек заходит на сайт, вводит свою фамилию, если то, за кого учтён его голос совпадает с тем, за кого он голосовал, фальсификации не было.

                                                                                            В случае описанного способа:
                                                                                            Человек заходит на сайт, вводит свой номер, если клетка, в которой учтён его голос совпадает с той, где стоит галочка в его бюллетени, фальсификации не было.

                                                                                            Имхо, это одно и то же, объясните, в чём разнице, и где деанонимизация лучше?

                                                                                            По поводу того, что способ не исключает недостатки, которые рождает деанонимизация:

                                                                                            Господи. При деанонимизации появляется возможность купить голоса. При этом способе нет.

                                                                                            Резюме:
                                                                                            1. Оба способа одинаково решают проблему подтверждения, что голос человека не был подделан.
                                                                                            2. Деанонимизация рождает возможность покупки голосов + угроз.
                                                                                              0
                                                                                              Любой способ, где связь между голосом и голосующим можно проверить содержит все указанные вами угрозы.
                                                                                                0
                                                                                                Как тот факт, что вы поставили галочку в третью клетку поможет кому-то кроме вас проверить, за кого вы проголосовали?
                                                                                                  0
                                                                                                  Бюллетени где-то печатаются, и порядок кандидатов для каждого бюллетеня выбирается «случайным» способом. Несложно этот «случайный» выбор занести в базу для каждого бюллетеня. Более смешной вариант — обратимая функция от ключа в штрихкоде.
                                                                                                  Если человек сохранил свою половину со штрихкодом, и правительство смогло её подглядеть, то дальше оно смотрит по своей базе соответствующий вариант бюллетеня, ..., профит!
                                                                                                    0
                                                                                                    И что вам даст база соответсвий id бюллетени порядок кандидатов?
                                                                                                    Максимум, что вы получите, узнаете, за какого кандидата был оставлен голос в бюллетени. Чтобы связать голос с человеком нужно спереть у него оставшуюся половинку.

                                                                                                    Если вы серьёзно верите в то, что миллионы агентов кровавой гебни полезут ночью после выборов в квартиры ничего не подозревающих граждан, чтобы найти и выкрасть заветный корешок от бюллетени, распознайте штрихкод, выучите все ключи наизусть и спокойно съешьте бюллетень — тут же окажетесь в безопасности.
                                                                            0
                                                                            Расскажите, пожалуйста, всю схему влияния на выборы при помощи побоев?
                                                                          0
                                                                          Достаточно для чего?
                                                                          0
                                                                          Станица Кущевская — пример как можно запугать население жестким криминалом при содействии местных властей. За кого надо за того и проголосуют.
                                                                            0
                                                                            В таких местах, как станица Кущевская, совершенно неважно, как организованы выборы — анонимно или нет.
                                                                0
                                                                Это делать после выборов, или во время?
                                                                0
                                                                Я как-то после теории голосования, теоремы о единственном диктаторе, да и парадоксе Эрроу, в демократию и тем более — выборы методом голосования, не верю. Точнее не верю в то что будет выбран действительно самый достойный по мнению большинства…
                                                                  +2
                                                                  Учитывая что как правило умные люди в меньшинстве, большинство скорее будет не право. Было бы не плохо перед голосование давать решать какой-нить интеграл или физическую задачку из общеобразовательного минимума, не смог решить, не можешь голосовать.
                                                                    0
                                                                    Ага. Так и представляю бабулек которые пытаются решить ынтыгралЪ или посчитать вектор силы в задачке по физике… или напряженность поля в какой-нить точке…
                                                                    А ведь это самые активные избиратели. Которые — в случае попрания их прав — и выйдут, как в Египте, на улицу, с криками что их обижают. И умная интеллигенция будет молчать, ибо для большинства умных — есть дела поважнее выборов.
                                                                      0
                                                                      Не стоит мелочиться. Надо к решению задачи приложить философское эссе на случайную тему. Вот тогда точно решим, кому дать право голоса.
                                                                        +1
                                                                        То есть вы не против что бы люди которые не могу строить элементарные логические цепочки участвовали в решение гос вопросов? Давайте тогда журналистов пускать к проектированию ядерных подводных лодок, а вахтеров к строительству ракет. Почему человек который закончил 9 классов школы и ПТУ имеет такой же вес голоса как у преподавателя в университете?
                                                                          +1
                                                                          Демократии вообще не существует.

                                                                          Но представим.

                                                                          Вот вы говорить голос препода выше голоса какого-нибудь водителя скорой помощи. А почему? Препод вымогает взятки у студентов, а закончивыший 9 классов спасает жизни людей. Можно, конечно, и обратный пример привести. Но в любом случае, вы предлагаете классовое разделение: хозяева и рабы, господа и слуги. Только вы хотите не по факту такое разделение провести (оно уже есть, тут беспокоится уже поздно), а по правилам расписать кто и на что имеет право. Т.е. существующая практика индульгенций определенным людям за разного рода преступления, будет полностью законна, и убивать разрешат, потому что «преподаватель университета лучше человека закончившего 9 классов». Откуда вы это взяли вообще? Надо еще поделить по полам: женщина, кроме кухни никуда не годится — лишить права голоса. Вышел на пенсию — уже мозг не справляется — значит не голосует. Является инвалидом — у него другим голова занята, нечего ему голосовать.
                                                                          Ну и кончится тем, что _уже_ есть: реальное голосование происходит на небольшом междусобойчике. Только сейчас все понимают, что так неправильно и что-то как-то надо делать, то при ваших условиях, будет понимание, что все нормально.
                                                                          … Только вот рабы всегда восставали. Они начали работать, только когда им сказали, что они не рабы и имеют право выбора.
                                                                            0
                                                                            Ну тут вы всё сами придумали, лично я о большинстве даже и не думал. Вот смотрите, сравнимую по сложности с любым государством структуру можно взять только среди крупных корпораций. Где-то даже писали что если бы эпл была государством то ёё экономика была бы какая-то там по величине. Вот согласитесь глупо когда высшее руководство компании будут выбирать все сотрудники, причем их голоса будут равны? Более того там это вызывает смех. А почему-то при выборе главы государства куча людей начинает срать кирпичами и говорить что это не демократично и бесчеловечно!
                                                                              0
                                                                              Почему при выборе главы начинают срать кирпичами? Потому что этот глава все время доказывает, что демократия и выборы это наше все.
                                                                              По факту, согласитесь, что выбор в коммерческих предприятиях и выбор в государствах делается примерно одинаково?
                                                                              Но вот большой вопрос, а что если бы все сотрудники Apple выбирали себе начальника? Вы однозначно уверены, что будет хуже?
                                                                        0
                                                                        Есть мнение, что понятие «умный» несколько шире, и математическими задачками не вполне проверяется.
                                                                          0
                                                                          Есть мнение что среди людей умеющих решать мат задачи умных гораздо больше чем среди не умеющих. То есть условие «умеет ли решать задачи» — это не необходимое, но как правило достаточное. Можете предложить альтернативу. Голая критика без альтернативы не конструктивна и бесполезна.
                                                                            0
                                                                            На чем это мнение основано?
                                                                            Утверждение "«умный» несколько шире, и математическими задачками не вполне проверяется" можно себе представить не вставая со стула, например перебрав в памяти знакомых. А вот с вопросом — умных больше, которые хорошо считают, я не согласен. Мне кажется, что кроме как считать, они мало чего умеют. В таких случаях принято Перельмана упоминать — он никак не умный в бытовом понимании. Хотя в математике, да, признанный специалист.
                                                                            Альтернативу предложу. Кончайте ерундой заниматься. Никаких выборов не существует. Редкое исключение: пара-другая европейских стран.
                                                                      +4
                                                                      Александр Григорьевич не одобряет этот топик.
                                                                        0
                                                                        Здорово! очень хороший подход.
                                                                          0
                                                                          Пост меня расстраивает. Куча народа думает, как сделать выборы лучше, прозрачнее, честнее, чтобы можно было проверить мой голос и т.д.
                                                                          И никто не спрашивает — а даст ли данный способ выбора, даже не самый лучший, а хотя бы оптимальный результат. Простая прикидка на коленке говорит — нет, результат будет ужасен.
                                                                          Причина этого в правиле 20%-80% — 20% соображают в вопросе гораздо лучше 80% и выбор 20% будет гораздо лучше, чем 100%.
                                                                            +1
                                                                            Выделять эти 20% будем по форме черепа?
                                                                            0
                                                                            А если для легитимности использовать «третью сторону»? Тоесть создать некоторый орган в Евросоюзе или ещё где. И при голосовании отправлять данные не только в центризбирком но и на сервера третьей стороны.

                                                                            Вариант с парами ключей — полный дебилизм. Вариант на видео — отличный.
                                                                              0
                                                                              [offtop]
                                                                              Если бы выборы могли на что-то повлиять, их бы давно отменили
                                                                              [/code]
                                                                                +1
                                                                                  +2
                                                                                  Главный парадокс демократии в том, что очевидно идиотская система, когда толпа абсолютно не разбирающихся ни в поитике, ни в экономике людей выбирает главу государства, тем не менее показывает впечатляющие результаты. Посмотрите на статистику — есть очень сильная корреляция между уровнем развития демократии в стране и уровнем жизни. Особенно, если взять более-менее долгосрочный период, хотя бы лет двадцать.

                                                                                  Мне кажется, что весь секрет в том, что не так важно, за кого проголосуют. Важен сам факт, что каждые несколько лет люди у власти меняются. Выборы — это ритуальное, смягченное подобие бунта или революции. Именно поэтому их и не отменяют. Это разумный компромисс. С одной стороны — ты у власти всего несколько лет, с другой — тебя не разорвет на кусочки разъяренная толпа. Еще через несколько лет у тебя опять есть шанс.

                                                                                  Каждый раз выбирают примерно таких же сволочей, какие были у власти и раньше, но в таких нестабильных условиях (плюс свободная пресса, плюс разделение ветвей власти) практически невозможно нагло и самозабвенно воровать. Поэтому политики вынуждены вести себя более-менее прилично и не очень сильно мешают стране развиваться.
                                                                                    –1
                                                                                    Демократия — неработающая система, скрывающая истинную власть. Никакой корреляции между уровнем демократии и уровнем развития нет (СССР до демократии супер держава, Россия при демократии — развивающаяся страна).
                                                                                    Есть искусственно созданная видимость корреляции, и громадная пропаганда — что демократия это власть народа и прочее вранье.
                                                                                    Надо уметь отделять вранье от правды, это нелегко.
                                                                                      +2
                                                                                      Да уж, действительно нелегко :)

                                                                                      Во-первых, корреляция — понятие статистическое и делать вывод о её отсутствии на базе одной страны — абсурд.

                                                                                      Во-вторых, в России нет и никогда не было демократии. Тот вакуум власти, который был в начале девяностых к демократии имеет мало отношения.

                                                                                      В-третьих, глупо говорить о «видимости» и «огромной пропаганде» сейчас, когда нет железного занавеса, есть интернет, и куча народа регулярно бывает за границей и общается с иностранцами.

                                                                                  0
                                                                                  зачем такие заморочки, достаточно закодировать каждый голос номером и вывесить их потом на всеобщее обозрение
                                                                                    0
                                                                                    Тоже подумал. На каждом бюллетене номер, как на лотерейном билете. Номер нужно стереть монеткой в кабинке для голосования. Записать его или запомнить.
                                                                                      0
                                                                                      В случае с номерком появляется возможность купить голоса.
                                                                                      0
                                                                                      проблема суеты с поиском надёжности демократических выборов давно закрыта
                                                                                      ru.wikipedia.org/wiki/Теорема_Эрроу
                                                                                        +1
                                                                                        Идея просто отличная, но ни одна власть такое даже на пушечный выстрел не подпустит. И другим не даст чтобы не создавать прецендента. Пусть всякие ботаны в своих МИТах играются, а тут реальные посоны решают. :(
                                                                                          +1
                                                                                          Есть версия, что демократия, это не проблема выборов, а возможность повлиять на не выполнившего свои обещания кандидата. Пусть не путем подвешивания на рее, но путем смены на другого человека, или даже политическую идеологию.
                                                                                            0
                                                                                            А так хотелось бы путем подвешивания на рее ^__^
                                                                                              0
                                                                                              Это как раз наш случай :) Когда выборов нет, то конец примерно такой и получается.
                                                                                            –1
                                                                                            А вот я не понимаю зачем нам выборы. Правда.
                                                                                              +2
                                                                                              Я ничего не понял!

                                                                                              > Избиратель проверяет бюллетень. Используется принцип доказательства с нулевым разглашением.

                                                                                              Хорошо…

                                                                                              > Голосующий выбирает два любых бюллетеня, соскребает случайные числа (публичный ключ) с одного из них (как в лотерее) и сканирует двумерный штрих-код чтобы удостовериться, что указанный там порядок кандидатов соответствует зашифрованной информации.

                                                                                              Публичный ключ состоит из нескольких случайных чисел? Зачем?

                                                                                              Что записано в двумерном штрих-коде? Порядок кандидатов в бюллетени? Что имеется в виду под фразой «порядок кандидатов соответствует зашифрованной информации»? Какой зашифрованной информации? Что шифруется и чем?

                                                                                              > Этот бюллетень перестает быть действительным, а избиратель использует второй.

                                                                                              Допустим.

                                                                                              > Избиратель делает выбор.

                                                                                              Хорошо…

                                                                                              > Отрывает левую часть.

                                                                                              Левую часть от чего? Почему не правую, не верхнюю и не нижнюю? Что на этой левой части находится?

                                                                                              > Уничтожает публичный ключ.

                                                                                              То есть, уничтожает циферки под золотинкой? Какого бюллетеня — первого или второго?

                                                                                              > Сканирует бюллетень, уходит домой.

                                                                                              Весь бюллетень? В формате *.jpg с записыванием на флешку? Или достаточно записать какие-то цифры?
                                                                                                0
                                                                                                А видео смотреть не пробовали?

                                                                                                На левой части имена кандидатов, справа Ваш голос и кодированное изображение.
                                                                                                0
                                                                                                Не решена проблема с массовым вбросом бюллетеней. Нет возможности поправить существующие голоса — будут просто добавлять новые
                                                                                                  0
                                                                                                  Еще стает очевидной проблема подкупа избирателей — принеси талон, который поддерживает нашего кандидата, получи денежку.

                                                                                                  Ф если же по талону с кодом нет возможности проверить за кого засчитали твой голос — тогда и смысла в проверке нет
                                                                                                  0
                                                                                                  Занимаюсь электронными выборами 3 года.
                                                                                                  Подтасовок не замечал, отсев неугодных проходит задолго до судных дней.

                                                                                                  Отсутствие явки — основная засада русских выборов.

                                                                                                  В РФ 90000 УИК.

                                                                                                  В каждой (по закону) зарегистрировано не более 3000 человек.

                                                                                                  На выборы является 500-1000 человек.

                                                                                                  Это дает возможность крутить карусели.

                                                                                                  Помечтаю — назначать на каждом УИК 50 выборщиков. Будет 100% явка и отсутствие дополнительных голосов.

                                                                                                  А шифровать дешифровать мы умеем легко.
                                                                                                    0
                                                                                                    Вы шутите? Проблема гораздо глубже. один мой знакомый работал на одном из участков, они еще бюллетени не сдали, а по ящику уже результаты оглашают.

                                                                                                    Еще раз, даже если все прийдут и правильно голоса их учтут, конечный результат можно показать ЛЮБОЙ, его не возможно проверить
                                                                                                    0
                                                                                                    Немного оффтоп, но…

                                                                                                    Лично я бы пожертвовал анонимностью голосования ради увеличения достоверности результатов.

                                                                                                    Да и вообще, имхо, анонимность противоречит декларируемой ответственности выбора и важности участия. Но это, конечно, только в обществах с настоящей демократией.
                                                                                                      0
                                                                                                      Вы бы пожертвовали, а те, которых в принудительном порядке заставляют выбрать нужный пункт — сомневаюсь
                                                                                                        0
                                                                                                        Поэтому я и приписал: «Но это, конечно, только в обществах с настоящей демократией.»

                                                                                                        Потому что когда оказывается давление на избирателей, выборы становятся спектаклем, не имеющим отношения к демократии. Что и происходит, например, в России.

                                                                                                        А когда выбор — осознан и ответственен, не вижу причин его скрывать.
                                                                                                      –2
                                                                                                      Сначала было интересно, потом когда понял суть — идея полная ерунда. Подстава будет в конечных цифрах. Даже если на сайте будет 100% правдивая инфа. Мы не можем знать как проголосвали остальные. И любая цифра на выходе не проверяема в принципе.

                                                                                                      Настоящие выборы сейчас в Египте… кто новости смотрит, тот поймет…
                                                                                                        0
                                                                                                        Видимо, вы не поняли суть.
                                                                                                        ВСЕ голоса становятся публичными и их можно скачать и узнать результаты выборов.
                                                                                                        При этом, естественно, сохраняется анонимность и узнать, как ты проголосовал можешь лишь ты сам.
                                                                                                          0
                                                                                                          При этом, естественно, никто не может отличить ваш голос от голосов избирателей с ближайшего кладбища, от уважаемых избирателей с марса, или от выдуманных партией по укурке.

                                                                                                          А работники типографий будут шёпотом рассказывать знакомым, как у них печатались бюллетени УЖЕ без левой половины, с проставленными в квадратах галочками.
                                                                                                            0
                                                                                                            Система решает две конкретные проблемы:

                                                                                                            1. Даёт гражданину возможность проверить, был ли верно подсчитан его голос.
                                                                                                            2. Даёт возможность любому подсчитать голоса самостоятельно.

                                                                                                            Да, система не пресекает возможности «влить» голоса несуществующих/мёртвых людей, но она кагбе и не претендует решить все проблемы.

                                                                                                            К тому же эту проблему криптографией не решить, решать её требуется совершенно другими методами — например при помощи наблюдателей на участках, фиксирующих число голосующих (всякая оппозиция и журналюги как правило заинтересованы в том, чтобы уличить соперников во «вбросе», если он таки произойдёт).

                                                                                                      Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                                                                                                      Самое читаемое