www.znatoki.lv

Рижский клуб знатоков
Текущее время: 03 июн 2024, 22:51

Часовой пояс: UTC+03:00




Начать новую тему  Ответить на тему  [ 142 сообщения ]  На страницу Пред. 15 6 7 8 915 След.
Автор Сообщение
СообщениеДобавлено: 27 июн 2014, 17:25 
Не в сети

Зарегистрирован: 29 апр 2013, 15:22
Сообщения: 139
Город:
yu_sha писал(а):
Про "виртуальные сертификаты" не в курсе, там конечно с гарантиями похуже. Тем не менее в дизайне системы точно нет никакого хранения копии приватного ключа, там были аудит на аудите..


Пол царства за ответ на эту загадку :)


Вернуться к началу
СообщениеДобавлено: 27 июн 2014, 17:36 
Не в сети

Зарегистрирован: 27 апр 2013, 18:36
Сообщения: 902
Город:
В чем загадка, не понял?


Вернуться к началу
СообщениеДобавлено: 27 июн 2014, 17:39 
Не в сети
Аватара пользователя

Зарегистрирован: 29 апр 2013, 13:05
Сообщения: 595
Город:
В случае с "виртуальной подписью" - где хранится private key, если у пользователя его нет? :-)


Darsh


Вернуться к началу
СообщениеДобавлено: 27 июн 2014, 17:55 
Не в сети

Зарегистрирован: 27 апр 2013, 18:36
Сообщения: 902
Город:
а у него ее нет? Я предполагал, что ему генерируют сертификат с приватным ключом и дают его скачать. А виртуальная в том смысле что физической карточки нет.


Вернуться к началу
СообщениеДобавлено: 27 июн 2014, 18:00 
Не в сети

Зарегистрирован: 27 апр 2013, 18:36
Сообщения: 902
Город:
Нет, видимо это что-то другое. Похоже, что при виртуальной подписи ключ хранится где-то у них.

https://www.eparaksts.lv/lv/virtualais- ... eparakstu/


Вернуться к началу
СообщениеДобавлено: 27 июн 2014, 19:01 
Не в сети

Зарегистрирован: 29 апр 2013, 15:22
Сообщения: 139
Город:
yu_sha писал(а):
Нет, видимо это что-то другое. Похоже, что при виртуальной подписи ключ хранится где-то у них.

https://www.eparaksts.lv/lv/virtualais- ... eparakstu/


Да, это именно то самое руководство, из-за которого я и начал панику, вылившуюся в эту тему. Качество реализации eID я, пожалуй, недооценил, но до тех пор, пока виртуальная подпись имеет такую же юридическую силу, это не имеет никакого значения :(


Вернуться к началу
СообщениеДобавлено: 27 июн 2014, 19:15 
Не в сети
Аватара пользователя

Зарегистрирован: 29 апр 2013, 13:05
Сообщения: 595
Город:
Volfram писал(а):
Качество реализации eID я, пожалуй, недооценил, но до тех пор, пока виртуальная подпись имеет такую же юридическую силу, это не имеет никакого значения :(

Почему? Ты рискуешь, только заказав себе виртуальную подпись - тогда для тебя генерится private key, хранящийся на центральных серверах. И риск в том, что ей воспользуется кто-то ещё, имеющий доступ к центральным серверам.

Но в чём риск, если ты не заказываешь себе виртуальную подпись, а использешь только eID? (я всё ещё убеждён, что private keys виртуальной подписи и eID разные, причём private key eID хранится только на eID)


Darsh


Вернуться к началу
СообщениеДобавлено: 27 июн 2014, 19:46 
Не в сети

Зарегистрирован: 27 апр 2013, 18:23
Сообщения: 486
Город:
В условиях сокращающегося населения и падающей явки, вводить е-голосование бессмысленно. Скоро просто будем собираться на центральной площади и голосовать поднятием рук.


Вернуться к началу
СообщениеДобавлено: 27 июн 2014, 20:00 
Не в сети
Аватара пользователя

Зарегистрирован: 29 апр 2013, 13:05
Сообщения: 595
Город:
Население не сокращается, а разъезжается. А разъехавшемуся населению е-голосование как раз очень нужно (при условии, что их всё ещё интересует происходящее в Латвии), потому что ехать из какого-нибудь Бристоля или Манчестера в Лондон только для того, чтобы поставить свою подпись и кинуть в урну бюллетень - несколько накладно...
Голосование через интернет эту проблему решает.


Darsh


Вернуться к началу
СообщениеДобавлено: 28 июн 2014, 06:53 
Не в сети
Аватара пользователя

Зарегистрирован: 28 апр 2013, 03:46
Сообщения: 633
Город:
yu_sha писал(а):
Что гарантирует, что приватный ключ есть только на карте - мне кажется, что он прямо там генерируется в силу устройства карточки. Но точно не уверен.


Это так. Но вера в это у меня — как у пользователя системы — тождественна вере в Latvijas Pasts и — транзитивно — в субподрядчиков eP.
В этом вся драма, поэтому я швыряюсь словами типа "провал". Вера должна быть динамичной, поскольку мир, в котором мы живем динамичен. В случае eP система ужасна потому, что в мой ключ верит, например, суд. Абсолютно без моего в этом участия.
Правда же, Volfram чётко объяснил проблему системы. Она философская, если угодно, а не техническая.
Те кто считает, что, например, система CA — это хорошая система без фундаментальных проблем, конечно же не согласятся.
В этом смысле спор (за редким исключением постов, где Volfram'у объясняются какие-то технические аспекты работы eP) происходит в двух разных плоскостях абсолютно и спорящие друг друга, видимо, не понимают, если спор продолжается.

Про эстонцев, https://github.com/vvk-ehk/evalimine наслаждайтесь.
Доставляет среди прочего тот факт, что код написан на смеси питона, плюсов и эстонского языка: https://github.com/vvk-ehk/evalimine/bl ... py#L33-L37 и т д.
Добавлено: они пытаются программно имплементировать бумажные выборы в компьютере, не решая тех проблем, которые нужно решить в протоколе выборов (см. ниже, см. статью, на которую сослался bob).

Про Bitcoin-based voting system и фильтрацию: система голосования должна быть доказуемо нефальсифицируема, хотя бы псевдонимна, нефильтруема на сетевых шлюзах. Первое убирает необходимость верить ЦИКу, второе обеспечивает секретность голосования, третье обеспечивает возможность волеизъявления. Tor показывает, что третья проблема ортогональна первым двум, но Bitcoin имеет возможности фильтрации на уровне протокола, причём не нужно фантастического количество нод чтобы с высокой вероятностью отказать кому-нибудь в голосовании, что недопустимо.


Последний раз редактировалось ZedLeppelin 28 июн 2014, 07:00, всего редактировалось 1 раз.

Вернуться к началу
Показать сообщения за:  Поле сортировки  
Начать новую тему  Ответить на тему  [ 142 сообщения ]  На страницу Пред. 15 6 7 8 915 След.

Часовой пояс: UTC+03:00


Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и 27 гостей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Limited
Русская поддержка phpBB