Блокчейн-голосования для национальных выборов: архитектура устойчивости
В августе 2019 года, за несколько недель до выборов в Московскую городскую думу, Пьерик Годри из исследовательского института INRIA опубликовал результаты анализа кода московской системы дистанционного электронного голосования. Вывод был однозначным: параметры шифрования слабы настолько, что расшифровать голоса изби...
В августе 2019 года, за несколько недель до выборов в Московскую городскую думу, Пьерик Годри из исследовательского института INRIA опубликовал результаты анализа кода московской системы дистанционного электронного голосования. Вывод был однозначным: параметры шифрования слабы настолько, что расшифровать голоса избирателей в режиме реального времени можно было за двадцать минут на стандартном ноутбуке с помощью общедоступного программного обеспечения Gaudry, Golovnev, 2019. Не взломал — математически решил задачу, которую разработчики системы, судя по всему, считали нерешаемой за разумное время. Ключ шифрования был построен на 256-битных параметрах ElGamal: при таком размере задача дискретного логарифма решается за минуты на обычном ноутбуке.Годри опубликовал результат, уведомил разработчиков и указал на конкретное исправление: перейти на параметры не менее 2048 бит, или, лучше, на эллиптические кривые с эквивалентной стойкостью при меньшем размере ключа. Уязвимость закрыли за несколько часов. Но сам факт её существования говорит не об ошибке одного инженера — параметры, которые опытный криптограф определяет как слабые с первого взгляда, прошли через все стадии проектирования, разработки и предзапускового тестирования системы национального масштаба. Ни на одном этапе разработки и согласования не было звена, которое проверило бы это независимо от команды разработчиков. Оба изъяна нашли внешние исследователи — по собственной инициативе, до начала голосования.
Краткая сводка
В августе 2019 года, за несколько недель до выборов в Московскую городскую думу, Пьерик Годри из исследовательского института INRIA опубликовал результаты анализа кода московской системы дистанционного электронного голосования. Вывод был однозначным: параметры шифрования слабы настолько, что расшифровать голоса изби...
Связанные теги
Компании и люди
Линия сюжета
Продолжить следить за темой
Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.
Война костей: как два палеонтолога враждовали, уничтожали находки друг друга и попутно открыли 142 новых вида
Существует такое понятие Bone Wars — «Война костей». Под этим названием известна история двух профессоров палеонтологии — одного из Йеля, другого из Филадельфии, — которые на пр...
Мобильная разработка за неделю #625 (23 — 29 марта)
В новом дайджесте сетевой слой в iOS и сериализация Kotlin, 10 ошибок, которые Android-разработчиков и сожаление о выборе профессии, что происходит с подписочной моделью в прило...
ПМК и Кастанеда. Часть 8. Сказки о силе
Завершение серии статей о параллелях между недокументированными операциями советских ПМК и концепциями Карлоса Кастанеды. Начало тут...
Суперконденсаторы вместо Li‑ion: Dell меняет подход к беспроводной периферии
Беспроводные мыши и клавиатуры появились на наших столах много лет назад. И добавили новую головную боль — теперь нужно следить за зарядом своих девайсов. Иногда нужно менять ба...
«Рассвет» взлетел. Это 16 из 292. Почему я осторожно рад
23 марта с Плесецка ушла «Союз-2.1б» с 16 серийными спутниками «Рассвета». Я поймал себя на странном чувстве: уважение к инженерам — и одновременно лёгкое раздражение от пресс-р...
Как мы хакнули ИИ-бенчмарк PAC1 без нейросетей
Недавно я участвовал в корпоративном хакатоне по обходу ИИ-песочниц. Задача: пройти закрытый бенчмарк PAC1, где ИИ-агенту нужно работать с виртуальной файловой системой (чтение ...
Рекламный слот
Встроенный блок в статье
Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.
Похожие статьи
Еще материалы, которые пересекаются по тегам, источнику или категории.
Война костей: как два палеонтолога враждовали, уничтожали находки друг друга и попутно открыли 142 новых вида
Существует такое понятие Bone Wars — «Война костей». Под этим названием известна история двух профессоров палеонтологии — одного из Йеля, другого из Филадельфии, — которые на пр...
Мобильная разработка за неделю #625 (23 — 29 марта)
В новом дайджесте сетевой слой в iOS и сериализация Kotlin, 10 ошибок, которые Android-разработчиков и сожаление о выборе профессии, что происходит с подписочной моделью в прило...
ПМК и Кастанеда. Часть 8. Сказки о силе
Завершение серии статей о параллелях между недокументированными операциями советских ПМК и концепциями Карлоса Кастанеды. Начало тут...
Суперконденсаторы вместо Li‑ion: Dell меняет подход к беспроводной периферии
Беспроводные мыши и клавиатуры появились на наших столах много лет назад. И добавили новую головную боль — теперь нужно следить за зарядом своих девайсов. Иногда нужно менять ба...
Еще материалы от Habr
Свежие публикации и продолжение темы от той же редакции.
Война костей: как два палеонтолога враждовали, уничтожали находки друг друга и попутно открыли 142 новых вида
Существует такое понятие Bone Wars — «Война костей». Под этим названием известна история двух профессоров палеонтологии — одного из Йеля, другого из Филадельфии, — которые на пр...
Мобильная разработка за неделю #625 (23 — 29 марта)
В новом дайджесте сетевой слой в iOS и сериализация Kotlin, 10 ошибок, которые Android-разработчиков и сожаление о выборе профессии, что происходит с подписочной моделью в прило...
ПМК и Кастанеда. Часть 8. Сказки о силе
Завершение серии статей о параллелях между недокументированными операциями советских ПМК и концепциями Карлоса Кастанеды. Начало тут...
Суперконденсаторы вместо Li‑ion: Dell меняет подход к беспроводной периферии
Беспроводные мыши и клавиатуры появились на наших столах много лет назад. И добавили новую головную боль — теперь нужно следить за зарядом своих девайсов. Иногда нужно менять ба...