News Grower

Независимое покрытие AI, стартапов и технологий.

Блокчейн-голосования для национальных выборов: архитектура устойчивости

В августе 2019 года, за несколько недель до выборов в Московскую городскую думу, Пьерик Годри из исследовательского института INRIA опубликовал результаты анализа кода московской системы дистанционного электронного голосования. Вывод был однозначным: параметры шифрования слабы настолько, что расшифровать голоса изби...

Автор: Azamat_Safarov Оригинальный источник
Блокчейн-голосования для национальных выборов: архитектура устойчивости

В августе 2019 года, за несколько недель до выборов в Московскую городскую думу, Пьерик Годри из исследовательского института INRIA опубликовал результаты анализа кода московской системы дистанционного электронного голосования. Вывод был однозначным: параметры шифрования слабы настолько, что расшифровать голоса избирателей в режиме реального времени можно было за двадцать минут на стандартном ноутбуке с помощью общедоступного программного обеспечения Gaudry, Golovnev, 2019. Не взломал — математически решил задачу, которую разработчики системы, судя по всему, считали нерешаемой за разумное время. Ключ шифрования был построен на 256-битных параметрах ElGamal: при таком размере задача дискретного логарифма решается за минуты на обычном ноутбуке.Годри опубликовал результат, уведомил разработчиков и указал на конкретное исправление: перейти на параметры не менее 2048 бит, или, лучше, на эллиптические кривые с эквивалентной стойкостью при меньшем размере ключа. Уязвимость закрыли за несколько часов. Но сам факт её существования говорит не об ошибке одного инженера — параметры, которые опытный криптограф определяет как слабые с первого взгляда, прошли через все стадии проектирования, разработки и предзапускового тестирования системы национального масштаба. Ни на одном этапе разработки и согласования не было звена, которое проверило бы это независимо от команды разработчиков. Оба изъяна нашли внешние исследователи — по собственной инициативе, до начала голосования.

Краткая сводка

В августе 2019 года, за несколько недель до выборов в Московскую городскую думу, Пьерик Годри из исследовательского института INRIA опубликовал результаты анализа кода московской системы дистанционного электронного голосования. Вывод был однозначным: параметры шифрования слабы настолько, что расшифровать голоса изби...

Связанные теги

Компании и люди

Линия сюжета

Продолжить следить за темой

Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.

Война костей: как два палеонтолога враждовали, уничтожали находки друг друга и попутно открыли 142 новых вида

Война костей: как два палеонтолога враждовали, уничтожали находки друг друга и попутно открыли 142 новых вида

Существует такое понятие Bone Wars — «Война костей». Под этим названием известна история двух профессоров палеонтологии — одного из Йеля, другого из Филадельфии, — которые на пр...

Мобильная разработка за неделю #625 (23 — 29 марта)

Мобильная разработка за неделю #625 (23 — 29 марта)

В новом дайджесте сетевой слой в iOS и сериализация Kotlin, 10 ошибок, которые Android-разработчиков и сожаление о выборе профессии, что происходит с подписочной моделью в прило...

Суперконденсаторы вместо Li‑ion: Dell меняет подход к беспроводной периферии

Суперконденсаторы вместо Li‑ion: Dell меняет подход к беспроводной периферии

Беспроводные мыши и клавиатуры появились на наших столах много лет назад. И добавили новую головную боль — теперь нужно следить за зарядом своих девайсов. Иногда нужно менять ба...

«Рассвет» взлетел. Это 16 из 292. Почему я осторожно рад

«Рассвет» взлетел. Это 16 из 292. Почему я осторожно рад

23 марта с Плесецка ушла «Союз-2.1б» с 16 серийными спутниками «Рассвета». Я поймал себя на странном чувстве: уважение к инженерам — и одновременно лёгкое раздражение от пресс-р...

Как мы хакнули ИИ-бенчмарк PAC1 без нейросетей

Недавно я участвовал в корпоративном хакатоне по обходу ИИ-песочниц. Задача: пройти закрытый бенчмарк PAC1, где ИИ-агенту нужно работать с виртуальной файловой системой (чтение ...

Рекламный слот

Встроенный блок в статье

Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.

Партнерский слот

Похожие статьи

Еще материалы, которые пересекаются по тегам, источнику или категории.

Война костей: как два палеонтолога враждовали, уничтожали находки друг друга и попутно открыли 142 новых вида

Война костей: как два палеонтолога враждовали, уничтожали находки друг друга и попутно открыли 142 новых вида

Существует такое понятие Bone Wars — «Война костей». Под этим названием известна история двух профессоров палеонтологии — одного из Йеля, другого из Филадельфии, — которые на пр...

Мобильная разработка за неделю #625 (23 — 29 марта)

Мобильная разработка за неделю #625 (23 — 29 марта)

В новом дайджесте сетевой слой в iOS и сериализация Kotlin, 10 ошибок, которые Android-разработчиков и сожаление о выборе профессии, что происходит с подписочной моделью в прило...

Суперконденсаторы вместо Li‑ion: Dell меняет подход к беспроводной периферии

Суперконденсаторы вместо Li‑ion: Dell меняет подход к беспроводной периферии

Беспроводные мыши и клавиатуры появились на наших столах много лет назад. И добавили новую головную боль — теперь нужно следить за зарядом своих девайсов. Иногда нужно менять ба...

Еще материалы от Habr

Свежие публикации и продолжение темы от той же редакции.

Открыть страницу источника
Война костей: как два палеонтолога враждовали, уничтожали находки друг друга и попутно открыли 142 новых вида

Война костей: как два палеонтолога враждовали, уничтожали находки друг друга и попутно открыли 142 новых вида

Существует такое понятие Bone Wars — «Война костей». Под этим названием известна история двух профессоров палеонтологии — одного из Йеля, другого из Филадельфии, — которые на пр...

Мобильная разработка за неделю #625 (23 — 29 марта)

Мобильная разработка за неделю #625 (23 — 29 марта)

В новом дайджесте сетевой слой в iOS и сериализация Kotlin, 10 ошибок, которые Android-разработчиков и сожаление о выборе профессии, что происходит с подписочной моделью в прило...

Суперконденсаторы вместо Li‑ion: Dell меняет подход к беспроводной периферии

Суперконденсаторы вместо Li‑ion: Dell меняет подход к беспроводной периферии

Беспроводные мыши и клавиатуры появились на наших столах много лет назад. И добавили новую головную боль — теперь нужно следить за зарядом своих девайсов. Иногда нужно менять ба...