«Криптонит» проверил надежность криптографической защиты федеральной системы ДЭГ

«Криптонит» (входит в «ИКС Холдинг») провел исследование стойкости трех криптографических механизмов федеральной системы дистанционного электронного голосования (ДЭГ) в рамках подготовки к единому дню голосования — 2023. Цель исследования — повышение уровня безопасности ДЭГ. Заказчиком работы выступил «Ростелеком».

Первый механизм предназначен для сокрытия промежуточных результатов и ускорения подсчета голосов в ходе голосования. В механизме применяется шифрование с открытым ключом, гомоморфное относительно операции сложения. Это позволяет суммировать голоса избирателей в зашифрованном виде, обеспечивая их конфиденциальность. Кроме того, такая операция сложения выполняется гораздо быстрее расшифрования, что обеспечивает общую высокую эффективность системы.

Второй механизм основан на протоколе доказательства с нулевым разглашением Чаума-Педерсена и предназначен для подтверждения корректности расшифрования суммы голосов, полученной в результате работы первого механизма. Его задача заключается в том, чтобы доказать корректность расшифрования суммы голосов без публикации ключа расшифровки. В противном случае при публикации ключа нужно было бы расшифровать не только количество голосов, но и каждый голос отдельно.

Третий механизм базируется на дизъюнктивном варианте протокола доказательства с нулевым разглашением Чаума-Педерсена и применяется в ДЭГ для доказательства корректности содержимого каждого бюллетеня. Он гарантирует невозможность принятия бюллетеней, с которыми голосующий провел непредусмотренные системой манипуляции. Например, отметил несколько кандидатов, когда предполагается выбор только одного. Проблема заключается в том, что бюллетень зашифровывается на устройстве голосующего, и система не может тривиально его проверить. Эту проблему решает протокол доказательства с нулевым разглашением, с помощью которого можно убедиться, что зашифрованный бюллетень заполнен корректно, но при этом тайна голосования сохраняется.

«Лежащие в основе российской системы ДЭГ криптографические механизмы активно разрабатываются мировым научным сообществом, но их применение на практике в системах государственного уровня требует дополнительных исследований безопасности. Поэтому мы привлекли отечественных экспертов в области криптографии из компании «Криптонит» для детальной проработки вопросов криптографической защиты нашей системы», — рассказал главный архитектор ДЭГ компании «Ростелеком» Юрий Сатиров.

По итогам работ создана формальная модель нарушителя, которая помогает подготовить математическое обоснование стойкости применяемых для защиты криптографических механизмов системы ДЭГ.

Реклама | ПАО Ростелеком | 2VtzqxGv7r3

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
Пожалуйста, введите ваше имя здесь

Лента новостей

Шаткая облицовка

Значительная часть МКД в Махачкале нуждается в капитальном или текущем ремонте Вопрос состояния многоквартирных домов (МКД) в Дагестане и, в...

КЭМЗ выводит Дагестан на высоты

Как-то преждевременно окрестили Дагестан аграрной республикой. Если судить по тому, что производили в нашем регионе в советскую эпоху, промышленный...

Поступили «по-своему»

Как дагестанские выпускники определялись с выбором вуза В начале августа дагестанские вузы и ссузы выставили списки абитуриентов, зачисленных на первый...

Уроженец Дагестана Заур Бабаев — среди победителей Всероссийского конкурса «Лидеры строительной отрасли»

С 7 по 10 августа в Ярославле прошёл V Всероссийский конкурс управленцев «Лидеры строительной отрасли», собравший ведущих специалистов, экспертов...
spot_imgspot_img

В Махачкале пройдет уникальный гастрономический фестиваль

Уважаемые махачкалинцы и гости столицы! Приглашаем вас на уникальный гастрономический фестиваль, который состоится в честь Дня Государственного флага Российской...

«За права заемщиков»

18 августа состоится важное мероприятие для защиты прав потребителей финансовых услуг и участников СВО, попавших в сложную финансовую ситуацию...
spot_imgspot_img

Вам также может понравитьсяСВЯЗАННОЕ
Рекомендовано вам