نظرة عامة على نظام التصويت الإلكتروني عن بعد التابع للجنة الانتخابات المركزية للاتحاد الروسي

في 31 أغسطس 2020 ، تم إجراء اختبار عام لنظام التصويت الإلكتروني عن بُعد (المشار إليه فيما يلي باسم DEG) باستخدام تقنية blockchain ، التي تم تطويرها بأمر من لجنة الانتخابات المركزية في الاتحاد الروسي.



للتعرف على نظام التصويت الإلكتروني الجديد وفهم الدور الذي تلعبه تقنية blockchain فيه وما هي المكونات الأخرى المستخدمة ، بدأنا سلسلة من المنشورات المخصصة للحلول التقنية الرئيسية المستخدمة في النظام. نقترح البدء بالترتيب - مع متطلبات النظام ووظائف المشاركين في العملية



متطلبات النظام



المتطلبات الأساسية التي تنطبق على أي نظام تصويت هي نفسها بشكل عام لكلٍ من التصويت التقليدي وجهاً لوجه والتصويت الإلكتروني عن بُعد ، وهي محددة بموجب القانون الاتحادي رقم 67-FZ بتاريخ 12.06.2002 (بصيغته المعدلة في 31.07.2020) "بشأن الضمانات الأساسية الحقوق الانتخابية والحق في المشاركة في استفتاء مواطني الاتحاد الروسي ".



  1. التصويت في الانتخابات والاستفتاءات سري ، يستبعد أي سيطرة على التعبير عن إرادة المواطن (المادة 7).
  2. يجب توفير إمكانية التصويت فقط للأشخاص الذين لديهم حق الاقتراع النشط في ذلك التصويت.
  3. ناخب واحد - صوت واحد ، التصويت "المزدوج" غير مسموح به.
  4. يجب أن تكون عملية التصويت مفتوحة وشفافة للناخبين والمراقبين.
  5. يجب ضمان اتساق التصويت المدلى به.
  6. لا ينبغي أن يكون من الممكن حساب المجاميع الفرعية للتصويت قبل اكتماله.


إذن ، لدينا ثلاثة مشاركين: ناخب ، ولجنة انتخابات ، ومراقب ، يتم تحديد ترتيب التفاعل بينهم. من الممكن أيضًا تحديد المشارك الرابع - الهيئات التي تقوم بتسجيل المواطنين في الإقليم (أولاً وقبل كل شيء ، وزارة الشؤون الداخلية ، وكذلك السلطات التنفيذية الأخرى) ، حيث يرتبط الاقتراع النشط بالمواطنة ومكان التسجيل.



كل هؤلاء المشاركين يتفاعلون مع بعضهم البعض.



بروتوكول التفاعل



ضع في اعتبارك عملية التصويت في مركز اقتراع تقليدي ، باستخدام صندوق اقتراع وبطاقات اقتراع ورقية. بشكل عام ، شكل مبسط ، يبدو على النحو التالي: يأتي الناخب إلى مركز الاقتراع ويقدم وثيقة هوية (جواز سفر). تعمل في الدائرة لجنة انتخابية في الدائرة يقوم أحد أعضائها بالتحقق من هوية الناخب ووجوده في قائمة الناخبين التي تم تجميعها قبل ذلك. إذا تم العثور على ناخب ، يقوم عضو اللجنة بإصدار ورقة اقتراع للناخب ، ويوقع الناخب لاستلامه. بعد ذلك يذهب الناخب إلى غرفة الاقتراع ويملأ ورقة الاقتراع ويضعها في صندوق الاقتراع. لضمان التقيد الصارم بجميع الإجراءات وفقًا للقانون ، يراقب المراقبون (ممثلو المرشحين ومؤسسات المراقبة العامة) كل هذا.بعد الانتهاء من التصويت ، تقوم لجنة الانتخابات ، بحضور المراقبين ، بفرز الأصوات وتحديد نتائج التصويت.



يتم توفير الخصائص اللازمة للتصويت في نظام التصويت التقليدي من خلال الإجراءات التنظيمية والإجراءات المعمول بها للتفاعل بين المشاركين: فحص جوازات سفر الناخبين ، والتوقيع الشخصي على بطاقات الاقتراع ، واستخدام أكشاك التصويت وصناديق الاقتراع المختومة ، وإجراءات عد الأصوات ، وما إلى ذلك.



بالنسبة لنظام المعلومات ، وهو نظام تصويت إلكتروني عن بُعد ، يُطلق على إجراء التفاعل هذا اسم بروتوكول. نظرًا لأن كل التفاعل معنا أصبح رقميًا ، يمكن اعتبار هذا البروتوكول بمثابة خوارزمية يتم تنفيذها بواسطة المكونات الفردية للنظام ، ومجموعة من الإجراءات التنظيمية والتقنية التي يقوم بها المستخدمون.



يفرض التفاعل الرقمي متطلبات معينة على الخوارزميات التي يتم تنفيذها. دعونا نلقي نظرة على الإجراءات التي يتم تنفيذها على الموقع التقليدي من حيث أنظمة المعلومات وكيف يتم تنفيذ ذلك في نظام DEG الذي ندرسه.



دعنا نقول على الفور أن تقنية blockchain ليست "رصاصة فضية" هنا تحل جميع المشكلات. لإنشاء مثل هذا النظام ، كان من الضروري تطوير عدد كبير من مكونات البرامج والأجهزة المسؤولة عن المهام المختلفة ، وربطها بعملية وبروتوكول واحد. ولكن في نفس الوقت ، تتفاعل كل هذه المكونات مع منصة blockchain.



مكونات النظام



من وجهة نظر فنية ، فإن نظام DEG عبارة عن مجمع للبرامج والأجهزة (يشار إليه فيما يلي بـ PTC) ، ويجمع بين مجموعة من المكونات لضمان تفاعل المشاركين في العملية الانتخابية في بيئة معلومات واحدة.



يظهر مخطط التفاعل بين المكونات والمشاركين في نظام DEG PTC في الشكل أدناه. قابل للنقر









عملية التصويت عن بعد



الآن دعونا نفكر بالتفصيل في عملية التصويت الإلكتروني عن بعد وتنفيذها بواسطة مكونات مجمع البرمجيات والأجهزة DEG.



وفقًا لإجراءات التصويت الإلكتروني عن بُعد ، لكي يتم تضمينه في قائمة المشاركين في التصويت الإلكتروني عن بُعد ، يجب على الناخب تقديم طلب على بوابة خدمات الدولة. في الوقت نفسه ، لا يمكن تقديم مثل هذا الطلب إلا من قبل المستخدمين الذين لديهم حساب مؤكد وتم مطابقتهم بنجاح مع سجل الناخبين ، والمشاركين في استفتاء نظام "Vybory" GAS. بعد استلام الطلب ، يتم فحص بيانات الناخب مرة أخرى من قبل لجنة الانتخابات المركزية لروسيا وتحميلها إلى مكون "قائمة الناخبين"PTK DEG. عملية التحميل مصحوبة بتسجيل المعرفات الفريدة في blockchain. يمكن لأعضاء لجنة الانتخابات والمراقبين الاطلاع على القائمة باستخدام خطة العمل السنوية الخاصة الموجودة في مقر مفوضية الانتخابات.



عندما يزور ناخب مركز اقتراع ، يتم تصديقه (مقارنة مع بيانات جواز السفر) وتحديد هويته في قائمة الناخبين ، بالإضافة إلى التحقق من أن هذا الناخب لم يتلق بطاقة الاقتراع من قبل. هذه نقطة مهمة - من المستحيل تحديد ما إذا كان الناخب قد أسقط بطاقة الاقتراع المستلمة في صندوق الاقتراع أم لا ، فقط حقيقة أن الاقتراع قد صدر بالفعل في وقت سابق. في حالة PTK DEG ، تعد زيارة الناخب بمثابة نداء للمستخدم إلى بوابة DEG- هذا موقع موجود على vybory.gov.ru كما هو الحال في الدائرة التقليدية ، يحتوي الموقع على مواد إعلامية حول الحملات الانتخابية الجارية ومعلومات عن المرشحين ومعلومات أخرى. لإجراء تحديد الهوية والمصادقة ، يتم استخدام ESIA لبوابة خدمات الدولة. وبالتالي ، يتم الحفاظ على المخطط العام لتحديد الهوية عند تقديم الطلب وعند المشاركة في التصويت.



بعد ذلك تبدأ إجراءات إخفاء الهوية - يُعطى الناخب ورقة اقتراع لا تحتوي على أي علامات تعريف: ليس لها رقم ، ولا علاقة لها بالناخب الذي صدرت له. من المثير للاهتمام التفكير في الخيار عندما يكون مركز الاقتراع مجهزًا بمجمعات تصويت إلكترونية - في هذه الحالة ، يتم إجراء إخفاء الهوية على النحو التالي: بدلاً من ورقة الاقتراع ، يُطلب من الناخب أن يختار من بين المكدس أي بطاقة بها رمز شريطي ، حيث سيتعامل مع جهاز التصويت. لا تحتوي البطاقة على أي معلومات عن الناخب ، فقط رمز يحدد ورقة الاقتراع التي يجب أن يوفرها الجهاز عند تقديم هذه البطاقة. من خلال التفاعل الرقمي الكامل ، تتمثل المهمة الرئيسية في تنفيذ خوارزمية إخفاء الهوية هذه ، من ناحية ،كان من المستحيل إنشاء أي بيانات تعريف مستخدم ، ومن ناحية أخرى ، توفير فرصة للتصويت فقط للمستخدم الذي تم تحديده مسبقًا في القائمة. لحل هذه المشكلة ، يستخدم مجمع برامج وأجهزة DEG خوارزمية تشفير معروفة في البيئة المهنية باسم "التوقيع الإلكتروني الأعمى". سنصفها بالتفصيل في المنشورات التالية ، بالإضافة إلى نشر شفرة المصدر ، يمكنك أيضًا جمع معلومات إضافية من المنشورات على الإنترنت باستخدام الكلمات الرئيسية - "بروتوكولات التشفير للتصويت السري" أو "التوقيع الأعمى"سنصفها بالتفصيل في المنشورات التالية ، بالإضافة إلى نشر الكود المصدري ، يمكنك أيضًا جمع معلومات إضافية من المنشورات على الإنترنت بالكلمات الرئيسية - "بروتوكولات التشفير للتصويت السري" أو "التوقيع الأعمى"سنصفها بالتفصيل في المنشورات التالية ، بالإضافة إلى نشر شفرة المصدر ، يمكنك أيضًا جمع معلومات إضافية من المنشورات على الإنترنت باستخدام الكلمات الرئيسية - "بروتوكولات التشفير للتصويت السري" أو "التوقيع الأعمى"



ثم يملأ الناخب ورقة الاقتراع في مكان يستحيل فيه رؤية الاختيار الذي تم (الكابينة المغلقة) - إذا كان الناخب في نظام المعلومات لدينا يصوت عن بُعد ، فإن المكان الوحيد هو الجهاز الشخصي للمستخدم. للقيام بذلك ، يتم نقل المستخدم أولاً إلى مجال آخر - إلى المنطقة المجهولة . قبل المتابعة ، يمكنك إحضار اتصال VPN وتغيير عنوان IP. هذا المجال هو المكان الذي يتم فيه عرض الرسالة الإخبارية ويتم معالجة اختيار المستخدم. رمز المصدر الذي يتم تنفيذه على جهاز المستخدم مفتوح في البداية - يمكنك رؤيته في المتصفح.



بعد إجراء الاختيار ، يتم تشفير بطاقة الاقتراع على جهاز المستخدم باستخدام نظام تشفير خاص ، وإرسالها وتسجيلها في مكون "التخزين الموزع وفرز الأصوات"، مبنية على أساس منصة blockchain.



من أهم خصائص البروتوكول عدم القدرة على معرفة نتائج التصويت قبل استكماله. في الدائرة التقليدية ، يتم ضمان ذلك عن طريق إغلاق صندوق الاقتراع والمراقبة من قبل المراقبين. في الاتصالات الرقمية ، الحل الأفضل هو تشفير اختيار الناخب. تستبعد خوارزمية التشفير المستخدمة إمكانية الكشف عن النتائج قبل الانتهاء من التصويت. لهذا ، يتم استخدام مخطط بمفتاحين: مفتاح واحد (عام) ، وهو معروف لجميع المشاركين ، يستخدم لتشفير الصوت. لا يمكن فك تشفيره بنفس المفتاح ، فأنت بحاجة إلى مفتاح ثانٍ (خاص). من ناحية أخرى ، يتم مشاركة المفتاح الخاص بين المشاركين في الانتخابات (أعضاء لجان الانتخابات ، والغرف العامة ، ومشغلي الخوادم ، وما إلى ذلك) بطريقة تجعل كل جزء منفصل من المفتاح عديم الفائدة.لا يمكنك بدء فك التشفير إلا بعد جمع المفتاح الخاص. في النظام قيد النظر ، يتضمن إجراء مشاركة المفتاح عدة مراحل: مشاركة جزء من مفتاح داخل النظام ، ومشاركة مفتاح خارج النظام ، وإنشاء مفتاح عام مشترك. سنعرض بالتفصيل عملية التشفير والعمل بمفاتيح التشفير في المنشورات التالية.



بعد جمع المفتاح وتحميله ، تُحسب المجاميع لمزيد من التثبيت في blockchain والإعلان اللاحق. من سمات النظام قيد الدراسة استخدام تقنية التشفير متماثل الشكل. سنصف هذه الخوارزمية بالتفصيل في المنشورات المستقبلية ونتحدث عن سبب استخدام هذه التكنولوجيا على نطاق واسع لإنشاء أنظمة تصويت. والآن دعونا نلاحظ ميزته الرئيسية: يمكن دمج بطاقات الاقتراع المشفرة المسجلة في نظام المحاسبة دون فك التشفير بطريقة تجعل نتيجة فك تشفير مثل هذا النص المشفر المجمع هي القيمة الإجمالية لكل اختيار في بطاقات الاقتراع. في هذه الحالة ، يقوم النظام ، بالطبع ، بتنفيذ البراهين الرياضية لصحة مثل هذا الحساب ، والتي يتم تسجيلها أيضًا في نظام المحاسبة ويمكن التحقق منها بواسطة المراقبين.



يوجد أدناه رسم تخطيطي لعملية التصويت. قابل للنقر









منصة Blockchain



الآن بعد أن قمنا بتحليل الميزات الرئيسية لتطبيق نظام التصويت الإلكتروني عن بُعد ، سنجيب على السؤال الذي بدأنا منه - ما هو الدور الذي تلعبه تقنية blockchain في هذا وما هي المهام التي تحلها؟



في نظام التصويت عن بعد المطبق ، تعمل تقنية blockchain على حل مجموعة معينة من المشاكل.



  • المهمة الأساسية هي ضمان ثبات المعلومات في إطار التصويت ، وقبل كل شيء ، أصوات الناخبين.
  • ضمان شفافية التنفيذ وثبات كود البرنامج المنفذ في شكل عقود ذكية.
  • , : , , , .
  • , , .
  • , , .


وبالتالي ، نرى أنه بدون استخدام هذه التقنية ، من المستحيل عمليا تحقيق الخصائص الضرورية في نظام التصويت ، وكذلك الثقة فيه.



يتم إثراء وظيفة منصة blockchain المستخدمة باستخدام العقود الذكية. تقوم العقود الذكية بفحص كل معاملة باستخدام بطاقات اقتراع مشفرة للتحقق من صحة التوقيعات الإلكترونية و "العمياء" ، بالإضافة إلى إجراء فحوصات أساسية على صحة ملء بطاقة اقتراع مشفرة.



في الوقت نفسه ، في النظام المدروس للتصويت الإلكتروني عن بعد ، لا يقتصر مكون "التخزين الموزع وفرز الأصوات" على عقد blockchain فقط. لكل عقدة ، يمكن نشر خادم منفصل يقوم بتنفيذ وظائف التشفير الأساسية لبروتوكول التصويت - خوادم العد.



عد الخوادم



هذه مكونات لامركزية توفر إجراءً للتوليد الموزع لمفتاح تشفير الاقتراع ، فضلاً عن فك التشفير وعد نتائج التصويت. تشمل مهامهم:



  • توفير توليد موزع لجزء من مفتاح تشفير الاقتراع. ستتم مناقشة إجراء إنشاء المفتاح في المقالات التالية ؛
  • التحقق من صحة الاقتراع المشفر (دون فك تشفيره) ؛
  • تجهيز أوراق الاقتراع بشكل مشفر لتشكيل النص المشفر النهائي ؛
  • توزيع فك تشفير النتائج النهائية.


يتم تسجيل كل مرحلة من مراحل تنفيذ بروتوكول التشفير في منصة blockchain ويمكن التحقق من صحتها من قبل المراقبين.



لإعطاء النظام الخصائص الضرورية في مراحل مختلفة من عملية التصويت ، يتم استخدام خوارزميات التشفير التالية:



  • التوقيع الإلكتروني
  • التوقيع الأعمى على المفتاح العام للناخب ؛
  • مخطط تشفير الجمل على المنحنيات الناقصية ؛
  • إثبات المعرفة الصفرية ؛
  • DKG (توليد المفتاح الموزع) Pedersen 91 ؛
  • بروتوكول مشاركة المفتاح الخاص حسب مخطط شامير.


ستتم مناقشة خدمة التشفير بمزيد من التفصيل في المقالات التالية.



النتيجة



دعونا نلخص بعض النتائج الوسيطة للنظر في نظام التصويت الإلكتروني عن بعد. وصفنا بإيجاز العملية والمكونات الرئيسية التي تنفذها ، كما حددنا وسائل تحقيق الخصائص اللازمة لأي نظام تصويت:



  • . . , .
  • . , , . « » .
  • . , . .
  • . . -.
  • . , .
  • . , « ».



All Articles