Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Kundecaser med Windows 7

Gjør som Komplett.no og Jotun ? bruk Atea7 design!
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Slik løser evalg sikkerhetsproblemene

Leif Martin Kirknes
31.08.2010 kl 06:55

Åpen kildekode, kryptering og Minid skal gjøre det trygt å stemme over internett.

Slik løser evalg sikkerhetsproblemene

FULL ÅPENHET: Christian Bull i Kommunal- og regionaldepartementet forteller at Evalg-prosjektet skal være åpent for å «bli kikket i kortene» - også systemkoden vil være åpen. (Foto: Leif Martin Kirknes)

Evalg-løsningen Norge har kommet opp med vil bli testet ut i lavprofils valg til høsten. 1. november er det akseptansetest på koden, det vil si at koden i sin helhet har blitt overlevert til Kommunal- og regionaldepartementet (KRD) for gjennomgang.

Ifølge seniorrådgiver Christian Bull i departementet har det vært en lang vei dit. Den største utfordringen som har måttet la seg løse, er hvordan løsningen skal ivareta utfordringene i forhold til sikkerhet og demokrati. Bull omtaler de to som ganske sammenvevd.

- Jeg pleier å si at sikkerhetskravene er operasjonalisering av en del demokratiske prinsipper. Vi mener vi har løst betydelige problemer, sier han.

Det virkelig store problemet har angått sikkerhet på klientsiden.

- Hvordan sette Evalg på lufta i en verden fylt av virus og trojanere? Mange akademikere har drømt om å løse dette problemet, men vi har satt det i praksis på en forholdsvis elegant måte. Løsningen kommer aldri til å danse ballett, men kan spise pent, sier Bull.

Storskala konspirasjon må til

I korte trekk kan man si løsningen har blitt kryptografi. Bull og hans kolleger i Evalg-prosjektet har funnet en måte å fortelle stemmeren hva som er stemt, uten at departementet på noe tidspunkt vet hva som er stemt.

- En angriper kan ikke endre stemmen uten at stemmeren vet det. Det gjør det vanskelig å manipulere stemmer, forteller Bull.

Et eventuelt angrep krever nemlig en storskala konspirasjon og usannsynlig mye penger.

- Det er mye som skal kontrolleres. Hvis alle konspirerer mot velgerne, kan et angrep lykkes. Og man vet jo at myndighetene i Norge ikke utgjør en eneste stor konspirasjon mot folket, selv om løsningen tåler at det eventuelt kan finnes elementer av det. Det er komplisert, sier Bull, som dog legger til at løsningen nok ikke hadde vært ideell for absolutt alle verdens land.

Slik er stemmeflyten

Han skisserer stegene systemet tar velgeren gjennom: I god tid før valget lages det individuelle returkoder til hver velger, som bare velgeren forstår. Kodene trykkes på en sikker måte, grunnlaget destrueres hos KRD, og sendes så til velgerne.

Når velgerne skal stemme, logger de seg på via MinID. De fylles ut stemmen i klartekst, og trykker på send-knappen. Så lastes det inn en applet som krypterer stemmen.

- På dette tidspunktet kunne i prisnippet en trojaner avskåret forsendelsen og endret stemmen, før den ble kryptert, sier Bull.

Stemmen går deretter gjennom en kryptografisk prosess, hvor KRD, uten å dekryptere, kalkulerer en returkode. Koden betyr ingen ting, men stemmeren kan sammenligne mot koden som ble mottatt i posten.

- Koden er et bevis på at stemmen din kom frem riktig, men ikke på at det er din endelige stemme, sier Bull.

Vanskelig å true

Hva så hvis noen står med et våpen og truer deg til å stemme noe som strider mot din politiske oppfatning? Ifølge Bull er selv dette klassiske Evalg-ankepunktet løst via systemet.

- Du kan stemme hjemmefra så mange ganger du vil. Men du kan også stemme eller forhåndsstemme i fysiske valglokaler, i kontrollerte omgivelser. Stemmer fra fysiske valglokaler vil alltid bli telt foran stemmer avgitt hjemmefra. Så om noen holder en pistol mot hodet ditt og tvinger deg til å stemme mot din politiske overbevisning, kan du endre stemmen etterpå. Og om du vet du vil bli utsatt for press, kan du gå i forhåndsstemmelokalet før presset oppstår, sier Bull.

- Det mener vi gjør at en som vil finne ut hva du vil stemme aldri kan vite det sikkert. En som blir truet kan vinne over trusselaktøren. Og en som vil selge stemmen sin, kan aldri bevise at ”varen” er levert.

Løsningens kildekode skal være åpen, les mer på neste side!

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

EDB Ergogroup tar tilbake Oslo

Oslo kommune har valgt EDB Ergogroup som it-driftsleverandør - på tross av årelang konflikt.

Les mer om dette Les mer

India ødela for Telenor

Telenor omsatte for 98,5 milliarder i fjor. Men forrige kvartal endte to milliarder i minus.

Les mer om dette Les mer

Kompaktkamera-markedet fossblør

Kompaktkamerasalget fortsetter nedturen. Men vil det bukke under?

Les mer om dette Les mer

Software 2012 - mer åpen

Deltakerne velger helt fritt blant 34 spor og 112 foredrag.

Les mer om dette Les mer

Wimp med festival-samarbeid

Årets Roskilde-festival dedikeres egen funksjonalitet i musikkprogrammet Wimp.

Les mer om dette Les mer

Google slipper Chrome for Android

Nå kan du få den populære nettleseren mobilt. Vil ha Chrome som Android-standard.

Les mer om dette Les mer

Hvorfor "hvorfor"?

Har du undersøkt effekten av å spørre om hvorfor? Den kan bli overraskende.

Les mer Les mer

- Tvinges frem av 22. juli

Per Morten Hoff mener det er på tide at datasentre for offentlig sektor profesjonaliseres.

Les mer om dette Les mer

 
  
Mest anbefalt
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:10
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Deler pasientinfo i strid med loven
 Deler pasientinfo i strid med loven
  Facebook:1   Twitter:6
Lovsurr mot samhandling
 Lovsurr mot samhandling
  Facebook:2   Twitter:5

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen