ES2811128T3 - Método de aseguramiento y de verificabilidad de un voto electrónico - Google Patents

Método de aseguramiento y de verificabilidad de un voto electrónico Download PDF

Info

Publication number
ES2811128T3
ES2811128T3 ES16184546T ES16184546T ES2811128T3 ES 2811128 T3 ES2811128 T3 ES 2811128T3 ES 16184546 T ES16184546 T ES 16184546T ES 16184546 T ES16184546 T ES 16184546T ES 2811128 T3 ES2811128 T3 ES 2811128T3
Authority
ES
Spain
Prior art keywords
validation
ballot
voting
encryption key
temporary
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES16184546T
Other languages
English (en)
Inventor
Régis Jamin
Christopher Dahl
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Election Europe
Original Assignee
Election Europe
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Election Europe filed Critical Election Europe
Application granted granted Critical
Publication of ES2811128T3 publication Critical patent/ES2811128T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C13/00Voting apparatus
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2230/00Voting or election arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

Método de aseguramiento y de verificabilidad de un voto electrónico, siendo puesto en práctica el método por medios informáticos y que comprende: - una etapa (S10) de recepción de una papeleta de voto temporal, en el transcurso de la cual se recibe de una entidad votante una papeleta de voto temporal, estando la papeleta de voto cifrada por medio de una clave de cifrado pública de voto, - una etapa (S20) de recepción de una papeleta de voto de validación, en el transcurso de la cual se recibe de la citada entidad votante una papeleta de voto de validación, estando la papeleta de voto de validación cifrada por medio de una clave de cifrado pública de validación, - una etapa (S30) de descifrado, en el transcurso de la cual se descifra la papeleta de voto de validación por medio de una clave de cifrado privada de validación asociada a la citada clave de cifrado pública de validación, - una etapa de validación (S40), en el transcurso de la cual se envía a la citada entidad votante una petición de validación generada a partir de la papeleta de voto de validación descifrada, siendo repetidas las etapas precedentes hasta la validación de la petición de validación por la citada entidad votante, a continuación de lo cual la papeleta de voto temporal cifrada es registrada como papeleta de voto definitiva en espera de su recuento.

Description

DESCRIPCIÓN
Método de aseguramiento y de verificabilidad de un voto electrónico
La invención tiene por objeto un método de aseguramiento y de verificabilidad de un voto electrónico.
Los sistemas de voto electrónico pueden estar sometidos a problemáticas de seguridad, especialmente en lo que concierne a la integridad y fiabilidad de los datos de voto.
Se conocen sistemas de voto electrónico basados en softwares que utilizan un sistema de cifrado de tipo cifrado RSA por un módulo o un programa inspirado en el lenguaje Java. Sin embargo, con tales sistemas, el cifrado y la transmisión de la papeleta de voto son efectuados únicamente con los medios informáticos utilizados por el votante, por ejemplo con el ordenador del votante. Además, con tales sistemas, se utilizan las mismas claves de cifrado para cada votante. En particular, la papeleta de voto cifrada es enviada directamente a una base de datos de alojamiento, una urna virtual, y no se efectúa control alguno de integridad de los datos y por tanto de fiabilidad de los datos. De esta manera, estos sistemas son potencialmente vulnerables, especialmente a la modificación de los programas o de los módulos inspirados en el lenguaje Java y a una interceptación y manipulación de un componente « html » de la página de internet de la papeleta de voto.
Además, un sistema de voto electrónico debe responder a las exigencias de la Comisión Nacional de la Informática y de las Libertades (CNIL) la cual preconiza especialmente que las papeletas de voto sean cifradas de modo ininterrumpido, lo que necesita la utilización de software embarcado en el navegador de internet, pero también responder a las exigencias de la Agencia Nacional de la Seguridad y de los Sistemas de Información (ANSSI), la cual recomienda evitar la utilización de aplicaciones ligeras tales como las aplicaciones Java en los navegadores de internet para gestionar la seguridad de las transacciones. Un sistema de voto electrónico debe igualmente conformarse al referente de seguridad del OWASP (Open Web Application Security Project) Top Ten 2013.
El documento US2002/077887 A1 describe una arquitectura que permite el voto electrónico anónimo en Internet utilizando tecnologías de clave pública.
El documento US2010/121765 A1 concierne a un procedimiento y a un dispositivo de voto electrónico en redes, que comprenden sistemas informáticos en los cuales se ponen en práctica un sistema de cabina de votación, un sistema validador y un sistema de tabla de resultados.
El documento WO02/056230 A2 concierne a una instalación para escrutinio. Esta instalación hace intervenir una infraestructura pública de clave que se emplea durante la elección.
Debido a esto, hay una necesidad de un sistema de voto electrónico que permita garantizar el anonimato de la papeleta de voto, así como la fiabilidad, la confidencialidad, la integridad y la unicidad del voto electrónico.
A tal efecto, la invención tiene por objeto un método de aseguramiento y de verificabilidad de un voto electrónico, siendo puesto en práctica el método por medios informáticos y que comprende:
- una etapa de recepción de una papeleta de voto temporal, en el transcurso de la cual se recibe de una entidad votante una papeleta de voto temporal, estando la papeleta de voto cifrada por medio de una clave de cifrado pública de voto,
- una etapa de recepción de una papeleta de voto de validación, en el transcurso de la cual se recibe de la citada entidad votante una papeleta de voto de validación, estando la papeleta de voto de validación cifrada por medio de una clave de cifrado pública de validación,
- una etapa de descifrado, en el transcurso de la cual se descifra la papeleta de voto de validación por medio de una clave privada de validación asociada a la citada clave de cifrado pública de validación,
- una etapa de validación, en el transcurro de la cual se envía a la citada entidad votante una petición de validación generada a partir de la papeleta de voto de validación descifrada,
siendo repetidas las etapas precedentes hasta la validación de la petición de validación por la citada entidad votante a continuación de lo cual se registra la papeleta de voto temporal cifrada como papeleta de voto definitiva en espera de su recuento.
Ventajosamente, el método de aseguramiento y de verificabilidad de un voto electrónico permite responder a los paradigmas de las recomendaciones gubernamentales en materia de seguridad emitidas por la CNIL y la ANSSI, al tiempo que se conforman al referente de seguridad del OWASP Top Ten 2013.
Además, la papeleta de voto es sometida a un doble cifrado y el cifrado de la papeleta de voto se realiza de manera ininterrumpida.
De modo ventajoso, la utilización de una papeleta de voto de validación permite a la entidad votante verificar su voto electrónico antes de que este último sea tenido en cuenta, y así validar si el mismo corresponde a su voto, o invalidarlo si el mismo difiere de su elección.
Además, al método de aseguramiento y de verificabilidad de un voto electrónico permite garantizar la fiabilidad, la confidencialidad, la integridad, la unicidad y el anonimato de la papeleta de voto electrónico.
El método según la invención puede igualmente comprender una o varias de las características siguientes, consideradas individualmente o según cualesquiera combinaciones posibles:
- el método comprende, previamente a las etapas de recepción de una papeleta de voto temporal y de validación, una etapa de envío en el transcurso de la cual se envía a una entidad votante al menos una definición de papeleta de voto, una clave de cifrado pública de voto y una clave de cifrado pública de validación; y/o
- el método comprende, previamente a la etapa de envío, una etapa de selección de al menos una clave de cifrado pública de validación en el transcurso de la cual se selecciona aleatoriamente una clave de cifrado pública de validación entre un conjunto de claves de cifrado públicas de validación, y/o
- la clave de cifrado pública de validación es diferente de la clave de cifrado pública de voto; y/o
- la clave de cifrado privada de voto asociada a la clave de cifrado pública de voto es diferente de la clave de cifrado privada de validación asociada a la clave de cifrado pública de validación; y/o
- el método comprende, previamente a la etapa de validación, una etapa de verificación por el votante en el transcurso de la cual se verifica el contenido de la papeleta de voto de validación; y/o
- en el transcurso de la etapa de validación se suprime la papeleta de voto de validación en cuanto se genera la petición de validación; y/o
- la papeleta de voto temporal no es descifrada; y/o
- previamente a la repetición de las etapas se suprime la papeleta de voto temporal cifrada; y/o
- la clave de cifrado privada de voto asociada a la clave de cifrado pública de la papeleta de voto temporal es accesible únicamente a los asesores de la votación.
La invención se refiere igualmente a un producto de programa informático, tal como un producto de programa de ordenador, que comprende una o varias secuencias de instrucciones almacenadas y accesibles a un procesador, y que, cuando son ejecutadas por el procesador, llevan al procesador a ejecutar las etapas del método según la invención.
La invención concierne igualmente a un soporte de almacenamiento legible por un medio informático, comprendiendo el soporte de almacenamiento al menos un programa, y en el cual el programa lleva al ordenador a ejecutar las etapas del método según la invención.
La invención tiene igualmente por objeto un aparato que comprende un procesador configurado para almacenar una o varias secuencias de instrucciones y para ejecutar al menos una de las etapas del método según la invención. Salvo indicación en contrario, los términos « calcular », « determinar », « evaluar » o equivalente, se refieren a la acción de un medio informático que manipula y/o transforma datos físicos, como datos electrónicos o cantidades en el seno de los registros y/o de las memorias, en otros datos físicos, como cantidades en el seno de las memorias del sistema informático, de los registros o de otros medios de almacenamiento, de transmisión o de visualización.
Además, los modos de realización de la presente invención no se describen en referencia a un lenguaje de programación particular. Una variedad de lenguajes de programación pueden ser utilizados para poner en práctica el método de la invención.
Otras características y ventajas de la presente invención se pondrán de manifiesto en la lectura de la descripción y de las figuras siguientes:
- la figura 1 ilustra una arquitectura del entorno de la ejecución de un voto electrónico según un modo de realización de la invención, y
- las figuras 2 y 3 representan un organigrama de las etapas del método de aseguramiento y de verificabilidad de un voto electrónico según un modo de realización de la invención.
Debe observarse que estos dibujos solamente tienen el objetivo de ilustrar el texto de la descripción y en modo alguno constituyen una limitación del alcance de la invención.
En las diferentes figuras, los elementos análogos están designados por referencias idénticas.
La invención se refiere al ámbito del voto electrónico. En particular, un ejemplo de arquitectura del entorno de ejecución de un voto electrónico está ilustrado en la figura 1.
El entorno de un voto electrónico puede comprender actores del sistema de voto electrónico 10, servicios de red 20, servicios de cifrado 30, y servidores de bases de datos 40.
Los actores del sistema de voto electrónico 10 comprenden por ejemplo los electores 11, los miembros de las mesas electorales 12, el Presidente central y los asesores 13 asistidos eventualmente por un ujier o un experto en la materia.
Los servicios de red 20 pueden comprender un sitio de internet 21 del voto electrónico, una interfaz 22 para la administración del voto electrónico y el seguimiento del escrutinio, y un servicio de red de internet 23 para la generación de las claves de cifrado.
Los servicios de cifrado 30 pueden comprender un servicio de red de internet 31 utilizada por el sitio de red de internet 21 de voto electrónico y un servicio de red de internet 32 utilizado por la interfaz 22 de la administración del voto electrónico.
Los servidores de bases de datos 40 comprenden varias bases de datos. Por ejemplo, como está representado en la figura 1, los servidores de bases de datos 40 comprenden una base de datos 41 en la que están almacenadas las claves de cifrado, una base de datos 42 en la que se conservan las definiciones de las papeletas de voto para cada perfil de elector, urnas temporales 43 en las que quedan almacenadas las papeletas de voto en espera de la validación del elector, urnas 44 en las que se conservan las papeletas de voto cifradas validadas correspondientes a cada elección, tablas de resultados 45 completadas después del descifrado de las papeletas de voto, y listas de electores 46.
Los actores del sistema interactúan por ejemplo con los servicios de cifrado 30 de las bases de datos 40 por intermedio de los servicios de red 20.
Ventajosamente, los intercambios entre las diferentes entidades del entorno del voto electrónico se efectúan por una red segura, especialmente una red de internet segura. Por ejemplo, los intercambios pueden efectuarse según el protocolo de transferencia hipertexto seguro (« https »). La conexión segura entre las diferentes entidades del entorno del voto electrónico permite garantizar la confidencialidad y la integridad de las papeletas de voto, garantizando que no se ofrezca ninguna posibilidad a una persona exterior de visualizar la papeleta de voto o de acceder al contenido de la papeleta de voto del elector.
Preferentemente, los tiempos de repuesta de los servicios de red 20, de los servicios de cifrado 30 y de los servidores de datos 40 son optimizados de modo que permitan al elector votar rápidamente y sin limitaciones.
Además, el elector puede votar con plena confidencialidad a partir de cualquier medio informático conectado a la red de internet. En efecto, el elector puede conectarse con el sitio de internet 21 de voto electrónico a través de una conexión segura en modo « https » e identificarse con la ayuda de un identificador y de una contraseña asociada con el fin de efectuar su voto electrónico. No se requiere ninguna telecarga de software, siendo enviadas la definición de las papeletas de voto y las claves de cifrado públicas de voto y de validación al navegador de internet del votante.
Más concretamente, el elector, cuando es registrado en la lista electoral, se asocia a un identificador único que permite asegurarse de la unicidad de voto. A este identificador se asocia una contraseña que permite al elector conectarse al sistema de voto electrónico. Por otra parte, los datos de estado civil correspondientes a un elector se conservan en una base de datos diferente y solo se asocian al mismo cuando sea necesario, por ejemplo para la edición de la lista de electores, para el envío de un acuse de recibo de voto nominativo o para la búsqueda en una lista electoral. De esta manera, a la vista del sistema de voto, un elector queda asociado a un número aleatorio.
Desde su conexión, el sistema establece una transacción, por ejemplo a través de IIS, entre el navegador de internet del elector y el sitio de internet 21 de voto electrónico. A esta transacción se asocia un número aleatorio único por el motor transaccional IIS, el cual se almacenará en una base de datos que representa las acciones de votos electrónicos en curso y cuyo número será asociado al identificador único del elector. A continuación de esta transacción, el elector solo existe por su número de transacción aleatorio asignado por IIS. El número de transacción aleatorio está destinado a durar solo el tiempo del voto electrónico y a borrarse a la confirmación del voto por el elector, o si el elector permanece inactivo demasiado tiempo en el sitio de internet 21 del voto electrónico. El elector por tanto puede intercambiar datos de voto con el sistema con total anonimato de su transacción IIS y a través de una tubería de cifrado SSL/TLS.
La invención concierne a un método de aseguramiento y de verificabilidad de un voto electrónico, especialmente en el entorno de ejecución de un voto electrónico tal como el descrito anteriormente.
El método según la invención es puesto en práctica por medios informáticos, por ejemplo por ordenadores, tabletas conectadas, teléfonos móviles o cualquier medio informático que tenga acceso a una red de internet.
Un modo de realización preferido del método según la invención está representado en la figura 2. El método de aseguramiento y de verificabilidad de un voto electrónico comprende:
- una etapa S10 de recepción de una papeleta de voto temporal,
- una etapa S20 de recepción de una papeleta de voto de validación,
- una etapa S30 de descifrado, y
- una etapa S40 de validación.
Durante la etapa S10 de recepción de una papeleta de voto temporal, se recibe de una entidad votante una papeleta de voto temporal. Una entidad votante corresponde a una entidad que efectúa el voto electrónico, por ejemplo un elector. La papeleta de voto temporal está destinada a ser registrada como papeleta de voto definitiva tras la validación de la entidad votante.
La papeleta de voto de temporal es cifrada por medio de una clave de cifrado pública de voto. La clave de cifrado pública de voto está asociada a una clave de cifrado privada de voto. Más concretamente, un par de claves de cifrado de voto está asociado a una papeleta de voto temporal, después a una papeleta de voto definitiva cuando la papeleta de voto temporal es registrada como papeleta de voto definitiva.
Ventajosamente, el cifrado utilizado es un cifrado asimétrico, de tipo cifrado RSA. Por ejemplo, la clave de cifrado pública de voto permite cifrar la papeleta de voto temporal y la clave de cifrado privada de voto permite descifrar la papeleta de voto definitiva.
La clave de cifrado pública de voto está almacenada en una base de datos 40, por ejemplo la base de datos 41 de almacenamiento de las claves de cifrado. La clave de cifrado pública de voto es generada por el servicio de red de internet 23 para la generación de las claves de cifrado, y después transmitida a la base de datos 41 a través del servicio de red de internet 32 utilizado por la interfaz 22 de la administración del voto electrónico.
La clave de cifrado privada es conservada en un dispositivo de salvaguarda, fuera de la red de internet. Por ejemplo, la clave de cifrado privada de voto puede ser escrita en un dispositivo de salvaguarda, de tipo USB, destinado a ser conservado por el Presidente central y/o los asesores 13 en una caja fuerte. De modo ventajoso, al clave de cifrado privada de voto asociada a la clave de cifrado pública de la papeleta de voto temporal es accesible únicamente a los asesores del voto y cuando el voto haya terminado.
La papeleta de voto temporal cifrada por la entidad votante es recibida por los servicios de red 20, por ejemplo por el sitio de internet 21 del voto electrónico, y después transmitida a un servicio de cifrado 30, especialmente al servicio de red de internet 31.
La papeleta de voto temporal cifrada es almacenada en una base de datos, tal como la urna temporal 43.
En el transcurso de la etapa S20 de recepción de una papeleta de voto de validación, se recibe dela entidad votante una papeleta de voto de validación.
De modo ventajoso, la papeleta de voto temporal y la papeleta de voto de validación son recibidas conjuntamente de la entidad votante.
La papeleta de voto de validación es cifrada por medio de una clave de cifrado pública de validación, asociada a una clave de cifrado privada de validación. Dicho de otro modo, un par de claves de cifrado de validación está asociado a una papeleta de voto de validación.
Ventajosamente, el cifrado de validación es un cifrado asimétrico, de tipo cifrado RSA.
La clave de cifrado privada de validación y la clave de cifrado pública de validación son almacenadas en una base de datos, por ejemplo la base de datos 41 de almacenamiento de las claves de cifrado.
El par de claves de cifrado de validación es generado por el servicio de red de internet 23 para la generación de las claves de cifrado, y después transmitido a la base de datos 41 a través del servicio de red de internet 32.
Ventajosamente, la clave de cifrado pública de validación es diferente de la clave de cifrado pública de voto. Asimismo, la clave de cifrado privada de voto asociada a la clave de cifrado pública de voto es ventajosamente diferente de la clave de cifrado privada de validación asociada a la clave de cifrado pública de validación.
La papeleta de voto de validación cifrada es recibida por los servicios de red 20, por ejemplo por el sitio de internet 21 del voto electrónico, y después transmitida a un servicio de cifrado 30, especialmente a un servicio de red de internet 31 utilizado por el sitio de internet 21 de voto electrónico.
Durante la etapa S30 de descifrado, la papeleta de voto de validación es descifrada por medio de una clave de cifrado privada de validación asociada a la citada clave de cifrado pública de validación.
La clave de cifrado privada de validación es extraída previamente de la base de datos en la cual está almacenada con el fin de poder descifrar la papeleta de voto de validación.
En el trascurso de la etapa S40 de validación, se envía a la entidad votante una petición de validación generada a partir de la papeleta de voto de validación descifrada.
Ventajosamente, la definición de la papeleta de voto es extraída igualmente de la base de datos en la cual está almacenada, por ejemplo la base de datos 42. La definición de una papeleta de voto corresponde al perfil de un elector y los datos que se derivan de él, como por ejemplo los nombres de las listas o de los candidatos que se presentan a la elección. La papeleta de voto de validación descifrada puede ser comparada con la definición de la papeleta de voto antes de que la petición de validación sea enviada a la entidad votante.
Durante la espera de la validación de la petición de validación, la papeleta de voto de validación no es conservada en una base de datos, sino que es almacenada en una memoria del servicio de cifrado 30 que da un carácter efímero a la papeleta de voto de validación.
Después de la recepción de la petición de validación, la entidad votante puede validar o invalidar la petición de validación. Dicho de otro modo, el votante puede validar su voto si el mismo está conforme con su elección, o invalidarlo si no corresponde a su elección.
Las etapas S10 a S40 son repetidas hasta la validación de la petición de validación por la entidad votante.
Cuando la petición de validación es validada por la entidad votante, la papeleta de voto temporal cifrada es registrada como papeleta de voto definitiva en espera de su recuento, y la papeleta de voto de validación es suprimida de la memoria de servicio de cifrado 30.
De modo ventajoso, previamente a la repetición de las etapas, se suprime la papeleta de voto temporal cifrada.
La papeleta de voto temporal no es descifrada.
Después de la validación de la petición de validación, la papeleta de voto temporal es transferida de la base de datos temporal en la cual estaba almacenada hacia una nueva base de datos. Por ejemplo, la papeleta de voto temporal puede ser desplazada de la urna temporal 43 hacia la urna 44 en la que se conservan las papeletas de voto cifradas validadas.
Dicho de otro modo, después de la validación de la petición de validación, se efectúa la validación de la transacción IIS, conocida de otro modo con el término anglófono « commit », y la papeleta de voto temporal es transferida de la base de datos de las papeletas de voto en espera de confirmación a la base de datos de las papeletas de voto definitivas.
Durante el registro de la papeleta de voto definitiva, se registra una indicación de que la citada entidad votante ha votado. Dicho de otro modo, cuando la papeleta de voto temporal cifrada es registrada como papeleta de voto definitiva, se rellena automáticamente la lista de electores y la entidad votante recibe una confirmación de voto.
La validación de la transacción permite activar el registro del elector en la lista de votantes porque la transacción IIS ha terminado.
Preferentemente, no existe ninguna relación entre la base de datos de las papeletas de voto y la base de datos de la lista de electores, de este modo se garantiza el anonimato de los datos intercambiados en la transacción de voto IIS, habiéndose rota la relación entre el nombre del votante y el contenido de su papeleta desde la conexión establecida por el elector, es decir desde su identificación en el sitio de internet 21 de voto electrónico.
El número aleatorio único de la transacción IIS asociado al identificador del elector permite hacer la correspondencia con el elector. El registro automático inmediato permite prevenir cualquier intento de doble voto, y garantizar la unicidad del voto electrónico.
Preferentemente, en el transcurso de la etapa S40 de validación, en cuanto se genera la petición de validación, se suprime la papeleta de voto de validación. Más concretamente, la papeleta de voto de validación, cifrada o descifrada, no es conservada en una base de datos o en un disco duro. La papeleta de voto de validación está destinada a ser almacenada en una memoria viva del servicio de cifrado 30, antes de ser suprimida. La papeleta de voto de validación descifrada puede existir únicamente en el navegador de la entidad votante y en la memoria de un servicio de cifrado, tal como el servicio de red de internet 31 utilizado por el sitio de internet 21 de voto electrónico.
Las etapas S10 a S40 permiten garantizar el cifrado ininterrumpido de la papeleta de voto desde su emisión en los medios informáticos del elector. Además, la generación de una papeleta de voto temporal cifrada y de una papeleta de voto de validación cifrada permite garantizar un doble cifrado de los datos.
Además, la petición de validación recibida por la entidad votante permite al votante verificar la integridad de su voto.
Ventajosamente, se puede generar una pluralidad de papeletas de voto de validación cifradas con diferentes claves de cifrado públicas de validación para cada papeleta de voto temporal. Más concretamente, la petición de validación puede ser generada a partir de una papeleta de voto de validación seleccionada aleatoriamente entre la pluralidad de papeletas de voto de validación. La selección aleatoria de una papeleta de voto de validación entre la pluralidad de papeletas de voto de validación asociadas a la papeleta de voto temporal permite aumentar la seguridad del voto electrónico.
Como está ilustrado en la figura 3, el método puede igualmente comprender, previamente a la etapa S40 de validación, una etapa S31 de verificación por el votante. En el transcurso de la etapa de verificación S31 por el votante, se verifica el contenido de la papeleta de voto de validación.
La etapa de verificación permite limitar los riesgos de pirateo del voto electrónico. En efecto, el votante puede controlar de manera fiable que su voto ha sido tenido en cuenta por el sistema sin haber sido modificado y que por tanto el mismo no ha sido manipulado, por ejemplo, por un programa malintencionado presente en el ordenador utilizado. En particular, el votante puede asegurarse de que la papeleta de voto de validación transmitida es la que el mismo ha emitido.
El método puede comprender igualmente una etapa S01 de selección de al menos una clave de cifrado pública de validación. En el transcurso de la etapa S01 de selección, se selecciona aleatoriamente al menos una clave de cifrado pública de validación entre un conjunto de claves de cifrado públicas de validación.
Ventajosamente, después de la etapa S01 de selección, el método comprende una etapa S02 de envío. Durante la etapa S02 de envío, se envía a una entidad votante al menos una definición de papeleta de voto, una clave de cifrado pública de voto y una clave de cifrado pública de validación.
Después de una etapa de conexión y de identificación de la entidad votante, se puede enviar al navegador de internet de la entidad votante la definición de la papeleta de voto y las claves de cifrado públicas de voto y de validación.
El método puede igualmente comprender una etapa S50 de recuento. Durante la etapa S50 de recuento, se recibe una clave de cifrado privada de voto asociada a la clave de cifrado pública de voto y se descifran las papeletas de voto definitivo por medio de la citada clave de cifrado privada.
Las claves de cifrado privadas de voto tenidas únicamente por el Presidente y sus asesores son cargadas después del cierre del escrutinio en la base de datos en las que quedarán almacenadas para permitir el recuento después del cierre del escrutinio, por ejemplo la base de datos 41 en la que están almacenadas las claves de cifrado. Las claves de cifrado privadas de voto son utilizadas para descifrar las papeletas de voto definitivas de los votantes. Los resultados del voto son transmitidos a una base de datos, por ejemplo a tablas de resultados 45.
Después del relleno de las bases de datos con los resultados de los votos, se envían informes oficiales que contienen informaciones sobre el resultado de la elección y el contenido de las listas de electores, por ejemplo a los miembros de los colegios electorales.
La invención se ha descrito en el caso en que se reciba de la entidad votante una papeleta de voto de validación. Naturalmente, el método según la invención no está limitado en modo alguno al modo de realización descrito e ilustrado, el cual se ha dado solamente a modo de ejemplo. Por el contrario, el método según la invención podría comprender una pluralidad de papeletas de voto de validación asociadas a la papeleta de voto temporal, de modo que se aumente la seguridad del voto electrónico.

Claims (10)

REIVINDICACIONES
1. Método de aseguramiento y de verificabilidad de un voto electrónico, siendo puesto en práctica el método por medios informáticos y que comprende:
- una etapa (S10) de recepción de una papeleta de voto temporal, en el transcurso de la cual se recibe de una entidad votante una papeleta de voto temporal, estando la papeleta de voto cifrada por medio de una clave de cifrado pública de voto,
- una etapa (S20) de recepción de una papeleta de voto de validación, en el transcurso de la cual se recibe de la citada entidad votante una papeleta de voto de validación, estando la papeleta de voto de validación cifrada por medio de una clave de cifrado pública de validación,
- una etapa (S30) de descifrado, en el transcurso de la cual se descifra la papeleta de voto de validación por medio de una clave de cifrado privada de validación asociada a la citada clave de cifrado pública de validación,
- una etapa de validación (S40), en el transcurso de la cual se envía a la citada entidad votante una petición de validación generada a partir de la papeleta de voto de validación descifrada, siendo repetidas las etapas precedentes hasta la validación de la petición de validación por la citada entidad votante, a continuación de lo cual la papeleta de voto temporal cifrada es registrada como papeleta de voto definitiva en espera de su recuento.
2. Método según la reivindicación 1, que comprende, previamente a las etapas (S10, S20) de recepción de una papeleta de voto temporal y de validación, una etapa (S02) de envío en el transcurso de la cual se envía a la citada entidad votante al menos una definición de la papeleta de voto, una clave de cifrado pública de voto y un clave de cifrado pública de validación.
3. Método según la reivindicación precedente, que comprende, previamente a la etapa (S02) de envío, una etapa (S01) de selección de al menos una clave de cifrado pública de validación en el transcurso de la cual se selecciona aleatoriamente al menos una clave de cifrado pública de validación entre un conjunto de claves de cifrado públicas de validación.
4. Método según una cualquiera de las reivindicaciones precedentes, en la cual la clave de cifrado pública de validación es diferente de la clave de cifrado pública de voto.
5. Método según una cualquiera de las reivindicaciones precedentes, en la cual la clave de cifrado privada de voto asociada a la clave de cifrado pública de voto es diferente de la clave de cifrado privada de validación asociada a la clave de cifrado pública de validación.
6. Método según una cualquiera de las reivindicaciones precedentes, que comprende, previamente a la etapa (S40) de validación, una etapa (S31) de verificación por la entidad votante en el transcurso de la cual se verifica el contenido de la papeleta de voto de validación.
7. Método según una cualquiera de las reivindicaciones precedentes, en la cual en el transcurso de la etapa (S40) de validación se suprime la papeleta de voto de validación en cuanto se genera la petición de validación.
8. Método según una cualquiera de las reivindicaciones precedentes, en la cual la papeleta de voto temporal no es descifrada.
9. Método según una cualquiera de las reivindicaciones precedentes, en la cual, previamente a la repetición de las etapas, se suprime la papeleta de voto temporal cifrada.
10. Método según una cualquiera de las reivindicaciones precedentes, la clave de cifrado privada de voto asociada a la clave de cifrado pública de la papeleta de voto temporal es accesible únicamente a los asesores del voto.
ES16184546T 2015-08-28 2016-08-17 Método de aseguramiento y de verificabilidad de un voto electrónico Active ES2811128T3 (es)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR1558047A FR3040519B1 (fr) 2015-08-28 2015-08-28 Methode de securisation et de verifiabilite d’un vote electronique

Publications (1)

Publication Number Publication Date
ES2811128T3 true ES2811128T3 (es) 2021-03-10

Family

ID=55361584

Family Applications (1)

Application Number Title Priority Date Filing Date
ES16184546T Active ES2811128T3 (es) 2015-08-28 2016-08-17 Método de aseguramiento y de verificabilidad de un voto electrónico

Country Status (8)

Country Link
US (1) US10341314B2 (es)
EP (1) EP3136354B1 (es)
CH (1) CH710624B1 (es)
DK (1) DK3136354T3 (es)
ES (1) ES2811128T3 (es)
FR (1) FR3040519B1 (es)
PL (1) PL3136354T3 (es)
PT (1) PT3136354T (es)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10897357B2 (en) 2018-04-04 2021-01-19 International Business Machines Corporation Computation using lattice-based cryptography
WO2022020072A1 (en) * 2020-07-22 2022-01-27 Board Of Trustees Of Michigan State University Blockchain-based voting system

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5495532A (en) * 1994-08-19 1996-02-27 Nec Research Institute, Inc. Secure electronic voting using partially compatible homomorphisms
US6081793A (en) * 1997-12-30 2000-06-27 International Business Machines Corporation Method and system for secure computer moderated voting
US6317833B1 (en) * 1998-11-23 2001-11-13 Lucent Technologies, Inc. Practical mix-based election scheme
AU2002245027A1 (en) * 2000-11-22 2002-07-24 Votehere, Inc. Electronic voting system
US20020077885A1 (en) * 2000-12-06 2002-06-20 Jared Karro Electronic voting system
US20020077887A1 (en) * 2000-12-15 2002-06-20 Ibm Corporation Architecture for anonymous electronic voting using public key technologies
US20020143610A1 (en) * 2001-03-21 2002-10-03 Munyer Robert E. Computer voting system which prevents recount disputes
US7418401B2 (en) * 2003-02-05 2008-08-26 Accenture Global Services Gmbh Secure internet transactions on unsecured computers
WO2005093671A2 (en) * 2004-03-25 2005-10-06 Cryptomathic A/S Electronic voting systems
US20150012339A1 (en) * 2004-06-01 2015-01-08 Daniel W. Onischuk Computerized voting system
DE102006039662B4 (de) * 2006-08-24 2012-10-25 Deutsche Telekom Ag Elektronisches Onlinewahlen-System
US9411976B2 (en) * 2006-12-01 2016-08-09 Maidsafe Foundation Communication system and method
US8381977B2 (en) * 2007-11-09 2013-02-26 International Business Machines Corporation Voting system and ballot paper
US8297506B2 (en) * 2008-01-04 2012-10-30 E-Government Consulting Group, Inc. Systems and methods for secure voting
US9401059B2 (en) * 2008-01-04 2016-07-26 E-Government Consulting Group, Inc. System and method for secure voting

Also Published As

Publication number Publication date
US20170085544A1 (en) 2017-03-23
FR3040519B1 (fr) 2017-09-01
US10341314B2 (en) 2019-07-02
EP3136354A1 (fr) 2017-03-01
PT3136354T (pt) 2020-08-20
EP3136354B1 (fr) 2020-05-06
PL3136354T3 (pl) 2021-03-22
FR3040519A1 (fr) 2017-03-03
CH710624B1 (fr) 2016-07-15
DK3136354T3 (da) 2020-08-10

Similar Documents

Publication Publication Date Title
US12190645B2 (en) Method and system for public elections on a moderated blockchain
CA2711243C (en) System and method for secure voting
US10783733B2 (en) Electronic voting system and control method
ES2222747T3 (es) Procedimiento y sistema para la instalacion de sorteos electronicos rapidos.
JP7253085B2 (ja) 電子投票システム、装置、制御方法、及び、プログラム
US20100025466A1 (en) Method and System for Verifying Election Results
ES2905097T3 (es) Un método y sistema de votación electrónica implementado en un dispositivo portátil
US20170161991A1 (en) System and method for public verification of a gambling website or gaming event
US11790719B2 (en) Tamper resistant public ledger voting system
JP7064947B2 (ja) 電子投票システム、及び、制御方法
US10599072B2 (en) System and method for generating auditable secure seeds from real-world data
CN111369730A (zh) 基于区块链的投票表决处理方法和装置
Weiss et al. Blockchain-based electronic voting system for modern democracy: a review
CN111143889A (zh) 基于区块链的兴奋剂检测信息管理方法、装置、设备
KR20220060444A (ko) 블록체인 전자투표시스템, 그 시스템의 운용방법
US10341314B2 (en) Method of security and verifiability of an electronic vote
ES2554535T3 (es) Sistema y procedimiento de votación supervisado
WO2022125041A1 (en) Electronic election and voting method and system with privacy protection and biometric authentication
ES2964832T3 (es) Sistema de votación electrónica por internet
EP4632702A1 (en) Electronic voting platform and method thereof
Volkamer Proof of Concept
Balilo Jr et al. A Unique One-Time Password Table Sequence Pattern Authentication: Application to Bicol University Union of Federated Faculty Association, Inc.(BUUFFAI) eVoting System
Ananda University Elections Management Portal
Figueroa González et al. Secure Architectures for a Three-Stage Polling Place Electronic Voting System