ES2811128T3 - Método de aseguramiento y de verificabilidad de un voto electrónico - Google Patents
Método de aseguramiento y de verificabilidad de un voto electrónico Download PDFInfo
- Publication number
- ES2811128T3 ES2811128T3 ES16184546T ES16184546T ES2811128T3 ES 2811128 T3 ES2811128 T3 ES 2811128T3 ES 16184546 T ES16184546 T ES 16184546T ES 16184546 T ES16184546 T ES 16184546T ES 2811128 T3 ES2811128 T3 ES 2811128T3
- Authority
- ES
- Spain
- Prior art keywords
- validation
- ballot
- voting
- encryption key
- temporary
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/061—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C13/00—Voting apparatus
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0435—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0442—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q2230/00—Voting or election arrangements
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Método de aseguramiento y de verificabilidad de un voto electrónico, siendo puesto en práctica el método por medios informáticos y que comprende: - una etapa (S10) de recepción de una papeleta de voto temporal, en el transcurso de la cual se recibe de una entidad votante una papeleta de voto temporal, estando la papeleta de voto cifrada por medio de una clave de cifrado pública de voto, - una etapa (S20) de recepción de una papeleta de voto de validación, en el transcurso de la cual se recibe de la citada entidad votante una papeleta de voto de validación, estando la papeleta de voto de validación cifrada por medio de una clave de cifrado pública de validación, - una etapa (S30) de descifrado, en el transcurso de la cual se descifra la papeleta de voto de validación por medio de una clave de cifrado privada de validación asociada a la citada clave de cifrado pública de validación, - una etapa de validación (S40), en el transcurso de la cual se envía a la citada entidad votante una petición de validación generada a partir de la papeleta de voto de validación descifrada, siendo repetidas las etapas precedentes hasta la validación de la petición de validación por la citada entidad votante, a continuación de lo cual la papeleta de voto temporal cifrada es registrada como papeleta de voto definitiva en espera de su recuento.
Description
DESCRIPCIÓN
Método de aseguramiento y de verificabilidad de un voto electrónico
La invención tiene por objeto un método de aseguramiento y de verificabilidad de un voto electrónico.
Los sistemas de voto electrónico pueden estar sometidos a problemáticas de seguridad, especialmente en lo que concierne a la integridad y fiabilidad de los datos de voto.
Se conocen sistemas de voto electrónico basados en softwares que utilizan un sistema de cifrado de tipo cifrado RSA por un módulo o un programa inspirado en el lenguaje Java. Sin embargo, con tales sistemas, el cifrado y la transmisión de la papeleta de voto son efectuados únicamente con los medios informáticos utilizados por el votante, por ejemplo con el ordenador del votante. Además, con tales sistemas, se utilizan las mismas claves de cifrado para cada votante. En particular, la papeleta de voto cifrada es enviada directamente a una base de datos de alojamiento, una urna virtual, y no se efectúa control alguno de integridad de los datos y por tanto de fiabilidad de los datos. De esta manera, estos sistemas son potencialmente vulnerables, especialmente a la modificación de los programas o de los módulos inspirados en el lenguaje Java y a una interceptación y manipulación de un componente « html » de la página de internet de la papeleta de voto.
Además, un sistema de voto electrónico debe responder a las exigencias de la Comisión Nacional de la Informática y de las Libertades (CNIL) la cual preconiza especialmente que las papeletas de voto sean cifradas de modo ininterrumpido, lo que necesita la utilización de software embarcado en el navegador de internet, pero también responder a las exigencias de la Agencia Nacional de la Seguridad y de los Sistemas de Información (ANSSI), la cual recomienda evitar la utilización de aplicaciones ligeras tales como las aplicaciones Java en los navegadores de internet para gestionar la seguridad de las transacciones. Un sistema de voto electrónico debe igualmente conformarse al referente de seguridad del OWASP (Open Web Application Security Project) Top Ten 2013.
El documento US2002/077887 A1 describe una arquitectura que permite el voto electrónico anónimo en Internet utilizando tecnologías de clave pública.
El documento US2010/121765 A1 concierne a un procedimiento y a un dispositivo de voto electrónico en redes, que comprenden sistemas informáticos en los cuales se ponen en práctica un sistema de cabina de votación, un sistema validador y un sistema de tabla de resultados.
El documento WO02/056230 A2 concierne a una instalación para escrutinio. Esta instalación hace intervenir una infraestructura pública de clave que se emplea durante la elección.
Debido a esto, hay una necesidad de un sistema de voto electrónico que permita garantizar el anonimato de la papeleta de voto, así como la fiabilidad, la confidencialidad, la integridad y la unicidad del voto electrónico.
A tal efecto, la invención tiene por objeto un método de aseguramiento y de verificabilidad de un voto electrónico, siendo puesto en práctica el método por medios informáticos y que comprende:
- una etapa de recepción de una papeleta de voto temporal, en el transcurso de la cual se recibe de una entidad votante una papeleta de voto temporal, estando la papeleta de voto cifrada por medio de una clave de cifrado pública de voto,
- una etapa de recepción de una papeleta de voto de validación, en el transcurso de la cual se recibe de la citada entidad votante una papeleta de voto de validación, estando la papeleta de voto de validación cifrada por medio de una clave de cifrado pública de validación,
- una etapa de descifrado, en el transcurso de la cual se descifra la papeleta de voto de validación por medio de una clave privada de validación asociada a la citada clave de cifrado pública de validación,
- una etapa de validación, en el transcurro de la cual se envía a la citada entidad votante una petición de validación generada a partir de la papeleta de voto de validación descifrada,
siendo repetidas las etapas precedentes hasta la validación de la petición de validación por la citada entidad votante a continuación de lo cual se registra la papeleta de voto temporal cifrada como papeleta de voto definitiva en espera de su recuento.
Ventajosamente, el método de aseguramiento y de verificabilidad de un voto electrónico permite responder a los paradigmas de las recomendaciones gubernamentales en materia de seguridad emitidas por la CNIL y la ANSSI, al tiempo que se conforman al referente de seguridad del OWASP Top Ten 2013.
Además, la papeleta de voto es sometida a un doble cifrado y el cifrado de la papeleta de voto se realiza de manera ininterrumpida.
De modo ventajoso, la utilización de una papeleta de voto de validación permite a la entidad votante verificar su voto electrónico antes de que este último sea tenido en cuenta, y así validar si el mismo corresponde a su voto, o invalidarlo si el mismo difiere de su elección.
Además, al método de aseguramiento y de verificabilidad de un voto electrónico permite garantizar la fiabilidad, la confidencialidad, la integridad, la unicidad y el anonimato de la papeleta de voto electrónico.
El método según la invención puede igualmente comprender una o varias de las características siguientes, consideradas individualmente o según cualesquiera combinaciones posibles:
- el método comprende, previamente a las etapas de recepción de una papeleta de voto temporal y de validación, una etapa de envío en el transcurso de la cual se envía a una entidad votante al menos una definición de papeleta de voto, una clave de cifrado pública de voto y una clave de cifrado pública de validación; y/o
- el método comprende, previamente a la etapa de envío, una etapa de selección de al menos una clave de cifrado pública de validación en el transcurso de la cual se selecciona aleatoriamente una clave de cifrado pública de validación entre un conjunto de claves de cifrado públicas de validación, y/o
- la clave de cifrado pública de validación es diferente de la clave de cifrado pública de voto; y/o
- la clave de cifrado privada de voto asociada a la clave de cifrado pública de voto es diferente de la clave de cifrado privada de validación asociada a la clave de cifrado pública de validación; y/o
- el método comprende, previamente a la etapa de validación, una etapa de verificación por el votante en el transcurso de la cual se verifica el contenido de la papeleta de voto de validación; y/o
- en el transcurso de la etapa de validación se suprime la papeleta de voto de validación en cuanto se genera la petición de validación; y/o
- la papeleta de voto temporal no es descifrada; y/o
- previamente a la repetición de las etapas se suprime la papeleta de voto temporal cifrada; y/o
- la clave de cifrado privada de voto asociada a la clave de cifrado pública de la papeleta de voto temporal es accesible únicamente a los asesores de la votación.
La invención se refiere igualmente a un producto de programa informático, tal como un producto de programa de ordenador, que comprende una o varias secuencias de instrucciones almacenadas y accesibles a un procesador, y que, cuando son ejecutadas por el procesador, llevan al procesador a ejecutar las etapas del método según la invención.
La invención concierne igualmente a un soporte de almacenamiento legible por un medio informático, comprendiendo el soporte de almacenamiento al menos un programa, y en el cual el programa lleva al ordenador a ejecutar las etapas del método según la invención.
La invención tiene igualmente por objeto un aparato que comprende un procesador configurado para almacenar una o varias secuencias de instrucciones y para ejecutar al menos una de las etapas del método según la invención. Salvo indicación en contrario, los términos « calcular », « determinar », « evaluar » o equivalente, se refieren a la acción de un medio informático que manipula y/o transforma datos físicos, como datos electrónicos o cantidades en el seno de los registros y/o de las memorias, en otros datos físicos, como cantidades en el seno de las memorias del sistema informático, de los registros o de otros medios de almacenamiento, de transmisión o de visualización.
Además, los modos de realización de la presente invención no se describen en referencia a un lenguaje de programación particular. Una variedad de lenguajes de programación pueden ser utilizados para poner en práctica el método de la invención.
Otras características y ventajas de la presente invención se pondrán de manifiesto en la lectura de la descripción y de las figuras siguientes:
- la figura 1 ilustra una arquitectura del entorno de la ejecución de un voto electrónico según un modo de realización de la invención, y
- las figuras 2 y 3 representan un organigrama de las etapas del método de aseguramiento y de verificabilidad de un voto electrónico según un modo de realización de la invención.
Debe observarse que estos dibujos solamente tienen el objetivo de ilustrar el texto de la descripción y en modo alguno constituyen una limitación del alcance de la invención.
En las diferentes figuras, los elementos análogos están designados por referencias idénticas.
La invención se refiere al ámbito del voto electrónico. En particular, un ejemplo de arquitectura del entorno de ejecución de un voto electrónico está ilustrado en la figura 1.
El entorno de un voto electrónico puede comprender actores del sistema de voto electrónico 10, servicios de red 20, servicios de cifrado 30, y servidores de bases de datos 40.
Los actores del sistema de voto electrónico 10 comprenden por ejemplo los electores 11, los miembros de las mesas electorales 12, el Presidente central y los asesores 13 asistidos eventualmente por un ujier o un experto en la materia.
Los servicios de red 20 pueden comprender un sitio de internet 21 del voto electrónico, una interfaz 22 para la administración del voto electrónico y el seguimiento del escrutinio, y un servicio de red de internet 23 para la generación de las claves de cifrado.
Los servicios de cifrado 30 pueden comprender un servicio de red de internet 31 utilizada por el sitio de red de internet 21 de voto electrónico y un servicio de red de internet 32 utilizado por la interfaz 22 de la administración del voto electrónico.
Los servidores de bases de datos 40 comprenden varias bases de datos. Por ejemplo, como está representado en la figura 1, los servidores de bases de datos 40 comprenden una base de datos 41 en la que están almacenadas las claves de cifrado, una base de datos 42 en la que se conservan las definiciones de las papeletas de voto para cada perfil de elector, urnas temporales 43 en las que quedan almacenadas las papeletas de voto en espera de la validación del elector, urnas 44 en las que se conservan las papeletas de voto cifradas validadas correspondientes a cada elección, tablas de resultados 45 completadas después del descifrado de las papeletas de voto, y listas de electores 46.
Los actores del sistema interactúan por ejemplo con los servicios de cifrado 30 de las bases de datos 40 por intermedio de los servicios de red 20.
Ventajosamente, los intercambios entre las diferentes entidades del entorno del voto electrónico se efectúan por una red segura, especialmente una red de internet segura. Por ejemplo, los intercambios pueden efectuarse según el protocolo de transferencia hipertexto seguro (« https »). La conexión segura entre las diferentes entidades del entorno del voto electrónico permite garantizar la confidencialidad y la integridad de las papeletas de voto, garantizando que no se ofrezca ninguna posibilidad a una persona exterior de visualizar la papeleta de voto o de acceder al contenido de la papeleta de voto del elector.
Preferentemente, los tiempos de repuesta de los servicios de red 20, de los servicios de cifrado 30 y de los servidores de datos 40 son optimizados de modo que permitan al elector votar rápidamente y sin limitaciones.
Además, el elector puede votar con plena confidencialidad a partir de cualquier medio informático conectado a la red de internet. En efecto, el elector puede conectarse con el sitio de internet 21 de voto electrónico a través de una conexión segura en modo « https » e identificarse con la ayuda de un identificador y de una contraseña asociada con el fin de efectuar su voto electrónico. No se requiere ninguna telecarga de software, siendo enviadas la definición de las papeletas de voto y las claves de cifrado públicas de voto y de validación al navegador de internet del votante.
Más concretamente, el elector, cuando es registrado en la lista electoral, se asocia a un identificador único que permite asegurarse de la unicidad de voto. A este identificador se asocia una contraseña que permite al elector conectarse al sistema de voto electrónico. Por otra parte, los datos de estado civil correspondientes a un elector se conservan en una base de datos diferente y solo se asocian al mismo cuando sea necesario, por ejemplo para la edición de la lista de electores, para el envío de un acuse de recibo de voto nominativo o para la búsqueda en una lista electoral. De esta manera, a la vista del sistema de voto, un elector queda asociado a un número aleatorio.
Desde su conexión, el sistema establece una transacción, por ejemplo a través de IIS, entre el navegador de internet del elector y el sitio de internet 21 de voto electrónico. A esta transacción se asocia un número aleatorio único por el motor transaccional IIS, el cual se almacenará en una base de datos que representa las acciones de votos electrónicos en curso y cuyo número será asociado al identificador único del elector. A continuación de esta transacción, el elector solo existe por su número de transacción aleatorio asignado por IIS. El número de transacción aleatorio está destinado a durar solo el tiempo del voto electrónico y a borrarse a la confirmación del voto por el elector, o si el elector permanece inactivo demasiado tiempo en el sitio de internet 21 del voto electrónico. El elector por tanto puede intercambiar datos de voto con el sistema con total anonimato de su transacción IIS y a través de una tubería de cifrado SSL/TLS.
La invención concierne a un método de aseguramiento y de verificabilidad de un voto electrónico, especialmente en el entorno de ejecución de un voto electrónico tal como el descrito anteriormente.
El método según la invención es puesto en práctica por medios informáticos, por ejemplo por ordenadores, tabletas conectadas, teléfonos móviles o cualquier medio informático que tenga acceso a una red de internet.
Un modo de realización preferido del método según la invención está representado en la figura 2. El método de aseguramiento y de verificabilidad de un voto electrónico comprende:
- una etapa S10 de recepción de una papeleta de voto temporal,
- una etapa S20 de recepción de una papeleta de voto de validación,
- una etapa S30 de descifrado, y
- una etapa S40 de validación.
Durante la etapa S10 de recepción de una papeleta de voto temporal, se recibe de una entidad votante una papeleta de voto temporal. Una entidad votante corresponde a una entidad que efectúa el voto electrónico, por ejemplo un elector. La papeleta de voto temporal está destinada a ser registrada como papeleta de voto definitiva tras la validación de la entidad votante.
La papeleta de voto de temporal es cifrada por medio de una clave de cifrado pública de voto. La clave de cifrado pública de voto está asociada a una clave de cifrado privada de voto. Más concretamente, un par de claves de cifrado de voto está asociado a una papeleta de voto temporal, después a una papeleta de voto definitiva cuando la papeleta de voto temporal es registrada como papeleta de voto definitiva.
Ventajosamente, el cifrado utilizado es un cifrado asimétrico, de tipo cifrado RSA. Por ejemplo, la clave de cifrado pública de voto permite cifrar la papeleta de voto temporal y la clave de cifrado privada de voto permite descifrar la papeleta de voto definitiva.
La clave de cifrado pública de voto está almacenada en una base de datos 40, por ejemplo la base de datos 41 de almacenamiento de las claves de cifrado. La clave de cifrado pública de voto es generada por el servicio de red de internet 23 para la generación de las claves de cifrado, y después transmitida a la base de datos 41 a través del servicio de red de internet 32 utilizado por la interfaz 22 de la administración del voto electrónico.
La clave de cifrado privada es conservada en un dispositivo de salvaguarda, fuera de la red de internet. Por ejemplo, la clave de cifrado privada de voto puede ser escrita en un dispositivo de salvaguarda, de tipo USB, destinado a ser conservado por el Presidente central y/o los asesores 13 en una caja fuerte. De modo ventajoso, al clave de cifrado privada de voto asociada a la clave de cifrado pública de la papeleta de voto temporal es accesible únicamente a los asesores del voto y cuando el voto haya terminado.
La papeleta de voto temporal cifrada por la entidad votante es recibida por los servicios de red 20, por ejemplo por el sitio de internet 21 del voto electrónico, y después transmitida a un servicio de cifrado 30, especialmente al servicio de red de internet 31.
La papeleta de voto temporal cifrada es almacenada en una base de datos, tal como la urna temporal 43.
En el transcurso de la etapa S20 de recepción de una papeleta de voto de validación, se recibe dela entidad votante una papeleta de voto de validación.
De modo ventajoso, la papeleta de voto temporal y la papeleta de voto de validación son recibidas conjuntamente de la entidad votante.
La papeleta de voto de validación es cifrada por medio de una clave de cifrado pública de validación, asociada a una clave de cifrado privada de validación. Dicho de otro modo, un par de claves de cifrado de validación está asociado a una papeleta de voto de validación.
Ventajosamente, el cifrado de validación es un cifrado asimétrico, de tipo cifrado RSA.
La clave de cifrado privada de validación y la clave de cifrado pública de validación son almacenadas en una base de datos, por ejemplo la base de datos 41 de almacenamiento de las claves de cifrado.
El par de claves de cifrado de validación es generado por el servicio de red de internet 23 para la generación de las claves de cifrado, y después transmitido a la base de datos 41 a través del servicio de red de internet 32.
Ventajosamente, la clave de cifrado pública de validación es diferente de la clave de cifrado pública de voto. Asimismo, la clave de cifrado privada de voto asociada a la clave de cifrado pública de voto es ventajosamente diferente de la clave de cifrado privada de validación asociada a la clave de cifrado pública de validación.
La papeleta de voto de validación cifrada es recibida por los servicios de red 20, por ejemplo por el sitio de internet 21 del voto electrónico, y después transmitida a un servicio de cifrado 30, especialmente a un servicio de red de internet 31 utilizado por el sitio de internet 21 de voto electrónico.
Durante la etapa S30 de descifrado, la papeleta de voto de validación es descifrada por medio de una clave de cifrado privada de validación asociada a la citada clave de cifrado pública de validación.
La clave de cifrado privada de validación es extraída previamente de la base de datos en la cual está almacenada con el fin de poder descifrar la papeleta de voto de validación.
En el trascurso de la etapa S40 de validación, se envía a la entidad votante una petición de validación generada a partir de la papeleta de voto de validación descifrada.
Ventajosamente, la definición de la papeleta de voto es extraída igualmente de la base de datos en la cual está almacenada, por ejemplo la base de datos 42. La definición de una papeleta de voto corresponde al perfil de un elector y los datos que se derivan de él, como por ejemplo los nombres de las listas o de los candidatos que se presentan a la elección. La papeleta de voto de validación descifrada puede ser comparada con la definición de la papeleta de voto antes de que la petición de validación sea enviada a la entidad votante.
Durante la espera de la validación de la petición de validación, la papeleta de voto de validación no es conservada en una base de datos, sino que es almacenada en una memoria del servicio de cifrado 30 que da un carácter efímero a la papeleta de voto de validación.
Después de la recepción de la petición de validación, la entidad votante puede validar o invalidar la petición de validación. Dicho de otro modo, el votante puede validar su voto si el mismo está conforme con su elección, o invalidarlo si no corresponde a su elección.
Las etapas S10 a S40 son repetidas hasta la validación de la petición de validación por la entidad votante.
Cuando la petición de validación es validada por la entidad votante, la papeleta de voto temporal cifrada es registrada como papeleta de voto definitiva en espera de su recuento, y la papeleta de voto de validación es suprimida de la memoria de servicio de cifrado 30.
De modo ventajoso, previamente a la repetición de las etapas, se suprime la papeleta de voto temporal cifrada.
La papeleta de voto temporal no es descifrada.
Después de la validación de la petición de validación, la papeleta de voto temporal es transferida de la base de datos temporal en la cual estaba almacenada hacia una nueva base de datos. Por ejemplo, la papeleta de voto temporal puede ser desplazada de la urna temporal 43 hacia la urna 44 en la que se conservan las papeletas de voto cifradas validadas.
Dicho de otro modo, después de la validación de la petición de validación, se efectúa la validación de la transacción IIS, conocida de otro modo con el término anglófono « commit », y la papeleta de voto temporal es transferida de la base de datos de las papeletas de voto en espera de confirmación a la base de datos de las papeletas de voto definitivas.
Durante el registro de la papeleta de voto definitiva, se registra una indicación de que la citada entidad votante ha votado. Dicho de otro modo, cuando la papeleta de voto temporal cifrada es registrada como papeleta de voto definitiva, se rellena automáticamente la lista de electores y la entidad votante recibe una confirmación de voto.
La validación de la transacción permite activar el registro del elector en la lista de votantes porque la transacción IIS ha terminado.
Preferentemente, no existe ninguna relación entre la base de datos de las papeletas de voto y la base de datos de la lista de electores, de este modo se garantiza el anonimato de los datos intercambiados en la transacción de voto IIS, habiéndose rota la relación entre el nombre del votante y el contenido de su papeleta desde la conexión establecida por el elector, es decir desde su identificación en el sitio de internet 21 de voto electrónico.
El número aleatorio único de la transacción IIS asociado al identificador del elector permite hacer la correspondencia con el elector. El registro automático inmediato permite prevenir cualquier intento de doble voto, y garantizar la unicidad del voto electrónico.
Preferentemente, en el transcurso de la etapa S40 de validación, en cuanto se genera la petición de validación, se suprime la papeleta de voto de validación. Más concretamente, la papeleta de voto de validación, cifrada o descifrada, no es conservada en una base de datos o en un disco duro. La papeleta de voto de validación está destinada a ser almacenada en una memoria viva del servicio de cifrado 30, antes de ser suprimida. La papeleta de voto de validación descifrada puede existir únicamente en el navegador de la entidad votante y en la memoria de un servicio de cifrado, tal como el servicio de red de internet 31 utilizado por el sitio de internet 21 de voto electrónico.
Las etapas S10 a S40 permiten garantizar el cifrado ininterrumpido de la papeleta de voto desde su emisión en los medios informáticos del elector. Además, la generación de una papeleta de voto temporal cifrada y de una papeleta de voto de validación cifrada permite garantizar un doble cifrado de los datos.
Además, la petición de validación recibida por la entidad votante permite al votante verificar la integridad de su voto.
Ventajosamente, se puede generar una pluralidad de papeletas de voto de validación cifradas con diferentes claves de cifrado públicas de validación para cada papeleta de voto temporal. Más concretamente, la petición de validación puede ser generada a partir de una papeleta de voto de validación seleccionada aleatoriamente entre la pluralidad de
papeletas de voto de validación. La selección aleatoria de una papeleta de voto de validación entre la pluralidad de papeletas de voto de validación asociadas a la papeleta de voto temporal permite aumentar la seguridad del voto electrónico.
Como está ilustrado en la figura 3, el método puede igualmente comprender, previamente a la etapa S40 de validación, una etapa S31 de verificación por el votante. En el transcurso de la etapa de verificación S31 por el votante, se verifica el contenido de la papeleta de voto de validación.
La etapa de verificación permite limitar los riesgos de pirateo del voto electrónico. En efecto, el votante puede controlar de manera fiable que su voto ha sido tenido en cuenta por el sistema sin haber sido modificado y que por tanto el mismo no ha sido manipulado, por ejemplo, por un programa malintencionado presente en el ordenador utilizado. En particular, el votante puede asegurarse de que la papeleta de voto de validación transmitida es la que el mismo ha emitido.
El método puede comprender igualmente una etapa S01 de selección de al menos una clave de cifrado pública de validación. En el transcurso de la etapa S01 de selección, se selecciona aleatoriamente al menos una clave de cifrado pública de validación entre un conjunto de claves de cifrado públicas de validación.
Ventajosamente, después de la etapa S01 de selección, el método comprende una etapa S02 de envío. Durante la etapa S02 de envío, se envía a una entidad votante al menos una definición de papeleta de voto, una clave de cifrado pública de voto y una clave de cifrado pública de validación.
Después de una etapa de conexión y de identificación de la entidad votante, se puede enviar al navegador de internet de la entidad votante la definición de la papeleta de voto y las claves de cifrado públicas de voto y de validación.
El método puede igualmente comprender una etapa S50 de recuento. Durante la etapa S50 de recuento, se recibe una clave de cifrado privada de voto asociada a la clave de cifrado pública de voto y se descifran las papeletas de voto definitivo por medio de la citada clave de cifrado privada.
Las claves de cifrado privadas de voto tenidas únicamente por el Presidente y sus asesores son cargadas después del cierre del escrutinio en la base de datos en las que quedarán almacenadas para permitir el recuento después del cierre del escrutinio, por ejemplo la base de datos 41 en la que están almacenadas las claves de cifrado. Las claves de cifrado privadas de voto son utilizadas para descifrar las papeletas de voto definitivas de los votantes. Los resultados del voto son transmitidos a una base de datos, por ejemplo a tablas de resultados 45.
Después del relleno de las bases de datos con los resultados de los votos, se envían informes oficiales que contienen informaciones sobre el resultado de la elección y el contenido de las listas de electores, por ejemplo a los miembros de los colegios electorales.
La invención se ha descrito en el caso en que se reciba de la entidad votante una papeleta de voto de validación. Naturalmente, el método según la invención no está limitado en modo alguno al modo de realización descrito e ilustrado, el cual se ha dado solamente a modo de ejemplo. Por el contrario, el método según la invención podría comprender una pluralidad de papeletas de voto de validación asociadas a la papeleta de voto temporal, de modo que se aumente la seguridad del voto electrónico.
Claims (10)
1. Método de aseguramiento y de verificabilidad de un voto electrónico, siendo puesto en práctica el método por medios informáticos y que comprende:
- una etapa (S10) de recepción de una papeleta de voto temporal, en el transcurso de la cual se recibe de una entidad votante una papeleta de voto temporal, estando la papeleta de voto cifrada por medio de una clave de cifrado pública de voto,
- una etapa (S20) de recepción de una papeleta de voto de validación, en el transcurso de la cual se recibe de la citada entidad votante una papeleta de voto de validación, estando la papeleta de voto de validación cifrada por medio de una clave de cifrado pública de validación,
- una etapa (S30) de descifrado, en el transcurso de la cual se descifra la papeleta de voto de validación por medio de una clave de cifrado privada de validación asociada a la citada clave de cifrado pública de validación,
- una etapa de validación (S40), en el transcurso de la cual se envía a la citada entidad votante una petición de validación generada a partir de la papeleta de voto de validación descifrada, siendo repetidas las etapas precedentes hasta la validación de la petición de validación por la citada entidad votante, a continuación de lo cual la papeleta de voto temporal cifrada es registrada como papeleta de voto definitiva en espera de su recuento.
2. Método según la reivindicación 1, que comprende, previamente a las etapas (S10, S20) de recepción de una papeleta de voto temporal y de validación, una etapa (S02) de envío en el transcurso de la cual se envía a la citada entidad votante al menos una definición de la papeleta de voto, una clave de cifrado pública de voto y un clave de cifrado pública de validación.
3. Método según la reivindicación precedente, que comprende, previamente a la etapa (S02) de envío, una etapa (S01) de selección de al menos una clave de cifrado pública de validación en el transcurso de la cual se selecciona aleatoriamente al menos una clave de cifrado pública de validación entre un conjunto de claves de cifrado públicas de validación.
4. Método según una cualquiera de las reivindicaciones precedentes, en la cual la clave de cifrado pública de validación es diferente de la clave de cifrado pública de voto.
5. Método según una cualquiera de las reivindicaciones precedentes, en la cual la clave de cifrado privada de voto asociada a la clave de cifrado pública de voto es diferente de la clave de cifrado privada de validación asociada a la clave de cifrado pública de validación.
6. Método según una cualquiera de las reivindicaciones precedentes, que comprende, previamente a la etapa (S40) de validación, una etapa (S31) de verificación por la entidad votante en el transcurso de la cual se verifica el contenido de la papeleta de voto de validación.
7. Método según una cualquiera de las reivindicaciones precedentes, en la cual en el transcurso de la etapa (S40) de validación se suprime la papeleta de voto de validación en cuanto se genera la petición de validación.
8. Método según una cualquiera de las reivindicaciones precedentes, en la cual la papeleta de voto temporal no es descifrada.
9. Método según una cualquiera de las reivindicaciones precedentes, en la cual, previamente a la repetición de las etapas, se suprime la papeleta de voto temporal cifrada.
10. Método según una cualquiera de las reivindicaciones precedentes, la clave de cifrado privada de voto asociada a la clave de cifrado pública de la papeleta de voto temporal es accesible únicamente a los asesores del voto.
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FR1558047A FR3040519B1 (fr) | 2015-08-28 | 2015-08-28 | Methode de securisation et de verifiabilite d’un vote electronique |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2811128T3 true ES2811128T3 (es) | 2021-03-10 |
Family
ID=55361584
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES16184546T Active ES2811128T3 (es) | 2015-08-28 | 2016-08-17 | Método de aseguramiento y de verificabilidad de un voto electrónico |
Country Status (8)
| Country | Link |
|---|---|
| US (1) | US10341314B2 (es) |
| EP (1) | EP3136354B1 (es) |
| CH (1) | CH710624B1 (es) |
| DK (1) | DK3136354T3 (es) |
| ES (1) | ES2811128T3 (es) |
| FR (1) | FR3040519B1 (es) |
| PL (1) | PL3136354T3 (es) |
| PT (1) | PT3136354T (es) |
Families Citing this family (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US10897357B2 (en) | 2018-04-04 | 2021-01-19 | International Business Machines Corporation | Computation using lattice-based cryptography |
| WO2022020072A1 (en) * | 2020-07-22 | 2022-01-27 | Board Of Trustees Of Michigan State University | Blockchain-based voting system |
Family Cites Families (15)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5495532A (en) * | 1994-08-19 | 1996-02-27 | Nec Research Institute, Inc. | Secure electronic voting using partially compatible homomorphisms |
| US6081793A (en) * | 1997-12-30 | 2000-06-27 | International Business Machines Corporation | Method and system for secure computer moderated voting |
| US6317833B1 (en) * | 1998-11-23 | 2001-11-13 | Lucent Technologies, Inc. | Practical mix-based election scheme |
| AU2002245027A1 (en) * | 2000-11-22 | 2002-07-24 | Votehere, Inc. | Electronic voting system |
| US20020077885A1 (en) * | 2000-12-06 | 2002-06-20 | Jared Karro | Electronic voting system |
| US20020077887A1 (en) * | 2000-12-15 | 2002-06-20 | Ibm Corporation | Architecture for anonymous electronic voting using public key technologies |
| US20020143610A1 (en) * | 2001-03-21 | 2002-10-03 | Munyer Robert E. | Computer voting system which prevents recount disputes |
| US7418401B2 (en) * | 2003-02-05 | 2008-08-26 | Accenture Global Services Gmbh | Secure internet transactions on unsecured computers |
| WO2005093671A2 (en) * | 2004-03-25 | 2005-10-06 | Cryptomathic A/S | Electronic voting systems |
| US20150012339A1 (en) * | 2004-06-01 | 2015-01-08 | Daniel W. Onischuk | Computerized voting system |
| DE102006039662B4 (de) * | 2006-08-24 | 2012-10-25 | Deutsche Telekom Ag | Elektronisches Onlinewahlen-System |
| US9411976B2 (en) * | 2006-12-01 | 2016-08-09 | Maidsafe Foundation | Communication system and method |
| US8381977B2 (en) * | 2007-11-09 | 2013-02-26 | International Business Machines Corporation | Voting system and ballot paper |
| US8297506B2 (en) * | 2008-01-04 | 2012-10-30 | E-Government Consulting Group, Inc. | Systems and methods for secure voting |
| US9401059B2 (en) * | 2008-01-04 | 2016-07-26 | E-Government Consulting Group, Inc. | System and method for secure voting |
-
2015
- 2015-08-28 FR FR1558047A patent/FR3040519B1/fr not_active Expired - Fee Related
- 2015-10-12 CH CH01473/15A patent/CH710624B1/fr not_active IP Right Cessation
-
2016
- 2016-08-17 PT PT161845466T patent/PT3136354T/pt unknown
- 2016-08-17 DK DK16184546.6T patent/DK3136354T3/da active
- 2016-08-17 PL PL16184546.6T patent/PL3136354T3/pl unknown
- 2016-08-17 ES ES16184546T patent/ES2811128T3/es active Active
- 2016-08-17 EP EP16184546.6A patent/EP3136354B1/fr active Active
- 2016-08-26 US US15/248,330 patent/US10341314B2/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| US20170085544A1 (en) | 2017-03-23 |
| FR3040519B1 (fr) | 2017-09-01 |
| US10341314B2 (en) | 2019-07-02 |
| EP3136354A1 (fr) | 2017-03-01 |
| PT3136354T (pt) | 2020-08-20 |
| EP3136354B1 (fr) | 2020-05-06 |
| PL3136354T3 (pl) | 2021-03-22 |
| FR3040519A1 (fr) | 2017-03-03 |
| CH710624B1 (fr) | 2016-07-15 |
| DK3136354T3 (da) | 2020-08-10 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US12190645B2 (en) | Method and system for public elections on a moderated blockchain | |
| CA2711243C (en) | System and method for secure voting | |
| US10783733B2 (en) | Electronic voting system and control method | |
| ES2222747T3 (es) | Procedimiento y sistema para la instalacion de sorteos electronicos rapidos. | |
| JP7253085B2 (ja) | 電子投票システム、装置、制御方法、及び、プログラム | |
| US20100025466A1 (en) | Method and System for Verifying Election Results | |
| ES2905097T3 (es) | Un método y sistema de votación electrónica implementado en un dispositivo portátil | |
| US20170161991A1 (en) | System and method for public verification of a gambling website or gaming event | |
| US11790719B2 (en) | Tamper resistant public ledger voting system | |
| JP7064947B2 (ja) | 電子投票システム、及び、制御方法 | |
| US10599072B2 (en) | System and method for generating auditable secure seeds from real-world data | |
| CN111369730A (zh) | 基于区块链的投票表决处理方法和装置 | |
| Weiss et al. | Blockchain-based electronic voting system for modern democracy: a review | |
| CN111143889A (zh) | 基于区块链的兴奋剂检测信息管理方法、装置、设备 | |
| KR20220060444A (ko) | 블록체인 전자투표시스템, 그 시스템의 운용방법 | |
| US10341314B2 (en) | Method of security and verifiability of an electronic vote | |
| ES2554535T3 (es) | Sistema y procedimiento de votación supervisado | |
| WO2022125041A1 (en) | Electronic election and voting method and system with privacy protection and biometric authentication | |
| ES2964832T3 (es) | Sistema de votación electrónica por internet | |
| EP4632702A1 (en) | Electronic voting platform and method thereof | |
| Volkamer | Proof of Concept | |
| Balilo Jr et al. | A Unique One-Time Password Table Sequence Pattern Authentication: Application to Bicol University Union of Federated Faculty Association, Inc.(BUUFFAI) eVoting System | |
| Ananda | University Elections Management Portal | |
| Figueroa González et al. | Secure Architectures for a Three-Stage Polling Place Electronic Voting System |