Aclaración para visitantes

Esta web fue creada y mantenida por Josu Mezo entre 2004 y 2007. No se actualiza desde entonces, pero la mantengo disponible porque hay en ella pistas e información útil. Si quieres escribirme sobre ella hazlo a la siguiente dirección:



jueves, mayo 05, 2005

No se rinden

Los hay que siguen pensando que el voto electrónico será estupendo y traerá grandes avances.
De momento, lo están investigando, con dinero de la iniciativa de la Unión Europea llamada Information Society Techonologies.

En concreto, hay un proyecto de investigación llamado simplemente e-vote, que cuenta en su resumen de resultados que ha conseguido desarrolar con éxito "un sistema de voto en Internet seguro y escalable, que es significativamente más avanzado que otros productos".

Y cómo funciona. Pues muy sencillo:
The voter receives a password, currently via the postal network just like a ballot in a normal election. The voter goes online and uses the password to access the site. Once there he or she can get any amount of information on the candidates before voting, another advantage of the system.

When the voter enters the password, a one-time 'digital signature' is issued using public key infrastructure (PKI), a well established and robust security protocol. This establishes the identity of the voter. The voter casts the vote.

In the background, the vote is encrypted using homomorphic encryption. This type of encryption allows the 'votes' to be counted without decrypting individual votes. Furthermore, each vote is authenticated using PKI and a zero-knowledge proof of correctness of the vote is attached. A zero-knowledge proof means a mathematical proof that an encrypted vote is the encryption of a valid vote. "Our project was lucky in the sense that the homomorphic encryption technology became efficient enough just as we started developing e-Vote," says Salomonsen.

Pero cómo no lo habíamos pensado antes. Una palabra clave con una firma digital de una sola vez, utilizando una infraestructura de llave pública, un protocolo que todo el mundo sabe que es robusto. Después, atención, el voto se encripta con una encripción homomórfica. Qué bien. Y se autentifica con una prueba de corrección de conocimiento-cero. Buf, me quedo muy tranquilo.

¿Se ha parado a pensar alguno de estos técnicos de que si todo esto es incomprensible para el ciudadano medio (y siempre lo será), no es posible establecer un sistema de votación en el que el ciudadano pueda confiar?