<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Requirements for (secure) Electronic Voting</title>
	<atom:link href="http://www.limited-entropy.com/requirements-e-voting/feed" rel="self" type="application/rss+xml" />
	<link>http://www.limited-entropy.com/requirements-e-voting</link>
	<description>Not so random thoughts on security featured by Eloi Sanfèlix</description>
	<lastBuildDate>Fri, 27 Jan 2012 03:06:42 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>By: TuXeD</title>
		<link>http://www.limited-entropy.com/requirements-e-voting/comment-page-1#comment-6026</link>
		<dc:creator>TuXeD</dc:creator>
		<pubDate>Fri, 03 Jul 2009 17:24:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.limited-entropy.com/?p=319#comment-6026</guid>
		<description>Hola Alvaro,

Lo que yo tengo es básicamente un capítulo de la asignatura &#039;Verification of security protocols&#039; ( http://cs.ru.nl/~chaack/teaching/2IF02-Spring08/ ) donde analizamos un protocolo de votación electrónica con proVerif ( este es el enlace: http://cs.ru.nl/~chaack/teaching/2IF02-Spring08/chapter09-view.pdf ) y la primera parte de Cryptography 2 sobre protocolos criptográficos.

Puedes encontrar las notas de clase en http://www.win.tue.nl/~berry/2WC13/LectureNotes.pdf . También hay referencias a otros documentos al respecto ahí... y supongo que en otras partes.

En principio con los mecanismos que se explican en esas notas de clase debería ser posible implementar ese tipo de sistemas... ya escribiré algo más al respecto :)

Saludos</description>
		<content:encoded><![CDATA[<p>Hola Alvaro,</p>
<p>Lo que yo tengo es básicamente un capítulo de la asignatura &#8216;Verification of security protocols&#8217; ( <a href="http://cs.ru.nl/~chaack/teaching/2IF02-Spring08/" rel="nofollow">http://cs.ru.nl/~chaack/teaching/2IF02-Spring08/</a> ) donde analizamos un protocolo de votación electrónica con proVerif ( este es el enlace: <a href="http://cs.ru.nl/~chaack/teaching/2IF02-Spring08/chapter09-view.pdf" rel="nofollow">http://cs.ru.nl/~chaack/teaching/2IF02-Spring08/chapter09-view.pdf</a> ) y la primera parte de Cryptography 2 sobre protocolos criptográficos.</p>
<p>Puedes encontrar las notas de clase en <a href="http://www.win.tue.nl/~berry/2WC13/LectureNotes.pdf" rel="nofollow">http://www.win.tue.nl/~berry/2WC13/LectureNotes.pdf</a> . También hay referencias a otros documentos al respecto ahí&#8230; y supongo que en otras partes.</p>
<p>En principio con los mecanismos que se explican en esas notas de clase debería ser posible implementar ese tipo de sistemas&#8230; ya escribiré algo más al respecto <img src='http://www.limited-entropy.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alvaro</title>
		<link>http://www.limited-entropy.com/requirements-e-voting/comment-page-1#comment-5971</link>
		<dc:creator>Alvaro</dc:creator>
		<pubDate>Thu, 02 Jul 2009 07:37:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.limited-entropy.com/?p=319#comment-5971</guid>
		<description>TuXeD, pásame algo de bibliografía del tema si tienes, por favor. Y si se puede encontrar en el &quot;mercado de segunda mano&quot; mucho mejor :)</description>
		<content:encoded><![CDATA[<p>TuXeD, pásame algo de bibliografía del tema si tienes, por favor. Y si se puede encontrar en el &#8220;mercado de segunda mano&#8221; mucho mejor <img src='http://www.limited-entropy.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TuXeD</title>
		<link>http://www.limited-entropy.com/requirements-e-voting/comment-page-1#comment-5939</link>
		<dc:creator>TuXeD</dc:creator>
		<pubDate>Wed, 01 Jul 2009 11:02:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.limited-entropy.com/?p=319#comment-5939</guid>
		<description>El tema de que vote gente no afiliada es complejo. Con afiliado no me refiero a que sean gente directamente relacionada con el partido, sino gente que se haya registrado para votar...

Al menos habria que tener un &#039;censo electoral&#039; que te permita discriminar quien puede votar y quien no, y marcarlo como que ha votado para que nadie pueda votar dos veces.

Otra opcion es usar el e-DNI para identificar a los votantes que hayan votado (usando firmas ciegas para ocultar el voto o lo que haga falta, ya veremos los protocolos) y comprobar la validez de su certificado mediante la PKI del e-DNI... 

Asi no tendrias un registro de quienes pueden votar, sino que cualquier persona con un e-DNI valido podria votar. Pero eso nos anyade un problema en cuanto a la edad legal para votar... que habria que pensar como resolver. No se si el certificado del e-DNI incluye cosas como fecha de nacimiento y tal.

Yo creo que lo mejor es tener un censo, que no anyadir complejidad extra permitiendo votar &#039;a cualquiera&#039;.</description>
		<content:encoded><![CDATA[<p>El tema de que vote gente no afiliada es complejo. Con afiliado no me refiero a que sean gente directamente relacionada con el partido, sino gente que se haya registrado para votar&#8230;</p>
<p>Al menos habria que tener un &#8216;censo electoral&#8217; que te permita discriminar quien puede votar y quien no, y marcarlo como que ha votado para que nadie pueda votar dos veces.</p>
<p>Otra opcion es usar el e-DNI para identificar a los votantes que hayan votado (usando firmas ciegas para ocultar el voto o lo que haga falta, ya veremos los protocolos) y comprobar la validez de su certificado mediante la PKI del e-DNI&#8230; </p>
<p>Asi no tendrias un registro de quienes pueden votar, sino que cualquier persona con un e-DNI valido podria votar. Pero eso nos anyade un problema en cuanto a la edad legal para votar&#8230; que habria que pensar como resolver. No se si el certificado del e-DNI incluye cosas como fecha de nacimiento y tal.</p>
<p>Yo creo que lo mejor es tener un censo, que no anyadir complejidad extra permitiendo votar &#8216;a cualquiera&#8217;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: vierito5</title>
		<link>http://www.limited-entropy.com/requirements-e-voting/comment-page-1#comment-5919</link>
		<dc:creator>vierito5</dc:creator>
		<pubDate>Tue, 30 Jun 2009 22:34:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.limited-entropy.com/?p=319#comment-5919</guid>
		<description>Viendo la implantación actual de lectores de SC, aunque estén baratos muy pocos tendrán uno llegado el momento. Creo que habría que tener en cuenta la opción del uso de certificados y similares para poder hacer la votación.

Si quieres ganar adeptos tendrías que aceptar que te votase gente &quot;no afiliada&quot;, es lógico para llegar al parlamento.

Entonces luego está el marrón de gente que vaya &quot;en grupo&quot;. Asumiendo que has ganado X escaños en el parlamento, ¿a quién vas a representar desde el PDI? En principio dices, pues a toda esa gente que no está deacuerdo bla bla bla pero:
un grupo organizado de N personas (que votó al partido X, distinto, con tropecientos escaños sin mayoría) coge y re-vota en el PDI aumentado así el posible porcentaje ante una proposición. Sinceramente no veo tan sencillo poder controlar a &quot;mafias&quot; de grupos grandes de gente. Una persona puede ser del partido mayoritario y luego ser instando por su partido a copar los votos del PDI y no veo manera simple de controlarlo.

La verdad es que es un tema delicado y tecnológicamente ya ni te cuento.</description>
		<content:encoded><![CDATA[<p>Viendo la implantación actual de lectores de SC, aunque estén baratos muy pocos tendrán uno llegado el momento. Creo que habría que tener en cuenta la opción del uso de certificados y similares para poder hacer la votación.</p>
<p>Si quieres ganar adeptos tendrías que aceptar que te votase gente &#8220;no afiliada&#8221;, es lógico para llegar al parlamento.</p>
<p>Entonces luego está el marrón de gente que vaya &#8220;en grupo&#8221;. Asumiendo que has ganado X escaños en el parlamento, ¿a quién vas a representar desde el PDI? En principio dices, pues a toda esa gente que no está deacuerdo bla bla bla pero:<br />
un grupo organizado de N personas (que votó al partido X, distinto, con tropecientos escaños sin mayoría) coge y re-vota en el PDI aumentado así el posible porcentaje ante una proposición. Sinceramente no veo tan sencillo poder controlar a &#8220;mafias&#8221; de grupos grandes de gente. Una persona puede ser del partido mayoritario y luego ser instando por su partido a copar los votos del PDI y no veo manera simple de controlarlo.</p>
<p>La verdad es que es un tema delicado y tecnológicamente ya ni te cuento.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

