С 9 по 11 сентября в Москве пройдут выборы муниципальных депутатов. Голосовать на них смогут все москвичи, кроме тех, кто зарегистрирован в районах, где выборы прошли ранее. Это Щукино и большая часть ТиНАО — здесь выбирать членов совета депутатов будут только в Троицке. В остальных районах сроки полномочий членов советов депутатов еще не истекли.
Москвичи смогут проголосовать традиционно — на участках — или онлайн. Расскажем, какие технологии позволят защитить голос избирателя во время электронных выборов.
- Электронный список избирателей
- Уведомления об участии в электронных выборах
- Блокчейн, анонимайзер и ключ расшифрования
- Наблюдение за голосованием
- Как устроено голосование
- Зачем эта процедура
- Можно ли обеспечить наблюдение онлайн
- Как шифруются результаты голосования
- Можно ли сохранить анонимность
- Можно ли одному человеку проголосовать онлайн и офлайн
- Сможет ли голосование быть анонимным?
- Обзор процедуры анонимизации системы дистанционного электронного голосования
- Что такое I-голосование
- Кто предлагает протоколы и блокчейн для онлайн-голосования в России и насколько все прозрачно?
- Waves vs Exonum
Электронный список избирателей
Главное новшество, которое будет использоваться на этих выборах, — электронный список избирателей. Он включает в себя тех, кто может голосовать на избирательных участках, онлайн или дома по состоянию здоровья.
За счет этой технологии исчезнут ошибки, связанные с хранением данных на бумаге и человеческим фактором. Система не может «посмотреть» не в ту строку, спутать двух тезок или «потерять» один из списков.
Помимо этого, электронный список помогает не допустить двойного голосования. Это работает так: если человек голосует онлайн, то возможность получить бюллетень повторно блокируется на системном уровне. Как только избиратель открывает на компьютере или другом устройстве бюллетень, в системе электронного голосования и на компьютерах всех членов избирательных комиссий появляется отметка о том, что выдавать этому человеку бюллетень больше нельзя. И наоборот. Как только избиратель получит бумажный бюллетень, информация об этом появится в системе, и проголосовать онлайн он уже не сможет.
При этом в электронном списке нет информации о том, за кого голосует тот или иной избиратель, фиксируется только факт выдачи бюллетеня. Использование электронного списка также не влияет на процедуру подсчета голосов.
Благодаря внедрению электронного списка избирателей в этом году регистрироваться на онлайн-голосование заранее не нужно. Данные о том, может ли этот человек участвовать в выборах электронно, уже будут в системе. Решить, каким способом голосовать, можно будет прямо во время выборов.
Уведомления об участии в электронных выборах
Для участия в онлайн-голосовании потребуется полная учетная запись на mos.ru. Также необходимо, чтобы данные пользователя, указанные в личном кабинете, совпадали со сведениями из базы данных ЦИК России. Их соответствие проверят автоматически.
Незадолго до выборов всем пользователям портала mos.ru будут направлены уведомления о том, могут ли они голосовать онлайн. Сообщение придет в личный кабинет, на электронную почту и в СМС.
Те, кто получит сообщение о том, что дистанционное голосование недоступно, смогут внести необходимые данные в свой личный кабинет. После проверки они получат еще одно уведомление. Если статус останется прежним, они смогут проголосовать офлайн.
Блокчейн, анонимайзер и ключ расшифрования
Безопасность голосования обеспечивают современные цифровые технологии.
Например, анонимность избирателя обеспечивается анонимайзером. Он позволяет обезличить голосующего.
Как только пользователь открывает электронный бюллетень, он попадает в анонимную зону. То есть отследить, кто и как голосует, невозможно: бюллетень не содержит никаких персональных данных и отправляется в хранилище по случайному маршруту. Отследить его путь и понять, кому он принадлежит, не сможет даже администратор системы.
В основе системы электронных выборов лежит блокчейн. Это технология, которая последовательно записывает в цепочку информацию обо всех действиях пользователей — транзакциях. При этом каждый блок содержит часть предыдущего и следующего звена. Незаметно изменить или отредактировать данные невозможно.
Транзакции попадают в блокчейн, перемешиваясь в случайном порядке. То есть рядом могут оказаться записи о входе в личный кабинет, получении СМС и отданном голосе от разных пользователей. Это сделано, чтобы было невозможно сопоставить время голосования и конкретную запись в блокчейне.
Дословно «блокчейн» переводится как «цепочка из блоков». Это значит, что перемешанные транзакции записываются в систему и хранятся в ней в виде цепочки, причем то, как она выглядит, транслируется в интернет. То есть наблюдатели за электронным голосованием постоянно контролируют сохранность и неизменность этой цепочки и записанных в нее данных.
Тайну голосования обеспечивают при помощи криптографии. Когда пользователь нажимает кнопку «Проголосовать», его голос шифруется на его же компьютере и дальше путешествует по всей цепочке через интернет в зашифрованном виде. С этого же момента за голосом избирателя – а точнее за его сохранностью и неизменностью – начинают следить наблюдатели за блокчейном. До самой расшифровки голос находится в блокчейне в засекреченном виде – узнать, за кого он отдан, технически невозможно.
Чтобы расшифровать и посчитать результат, потребуется еще один ключ — расшифрования. Он создается накануне голосования и делится на несколько частей, которые раздают представителям разных организаций. Начать процедуру подсчета голосов можно только после обратной сборки ключа после окончания их приема. До этого момента узнать результаты нельзя.
Наблюдение за голосованием
Следить за ходом голосования любой желающий сможет при помощи обзервера. Это специальная страница на mos.ru, где будет отображаться статистика по всем действиям электронных избирателей. С его помощью можно будет увидеть явку на электронное голосование, а также число выданных бюллетеней и голосов, записанных в блокчейн.
Подробнее о грядущих выборах, способах участия и новых технологиях можно узнать в специальном разделе mos.ru.
Пять вопросов о начавшемся в России онлайн-голосовании об изменении Конституции
Невозможность соблюсти тайну голосования и деанонимизация — ИТ-специалисты и наблюдатели назвали потенциальные риски электронного голосования по поправкам в Конституцию. Разработчик системы настаивает на полной безопасности

Работа иностранных экспертов-наблюдателей на голосовании по поправкам в Конституцию РФ
С 25 июня в двух регионах России началось электронное голосование по поправкам к Конституции. Р БК разбирался, как будет проходить электронное голосование и какие в этой процедуре есть пробелы.
Как устроено голосование
4 июня ЦИК утвердила список субъектов, жители которых смогут принять участие в электронном дистанционном голосовании. Ими стали Москва и Нижегородская область. В предварительном списке было пять регионов, включая Санкт-Петербург, Карелию и Красноярский край.
Всего в списки электронного голосования вошли 1,19 млн избирателей (из них 1,051 млн — в Москве, 139,6 тыс. — в Нижегородской области), следует из данных на сайте Центризбиркома.
Проголосовать электронно на сайте 2020og.ru могут граждане России, зарегистрированные в Москве и Нижегородской области и являющиеся пользователями «Единого портала государственных и муниципальных услуг» с подтвержденной учетной записью или пользователем системы «Портал госуслуг Москвы», говорится в утвержденном Центризбиркомом порядке электронного голосования.
Заявление на электронное голосование можно было подать с 5 по 21 июня. Оно содержит информацию о полном имени участника голосования, дате его рождения, адресе регистрации, номер мобильного телефона и паспортные данные.
Для подготовки и проведения электронного голосования в обоих регионах сформирована отдельная территориальная избирательная комиссия. Она уполномочена разрабатывать инструкции для участников голосования и давать разъяснения по подготовке и проведению электронного голосования.
Зачем эта процедура
К процедуре онлайн-голосования власти прибегают не в первый раз. Она была опробована на трех избирательных округах Москвы на выборах в Мосгордуму в сентябре 2019 года.
Для столичных властей важна явка на голосовании по изменению Конституции, говорил ранее источник РБК в мэрии. Эпидемия коронавируса и летние месяцы могут серьезно повлиять на активность москвичей, к тому же явка во время электоральных процессов в Москве исторически не очень высокая, объясняет он.
В Кремле ранее рекомендовали регионам создать условия, чтобы во время голосования по Конституции поток голосующих по возможности был равномерным в течение всех семи дней голосования — досрочного и в основной день, 1 июля, рассказывали источники РБК.
Кремлевская рекомендация по равномерному голосованию граждан объяснялась соображениями безопасности, сказали источники РБК. Задача в том, чтобы равномерно распределить людской поток, «чтобы ни в выходные, ни 1 июля (по возможности) не образовывались очереди на участках», говорил РБК источник в Кремле.
Власти объясняют частичный переход в онлайн намерением обезопасить людей от вируса, и это действительно так, отмечает сопредседатель движения «Голос» Григорий Мельконьянц. По его мнению, технология электронного голосования может быть и инструментом мобилизации и контроля явки. По словам Мелконьянца, в «Голос» поступали сообщения о принуждении к онлайн-голосованию бюджетников со стороны руководства.
Можно ли обеспечить наблюдение онлайн
Мельконьянц обращает внимание на невозможность обеспечить адекватное наблюдение в онлайне: «Мы сможем увидеть только статистику, а голосовать будут без присмотра наблюдателей».
Невозможно проконтролировать и право гражданина на тайну голосования и на личное участие. « В онлайне мы не знаем, кто находится по ту сторону экрана: работодатель, который собрал все «ключи» от телефонов подчиненных, или родственник пожилого человека с его мобильным. Мы не знаем также, видят ли третьи лица, как голосует избиратель», — объясняет Мельконьянц.
Обладание кодами доступа и мобильным телефоном, на который приходит авторизационное СМС-сообщение, говорит о том, что это делает непосредственно владелец личного кабинета, настаивает главный разработчик системы электронного голосования Артем Костырко. Вопросы использования чужого имущества — в компетенции правоохранительных органов, а принуждения — Мосгоризбиркома и оперативного штаба, утверждает он.
Столичная полиция позднее сообщила, что установила круг причастных к мошенническим действиям с сим-картами в целях фальсификаций. В ведомстве указали, что местонахождение подозреваемых устанавливается.
Непонятно, какие технологии используются для защиты данных о результатах голосования, отмечает специалист в области информационной безопасности Алексей Лукацкий. « Если смотреть историю изменения страницы сайта департамента информационных технологий (ДИТ) Москвы, можно заметить, что они постоянно меняют описание механизмов шифрования данных, что говорит о том, что этот вопрос у них проработан не очень хорошо. Примерно те же самые вопросы задавались еще при голосовании в Мосгордуму в 2019 году, но за год никаких выводов сделано не было», — утверждает он.
Судя по описанию на сайте ДИТ Москвы, общественного контроля у онлайн-голосования не может быть, рассуждает Лукацкий. Все данные шифруются, ключ шифрования разделяется среди нескольких участников голосования, и без сбора частей этого ключа получить доступ к результатам будет невозможно. « Как следствие, проконтролировать процесс голосования также будет невозможно», — поясняет эксперт.
Как шифруются результаты голосования
При проведении онлайн-голосования анонимные результаты голосования зашифровываются и сохраняются в таком виде в базе данных, следует из порядка голосования ЦИК. Шифрование результатов голосования производится с использованием специального ключа, загруженного в базу данных. Расшифровать результаты с использованием ключа шифрования невозможно, утверждается в документе. Для того чтобы их расшифровать, используется другой специальный ключ — расшифрования. Он, в свою очередь, технически был разделен на части за восемь дней до начала голосования.
Костырко говорил «Дождю», что записи всех кабинетов на «Госуслугах» и mos.ru связаны с реестром избирателей в системе ГАС «Выборы» и подать заявление могут только те, чьи паспортные данные из этого реестра совпадут с данными личных кабинетов.
Глава комиссии по электронному голосованию Юрий Павлов отказался от комментариев.
Можно ли сохранить анонимность
Электронное голосование обеспечивает неизменность сохраняемых результатов волеизъявления участников голосования и соблюдение тайны голосования, говорится в Порядке голосования, утвержденном ЦИК.
В системе электронного голосования есть модуль, который разделяет голоса и персональные данные граждан. По словам Мельконьянца, у наблюдателей нет фактов, свидетельствующих о том, что эта тайна нарушается.
Однако он обращает внимание на то, что избирательная комиссия ДЭГ может получить доступ к спискам допущенных к онлайн-голосованию. « Это дает возможность контролировать явку и списки бюджетных организаций, о мобилизации которых ранее сообщали СМИ», — предупреждает эксперт.
Анонимность голосования и неизменность голоса гарантирует технология блокчейн, на базе которой работает система дистанционного электронного голосования, настаивает Костырко. « ТИК, как и любая участковая комиссия, имеет доступ к реестру избирателей — единственная тонкость в том, что он онлайновый. Доступ к этой информации у членов избирательной комиссии необходим для корректировки списка — о включении или исключении избирателей. Кто проголосовал, кто — нет, видит председатель комиссии и члены комиссии. Они могут показать это наблюдателю, но, естественно, никакой речи не может идти о том, чтобы показать или передать эту информацию работодателю», — говорит он.
Проконтролировать же, как проголосовал тот или иной избиратель, технически невозможно. Кроме того, у самого избирателя после закрытия бюллетеня нет возможности проверить свой голос, поскольку это не предусмотрено российским законодательством, добавляет он.
«Теоретически при желании деанонимизировать результаты голосования несложно, если сайт, через который происходит голосование, сохраняет информацию о пользователе и его голосе», — считает Лукацкий.
Можно ли одному человеку проголосовать онлайн и офлайн
«Участники голосования, подавшие заявление, исключаются из списков участников голосования по месту своего жительства», — говорится в Порядке электронного голосования, утвержденном ЦИК. О невозможности двойного голосования высказывалась и секретарь Центризбиркома Майя Гришина.
Если гражданин, записавшийся на онлайн-голосование, с 25 по 30 июня придет на участок, где он обычно голосует, комиссия не имеет права выдать ему бумажный бюллетень; если же гражданин придет 1 июля, то комиссия должна будет проверить, не проголосовал ли он в онлайне, отмечает Мельконьянц.
В ночь на 1 июля ЦИК будет сообщать в участковые комиссии в электронном виде, кто из записанных на онлайн-голосование в итоге не получил бюллетень. Также дополнительно Минкомсвязи организует сервис для комиссий, чтобы через отправку по СМС паспортных данных гражданина комиссия смогла бы сверить, был ли выдан электронный бюллетень конкретному гражданину. « За многократное голосование у нас предусмотрена административная и уголовная ответственность», — напоминает он (например, административная ответственность в виде штрафа в размере до 30 тыс. руб.).
Ведущий канала «Дождь» Павел Лобков продемонстрировал видеозапись, где он проголосовал по поправкам в Конституцию дважды — на своем участке № 141 и дистанционно с помощью электронного голосования.
«Мосгоризбирком выясняет, почему Павел Лобков остался в реестре избирателей и получил бюллетень. Голоса участников дистанционного электронного голосования по поправкам к Конституции, попытавшихся проголосовать на обычных участках, будут учтены только один раз. В отношении членов избирательных комиссий, ошибочно выдавших бюллетени гражданам, ранее зарегистрированным на онлайн-голосование, будут приняты дисциплинарные решения», — сказал Костырко.
«В ОМВД России по Тверскому району Москвы зарегистрирован материал проверки и возбуждено дело об административном правонарушении. В случае если информация о двойном голосовании гражданина подтвердится, его действия могут быть квалифицированы как административное правонарушение. Также будет дана правовая оценка действиям ответственных сотрудников избирательной комиссии, которые допустили выдачу бюллетеня лицу, заранее заявившему о намерении голосовать дистанционным способом», — сообщила пресс-служба столичной полиции.
По данным источников издания Coindesk, «Лаборатория Касперского» занимается реализацией блокчейн-проекта электронного голосования по поправкам в Конституцию по заказу ДИТ. Представитель «Лаборатории Касперского» пояснил РБК, что в случае с этим проектом cookie — это одно из защитных решений, интегрированных в инфраструктуру информационной защиты ДИТ Москвы. Представитель ДИТ заверил РБК, что ни у кого, включая разработчиков, нет возможности узнать, как проголосовал тот или иной гражданин. « Это было доказано в том числе в ходе детального разбора итогов электронного голосования на выборах в Мосгордуму», — говорит он.
Представитель одного из партнеров ДИТ пояснил РБК, что если cookie собираются просто на портале mos.ru, это не несет никакого риска, но если их запрашивают после авторизации и на странице голосования, то тот, кто их собирает, будет знать, кто именно голосовал, но информации о том, как этот пользователь проголосовал, у него не будет.

Избирательный участок в Оренбургской области. Фото из архива
Государственная Дума РФ накануне приняла новый закон, позволяющий голосовать на выборах и референдумах дистанционно (через Госуслуги и по почте), пишут федеральные СМИ. Однако возникает вопрос, сможет ли в таком случае голосование быть анонимным?
Согласно закону, отдать свой голос избиратели и участники референдумов смогут как в электронном виде через «Госуслуги», так и по почте. Новый закон гласит:
При проведении выборов в органы государственной власти, органы местного самоуправления, референдума субъекта Российской Федерации, местного референдума в случаях и порядке, которые установлены Центральной избирательной комиссией Российской Федерации, может быть предусмотрена возможность голосования избирателей, участников референдума по почте, а также посредством дистанционного электронного голосования.
Сможет ли голосование быть анонимным?
По данным СМИ, почтовое голосование (не по электронной почте) достаточно распространено в других странах, но там обычно почта работает более надежно. Одна из главных проблем — сохранение тайны голосования. Для этого обычно используются двойные конверты. На внешнем есть адрес, позволяющий идентифицировать избирателя, в него обычно также вкладывается направленное избирателю приглашение. На внутреннем конверте не должно быть ничего, что могло бы позволить определить избирателя.
И даже это не гарантирует тайну голосования: гарантией могут служить только добросовестность членов избирательных комиссий и контроль за ними. Иными словами, кто-то должен наблюдать, чтобы комиссия сначала извлекла внутренние конверты из внешних, потом убрала внешние конверты и только после этого начала вскрывать внутренние.
А еще почтовое голосование особенно удобно для подкупа избирателей: можно просто забрать чистый бюллетень у избирателя, и тот даже не будет знать, как за него проголосовали.
Также сообщается, что проблема электронного голосования — это невозможность гарантировать одновременно тайну голосования и точный подсчет голосов. Защита голосования от хакеров — достаточно серьезная проблема, которую окончательно вряд ли можно решить. Но для России есть еще более острая проблема: возможность внутреннего вмешательства лиц, имеющих доступ к работе системы. Эти люди работают либо в органах власти, либо в организациях, от власти зависящих, поэтому соблазн втихую «подкорректировать» итоги электронного голосования может быть слишком велик. И не только общество, но даже избирательные комиссии не могут этот процесс контролировать.
Однако, как передает «Интерфакс», заместитель председателя ЦИК РФ Николай Булаев, комментируя принятый Госдумой закон, отметил, что эксперимент по дистанционной форме голосования проводился в Москве. И сейчас планируется применение на общероссийском голосовании по Конституции. Кроме того, по его же словам, организовывать дистанционное голосование будет возможно только в тех регионах, где для этого есть условия.
Но по мнению главы ЦИК Эллы Памфиловой, в регионы страны технически не готовы к проведению волеизъявления граждан в таком формате. Поэтому, несмотря на ситуацию с коронавирусом, дистанционное электронное голосование (ДЭГ) в ходе плебисцита планируется только в Москве.
Новости быстрее, чем на сайте, в нашем Telegram. Больше фотографий и комментариев в нашей группе ВКонтакте.
Обзор процедуры анонимизации системы дистанционного электронного голосования
Время на прочтение
В предыдущих публикациях мы остановились на том, что в рассматриваемой нами системе дистанционного электронного голосования для обеспечения тайны голосования и анонимизации избирателя используется криптографический алгоритм «слепой электронной подписи». В этой статье мы рассмотрим его более подробно.
Сначала обратимся к известному и знакомому алгоритму электронной подписи, который широко применяется в информационных системах различного назначения. В основе электронной подписи лежат криптографические алгоритмы асимметричного шифрования. Асимметричное шифрование – это шифрование с помощью 2 ключей: один из них используется для шифрования, другой для расшифрования. Их называют открытый (публичный) и закрытый ключ. Открытый ключ известен окружающим, а закрытый – только владельцу электронной подписи и хранится в недоступном для других месте.
При подписании происходит следующее: сначала электронный документ, с помощью математических преобразований, приводится к последовательности символов определенного размера – это называется хэш функцией.
Полученная символьная последовательность (хэш от документа) зашифровывается отправителем документа с помощью закрытого ключа и вместе с открытым ключом отправляется получателю. Получатель расшифровывает с помощью открытого ключа символьную последовательность, применяет к документу точно такую же хэш функцию и сравнивает результат преобразования с результатом расшифровки. Если все совпадает, то в документ не было внесено изменений после подписания его отправителем.
Описанные действия позволяют удостоверится, что документ не изменялся, но не позволяют убедиться в том, что отправитель действительно тот, за кого он себя выдает. Поэтому нам нужна третья сторона, которой доверяют и отправитель, и получатель. Для этого до отправки документа отправитель обращается к третьей стороне и просит ее подписать своей электронной подписью его открытый ключ. Теперь отправитель направляет получателю документ, свой открытый ключ, и подпись третьей стороны своего ключа. Получатель проверяет подпись третьей стороны открытого ключа и доверяет полученной подписи документа.
Теперь перейдем к тому, что такое «слепая подпись» и как она может помочь нам при анонимизации.
Представим, что в описанном выше примере отправитель – это избиратель, документ – это бюллетень, а получатель – избирательная комиссия, или как мы говорили «компонент учета и подсчета голосов». В качестве третьей стороны (валидатора) у нас будет выступать компонент «Список избирателей». В этом случае процесс может происходить следующим образом.

Избиратель на своем устройстве генерирует пару ключей – закрытый и открытый. Поскольку эти ключи создаются на его личном устройстве в браузере, они известны только ему.
С помощью этих ключей он будет подписывать бюллетень для контроля его целостности. Подписанный бюллетень и открытый ключ он направляет избирательной комиссии. Чтобы бюллетень был принят компонентом «Распределенное хранение и подсчет голосов», он должен проверить, что открытый ключ подписан валидатором.
Валидатор (компонент «Список избирателей») подпишет открытый ключ только после того, как удостоверится, что избиратель присутствует в списке избирателей.
Для решения задачи по сохранению тайны голосования открытый ключ избирателя, созданный на его устройстве, не должен быть известен никому. Получается, что валидатор должен подписать то, что ему неизвестно. Задача кажется невыполнимой, но тут на помощь приходят криптографические алгоритмы – в данном случае алгоритм «слепой подписи»
Сначала на устройстве избирателя открытый ключ должен быть замаскирован. Маскировка – это выполнение отдельных математических действий на устройстве пользователя. Представьте, что вы задумали некоторое случайное число от 1 до 100, потом задумали второе случайное от 1 до 10 и третье, от 10 до 50, первоначально задуманное число возвели в степень второго числа, и разделили без остатка на третье. Полученный результат сообщили окружающим. Вам не составит труда восстановить первоначальное число, так как вы знаете последовательность действий и задуманные вами числа. Но окружающие это сделать не смогут.
Маскировка (ослепление) открытого ключа выполняется согласно специальному криптографическому алгоритму. В результате валидатор подписывает замаскированный открытый ключ, при этом исходный ключ ему неизвестен. Но особенности алгоритма в том, что пользователь (избиратель), получив подпись на замаскированный ключ, может сделать обратные преобразования и получить подпись валидную и для исходного, незамаскированного ключа.
Описанный алгоритм широко используется в протоколах тайного голосования. В системе дистанционного электронного голосования на данный момент для слепой подписи используется алгоритм RSA с длиной ключа 4096 бит.
В общем виде процедура анонимизации выглядит следующим образом.
Далее приведем описание алгоритма с точки зрения криптографии.
Параметры подписи и обозначения:

M – в формате padding FDN для подписи.
25 июня началось онлайн-голосование по поправкам в Конституцию. Москвичи могут проголосовать в Интернете — с любого устройства. Но насколько это анонимно и безопасно?
Что такое I-голосование
Новые технологии используются во всех избирательных процессах — от регистрации избирателей до подведения итогов голосования.
Австралия, Индия, Таиланд, Россия и Южная Корея наиболее активно тестируют внедрение онлайн-голосования на основе технологии блокчейн. Однако использование блокчейна необязательно способствует укреплению доверия к процессу выборов — необходимо высокое доверие к органам, которые проводят выборы, и полная прозрачность компаний-поставщиков инновационных решений. Отсутствие прозрачности вендоров ПО несут риск ослабить общественное доверие к избирательному процессу.
Сингапур решил не проводить онлайн-голосование на ближайших выборах из-за множества рисков. Эта тема обсуждалась в парламенте 4 мая 2020 года, поскольку был принят законопроект, позволяющий провести выборы во время пандемии COVID-19. Ответственный министр Чан Чун Синг сказал, что многие страны столкнулись с двумя основными проблемами — тайна голосования и голосование от имени другого человека, поэтому Сингапур решил не применять онлайн-голосование.
Кто предлагает протоколы и блокчейн для онлайн-голосования в России и насколько все прозрачно?
Правительство Москвы на выборах по внесению поправок в Конституцию использует собственную систему онлайн-голосования на основе блокчейна Exonum, разработанного голландской компанией Bitfury Holding BV. Система идентификации личности избирателя и обеспечения анонимности (аналог слепой электронной подписи) разработаны Департаментом информационных технологий Правительства Москвы, но информация о том, чей протокол будет использован, отсутствует. Также отсутствуют публичные данные по тендерам, привлекаемым подрядчикам и стоимости выполненных работ разработки, однако ДИТ не отрицает использование услуг «Лаборатории Касперского».

Проект Waves Enterprise

Waves vs Exonum
Оба проекта — Polys и Waves — разделяют процесс идентификации личности избирателя и голосование. Д ИТ предлагает пройти идентификацию личности на mos.ru или gosuslugi.ru. Ни один из проектов не предусматривает процесс верификации голосования именно избирателем, прошедшим идентификацию, а не, например, ассистирующим лицом в случае с престарелыми людьми или инвалидами.
Предусмотрено несколько способов идентификации, включая подключение сторонних систем:
Polys: по уникальному коду, по СМС или по электронной почте. Также можно воспользоваться системой, поддерживающей протокол OpenID.
Waves: по учетной записи на сервисе авторизации Waves Enterprise. Реализована защита от принуждения к голосованию — каждый пользователь может проголосовать повторно до окончания голосования. При этом будет учтен только последний бюллетень. Планируется усилить безопасность решения с помощью двухфакторной аутентификации и облачного хранения ключей электронной подписи. Также рассматривается использование системы типа ЕБС — единой биометрической системы.
Waves обеспечивают анонимность голосования двумя способами:
«Как работает слепая подпись: пользователь отправляет свой зашифрованный (ослепленный) идентификатор (публичный ключ) сервису регистрации пользователей. Сервис регистрации проверяет право пользователя на участие в голосовании и возвращает ему подпись этого идентификатора. При отправке зашифрованного бюллетеня пользователь прикладывает подпись, полученную ранее. Данная подпись проверяется смарт-контрактом в блокчейн-сети. Таким образом пользователь, идентифицировавшись в системе голосования без разглашения своего идентификатора, может получить подтверждение валидности идентификатора, которая будет проверена при проверке бюллетеня смарт-контрактом», — рассказал Артем Калихов, директор по продукту Waves Enterprise.
Polys также обеспечивает анонимность голосования за счет применения технологии слепой подписи. Эксперты утверждают, что система голосования не имеет никакой технической возможности связать данные конкретного избирателя с голосом, который он подает. И когда система принимает голос, она проверяет, что он отправлен тем, кто имел на это право, но не знает, кто конкретно послал данный бюллетень.

В Waves безопасность результатов обеспечивается за счет децентрализации криптографического протокола. В системе нет единой точки генерации ключей шифрования. А расшифровка возможна только при участии большинства из серверов шифрования. Например, у нас есть семь независимых участников. У них установлены узлы блокчейн сети и криптографические сервисы (сервера шифрования). Каждый из них создает себе пару ключей шифрования — публичный и приватный. Публичные направляют в блокчейн и из них создается общий публичный ключ шифрования бюллетеней. Так как нет единого приватного ключа, соответствующего общему публичному ключу — ни один из участников не может самостоятельно расшифровать бюллетени и результаты. Для подведения итогов должны выполнить операции расшифровки, используя свои приватные ключи, например, пять из семи участников. Это можно сравнить со снятием слоев луковицы. При объединении результатов расшифровки каждого из пяти участников получают финальные итоги в читаемом виде. Все бюллетени записываются в блокчейн и проверяются на валидность смарт-контрактом, операции взаимодействия серверов шифрования также выполняются через блокчейн. Манипуляции с любой значимой в голосовании информацией исключены на уровне протокола.
В Polys при создании голосования формируется пара ключей — приватный и публичный. Приватный ключ остается у организатора голосования для расшифровки результатов, а публичный общедоступен и позволяет избирателям зашифровывать голоса.
«Для шифрования своего выбора избиратель получает из блокчейна открытый ключ, и отправляет свой зашифрованный выбор обратно в распределительную сеть. После окончания голосования в блокчейн публикуется ключ расшифровки, и каждый участник процесса получает возможность проверить корректность расшифровки всех голосов. При этом у избирателя остаются данные его собственной транзакции с бюллетенем, и он может убедиться в том, что его голос был корректно учтен системой. После публикации ключа расшифровки смарт-контракт автоматически расшифровывает голоса и подсчитывает результаты голосования. Таким образом, технология делает невозможными подмену голосов и фальсификации при подсчете результатов», — прокомментировал Александр Сазонов, руководитель проекта Polys «Лаборатории Касперского».



