• AgoraVox sur Twitter
  • RSS
  • Agoravox TV
  • Agoravox Mobile


En réponse à :


kypd 22 février 2012 15:12

J’ajoute juste mon commentaire concernant la technicité de la chose...

La plupart des méthodes de votes électroniques sont contreversées car étant centralisées et opaques pour le citoyen (boitiers de fabrication privée dont les mécanismes sont secrets, serveurs de vote étant sous responsabilité indéterminable, méthodes de sécurité non divulguées)

Le propre même de la sécurité informatique est que la publication des principes de sécurité ne porte pas atteinte au mécanisme !

Typiquement les mécanismes d’authentifications et de transferts sécurisés utilisés par les paiements en ligne sont publics (SSL, HTTPS, AES, RSA, SHA), on peut même dire qu’ils sont d’avantage sécurisés que les terminaux de carte bancaire des commerçants car vous utilisez votre propre terminal lors d’un paiement en ligne (alors que celui d’un commerçant pourrait être trafiqué, et il est opaque...)

Ces méthodes de sécurisations, accessibles à tous, ne servent pas qu’à authentifier et sécuriser un échange de données, elles peuvent également permettre de signer, et de garantir l’intégrité d’un message.

Les fonctions mathématiques utilisées dans ces méthodes, pour les plus abouties, ne permettent pas d’attaquer les données à moins d’avoir des dizaines d’années à disposition et des puissances de calcul énormes ! (sachant que dans le cas d’un vote, la sécurité exigée nécessite de résister quelques jours tout au plus puis les données sont obsolète)

Le mécanisme pratique de ce vote serait donc d’avoir des serveurs de vote locaux pour éviter une attaque centralisée, que chaque votant possède une clé de chiffrage qui lui est propre, signe son vote, le serveur signant la liste électorale pour le « a voté » et remettant un certificat au votant, lors de la fermeture du vote les bases de données sont figées, une clé d’intégrité est générée et signé par le serveur ce que tout votant pourra vérifier avec le certificat qu’il a reçu en retour de son vote, puis la base de données statique est diffusée sur internet pour la transparence (via Peer To Peer, et autre média citoyens comme les blogs etc...)

chacun peut vérifier que les données sont issues du serveur sur lequel il a voté, chacun peut vérifier son propre vote qu’il a signé, demander à ses connaissance de vérifier leur propre vote et le certificat du serveur, chacun pourra faire son propre décompte des voix, et à la moindre irrégularité c’est mathématiquement prouvable !

Quant à l’unicité du vote, on déterre encore aujourd’hui des histoires de morts-vivants arrivant à glisser leur bulletin dans l’urne avec toute la sécurité qu’il doit soi-disant y avoir avec le bulletin de vote... A ma connaissance il n’y a pas de fichier national autorisé pour lister la population mais de façon locale les fichiers du trésor public ou de la sécurité sociale doivent permettre d’avoir une base précise des personnes en état de voter !


Ajouter une réaction

Pour réagir, identifiez-vous avec votre login / mot de passe, en haut à droite de cette page

Si vous n'avez pas de login / mot de passe, vous devez vous inscrire ici.


FAIRE UN DON


Palmarès