avs Online

For stalkers

Webfeeds

Subscribe:

Other pages

Categories

History

<< May >>
Mon Tue Wed Thu Fri Sat Sun
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

More to read

I follow a balanced diet of over 150 blogs and feeds. Examples:
Guerrilla Innovation
ButtUgly
Herding Cats
I Love Typography
EFFIn blogi
Quality in Print
Emergent Chaos
Freedom to Tinker
green LA girl
The Open Rights Group
Jyrki J.J. Kasvi
Ideal Government
Light Blue Touchpaper
The Sartorialist
The New School of Information Security
Siskot kokkaa
Justice League
Arctic Startup
Google EU Public Policy
Lex Oksanen
Statewatch
See also my shared items on Google Reader.

Kuuntelen mm.

Boilerplate

Powered by Blosxom and Asiantuntijat.org Network Services. Blosxom theme based on iztsu.

Opinions and text are mine, unless attributed or implied otherwise.
Specifically any content should not be interpreted to be an opinion of my employer or any other organisation that I am a member of.

Original works at avs Online blog by Antti Vähä-Sipilä, including text, images, video and sound, are licensed under Creative Commons Attribution Required - No Derivatives - Non-Commercial License 3.0 (Unported). Permissions beyond the scope of this license may be available at avs@iki.fi.

Egyptian blue water-lily photographed at Finnish Museum of Natural History, University of Helsinki Botanical Garden.

avs Online - © 1994-2012 Antti Vähä-Sipilä avs@iki.fi Further contact info, GnuPG and S/MIME keys

Creative Commons License

Creative Commons CC+ License

2008-08-20 23:07

Sähköäänestyksen kompleksisuusteoriaa

Dan Wallach vertailee erilaisten äänestysjärjestelmien turvallisuutta. Sen sijaan, että hän takertuisi pikkuseikkoihin - onko jokin tietty hyökkäys mahdollinen, kuinka paljon vaalivirkailijalle pitäisi antaa lahjuksia ja niin pois päin - Wallach käyttää iso-O -merkintätapaa kuvaamaan hyökkäyskompleksisuutta järjestelmää kohtaan.

Jos hyökkäyskompleksisuus on O(1), tarkoittaa se sitä, että hyökkäyksen hinta on aina vakio, oli äänestäjiä tai äänestyspaikkoja kuinka paljon hyvänsä. Se voi olla iso vakio - esimerkiksi bugin löytäminen äänestysjärjestelmästä voi kestää kauan, mutta se ei siis riipu vaalien koosta. Jos kompleksisuus taas on (Wallachin notaatiota mukaillen) esimerkiksi O(N), hyökkäyskompleksisuutta rajoittaa ylhäältä jokin funktio, joka kasvaa lineaarisesti äänestäjien määrän (tai O(P):ssä vaalivirkailijoiden määrän) mukaan.

Suomeksi sanottuna, mitä nopeammin kasvava funktio tuossa suluissa on, sitä työläämpänä voidaan hyökkäystä pitää.

Wallach tarkastelee äänestysjärjestelmien hyökkäyskompleksisuutta luottamuksellisuuden, eheyden ja palveluneston näkökulmasta. Wallach antaa täyssähköisen äänestysjärjestelmän hyökkäyskompleksisuudeksi O(P) äänen luottamuksellisuutta vastaan, mutta mikäli Turun yliopiston auditointiraportti pitää kutinsa, suomalaisessa järjestelmässä tämä on O(1), kuten myös eheys- ja palvelunestohyökkäyksien osalta.

Wallach ei listaa perinteisen paperilappuäänestyksen hyökkäyskompleksisuutta, mutta paperilappuäänestys on kauttaaltaan vähintään O(P) tai vielä monimutkaisempaa.

Suomen vaaleja varten tätä voisi kehitellä antamaan tarkempia tiukkoja ylärajoja kompleksisuudelle. Joka tapauksessa, tässä on taas yksi tapa kertoa se sama asia: sähköinen äänestys, sellaisena kuin se Suomeen on tulossa, ei vain ole samalla tasolla paperilappuäänestyksen turvallisuuden kanssa, vaikka kuinka niin väitettäisiin.