Protect the operating environment internet voting systems
Наукові журнали Національного Авіаційного Університету
View Archive InfoField | Value | |
Title |
Protect the operating environment internet voting systems
Защита операционной среды систем интернет голосования Захист операційного середовища систем інтернет голосування |
|
Creator |
Чуприн, Володимир Михайлович; Національний авіаційний університет
Вишняков, Володимир Михайлович; Національний авіаційний університет Пригара, Михайло Петрович; Київський національний університет будівництва і архітектури |
|
Subject |
Information Security
Internet voting; technical protection of information; secrecy of votes; the voting system transparency; ensuring voter confidence UDC 004.056.5 Информационная безопасность Интернет-голосование; техническая защита информации; сохранение тайны голосов; прозрачность системы голосования; обеспечение доверия избирателей УДК 004.056.5 Інформаційна безпека Інтернет-голосування; технічний захист інформації; збереження таємниці голосів; прозорість системи голосування; забезпечення довіри виборців УДК 004.056.5 |
|
Description |
In this paper we propose a method of creating a secure operating environment for Internet voting system server, which eliminates the causes of public distrust about the possible falsification of results or disclosure of the secretsof the vote. The method is based on the concept of the security kernel. Portion of memory is allocated in the server, where exclusive access to the data of the vote counting process has previously verified open application. To prevent access to this memory portion of any other processes is used an open operating system, which does not have functions for such access. Furthermore, conditions have been created for the remote monitoring of the integrity of any and all files and processes on the server, as well as all of the personnel server administration from an unlimited number of controllers that can become any person concerned. It is shown that the proposed method in conjunction with known methods of protecting information transmitted via open channels, it makes it possible to identify any and all possible threats to disclose the secrets of the vote counting and distortion of the results of Internet voting systems. The introduction of this method can be useful in many areas for all public and expert remote surveys that require counting accuracy and secrecy of the vote in full confidence to any and all participants in the electoral process.
В данной работе предложен метод создания защищенной операционной среды для сервера системы Интернет голосования, который устраняет причины недоверия общества относительно возможных фальсификаций результатов или раскрытия тайны голосов. Метод основан на концепции ядра безопасности и реализует профиль защиты, согласно которому в оперативной памяти сервера создается участок, где исключительный доступ к данным имеет процесс подсчета голосов заранее выверенной открытой прикладной программы. Для предотвращения доступа к этому участку каких-либо иных процессов, используется открытая опера-ционная система, в которой отсутствуют функции для такого доступа. Кроме того, созданы условия для дистанционного контроля целостности всех без исключения файлов и процессов на сервере, а также всех дейcтвий персонала по администрированию сервера со стороны неограниченного количества контроллеров, которыми могут стать любые заинтересованные лица. Показано, что предложенный метод в совокупности с известными методами защиты информации, передаваемой по открытым каналам, дает возможность выявления всех без исключения возможных угроз по раскрытию тайны голосов и искажения результатов подсчета в системах Интернет голосования. Внедрение данного метода может быть полезным во многих сферах для любых общественных и экспертных дистанционных опросов, где требуются точность подсчета и сохранение тайны голосов в условиях полного недоверия ко всем без исключения участникам избирательного процесса. В даній роботі запропоновано метод створення захищеного операційного середовища для сервера системи Інтернет голосування, який усуває причини недовіри суспільства щодо можливих фальсифікацій результатів або розкриття таємниці голосів. Метод базується на концепції ядра безпеки і реалізує профіль захищеності, згідно якому в оперативній пам’яті сервера створюється ділянка, в межах якої доступ до даних має виключно процес підрахунку голосів наперед вивіреною відкритою прикладною програмою. Для унеможливлення доступу до цієї ділянки пам’яті для будь-яких інших процесів, використано відкриту операційну систему, у якій функції для такого доступу відсутні. Крім того, створено умови для дистанційного контролю цілісності усіх без винятку файлів і процесів на сервері, а також всіх дій персоналу щодо адміністрування сервера з боку необмеженої кількості контролерів, якими можуть стати будь-які зацікавлені особи. Показано, що запропонований метод в сукупності з відомими методами захисту інформації, надає змогу виявлення всіх без винятку можливих загроз щодо розкриття таємниці голосів та викривлення результатів підрахунку в системах Інтернет голосування. Впровадження даного методу може бути корисним в багатьох сферах для будь-яких громадських та експертних дистанційних опитувань, де потрібні точність підрахунку і збереження таємниці голосів за умов повної недовіри до всіх без винятку учасників виборчого процесу. |
|
Publisher |
National Aviation University
|
|
Contributor |
—
— — |
|
Date |
2017-03-27
|
|
Type |
—
— — |
|
Format |
application/pdf
application/pdf application/pdf |
|
Identifier |
http://jrnl.nau.edu.ua/index.php/ZI/article/view/11444
10.18372/2410-7840.19.11444 |
|
Source |
Ukrainian Information Security Research Journal; Том 19, № 1 (2017); 56-66
Защита информации; Том 19, № 1 (2017); 56-66 Захист інформації; Том 19, № 1 (2017); 56-66 |
|
Language |
uk
|
|
Rights |
Authors who publish with this journal agree to the following terms: Authors retain copyright and grant the journal right of first publication with the work simultaneously licensed under a Creative Commons Attribution License that allows others to share the work with an acknowledgement of the work's authorship and initial publication in this journal.Authors are able to enter into separate, additional contractual arrangements for the non-exclusive distribution of the journal's published version of the work (e.g., post it to an institutional repository or publish it in a book), with an acknowledgement of its initial publication in this journal.Authors are permitted and encouraged to post their work online (e.g., in institutional repositories or on their website) prior to and during the submission process, as it can lead to productive exchanges, as well as earlier and greater citation of published work (See The Effect of Open Access).
Авторы, публикующие в данном журнале, соглашаются со следующим: Авторы сохраняют за собой авторские права на работу и предоставляют журналу право первой публикации работы на условиях лицензии Creative Commons Attribution License, которая позволяет другим распространять данную работу с обязательным сохранением ссылок на авторов оригинальной работы и оригинальную публикацию в этом журнале.Авторы сохраняют право заключать отдельные контрактные договоронности, касающиеся не-эксклюзивного распространения версии работы в опубликованном здесь виде (например, размещение ее в институтском хранилище, публикацию в книге), со ссылкой на ее оригинальную публикацию в этом журнале.Авторы имеют право размещать их работу в сети Интернет (например в институтском хранилище или персональном сайте) до и во время процесса рассмотрения ее данным журналом, так как это может привести к продуктивному обсуждению и большему количеству ссылок на данную работу (См. The Effect of Open Access). Автори, які публікуються у цьому журналі, погоджуються з наступними умовами: Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access). |
|