«Криптонит» проверил надежность криптографической защиты федеральной системы ДЭГ.
Голоса россиян переведут в цифру. Почему голосование через "Госуслуги" становится нормой
Сопредседатель движения «Голос» (признано иноагентом в РФ) Григорий Мельконьянц заявил «Открытым медиа», что некоторым избирателям отказывают в регистрации в системе ДЭГ. Дистанционное электронное голосование (ДЭГ) — онлайн-голосование без посещения избирательного участка. Разработчики блокчейн для дистанционного электронного голосования (ДЭГ) пояснили технические моменты подсчета голосов с «отложенным решением».
Онлайн-выборам продолжают портить репутацию
Есть возможность проверить устройство и браузер на соответствие минимальным требованиям корректной работы портала ДЭГ. В последний момент разработчики отказались от создания сервиса для проверки избирателем правильности учёта голоса в системе, а наблюдатели не получили ключ для расшифровки голосов и полный доступ к коду системы. Команда разработки в «Лаборатории Касперского» работает над ускорением проверки отложенных голосов в будущих голосованиях. Если вы видите информацию о своем избирательном участке, значит, ваши данные проверены и можно подавать заявление на участие в ДЭГ или выбрать любой участок для личного голосования, нажав на «Выбрать участок».
Сомневающимся предложено убедиться в корректности подсчета голосов ДЭГ
Подсчёт голосов в ДЭГ был сделан какими-то непубличными системами, надо выносить их в паблик. А вот голоса тех, кто возвращался к бюллетеню и мог менять свое решение, система сейчас проверяет, чтобы учесть именно последний голос, — заявил Алексей Венедиктов. В настоящее время команда разработки в компании работает над ускорением проверки отложенных голосов в будущих голосованиях. «Криптонит» (входит в «ИКС Холдинг») провел исследование стойкости трех криптографических механизмов федеральной системы дистанционного электронного голосования (ДЭГ), это было сделано в преддвериии единого дня голосования в 2023 году. Сопредседатель движения «Голос» (признано иноагентом в РФ) Григорий Мельконьянц заявил «Открытым медиа», что некоторым избирателям отказывают в регистрации в системе ДЭГ. В ДИТ и Лаборатории Касперского рассказали, как подсчитывались голоса избирателей в системе электронного голосования в Москве.
Эксперт рассказал, как проверить учет голосов при электронном голосовании
Дистанционное электронное голосование может остаться в России лишь в том случае, если граждане смогут проверить, не искажен ли их голос, в противном случае ДЭГ нужно отменить, заявил первый заместитель руководителя фракции «Справедливая Россия. Проверить, доступна ли эта опция, можно на сайте Это позволит заранее ознакомиться с процедурой и проверить совместимость работы портала и браузера устройства. Кто может принять участие Те, кто подал заявление на участие в ДЭГ на Госуслугах и получил статус «Учтено» до 23:59 3 марта.
Эксперт доказал невозможность подделать бюллетень во время электронного голосования
По нему, с помощью специального сервиса на портале наблюдения ДЭГ, можно будет найти транзакцию и убедиться в ее наличии в блокчейн. Сопредседатель движения «Голос» (признано иноагентом в РФ) Григорий Мельконьянц заявил «Открытым медиа», что некоторым избирателям отказывают в регистрации в системе ДЭГ. Глава ТИК ДЭГ на выборах 10 сентября 2023 года Олег Артамонов напоминает, что обычно тест системы идет в несколько этапов. В федеральной системе ДЭГ решили совместить несовместимое — и дать пользователю возможность проверить, что его голос действительно хранится в блокчейне, но не давать возможности этот голос посмотреть (и показать другим). Все сомневающиеся смогут провести аудит системы дистанционного электронного голосования и лично проверить алгоритм подсчета электронных голосов москвичей, заявил глава Общественного штаба по наблюдению за выборами в Москве. В Общественной палате РФ смогут проверить, корректно ли учтен голос избирателя в системе дистанционного электронного голосования (ДЭГ) на выборах в сентябре.
Эксперт доказал невозможность подделать бюллетень во время электронного голосования
В этом году впервые в системе ДЭГ в Москве, развитием блокчейна которой занимается «Лаборатория Касперского», реализован функционал отложенного решения. Процедура расшифровки голосов избирателей, воспользовавшихся новой функцией, потребовала дополнительного времени. Эти голоса дополнительно проверяются, чтобы убедиться, что при использовании нового функционала были засчитаны последние по времени данные, а также чтобы удостовериться в полной корректности результатов голосования.
На практике, однако, в России — примерно 97 тысяч избирательных участков. Чтобы эффективно наблюдать за выборами, особенно с учётом трёхдневного голосования, на каждый участок надо хотя бы по 3 наблюдателя хотя бы от 5 разных партий — то есть почти полтора миллиона человек. Причём это должны быть люди обученные, заинтересованные, знающие формальные процедуры проведения выборов, не состоящие в родстве или подчинённых отношениях с членами комиссии, не состоящие в сговоре друг с другом, и прочая, и прочая. Очевидно, что подготовить такую армию качественных наблюдателей попросту невозможно — в результате наблюдение за голосованием эффективно работает в городах-миллионниках, а дальше, по мере снижения численности населения и значимости населённого пункта, падает до тех пор, пока не начинаются чудеса. Более того, и пересчёт бюллетеней — второе средство, должное спасти выборы — в большинстве случаев не поможет, так как многие способы фальсификации результатов оставляют после себя формально валидную стопку бюллетеней, которые уже можно честно считать и пересчитывать сколько угодно раз.
Значит ли это, что выборы вообще надо отменить, так как эффективных средств контроля за ними на практике нет? Очевидно, нет. Ещё Черчилль отметил, что демократия — худшая форма правления, если не считать всех остальных, испробованных человечеством. Вопрос в том, какими средствами можно улучшить существующую систему голосования, снизив вероятность и масштаб фальсификаций в ней. Например, в случае бумажного голосования таким средством могут стать КОИБы комплексы обработки избирательных бюллетеней , подсчитывающие бюллетени в момент их подачи избирателем и тем самым пресекающие постфактумные манипуляции с ними. Да, вопрос доверия к ним — тоже больной см. То же самое касается и ДЭГ.
Главный вопрос не в том, что в Википедии описана реализация сферического ДЭГ в вакууме — вопрос в том, можно ли техническими средствами построить достаточно надёжную систему ДЭГ в реальном мире. Ослепление избирателя: обеспечение тайны голосования без двух независимых агентств В Эстонии на данную проблему, как мы выяснили ранее, попросту забили: там избиратель подписывает бюллетень секретной частью ключевой пары, публичная часть которой государству известна и с конкретным физлицом сопоставлена. Потом, уже после завершения голосования, эта подпись уничтожается. В принципе, это всё равно, что вместо записи в книгу избирателей на обычном голосовании прятать свой бюллетень в конверт с ФИО, паспортными данными и подписью — и в таком виде в урну и бросать собственно, аналогия и взята с эстонских государственных порталов. В России, где уровень доверия к выборам и комиссиям и так крайне низок, так вряд ли бы получилось. Поэтому в российском ДЭГ был использован значительно более сложный механизм, именуемый « слепой подписью », смысл которого в том, чтобы в двух агентствах — неважно, независимы они или нет — попросту не существовало бы единого признака, по которому они могли бы сопоставить избирателя и его бюллетень. Если пытаться изложить это максимально кратко, схема выглядит так: Избиратель заходит на сайт голосования и авторизуется через ЕСИА в простонародье «Госуслуги», но мы-то с вами знаем, что это разные системы.
Система ДЭГ, получив из ЕСИА данные учётной записи избирателя, проверяет, есть ли он в книге избирателей, и выдаёт бюллетени, соответствующие выборам, проходящим по его месту жительства. На бюллетенях нет никаких идентификационных признаков, они одинаковы до последнего бита у всех избирателей. На устройстве избирателя код выполняется в браузере генерируется ключевая пара — секретный и публичный ключ. Назовём публичный ключ K, а секретный — S. Публичный ключ маскируется — например, домножается на какое-то случайное, также только что сгенерированное, число. Одновременно сервер передаёт на смартфон избирателя свой публичный ключ голосования одинаковый для всех избирателей. Заполненный бюллетень на устройстве избирателя шифруется публичным ключом голосования и подписывается секретным ключом избирателя S.
Зашифрованный и подписанный бюллетень отправляется на сервер приёма бюллетеней, к нему прикладывается публичный ключ избирателя K и полученная в пункте 9 подпись этого ключа С.
А еще — выполнить ряд условий. О них расскажем дальше. Сделать это быстрее всего через некоторые банки , например Тинькофф Банк. Перейдите по ссылке и следуйте подсказкам платформы. Важно, чтобы в системе банка были актуальные паспортные данные человека.
О других способах подтверждения записи мы рассказывали в отдельной статье. Москвичам нужна полная учетная запись на портале «Мос-ру». Указать и подтвердить на портале госуслуг или «Мос-ру» номер телефона — в день голосования на него придет смс-пароль для подтверждения личности. Иначе заявление об участии в ДЭГ подать не получится. Проверьте актуальность всех личных данных в разделе «Документы и данные» и исправьте ошибки, если они есть. На портале госуслуг раздел «Полезные сервисы» находится внизу главной страницы Если вы видите информацию о своем избирательном участке, значит, ваши данные проверены и можно подавать заявление на участие в ДЭГ или выбрать любой участок для личного голосования, нажав на «Выбрать участок» Расхождения данных возможны в двух случаях: Человек изменил ФИО, паспортные данные или адрес регистрации, но в регистре избирателей информация не обновилась.
Тогда избирателю нужно прийти с паспортом в участковую избирательную комиссию по новому месту жительства до 11 марта. Адреса комиссий — на сайте ЦИК. Регистрация по месту жительства оформлена в другом регионе незадолго до выборов. В таком случае избирателю нужно проинформировать ЦИК о новом адресе.
Более того, для зарегистрированных наблюдателей будут доступны утилиты для загрузки архивов транзакций и верификации бюллетеней и итогов голосования, а также исходные коды частей программного обеспечения ПТК ДЭГ.
Наблюдатели смогут работать со всем массивом информации, зарегистрированной в блокчейне ПТК ДЭГ, в любой удобный им момент времени. Возникли в ходе тестирования и первые вопросы. Так, в Камчатском крае был обнаружен «лишний бюллетень»: число принятых бюллетеней оказалось на один больше числа выданных. Эта ошибка даёт избирателю возможность повторить отправку бюллетеня — что он и сделал.
Как в Петербурге проходит тренировка системы дистанционного электронного голосования
Есть ли риски? Может ли кто-то узнать, как я голосовал? Власти уверяют, что система электронного голосования хорошо защищена. И, похоже, это утверждение близко к реальности: блокчейн действительно сложно взломать, а специалисты до сих пор проверяют ДЭГ на возможные уязвимости. По утверждению ЦИК, отследить персональные данные пользователя по бюллетеню также будет невозможно, поскольку голосование проходит в изначально анонимной среде. У специалистов нет единого мнения на этот счет, но во время предыдущих тестирований электронного голосования не было фактов деанонимизации пользователей. Значит, у онлайн-голосования нет проблем? Вовсе нет. Эксперт компании Cisco Алексей Лукацкий в интервью Forbes обратил внимание на потенциальные риски при использовании мобильного приложения. Дело в том, что его начали разрабатывать слишком поздно, поэтому ФСБ и Федеральная служба по техническому и экспортному контролю вряд ли успеют подтвердить его безопасность — обычно вся процедура занимает около года. Электронное голосование также критикуют за недостаточную прозрачность: оно оставляет мало возможностей для наблюдения и проверки подлинности представленных результатов.
Наблюдать за голосованием в ДЭГ могут только технически подкованные специалисты, но и им будет доступен лишь общий массив данных, а не сам процесс. Кроме того, остается нерешенным вопрос о том, как контролировать специфические случаи — например, когда за человека голосует кто-то другой.
В настоящее время команда разработки в «Лаборатории Касперского» работает над ускорением проверки отложенных голосов в будущих голосованиях. При этом в Департаменте информационных технологий города Москвы ДИТ подтвердили, что все голоса избирателей сохранены, ни один из них не потерян. Это стало возможно в том числе благодаря бумажному следу, который печатался принтерами во время голосования в Общественном штабе, так как зашифрованные данные из блокчейна позволяют перепроверить полученные в ходе подсчёта голосов данные.
Последние обновления:.
Электронный бюллетень передается в систему в зашифрованном виде. Какие данные доступны наблюдателям? Наблюдатели видят только статистику голосования — информацию о количестве избирателей, выданных и принятых бюллетеней, а также этапы подсчета голосов. Доступа к содержанию бюллетеней или персональным данным избирателей у них нет Как подсчитываются голоса? Подсчет голосов происходит вместе с их фиксацией в блокчейне. Зашифрованные бюллетени можно без расшифрования скомбинировать так, чтобы результатом было суммирование значения по каждому варианту выбора Насколько результаты подсчетадостоверны? Изменить информацию внутри закрытой блокчейн-сети невозможно Как обеспечивается защита от утечки данных?
Принять участие в тренировке могут только граждане России старше 18 лет. У них должна быть подтвержденная учетная запись «Госуслуг», сопоставленная с регистром избирателей ЦИК России. Как присоединиться к тестированию системы ДЭГ? До 23:59 13 ноября 2023 года подать на сайте «Госуслуги» заявку о желании пройти тестирование ДЭГ указано московское время ; 2. Подтвердить свои персональные данные; 3. Дождаться статуса «Учтено» в личном кабинете; 4. С 08:00 15 ноября по 20:00 17 ноября 2023 года по местному времени зайти на портал ДЭГ и авторизоваться там с помощью «Госуслуг»; 5. Ввести код из СМС; 6. Начать тестирование сервиса голосования. В чем преимущество ДЭГ?
Как проголосовать онлайн
В «Лаборатории Касперского» рассказали о подсчёте голосов в системе ДЭГ | Обязательно проверьте что доступ запрашивает ПТК ДЭГ. |
Эксперт рассказал, как проверить учет голосов при электронном голосовании | «Криптонит» проверил надежность криптографической защиты федеральной системы ДЭГ. |
Общественный штаб рассказал о том, как проверяют голоса с «отложенным решением» | Мы нашли способ проверить, правильно ли был учтён голос, поданный через систему ДЭГ. |
Сомневающимся предложено убедиться в корректности подсчета голосов ДЭГ | Сопредседатель движения «Голос» (признано иноагентом в РФ) Григорий Мельконьянц заявил «Открытым медиа», что некоторым избирателям отказывают в регистрации в системе ДЭГ. |
Техгруппа по проверке итогов ДЭГ не выявила наличие фальсификаций
То есть это обезличенные данные о времени подачи голосов и о том, за кого они были отданы. Однако без учета переголосований. Один из аргументов в пользу возможных фальсификаций привела команда проигравшей выборы в 198-м округе Анастасии Брюхановой поддержана «Умным голосованием». На «бумажных» участках Брюханова выиграла у Галины Хованской входила в «список Собянина» чуть менее двух процентных пунктов голосов.
В ДЭГ же она проиграла с отрывом почти в 13 процентных пунктов — и не попала в Госдуму. По данным команды Брюхановой, которые она получила из публично доступной базы ДЭГ, в первый день голосования Хованская как и все победившие кандидаты от власти сразу получила очень много голосов по сравнению с конкурентами и захватила лидерство в электронном голосовании. В теории этот этап можно объяснить «мобилизацией» провластных избирателей по месту работы.
Во время голосования в субботу Хованская уже не имела такого преимущества над конкурентами. В воскресенье утром вновь случился всплеск голосов, поданных за Хованскую и провластных кандидатов в других округах. Динамика голосования в данном случае — разница в процентах проголосовавших за кандидатов от власти и их ближайших конкурентов-оппозиционеров полностью совпала во всех 15 избирательных округах Москвы.
Кроме того, во всех округах воскресное победное шествие провластных кандидатов по какой-то причине прервалось на час — в это время за них голосовали примерно столько же людей, сколько и за оппозиционеров. После этого столь же неожиданно поддержка кандидатов власти снова выросла, а в середине дня иссякла окончательно. Такую синхронную динамику в 15 округах трудно объяснить реальным волеизъявлением тысяч избирателей — даже «мобилизованных» и действующих по некой инструкции.
В штабе Брюхановой считают, что никакого волеизъявления на этом этапе и не было, а был централизованный «вброс» электронных голосов за Хованскую и других кандидатов от власти. При этом нужно отметить, что, если манипуляции в воскресенье и были, сами по себе они не обеспечили будущим победителям решающий перевес: в абсолютных цифрах они на этом этапе получили дополнительно лишь несколько тысяч голосов каждый. Однако если факт таких манипуляций будет доказан, то по закону он является основанием для отмены выборов на всем участке электронного голосования.
Однако организаторы ДЭГ отвергли обвинения в том, что данные о ходе голосования указывают на какие-либо манипуляции. Чтобы подтвердить эту позицию, глава общественного штаба по наблюдению за выборами Венедиктов вывесил графики, собранные по внутренним данным ДЭГ, которые учитывают переголосования, недоступные наблюдателям. Графики он сопроводил подписью: «Общественный штаб по наблюдению за выборами в Москве не выявил следов взлома и вбросов в электронном голосовании.
Штаб принял решение продемонстрировать в качестве примера данные по округу 198, где баллотировалась Анастасия Брюханова». На графиках отображен каждый час хода голосования по каждому из кандидатов в округе. А также то, сколько голосов, поданных за кандидатов изначально, потом было «переголосовано» — то есть ушло к соперникам после того, как избиратели решили изменить свои предпочтения.
Можно заметить, что утром в пятницу за Хованскую голосовали люди, часть из которых потом изменила свою позицию. Ровно такой эффект ожидался от переголосования, которое, по замыслу его организаторов, должно было защитить избирателей с госпредприятий от давления работодателей. Однако вечером в субботу в системе одновременно появились сотни голосов за Брюханову, которые потом из графика нельзя понять, когда и кому именно перешли голоса были переданы с помощью переголосования другому кандидату.
Еще одна группа таких избирателей, позже изменившая свое мнение, появилась в воскресенье утром. Ни до, ни после ничего подобного не было. Экономист Татьяна Михайлова подчеркнула, что пока неясно, как можно объяснить тот факт, что именно избиратели, собравшиеся проголосовать за оппозиционера Брюханову в субботу вечером и в воскресенье утром, потом массово изменили свое мнение.
Больше похоже на то, что весь этот блок голосов просто технически «передали» другому кандидату. Позже общественный штаб опубликовал аналогичные графики из других 14 округов. На всех можно увидеть одну и ту же картину: избиратели, проголосовавшие за оппозиционных кандидатов в субботу вечером, потом массово переголосовали за другого кандидата.
Как следует из графиков голосования по партийным спискам, вероятно, те же самые избиратели во всех 15 округах сначала проголосовали за КПРФ, но потом передумали. Правда, масштабы этого «переголосования» все равно не настолько велики, чтобы объяснить все аномалии в результатах ДЭГ. И что в итоге?
Фальсификации докажут и электронное голосование отменят? Это вряд ли. Организаторы ДЭГ явно не намерены раскрывать всю информацию об учтенных голосах — в виде электронных данных, а не нарисованных графиков.
Объясняют они это очень просто — по их словам, эти данные «публично не демонстрируются». А косвенные указания на вероятные фальсификации пусть и убедительные власть наверняка отклонит. Однако важно то, что прошедшее электронное голосование окончательно ответило на вопрос, как можно относиться к такой форме волеизъявления в современной России.
В нынешнем виде ДЭГ принципиально не обеспечивает: тайны голосования; нормального учета избирателей и контроля за тем, чтобы все получатели бюллетеней были реальными людьми; общественного контроля за технологией голосования; общественного контроля за ходом и подведением итогов голосования. Вероятно, все ошибки можно было бы исправить, но вряд ли это возможно в России сейчас. Политолог, профессор Европейского университета Григорий Голосов на следующий день после выборов написал по этому поводу: Надеюсь, это поумерит пыл у сторонников «усовершенствования» электоральных процедур с помощью сети.
Можно убедиться, что ваш голос учтен. Как участвовать Для участия в общероссийской тренировке системы ДЭГ избирателям необходимо подать заявление через портал Госуслуг. Дождитесь решения В личный кабинет портала Госуслуг придет уведомление с результатом рассмотрения заявления. Если результат «Учтено» — ваш статус участника тренировки ДЭГ подтвержден.
Дождитесь решения В личный кабинет портала Госуслуг придет уведомление с результатом рассмотрения заявления. Если результат «Учтено» — ваш статус участника тренировки ДЭГ подтвержден. Участвуйте в тренировке В дни тренировки авторизуйтесь на портале ДЭГ с помощью учетной записи портала Госуслуг, ознакомьтесь с техническими условиями проведения ДЭГ, подтвердите свою личность и получите доступ к электронному тестовому бюллетеню. Кол-во просмотров: 279.
Он должен доказать корректность расшифрования суммы голосов без публикации ключа расшифровки. В ином случае при публикации ключа нужно было бы расшифровать не только количество голосов, но и каждый голос отдельно.
Третий механизм базируется на дизъюнктивном варианте протокола доказательства с нулевым разглашением Чаума-Педерсена и применяется в ДЭГ для доказательства корректности содержимого каждого бюллетеня. Он гарантирует невозможность принятия бюллетеней, с которыми голосующий провел непредусмотренные системой манипуляции. Например, отметил несколько кандидатов, когда предполагается выбор только одного.