Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (26)
Emner Offentlig it, Digital forvaltning

Stem på en chip: Kan RFID erstatte blyantkrydset?

Vælgere, der har brevstemt, har i tre kommuner fået tilbud om at prøve at stemme digitalt. Version2 prøvede at sætte et elektronisk kryds på Københavns Hovedbanegård.

Af Jesper Stein Sandal Mandag, 12. september 2011 - 9:02

Danskerne er vant til at sætte deres kryds med blyant på en stemmeseddel, som i mange valgkredse kan være meterlang. Men måske bliver den metode i fremtiden erstattet af et tryk på en skærm.

Vælgere i København, Århus og på Frederiksberg har i forbindelse med brevafstemning til efterårets folketingsvalg fået tilbud om at prøve at stemme digitalt.

Læs også: Tre kommuner gør klar til digitalt valg - som forsøg

Københavns Kommune har opstillet et telt på Hovedbanegården, hvor vælgerne kan afgive brevstemmer, og i to dage havde kommunen i samarbejde med ITU's Demtech opstillet en digital stemmeboks, som Version2 fik mulighed for at prøve.

Læs også: ITU-ekspert: E-valg bliver sikrere end papir-valg

Da jeg alligevel var nødt til at brevstemme på grund af denne uges Microsoft Build konference i Los Angeles, var valgteltet på Københavns Hovedbanegård den letteste måde at få stemt på, og det betød også, at jeg fik tilbud om at stemme digitalt, efter jeg havde afgivet min brevstemme.

Der var blot tale om et forsøg for at få vælgernes reaktion. Med en digital afstemning er der især bekymring om, hvor en stemme kan spores til en bestemt vælger, og om optællingen og registreringen af stemmer sker korrekt.

I den løsning, som blev testet i København, afleverede jeg først mit valgkort, som blev registreret på den digitale valgliste.

Læs også: Klar til valg: Scanner og stregkoder fjerner køen ved stemmebordene

Den valgtilforordnede, som i dette tilfælde blev spillet af én fra Demtech, da der blot var tale om en prøve og ikke gyldig brevstemme, udleverede derefter et lille hvidt papkort, som jeg tog med ind i stemmeboksen.

Papkortet indeholder en RFID-chip, altså en krypteret chip, der kan læses og skrives en begrænset mængde information på via radiobølger. Kortet blev indsat i en konsol med en berøringsfølsom skærm, og vælgeren kan ikke fjerne kortet igen, før stemmen er afgivet, eller vælgeren annullerer sin stemmeafgivelse.

På skærmen får vælgeren præsenteret muligheden for at vælge et af de opstillede partier eller stemme blankt. Klikker man på et parti, får man en liste over de kandidater, der er opstillet i valgkredsen, men man kan også som på en papirstemmeseddel vælge at stemme på partilisten.

Da jeg havde valgt, hvor mit kryds skulle sættes, skulle jeg klikke mig videre til det afsluttende skærmbillede, hvor jeg skulle bekræfte mit valg. Derefter blev min stemme skrevet både til chippen og printet på papkortet.

Udskriften på kortet gør det både muligt for vælgeren at se, om stemmen er korrekt, men den skal primært bruges ved fintællingen.

Papkortet skal foldes, hvilket ikke var helt let, fordi det stive pap gjorde det svært at folde kortet tilstrækkeligt til at forhindre, at andre kunne læse min stemme, hvis jeg tabte min stemmeseddel.

Valgurnen er udrustet med en chiplæser, så da jeg puttede min stemmeseddel i urnen, blev min stemme registreret.

Løsningen skiller sig på den måde ud fra de elektroniske stemmebokse, som bruges i blandt andet USA, hvor det er den samme maskine, hvor man vælger sin kandidat på, som også registrerer stemmen.

Aflæsningen af chippen betyder, at man kan få det samlede resultat med det samme, når valghandlingen er slut, men stemmerne skal stadig optælles igen i hånden i fintællingen, hvor det er den stemme, der er printet på papkortet, der registreres.

Det gør det muligt at se, om der er en forskel på de stemmer, urnen har registreret automatisk, og de stemmer, der er printet på kortet, som vælgeren selv har haft mulighed for at bekræfte.

Derudover bliver processen kontrolleret ved, at man kan se, om der er forskel på antallet af udleverede stemmesedler, antal afgivne stemmer på selve stemmekonsollen og antal optalte stemmer.

Der er allerede i dag til et normalt valg en lille forskel på et par promille, fordi der er vælgere, som udfylder en stemmeseddel, men ikke afleverer den i urnen, selvom de skal.

Selve den digitale stemmeafgivelse afviger i dette tilfælde ikke stort fra den proces, man i dag kender som vælger med papirstemmesedler, men den kan eliminere stemmesedler, der ville blive talt som ugyldige, fordi vælgeren har et flueben i stedet for et kryds, sat mere end ét kryds eller tegnet en smiley ud for sit kryds.

Som vælger giver den digitale proces også umiddelbart en god oplevelse, fordi jeg ikke var i tvivl om, hvorvidt jeg havde sat mit kryds på den korrekte måde, så min stemme ville blive talt.

Navigationen i selve programmet, hvor man kan vælge sin kandidat kunne være bedre. Knapperne var i testversionen forholdsvis små, og alle knapper var grå. Det kunne forbedres med tydeligere visuel hjælp til, hvor langt man var i processen, og hvor man skulle trykke for at komme videre for eksempel ved at bruge farver.

I den nuværende version mindede navigationen om noget, man kunne finde på en webformular mere end det, jeg har set på de amerikanske stemmebokse.

Overordnet er det dog kun et lille skridt i forhold til et egentligt digitalt valg, hvor man eksempelvis kunne stemme hjemmefra via internettet. Her er det blot stemmesedlen, der er gjort elektronisk, og det giver ganske vist færre ugyldige stemmer og et hurtigere resultat, men gør det ikke meget mere bekvemt for vælgeren.

Send Tweet
Udskriv

Mere om Offentlig it

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

Norsk HR-software skal hjælpe 3.000 chefer med at hyre 5.000 medarbejdere

Udgivet 23. maj 12.20Opdateret 23. maj 12.20

Københavns Kommune satser 50 millioner på Drupal-platform

Udgivet 22. maj 10.06Opdateret 22. maj 10.06

Dansk IT: Brug NemID i stedet for CPR til at bekræfte folks identitet

Udgivet 18. maj 15.46Opdateret 18. maj 15.46

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
.Net Web Developer
Udgivet 8. maj 15.44
Akademiker til metodeområdet
Udgivet 9. maj 17.29
Software Engineering Lead, Automation
Udgivet 7. maj 15.44
Microsoft Dynamics AX Functional Consultant - Finance and Projects
Udgivet 27. apr 11.27

Kommentarer (26)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Peter Makholms billede
Peter Makholm 12. sep. 2011 - 10.29
 
Små skridt....

Små skridt er gode, især taget i betragtning ved at risikoen for at kompromitere demokratiet er enorme.

Jeg har et kritisk spørgsmål til den beskrevne model: Fra hvilken afstand kan jeg aflæse din stemmeseddel? Kan den valgtilforordnede der står ved valgurnen for eksempel aflæse den med hyldevareelektronik?

Derudover den sædvanlige økonomiske betragtning. Kan det overhovedet betale sig med vores nuværende valgmodel? Hvad koster det og hvad får vi ud af det, ud over at kunne få det foreløbige valgresultat allerede 20:30 istedet for at skulle vente til omkring midnat?

  • Stem op 6
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Christian Jensen 12. sep. 2011 - 12.06
 
Samme maskine i brug i april 2010

Hvis man ser på http://www.youtube.com/watch?v=hBhCsdhfBRo kan man se at det umiddelbart er samme maskine som beskrevet ovenfor. Tænk hvor meget en anmeldelse som ovenstående kunne have forbedret systemet, men desværre valgte Version2 i stedet at blot præsentere et par udtalelser der ikke fortalte noget om selve måden maskinen fungerede. Men vi kan da håbe at holdet bag maskinen lytter efter og får lavet en bedre brugerflade før maskinerne bliver indført.

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Pedersen 12. sep. 2011 - 12.32
 
Re: Små skridt....

Stemmen på RFID-kortet er forhåbentlig krypteret

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Leffers Svendstrup 12. sep. 2011 - 12.49
 
Re: Små skridt....

Hej Peter

Urnen er forseglet, så den ikke kan aflæses udefra. Læseafstanden er pt 5 cm, læseren er placeret længere nede i urnen.

Mikkel / Assembly Voting, partner i DemTech

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Leffers Svendstrup 12. sep. 2011 - 13.12
 
Re: Små skridt....

Jeps, der skrives unikke kryptogrammer til hvert kort

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Leffers Svendstrup 12. sep. 2011 - 13.18
 
Brugerflade mm.

Vi laver en større undersøgelse og evaluering på baggrund af de tests, vi har udført i forbindelse med Folketingsvalget (Vi har testet på Frederiksberg, i Aarhus og 2 steder i København). Så selvfølgelig rettes der på brugerflade og papkortene etc. Mht. farver, så har det været vendt og drejet mange gange, og der er store problemer forbundet med det, da de politiske partier associeres med farver. Så ex. selv en lille tone af rødt bliver straks opfattet som havende Socialdemokratiske tendenser.

Vi tester systemet igen på valgdagen på Frederiksberg Rådhus i Rådhussalen sideløbende med det "rigtige" valg.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 12. sep. 2011 - 13.25
 
Re: Små skridt....

Hvor er de 5 centimeter specificeret?

Er det maximumsafstanden hvor leverandøren garanterer at chippen kan aflæses eller er det minumumsafstanden hvor leverandøren garanterer at kortet ikke kan aflæses?

At indholdet af chippen umidelbart er krypteret øger bare kompleksiteten af det naive angreb til at man også skal have adgang til valgurnens indhold når afstemningen er afsluttet. Altså kan man i ro og mag pare borger og stemmeseddel under fintællingen.

Grundlæggende set er jeg tilhænger af at vi ser på maskinlæsbare stemmesedler og metoder så borgeren kan få valideret sin stemmeseddel. Derfor vil jeg på ingen måde udråb denne slags afstemninger til en katastrofe på samme måde som alt det andet folk lægger i hatten 'digitale afstemninger'.

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Leffers Svendstrup 12. sep. 2011 - 13.32
 
Re: Små skridt....

Hej igen Peter

Er det maximumsafstanden hvor leverandøren garanterer at chippen kan aflæses eller er det minumumsafstanden hvor leverandøren garanterer at kortet ikke kan aflæses?

Jeg er dig svar skyldig, men undersøger lige sagen. Aflæseren befinder sig midt i en "ælser" forsejlet urne. Kortene føres forbi læseren midt i urnen. Vi arbejder pt på flere forskellgie måder at føre kortene forbi læseren.

At indholdet af chippen umidelbart er krypteret øger bare kompleksiteten af det naive angreb til at man også skal have adgang til valgurnens indhold når afstemningen er afsluttet. Altså kan man i ro og mag pare borger og stemmeseddel under fintællingen.

Du kan ikke parre borger og stemme på noget tidspunkt. Kortet er ligeså anonymt som den stemmeseddel du får udleveret idag. Der er intet på kortet der henviser til den enkelte borger.

Grundlæggende set er jeg tilhænger af at vi ser på maskinlæsbare stemmesedler og metoder så borgeren kan få valideret sin stemmeseddel. Derfor vil jeg på ingen måde udråb denne slags afstemninger til en katastrofe på samme måde som alt det andet folk lægger i hatten 'digitale afstemninger'.

Helt enig!

/Mikkel

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Leffers Svendstrup 12. sep. 2011 - 13.32
 
Re: Små skridt....

ælser = læser :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 12. sep. 2011 - 13.42
 
Er vi sikre på at dette e-valg er hemmeligt?

I dag er det ikke muligt at spore en stemmeseddel tilbage til en vælger fordi alle stemmesedler bliver smidt ned i en forseglet valgurne

Hvordan kan vi være sikre på at dette e-valg bliver lige så hemmeligt?

Jeg går ud fra at RFID papkortet vil blive udleveret ved en eller anden form for fysisk (ikke-computer) randomisering?

Men selv i denne situation vil der formentlig eksistere en log med hvornår den enkelte vælger ankommer og stemmesedlen udleveres (det gør der måske allerede i dag, da man mange steder bruger computere i stedet for manuel afkrydsning som i de gode gamle dage).

Hvis der samtidig eksisterer en timestamped log med hvornår stemmerne bliver afgivet (aflæst i valgurnen), vil man kunne sammenholde de to logfiler og få en god ide om hvad den enkelte vælger har stemt. Lidt svarende til at man kunne åbne stemmeurnen hver gang der er lagt en stemmeseddel derned (det kan man ikke i dag fordi urnen er forseglet).

Kommentaren er inspireret af denne artikel:
http://www.freedom-to-tinker.com/blog/felten/e-voting-ballots-not-secret...

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Arne Jørgensens billede
Arne Jørgensen 12. sep. 2011 - 13.42
 
Re: Små skridt....

At indholdet af chippen umidelbart er krypteret øger bare kompleksiteten af det naive angreb til at man også skal have adgang til valgurnens indhold når afstemningen er afsluttet. Altså kan man i ro og mag pare borger og stemmeseddel under fintællingen.

Så krypterings rolle er at forhindre/besværliggøre at udefrakommende aflæser RFID-kortet hvis du nu skulle komme tættere på end 5 cm eller have udstyr der er lidt mere fintfølende end forventet?

Er der egentlig en grund til at bruge RFID i stedet for en teknologi der kræver "kontakt" for at blive aflæst?

Arne

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Frimann 12. sep. 2011 - 13.44
 
RFID

Jeg må indrømme, at jeg har meget svært ved at se, hvilken værdi en RFID chip bibringer til løsningen, som en printet stregkode ikke ville kunne løse.
Desuden introducerer den et 'usikkerheds moment' for vælgeren, som højst sandsynligt ikke er vant til den type teknologi. En stregkode derimod er folk vant til at bruge, f.eks. når de køber grønsager, eller frugt i deres supermarked, hvor de vejer en vare og printer en strejkode med pris informationen i.

// Jesper

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Leffers Svendstrup 12. sep. 2011 - 13.46
 
Re: Er vi sikre på at dette e-valg er hemmeligt?

I dag er det ikke muligt at spore en stemmeseddel tilbage til en vælger fordi alle stemmesedler bliver smidt ned i en forseglet valgurne

Hvordan kan vi være sikre på at dette e-valg bliver lige så hemmeligt?

Jeg går ud fra at RFID papkortet vil blive udleveret ved en eller anden form for fysisk (ikke-computer) randomisering?

Der er frit valg, hvis du hellere vil have et stemmekort midt i bunken, så tager du det.

Men selv i denne situation vil der formentlig eksistere en log med hvornår den enkelte vælger ankommer og stemmesedlen udleveres (det gør der måske allerede i dag, da man mange steder bruger computere i stedet for manuel afkrydsning som i de gode gamle dage).

Det findes allerede idag

Hvis der samtidig eksisterer en timestamped log med hvornår stemmerne bliver afgivet (aflæst i valgurnen), vil man kunne sammenholde de to logfiler og få en god ide om hvad den enkelte vælger har stemt. Lidt svarende til at man kunne åbne stemmeurnen hver gang der er lagt en stemmeseddel derned (det kan man ikke i dag fordi urnen er forseglet).

Urnen timestamper ikke. Netop for at undgå denne problematik. Ex. hvis man har et meget lille valgsted, ville det skabe store problemer. Endvidere shuffles de kryptogrammer urnen modtager.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 12. sep. 2011 - 13.49
 
Kan umuligt være billigere end de nuværende valg

I forhold til den nuværende valgmetode skal vi investere en masse penge i nye IT-systemer, der bruges mindre end en gang om året, og stemmesedler der består af pap og RFID vil sikkert også være dyrere end de nuværende stemmesedler.

Stemmerne skal stadig optælles manuelt.

Det bliver sværere at overbevise borgerne om at valghandlingen er hemmelig, som grundloven jo foreskriver.

Eneste fordel, som jeg kan se, er at valgresultatet er tilgængeligt kl 20:01 i stedet for ved midnat (eller ofte efter en time eller to med gode prognoser).

Umiddelbart vil min vurdering af dette være dyrere og dårligere. Vi skal ikke lave digitale valg bare fordi vi kan.

  • Stem op 3
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Arne Jørgensens billede
Arne Jørgensen 12. sep. 2011 - 13.54
 
Re: Kan umuligt være billigere end de nuværende valg

Eneste fordel, som jeg kan se, er at valgresultatet er tilgængeligt kl 20:01 i stedet for ved midnat (eller ofte efter en time eller to med gode prognoser).

Forhåbentlig ikke tilgængeligt klokken 20:01.

Hvis der er kø på valgstedet kl 20:00 så får alle i køen lov at stemme - så vi må ikke kende resultatet før alle køer er afviklet på alle afstemningssteder.

Arne

  • Stem op 1
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Leffers Svendstrup 12. sep. 2011 - 13.55
 
Re: Kan umuligt være billigere end de nuværende valg

Hej Jesper. Faktisk er stemmekortet m. RFID lidt billigere end den special fremstillede stemmeseddel, du får udleveret idag :) Det overvejes pt, om der også kommer en stregkode m, så man også kan lave en hurtig optælling denne vej.

Vi er 100% dedikerede til at lave "den gode løsning", at dette måske ikke kan lade sig gøre, kan også være en konklusion, men lad os nu se. En ting, som sjældent bliver diskuteret er, at det system vi har i dag langt fra er ufejlbarligt. Den største fordel ved det, er at vi generelt stoler på systemet. Vores indgangsvinkel har hele tiden været, at se om vi kan lave et elektronisk system, der også vil have legitimitet i befolkningen. Fint nok, hvis vi laver en legal valghandling efter bogen, men hvis vi ikke har den nødvendige tillid hos vælgerpopulationen, så kan det være ret ligegyldigt.

  • Stem op 3
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 12. sep. 2011 - 16.17
 
Stemmen blev registreret forkert...

Ja, som overskriften antyder - så blev du rigtigt fuppet. Stemmen på RFID kortet, blev registreret forkert, og er nu havnet hos de røde. Opdagede du det?

  • Stem op 0
  • Stem ned 3
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Madsen 12. sep. 2011 - 16.25
 
Skrive til RFID kortet?

Først, tak til Mikkel Svendstrup for at svare på vores spørgsmål, rart med mulighed for svar af teknisk karakter.

Jeg er ikke nogen haj til RFID, men er det ikke rigtigt at man kan skrive til RFID kort på afstand?
I så fald, er det så muligt med denne løsning at overskrive stemmesedlerne, enten før der kommer en stemme på kortet eller efter stemme-afgivelse?

Jeg forestiller mig et scenarie hvor en person overskriver alle stemmesedlerne med blanke stemmer (sabotage).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Leffers Svendstrup 12. sep. 2011 - 16.51
 
Re: Skrive til RFID kortet?
Først, tak til Mikkel Svendstrup for at svare på vores spørgsmål, rart med mulighed for svar af teknisk karakter.

No problem

Jeg er ikke nogen haj til RFID, men er det ikke rigtigt at man kan skrive til RFID kort på afstand? I så fald, er det så muligt med denne løsning at overskrive stemmesedlerne, enten før der kommer en stemme på kortet eller efter stemme-afgivelse? Jeg forestiller mig et scenarie hvor en person overskriver alle stemmesedlerne med blanke stemmer (sabotage).

Det er worm chips. Så hvis man skulle lave et eller andet i den dur, skal man ud i noget reverse oriented programming, og du vil stadig ikke kunne lave makromanipulation. Jeg har dog aldrig set eller hørt om et sådan scenarie i forbindelse med RFID. Det er udført som eksperiment på nogle bios.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Leffers Svendstrup 12. sep. 2011 - 16.53
 
Re: Samme maskine i brug i april 2010

Det er ganske rigtigt en tidligere version af vores system /Mikkel

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 12. sep. 2011 - 18.01
 
Om at kompromitere hemmelig afstemning (Take II)

En stor tak til Mikkel for hans deltagelse her. Jeg er dog ikke helt sikker på at vi er enige om hvad mit "angreb" går ud på. Lad mig derfor prøve at gengive det en hel del mere detaljeret.

Formål

  • At opnå viden om hvad en konkret borger stemmer uden borgerens deltagelse.

Antagelser

  • Visuel identifikation af borgerne er tilstrækkelig
  • Når stemmesedlen afleveres indeholder den en unik aflæsbar token

Angreb

I det borgeren aflevere stemmesedlen kan en valgtilforordnet uden at vække opsigt komme tæt nok på stemmesedlen til at afleæse stemmesedlens token. Efter valghandlingens afslutning (for eksempel under en kontroloptælling) har en stemmetæller mulighed for samtidigt at aflæse stemmesedlens token og den udprintede stemme. Q.E.D.

Diskussion

Det relevante er ikke hvornår og hvordan den officielle aflæsning af stemmesedlen foregår eller hvordan tokens bliver genereret. Det eneste spørgsmål er om en uautoriseret aflæsning af stemmesedlens token kan finde sted.

Jeg tror at de omtalte 5 centimeter er afstanden hvor leverandøren vil garantere at chippen både kan læses og skrives fra med standardudstyr. Det vi har brug for er en garanti for at stemmesedlends token ikke kan aflæses fra større afstand med specialudstyr.

Udvidet angreb

Jeg antager at RFID chippens token indeholder selve stemmen således at der ikke er behov for anden kommunikation mellem stemmeboks og stemmetæller. Er det dokumenteret hvor meget information det kræves for at kompromitere denne kryptering? (Ikke nødvendigvis offentligt tilgængelig dokumentation)

Hvis vi tillige kan skrive til chippen kan vi lave en stemmeseddel der ikke kan maskinaflæses. Med visuel identifikation kan vi målerette dette angreb mod folk vi regner med at stemme på en bestemt måde. Hvordan mon det håndteres korrekt, hvor stort skal omfanget være for at falde tilbage på en manuel afstemning? (Spørgsmålet er nærmest ud i luften, ikke så meget til DemTech)

Kan vi generere tokens der ser valide ud, er systemet fuldstændig kompromiteret uden kontroloptælling.

Konklussion

Jeg vil foretrække et system hvor maskinaflæsningen er mere gennemskuelig. Det forudsætter nok at aflæsning (og skrivning) kræver kontakt, måske endda en visuel aflæsning.

Et system der basere sig på udbredt kontroloptælling giver ingen økonomisk gevinst. Muligvis vil det gøre valghandlingen dyere da der kræves en del hardware ud over en blyant og en plastikkasse. I så fald er gevinsten minimal.

I sig selv vil jeg ikke udtale mig om hvorvidt dette angreb er værre eller bedre end mængden af mulige angreb mod det nuværende system. Det er mere ment som en opfordring til at finde det værste angreb mod ethvert tænkeligt system. Det er vores eneste mulighed for at foretage en valid risikoanalyse.

Det kunne for eksempel også være interessant at foretage en sammenligning af konkrete angreb mod det eksisterende system. For eksempel, hvor let er det at smugle to stemmer ned i afstemningsurnen samtidigt?

ObXKCD

Det er en grundlæggende egenskab ved RFID'er at de kan aflæses på afstand. Efter min mening er løsningen ikke at undersøge hvordan vi kan skærme os imod at den egenskab bliver brugt til at kompromitere systemet. Løsningen er helt at fjerne denne ummidelbart unødvendige egenskab.

Er det virkelig nødvendigt at jeg finder den rette XKLCD-stribe frem? Nå pyt: http://xkcd.com/463/

  • Stem op 3
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Pedersen 13. sep. 2011 - 10.45
 
Re: Om at kompromitere hemmelig afstemning (Take II)

Hvis stemmeafgivelse (som er skrevet på chip) er krypteret forsvarligt (dvs. den faktiske stemme + en eller anden SALT) er det vel i princippet ligegyldigt om den kan aflæses på afstand?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Pedersen 13. sep. 2011 - 10.49
 
Re: Om at kompromitere hemmelig afstemning (Take II)

Sludder med SALT. Mente selvfølgelig at stemmen krypteres med random værdi så ingen genkendelse er mulig.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Madsen 13. sep. 2011 - 11.19
 
Strømafbrud

Jeg har lige en betænkning mere. Mikkel Svendstrup skriver tidligere i tråden at løsningen med RFID papkortet er billigere end den traditionelle stemmeseddel. Men hvis der er et stort strømafbrud på valgdagen, kan det være nødvendigt at stemme på den gamle måde og så er vi nødt til at bestille stemmesedler alligevel. Så jeg kan ikke se nogen besparelse der.
Eller vil man have nødgeneratorer ved alle stemmesteder?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Garsdal Nielsen 22. sep. 2011 - 23.41
 
Mellemteknologisk løsning

Jeg kan som mangeårig valgtilforordnet ikke helt forstå, at man ikke laver en eller anden mellemteknologisk løsning som at skanne alle stemmesedlerne, således at alle de stemmesedler, som er umiddelbart læselige, tælles automatisk, og de resterende overdrages til manuel optælling.

Hvis danske spil kan lave elektonisk registrering af (mine gamle hærgede og genbrugte) lottokuponer, og man kan lave ocr af skrift, må man også kunne identificerer krydser på en stemmeseddel.

Dette ville bevare de let gennemskuelige stemmesedler, som alligevel skal fintælles, men det ville spare en masse tilforordnede en masse tid på valgaftenen.

På mit valgsted havde man i øvrigt indført skanning af valgkortet med en stregkode og en håndholdt pistol, således at der i stedet for 3 dedikerede valgborde á 3 tilforordnede kun var 2 á 2, med frit valg. Min kone og jeg valgte hver sit, så vi var helt igennem på mindre end ét minut, selvom jeg måtte vente nogle sekunder på en ledig stemmeboks.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Joseph Kiniry 11. okt. 2011 - 15.50
 
DemTech reflections on article and commentary.

Once again I am impressed and pleased with Version2 readers. I love the engagement I witness here.

One thing I want to make clear, as we have on the DemTech.dk homepage, is that the prototype kiosk-based e-voting system demonstrated just before and during the recent election is the fine work of DemTech industrial partners Aion and Siemens working together under the banner of Assembly Voting. As such, it represents there first experiments with what might be called a 3rd generation VVPAT kiosk-based e-voting system. It pre-dates the start of the DemTech project and DemTech research has not directly influenced its design or implementation.

We applaud our industrial partners work in such, as getting feedback from Danish voters about prototypes is indeed important work, and certainly we'll learn a lot from their experiments. We do expect that a future prototype developed by our partners will incorporate DemTech Open Source technologies.

Thank you to Mikkel for stepping up and engaging with Version2 readers.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Oracle tabte, vandt Google Java ?

    17 comments.
    Last update 26 sekunder
    Skrevet af Eskild Nielsen
  2. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    5 comments.
    Last update 14 minutter 41 sekunder
    Skrevet af Ebbe Hansen
  3. Kynisk it-guru: »Internettet er basalt set noget lort«

    8 comments.
    Last update 37 minutter 54 sekunder
    Skrevet af Jørgen Abelsen
  4. DanID: Du kan sagtens bruge NemID på MacOS X 10.5

    30 comments.
    Last update 56 minutter 40 sekunder
    Skrevet af Jimmy Christiansen
  5. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    2 comments.
    Last update 1 time 19 minutter
    Skrevet af Torben Mogensen
  6. GOTO - programming with the stars (F#)

    10 comments.
    Last update 1 time 27 minutter
    Skrevet af Henrik Schmidt
  7. Danske internetudbydere nægter at blokere 12 pokersites

    6 comments.
    Last update 1 time 48 minutter
    Skrevet af Peter Brodersen
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 3 timer 24 minutter
    Skrevet af Jacob Sparre Andersen

Mere debat »

It-virksomheder

Visma Sirius A/S
|
Halibut
|
Deltek Danmark
|
Esec
|
Cbrain
|
Raxco Scandinavia
|
Olsens IT
|
Praktisk IT
|
IBM Danmark
|
Rehfeld
|
Sec4it
|
Magenta
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300