Новости

«Криптонит» проверил надежность криптографической защиты федеральной системы ДЭГ

erid:LatgBuEkf

«Криптонит» (входит в «ИКС Холдинг») провел исследование стойкости трех криптографических механизмов федеральной системы дистанционного электронного голосования (ДЭГ) в рамках подготовки к единому дню голосования — 2023. Цель исследования — повышение уровня безопасности ДЭГ. Заказчиком работы выступил «Ростелеком».

Первый механизм предназначен для сокрытия промежуточных результатов и ускорения подсчета голосов в ходе голосования. В механизме применяется шифрование с открытым ключом, гомоморфное относительно операции сложения. Это позволяет суммировать голоса избирателей в зашифрованном виде, обеспечивая их конфиденциальность. Кроме того, такая операция сложения выполняется гораздо быстрее расшифрования, что обеспечивает общую высокую эффективность системы.

Второй механизм основан на протоколе доказательства с нулевым разглашением Чаума-Педерсена и предназначен для подтверждения корректности расшифрования суммы голосов, полученной в результате работы первого механизма. Его задача заключается в том, чтобы доказать корректность расшифрования суммы голосов без публикации ключа расшифровки. В противном случае при публикации ключа нужно было бы расшифровать не только количество голосов, но и каждый голос отдельно.

Третий механизм базируется на дизъюнктивном варианте протокола доказательства с нулевым разглашением Чаума-Педерсена и применяется в ДЭГ для доказательства корректности содержимого каждого бюллетеня. Он гарантирует невозможность принятия бюллетеней, с которыми голосующий провел непредусмотренные системой манипуляции. Например, отметил несколько кандидатов, когда предполагается выбор только одного. Проблема заключается в том, что бюллетень зашифровывается на устройстве голосующего, и система не может тривиально его проверить. Эту проблему решает протокол доказательства с нулевым разглашением, с помощью которого можно убедиться, что зашифрованный бюллетень заполнен корректно, но при этом тайна голосования сохраняется.

«Лежащие в основе российской системы ДЭГ криптографические механизмы активно разрабатываются мировым научным сообществом, но их применение на практике в системах государственного уровня требует дополнительных исследований безопасности. Поэтому мы привлекли отечественных экспертов в области криптографии из компании «Криптонит» для детальной проработки вопросов криптографической защиты нашей системы», — рассказал главный архитектор ДЭГ компании «Ростелеком» Юрий Сатиров.

По итогам работ создана формальная модель нарушителя, которая помогает подготовить математическое обоснование стойкости применяемых для защиты криптографических механизмов системы ДЭГ.

***

«Криптонит» — российская технологическая и научно-исследовательская группа компаний, входящая в «ИКС Холдинг». «Криптонит» занимается разработкой ПО и программно-аппаратных комплексов для хранения, обработки и анализа больших данных с помощью моделей машинного обучения, а также проводит научные исследования в области криптографии, информационной безопасности и искусственного интеллекта. Подробнее на www.kryptonite.ru.

Реклама. РОСТЕЛЕКОМ ПАО. erid: LatgBuEkf

Подпишись, здесь всегда интересно.

Последние новости

Теракт в Ростовской области предотвратили за полчаса до передачи бомбы чиновнику

Подозрительную девушку с увесистым рюкзаком заметили полицейские в районе парка «Юность» в Волгодонске. По данным…

34 секунды назад

Сафонов отбил четыре пенальти в воротах «ПСЖ» и выиграл Межконтинентальный кубок

Финал Межконтинентального кубка по футболу 2025 между французским «Пари Сен-Жермен» и бразильским «Фламенго» прошел поздно…

21 минута назад

Пять украинских беспилотников сбили над Черным морем ночью 18 декабря

Минувшей ночью над территорией России перехватили и уничтожили 47 беспилотных летательных аппаратов самолетного типа ВСУ.…

26 минут назад

Два брата погибли в массовом ДТП с грузовиком на трассе в Калининском районе

Смертельная авария произошла 17 декабря в 18:10 на автодороге Тимашевск — Полтавская. По предварительным данным,…

37 минут назад

Три человека погибли при атаке БПЛА на порт и жилые массивы в Ростовской области

В ночь на 18 декабря в Ростовской области в очередной раз отражали атаку украинских беспилотных…

48 минут назад

В Краснодарском крае отменили введенную вечером 17 декабря беспилотную опасность

Уведомления от РСЧС от отмене беспилотной опасности жители Кубани получили 18 декабря около 7:00. Сигнал…

53 минуты назад