[PP-discussions] ordinateur de vote

Olivier Ricou pirate1 at ricou.eu.org
Jeu 17 Juil 15:02:19 CEST 2014


Bonjour,

 Nous avions eu une discussion sur les ordinateurs de vote et la
possibilité de trouver un système 

 - qui garantisse le secret du vote, 
 - qui rende impossible la subordination, 
 - qui ne puisse pas être trafiqué,
 - qui soit compréhensible par la majorité de la population.

 Lors de la discussion j'ai eu l'idée d'un tel système et je
vous ai dis que je vous en parlerai lorsque j'aurais fait l'état
de l'art pour savoir si cela existe déjà ou si cela mérite un
article.

 A ma grande déception, l'idée a été trouvée en 2007. Elle
s'appelle le Bingo voting.

 Voici le principe.

 Un vote est une paire (nombre aléatoire, nom du candidat).

 Lorsque vous votez, une machine vous donne un nombre aléatoire
et vous choisissez votre candidat ce qui fait le vote.

 Afin de garantir que votre vote est pris en compte, ce vote
sera publié sur un site web qui référence tous les votes.

 Afin d'interdit la subornation, des faux votes sont associés
aux autres candidats ce qui fait que lorsque vous sortez de
l'isoloir, la machine vous a imprimé un reçu avec un vote par
candidat (N-1 faux votes et le votre). Ainsi vous pouvez montrer
votre reçu, personne ne peut en déduire pour qui vous avez voté.

 Les faux votes sont générés avant l'élection. On génère pour
chaque candidat autant de faux vote qu'il y a d'inscrits. Bien
sûr ces faux votes sont cachés car ils seront publiés sur le site
web mélangé avec les vrais votes. Chaque votant ne connaît que les 
faux votes qui sont sur son reçu.

 Un système permet de vérifier que les faux votes sont créés de
façon honnête et que personne ne peut les connaitre.

 Ma méthode diffère du Bingo Voting sur la façon de faire cela.
La mienne est plus simple mais n'offre qu'une garantie statistique
qu'il n'y a pas eu de triche (15 % de chance de détecter la triche
par bureau de vote si elle représente 1% des votes, 50 % si elle
représente 5%). La méthode Bingo est un peu plus compliqué, 
rien qu'un élève de terminale scientifique ne peut comprendre,
mais elle détecte la moindre triche.

 Enfin on a le résultat de l'élection soit en comptant le nombre
de faux votes qui n'ont pas été utilisé (méthode Bingo) soit
en retirant sur la liste des votes publiés sur le site web
le nombre d'inscrits à chaque candidat, tous les faux votes étant
publiés et mélangés avec les vrais votes (ma méthode).

 Le seul point faible de la méthode est le générateur de nombre
aléatoire qui forme le vote. Si quelqu'un peut contrôler ce
générateur alors le secret du vote est cassé. Aussi l'auteur 
propose d'utiliser un système mécanique simple, comme la cage
dans laquelle tourne les boules pour le Loto. Tout le monde 
comprend que c'est un générateur aléatoire et il est a priori
impossible de contrôler les boules qui vont sortir.

 Pour en savoir plus, vous pouvez regarder l'article 
Bingo voting: Secure and coercion-free voting using a trusted random
number generator par JM Bohli, J Müller-Quade, S Röhrich
http://bib.tiera.ru/b/76143#page=119
Si vous avez des questions, vous pouvez me les poser.

 Je n'ai pas trouvé de faille dans ce système qui a déjà été testé
en Allemagne, mais n'hésitez pas à lancer vos critiques.

Olivier.

ps: notez qu'il n'y a pas de cryptographie. Il est même possible
    d'avoir un double de l'écran visible par tout le monde pour
    garantir que la machine ne donne pas d'information, comme le
    vote du précédant, sans que cela ne casse le secret du vote.
-------------- section suivante --------------
Une pièce jointe autre que texte a été nettoyée...
Nom: signature.asc
Type: application/pgp-signature
Taille: 198 octets
Desc: Digital signature
URL: <http://lists.partipirate.org/pipermail/discussions/attachments/20140717/f51da26a/attachment.pgp>


More information about the Discussions mailing list