Tests : en effet, il peut y avoir des paramètres cachés qui ne se déclenchent que le jour J... il faudrait un moyen d'être sûr de pouvoir réinitialiser toutes les mémoires de la machine ce jour-là (pas évident !).
Pour éviter un "cheat code", on pourrait limiter (mécaniquement) les entrées du système, en forçant une alternance de "autorisation" (bouton situé hors de l'isoloir), "vote" (boutons situés dans l'isoloir). Bref, l'alphabet d'entrée permis mécaniquement serait quelque chose de la forme (aV)* où V est l'ensemble des votes. Il faudrait aussi, pour bien faire, introduire un certain hasard dans l'ordre de passage des votants pour éviter qu'une coalition de votants successifs puissent entrer le cheat code. C'est très compliqué, et je me demande si on ne peut pas passer le code même au travers ce brouillage aléatoire, justement en utilisant un protocole de canal bruité... pas évident évident tout ça.
Par redondance, j'entends l'utilisation simultanée de plusieurs machines à voter d'origines différentes, avec un seul périphérique d'entrée (mécanique à mécanisme apparent pour qu'il soit clair qu'il n'y a pas d'entourloupe à ce niveau là).
Pour les FPGA : je n'y connais pas grand chose, mais existe-t-il des fpga munis d'une puce qui exporte une somme de contrôle visible ? Si c'est le cas, toute personne désireuse de vérifier le système pourrait entrer son propre code et vérifier que ça ne change pas la somme de contrôle. Faudrait voir ce que la personne qui a eu cette idée avait derrière la tête.
[^] # Re: open vote
Posté par Aldoo . En réponse au journal Pour un vote électronique fiable. Évalué à 2.
Pour éviter un "cheat code", on pourrait limiter (mécaniquement) les entrées du système, en forçant une alternance de "autorisation" (bouton situé hors de l'isoloir), "vote" (boutons situés dans l'isoloir). Bref, l'alphabet d'entrée permis mécaniquement serait quelque chose de la forme (aV)* où V est l'ensemble des votes. Il faudrait aussi, pour bien faire, introduire un certain hasard dans l'ordre de passage des votants pour éviter qu'une coalition de votants successifs puissent entrer le cheat code. C'est très compliqué, et je me demande si on ne peut pas passer le code même au travers ce brouillage aléatoire, justement en utilisant un protocole de canal bruité... pas évident évident tout ça.
Par redondance, j'entends l'utilisation simultanée de plusieurs machines à voter d'origines différentes, avec un seul périphérique d'entrée (mécanique à mécanisme apparent pour qu'il soit clair qu'il n'y a pas d'entourloupe à ce niveau là).
Pour les FPGA : je n'y connais pas grand chose, mais existe-t-il des fpga munis d'une puce qui exporte une somme de contrôle visible ? Si c'est le cas, toute personne désireuse de vérifier le système pourrait entrer son propre code et vérifier que ça ne change pas la somme de contrôle. Faudrait voir ce que la personne qui a eu cette idée avait derrière la tête.