Articulo de referencia

Votación de bingo

El sistema de votación bingo es un sistema de votación electrónica para elecciones transparentes, seguras y auditables de principio a fin . Fue introducido en 2007 por Jens-Matt...

El sistema de votación bingo es un sistema de votación electrónica para elecciones transparentes, seguras y auditables de principio a fin . Fue introducido en 2007 por Jens-Matthias Bohli, Jörn Müller-Quade y Stefan Röhrich en el Instituto de Criptografía y Seguridad (IKS) del Instituto Tecnológico de Karlsruhe (KIT). [1] [2] [3]

Para registrar los votos se utilizan números aleatorios. Un elemento central del sistema es el uso de dispositivos confiables de generación de números aleatorios en las cabinas de votación , junto con las máquinas de votación electrónica . También son cruciales los recibos en papel que, si bien no revelan cómo se emitió el voto y, por lo tanto, inhiben la compra de votos y la intimidación , permiten a los votantes verificar que su voto se contabilizó correctamente. [4]

El sistema permite demostrar de manera verificable la exactitud de un resultado electoral basándose únicamente en la integridad de los generadores de números aleatorios en las cabinas (de ahí su denominación de "confiable"); la prueba de exactitud no depende de la integridad de las propias máquinas de votación electrónica , y mucho menos necesita demostrarla . [5]

No se imponen exigencias particulares a los electores y no se utilizan papeletas electorales . Sin embargo, un requisito especial para evitar impugnaciones fraudulentas de los resultados electorales es el uso de papel infalsificable para los comprobantes. [6]

Antes de las elecciones

Antes de las elecciones, se genera un conjunto de "votos ficticios", es decir, números aleatorios. Para cada candidato se generan tantos números como votantes. Cada voto ficticio se cifra mediante un esquema de compromiso criptográfico [5] , similar a colocar los votos ficticios en "sobres sellados". A continuación, se publica una lista de todos los compromisos (votos ficticios cifrados) junto con una prueba de que los votos ficticios se distribuyen equitativamente entre todos los candidatos.

Se pueden definir "candidatos" adicionales para apoyar los votos de protesta , los votos de " Ninguno de los anteriores ", etc. [3] [7]

Durante la encuesta

En la cabina de votación, el votante elige a su candidato preferido pulsando el botón correspondiente de la máquina de votación . A continuación, un dispositivo generador de números aleatorios situado en la cabina genera un nuevo número aleatorio, lo muestra y lo pasa a la máquina de votación, que lo asigna al candidato seleccionado. Para todos los demás candidatos, la máquina de votación selecciona aleatoriamente uno de los votos ficticios del candidato del grupo de votos ficticios. Un voto ficticio se utiliza sólo una vez. Por tanto, una papeleta consta de un número aleatorio para cada candidato.

La máquina de votación entrega al elector un recibo impreso en el que se enumeran los candidatos y sus números aleatorios asignados. De esta forma, antes de abandonar la cabina, el elector puede comprobar que su voto se ha registrado correctamente comparando el número del candidato elegido en el recibo con el número que muestra el generador de números aleatorios.

El recibo no muestra cómo votó el votante porque el número aleatorio no ficticio emitido en la cabina de votación es indistinguible de los votos ficticios extraídos del grupo. Los votos ficticios del grupo permanecen ocultos (en compromisos "sin abrir").

Después de la encuesta

Una vez cerradas las urnas, se publican todas las papeletas en una lista ordenada (podrían publicarse durante la votación, en tiempo real [6] ). Además, se revelan todos los votos ficticios no utilizados (los compromisos se "abren") y se publican.

El resultado de la elección se deriva de la cantidad de votos ficticios no utilizados: dado que un voto por un candidato da como resultado un voto ficticio no utilizado, el recuento de un candidato debe ser igual a la cantidad de votos ficticios no utilizados menos la cantidad de no votantes. La cantidad de no votantes es la diferencia entre la cantidad de votos ficticios generados originalmente para cada candidato y la cantidad de boletas publicadas.

Finalmente, la exactitud de la elección (el hecho de que cada papeleta emitida contiene exactamente un voto no ficticio y que cada voto ficticio no revelado se utilizó en una sola papeleta) se demuestra mediante pruebas de conocimiento cero que todavía no revelan para quién se emitió cada voto. [5] Las pruebas se publican.

Los electores pueden asegurarse de que su voto ha sido contado encontrando su recibo en la lista de papeletas publicada. Cualquiera puede ver las listas publicadas y las pruebas y verificar el resultado.

El generador de números aleatorios de confianza

El secreto del voto, es decir, el hecho de que el recibo impreso no revele cómo se emitió el voto, depende de que los números generados en la cabina de votación sean suficientemente aleatorios como para que no puedan ser identificados.

Para garantizar que los votantes confíen en la aleatoriedad de los números generados en la cabina, los autores del método de votación Bingo sugieren que se utilice un generador de números aleatorios simple y transparente, como un generador mecánico de números de " bingo ", del tipo que tiene bolas numeradas dentro de una jaula giratoria (de ahí el nombre del método). Se podrían utilizar sensores para leer el número generado y pasarlo a la máquina de votación. Esta solución generaría una gran confianza de los votantes, pero podría resultar poco práctica. [7] En una prueba real, una elección del parlamento estudiantil, los autores utilizaron lectores de tarjetas inteligentes modificados como generadores de números aleatorios. [3] [7]

El hecho de que los números generados no sean predecibles por la autoridad electoral es la condición previa para la prueba de la corrección de las elecciones: solo si se puede confiar en los generadores de números aleatorios en las cabinas es válida la prueba de corrección. [5] Uno de los autores señala que un generador de números aleatorios independiente puede protegerse de la manipulación de manera más efectiva que una máquina de votación . [4]

Cabe señalar que la aleatoriedad de los números aleatorios se puede investigar después de la elección porque todos ellos se publican: los votos ficticios generados previamente se utilizan, es decir, aparecen en las papeletas, o no se utilizan y se publican después de la votación. Todos los números generados en las urnas durante la votación aparecen en las papeletas.

Mejoras

Una tesis doctoral de 2012 [7] de Christian Henrich en el Instituto Tecnológico de Karlsruhe, supervisada por uno de los autores originales, Jörn Müller-Quade, propone una serie de cambios y mejoras en la votación del Bingo:

  • para que sea viable para las elecciones más grandes (por ejemplo, una elección general en India ) optimizando las pruebas y restringiendo la longitud de los números aleatorios para reducir la gran cantidad de datos que se publicarán,
  • para apoyar elecciones que permitan votos múltiples y voto por orden de preferencia (el voto único transferible , por ejemplo),
  • para la resolución de disputas,
  • para contrarrestar un posible fraude por parte de una autoridad electoral que utilice recibos desechados,

y ofrece un análisis de la seguridad y usabilidad del método mejorado.

Otro artículo de 2012, de Carmen Kempka, también investigadora del KIT, propone una extensión de la votación Bingo para apoyar a candidatos independientes sin perjudicar la verificación de la corrección o la resistencia a la coerción, aunque depende de una autoridad confiable. [8]

Véase también

Notas

  1. ^ Bohli, Müller-Quade, Röhrich 2006
  2. ^ Bohli, Müller-Quade, Röhrich 2007
  3. ^ abc "Votación de bingo" (en alemán). Instituto Tecnológico de Karlsruhe. 28 de octubre de 2008.
  4. ^ ab "Mit Bingo-Stimmen ins Studierendenparlament". Heise en línea (en alemán). 2008-01-11.
  5. ^ abcd Bohli, Müller-Quade, Röhrich 2006, pág. 9
  6. ^ ab Bohli, Müller-Quade, Röhrich 2006, pág. 11
  7. ^ abcd Henrich, Christian (2012). Mejorar y analizar la votación del bingo. Instituto Tecnológico de Karlsruhe (KIT).
  8. ^ Kempka, Carmen (2012). "Elecciones electrónicas resistentes a la coerción con candidatos inscritos". EVT/WOTE 2012.

Referencias

  • Bohli, Jens-Matthias; Müller-Quade, Jörn; Röhrich, Stefan (2006). Bingo Voting: Secure and coercion-free voting using a reliable random number generator, Asociación Internacional para la Investigación Criptológica , Archivo de Impresión Electrónica de Criptología .
  • Bohli, Jens-Matthias; Müller-Quade, Jörn; Röhrich, Stefan (2007). Alkassar, Ammar; Volkamer, Melanie. ed. "Votación bingo: votación segura y sin coerción utilizando un generador de números aleatorios confiable". E-Voting and Identity , Primera conferencia internacional, VOTE-ID 2007, Bochum, Alemania, 4 y 5 de octubre de 2007, Documentos revisados ​​seleccionados. Notas de clase en informática (Springer Berlin Heidelberg) 4896 :111-124.
Obtenido de "https://es.wikipedia.org/w/index.php?title=Votación_de_bingo&oldid=937007674"