On 02/20/11 22:56, TMA wrote:
On Fri, Feb 18, 2011 at 12:22:56PM +0100, Pavel Ruzicka wrote:
a s jeste vetsim rozletem do budoucna bych navrhoval vymyslet zpusob jak realizovat virtualni saskarnu (tj pres ty internety)
Problem vidim s volbami do organu, ma-li volba do organu byt i nadale tajna, tak ten protokol je hrube netrivialni nebo ma elementarni vadu: musi existovat dve duveryhodne autority.
A jaky je vobec threat model?
AFAIK to ide aj s jednou autoritou:
http://punchscan.org/learnmore.php.html http://punchscan.org/papers/popoveniuc_hosp_punchscan_introduction.pdf
(linky na download SW su trocha rozbite, ale to by sa dalo vyriesit)
Tam je jedina otazka zarucit nahodne vygenerovanie klucov a "nevidiet" komu ktory "listok" ide.
Punchscan je sice designovany na papierovu verziu, ale ked to ide na papieri, da sa to aj bez papiera (a jednoduchsie).
BTW je nejaky zasadny problem keby volba nebola tajna? Jeden prepis stanov je IMHO jednoduchsi nez saskovat s tymto.
P.S.: 8.3. mam cas
OM