Implementierbare Zustandsübergänge eines formalen IT-Sicherheitsmodells für Online-Wahlsysteme
نویسندگان
چکیده
Als erster Schritt für die formale Sicherheitsmodellierung von OnlineWahlsystemen werden zwei Sicherheitsziele beispielhaft ausgewählt, nämlich die Anforderung, dass kein unbefugter Wähler eine Stimme abgeben darf, und die Anforderung, dass jeder berechtigte Wähler genau einmal wählen darf und sein Wahlrecht erst dann verliert, wenn er eine Stimme abgegeben hat. Es wird gezeigt, wie diese Sicherheitsziele in sicheren Systemzuständen repräsentiert werden können und welche Zustandübergangsregeln das Erreichen dieser sicheren Zustände garantieren. Da es sich um einen ersten Schritt zur Modellierung von Online-Wahlsystemen handelt, darf die Definition der Systemzustände und übergänge nicht andere Sicherheitsziele blockieren, die in weiteren Schritten zu formalisieren sind, zum Beispiel das Wahlgeheimnis. Es wird gezeigt, dass die Modellierung der obigen Anforderungen nicht im Widerspruch zur Implementierung des Wahlgeheimnisses steht.
منابع مشابه
Design eines Profil- und Zertifikatsmanagementsystems für das Service by eContract-Konzept
Es gibt eine Vielzahl von unterschiedlichen Konzepten und Geschäftsmodellen, die die elektronische Einbindung sowohl von Kunden als auch von Geschäftspartnern in Geschäftsprozesse ermöglichen. Diese Konzepte werden durch offene, verteilte und interoperable IT-Systeme realisiert, die aus einer Vielzahl weitgehend autonom agierender Komponenten bestehen. Die Betreiber der einzelnen Komponenten si...
متن کاملAnwenden struktureller Nicht-Interferenz zur Sicherheitsanalyse von Workflow-Modellen
Dieser Beitrag definiert die formalen Grundlagen zur Anwendung von struktureller Nicht-Interferenz für die fundierte Petrinetz-basierte Sicherheitsanalyse von industriellen Workflow-Modellen und damit den ursprünglichen Geschäftsprozessen. Der Ansatz wird anhand eines Beispiels für einen eAuction-Workflow veranschaulicht.
متن کاملÜber die besonderen Vertrauenserwartungen an elektronische Wahlsysteme
Vertrauenserwartungen an elektronische Wahlsysteme unterscheiden sich von den Erwartungen an andere technische Systeme. Das manifestiert sich bei fehlenden externen Referenzen für die Zuverlässigkeit, bei stark erhöhten Transparenzanforderungen und bei der unabhängigen Handlungsfähigkeit der Wahlvorstände. In der Konsequenz sind für eine breite Akzeptanz unter der Wählerschaft Grundsätze zu bea...
متن کاملQualitätssicherung für Metadaten
Metadaten für Lernobjekte stehen als Garant für Wiederverwendbarkeit und Austauschbarkeit und sind aus dem E-Learning-Umfeld nicht mehr wegzudenken. Doch das alleinige Vorhandensein eines standardisierten formalen Metadatenrahmenwerkes ist nicht genug. Die inhaltliche Ausgestaltung ist gerade bei pädagogisch anspruchsvollen Lehrund Lernressourcen eine schwierige, arbeitsintensive und fehleranfä...
متن کاملSpezifikation von Objektsystemen
Die konzeptionelle Modeliierung des Weltausschnitts, der durch ein Informationssystem dargestellt werden soll, ist die entscheidende Phase beim Systementwurf, da das konzeptionelle Modell die Grundlage der Implementierung ist. Eine Sprache zur konzeptionellen Modeliierung sollte daher auf einer soliden formalen Grundlage basieren, um einerseits die systematische Konstruktion einer Implementieru...
متن کامل