نام پژوهشگر: شاهین نوروزی

بررسی انواع روش های انتخابات الکترونیکی و آنالیز امنیتی آنها
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه شاهد - دانشکده مهندسی 1390
  شاهین نوروزی   محمد علی دوستاری

تا کنون پروتکل های زیادی برای برگزاری انتخابات الکترونیکی و اینترنتی ارائه گردیده، اما همه آنها پیاده سازی نشده است. از بین این پروتکل ها ، پروتکلfoo که یک پروتکل انتخابات الکترونیکی است بدلیل وجود تعداد عوامل اجرایی کم و سادگی آن، بطور کامل پیاده سازی شده و در نقاط مختلف دنیا مورد استفاده قرار گرفته است. در این پروتکل موضوع خرید و فروش و اجبار در رای به دلیل حضور فیزیکی رای دهنده در انتخابات الکترونیکی پیش بینی نشده است و فرض بر این است که شرایط برگزاری اجازه خرید و فروش و یا اجبار را نمی دهد. لذا، به همین دلیل این پروتکل در سطح اینترنت قابل اعتماد تلقی نمی شود. همچنین در این پروتکل برگزار کننده می تواند از نتیجه نسبی انتخابات قبل از پایان آن مطلع شود. در این پژوهش، اطلاعات تبادل شده، نحوه رمزنگاری و بانک اطلاعاتی پروتکل foo تغییر یافته و پروتکلِ جدید i-foo ارائه گردیده است. در این پروتکل پیشنهادی، با حفظ تمام اصول انتخابات و امنیت آن، با ایجاد امکان تغییر رأی در زمان مجاز انتخابات توسط رأی دهنده، انگیزه و احتمال خرید و فروش رای کاهش یافته است. همچنین این پروتکل، مانع اطلاع زود هنگام برگزار کننده از نتیجه انتخابات می شود و لذا در اینترنت نیز قابل استفاده است. در پروتکل i-foo برای ایجاد قابلیت صدور رای مجدد تعداد دفعات شرکت یک فرد در انتخابات به همراه یک شماره سریال یکتا برای هر رای در نظر گرفته شد است و رای دهنده و سامانه انتخابات به کمک این اطلاعات می توانند رای قبلی را شناسایی و رای جدید را جایگزین آن نمایند. برای جلوگیری از آگاهی زود هنگام از نتیجه انتخابات برای هر انتخابات یک زوج کلید اختصاصی پیش بینی شده و آرا توسط کلید عمومی آن نیز رمز می گردد. کلید اختصاصی بصورت امن تا پایان زمان انتخابات نگهداری شده و پس از آن با شرایط خاص در اختیار شمارنده قرار می گیرد.