Upload
ulfah
View
40
Download
2
Embed Size (px)
DESCRIPTION
Le vote électronique un exemple le projet Cybervote. Jean Pierre Quémard EADS Secure Networks. La première perception. Dans une élection traditionnelle Quand on met son bulletin dans l'urne, on est sûr que sa voix va compter … Dans une élection par l'Internet - PowerPoint PPT Presentation
Citation preview
Defence and Communications SystemsSecurity & Special Projects
page 1 © EADS 2006 – All rights reserved
Jean Pierre QuémardEADS Secure Networks
Le vote électroniqueun exemple le projet Cybervote
page 2 © EADS 2006 – All rights reserved
Defence and Communications Systems
La première perception
•Dans une élection traditionnelle Quand on met son bulletin dans l'urne, on est
sûr que sa voix va compter …
•Dans une élection par l'Internet Un bulletin "OUI" entré dans le système peut-il
être changé en bulletin "NON" ? Comment s'assurer qu'un électeur ne vote pas
plusieurs fois ? Comment être sûr que son vote restera
anonyme ?
page 3 © EADS 2006 – All rights reserved
Defence and Communications Systems
Les exigences légitimes
• Seule une personne autorisée peut voter•Un électeur ne peut voter qu'une seule fois•Un vote émis ne peut pas être modifié•Un vote doit rester secret• Impossible de produire des résultats partiels•Un électeur ne peut prouver à un tiers le
contenu de son bulletin• Le résultat du scrutin peut être vérifié
page 4 © EADS 2006 – All rights reserved
Defence and Communications Systems
Les avantages du vote électronique
• Pour les électeurs Plus de contrainte de déplacement ou de procuration Alternative sécurisée au vote par correspondance
• Pour l'organisateur Réponse possible à l'abstention Économie possible sur l'organisation du scrutin Modernisation des procédures administratives
page 5 © EADS 2006 – All rights reserved
Defence and Communications Systems
Les modalités du vote électronique
1. Vote sur une machine à voter au sein du bureau de vote de l'électeur
2. Vote sur un kiosque à voter dans n'importe quel bureau de vote
3. Vote sur un kiosque à voter hors du bureau de vote
4. Vote à distance, sans déplacement de l'électeur• Vote par l'Internet à partir d'un ordinateur• Vote par SMS sur un téléphone mobile• Vote par téléphone en utilisant ses touches• Vote par le biais d'une télévision interactive
page 6 © EADS 2006 – All rights reserved
Defence and Communications Systems
Les types de scrutin
•Vote politique•Élections professionnelles (CE, DP)•Élections prud'homales•Élections consulaires•Élections dans les ordres professionnels•Élections universitaires•Vote des assemblées générales d'actionnaires•Vote au sein des associations
page 7 © EADS 2006 – All rights reserved
Defence and Communications Systems
Les risques
• Les attaques informatiques• L'atteinte à la sincérité et au secret du suffrage• Les pressions sur les électeurs• La difficulté d'authentifier un électeur• L'atteinte au rituel du vote• Le risque d'inégalité entre les électeurs
page 8 © EADS 2006 – All rights reserved
Defence and Communications Systems
Image du vote électronique en France, fin 2005
• Etude sur un échantillon de 799 internautes représentatif de la population internaute française de plus de 18 ans, du 8 au 16 septembre 2005 et présentée au Forum Mondial de la Démocratie Électronique Issy les Moulineaux Septembre 2005 74 % se disent favorables au vote en ligne, et
déclarent qu’ils l’utiliseraient s’ils en avaient la possibilité.
les votants occasionnels qui sont les plus nombreux à se déclarer intéressés.
les votants occasionnels et les abstentionnistes déclarent qu’ils voteraient plus souvent s’ils pouvaient le faire en ligne.
Sondage de
page 9 © EADS 2006 – All rights reserved
Defence and Communications Systems
Opinions à l'égard du vote par l'Internet
• Etes-vous très, plutôt, plutôt pas ou pas du tout favorable au vote par Internet ?
Internautes français 2005
13%
13%
39%
35% 74%Très favorable
Plutôt favorable
Plutôt pas favorable
Pas du tout favorable
Sondage de
page 10 © EADS 2006 – All rights reserved
Defence and Communications Systems
12%
12%
22%
54%
Propension au vote électronique
• Si vous en aviez la possibilité, utiliseriez-vous Internet pour voter ?
76%Oui certainement
Oui probablement
Non, probablement pas
Non, certainement pas
% Oui, certainementVotants réguliers : 75%
Votants occasionnels : 82%Abstentionnistes: 77%
Sondage de
Internautes français 2005
page 11 © EADS 2006 – All rights reserved
Defence and Communications Systems
Internet comme levier sur la participation
• Si vous aviez la possibilité de voter par Internet, voteriez-vous plus souvent qu'aujourd'hui ?
49%Oui certainement
Oui probablement
Non, probablement pas
Non, certainement pas 27%
24%
12%
37%
Sondage de
Internautes français 2005
% Oui, certainementVotants réguliers : 75%
Votants occasionnels : 82%Abstentionnistes: 77%
page 12 © EADS 2006 – All rights reserved
Defence and Communications Systems
Les recommandations de la CNIL
• Séparation des données nominatives de l'électeur et du fichier des votes sur des systèmes informatiques distincts
• Chiffrement du bulletin de vote dématérialisé dès son émission
• Conservation sous scellés des clés nécessaires au décodage des données chiffrées
• Les serveurs doivent être localisés sur le territoire national
page 13 © EADS 2006 – All rights reserved
Defence and Communications Systems
Le projet Cybervote
• Pour répondre a ces problématiques EADS a conduit le projet Cybervote
Cybervote : an innovative Cyber voting System for internet terminals and mobile phones
Projet du 5° PCRD IST-1999-20338 Pays participants : France (leader), Belgique,
Finlande, Allemagne, Pays-Bas, Suède, Grande-Bretagne
Objectif : démontrer la faisabilité d’élections en ligne, offrant toutes les garanties de sécurité et ceci a partir de terminaux Internet et de téléphones mobiles.
Début 1/9/2000, Fin 31/03/2003.
page 14 © EADS 2006 – All rights reserved
Defence and Communications Systems
Les spécifications de sécurité du projet Cybervote
• Limiter le nombres d’intervenants de confiance.
Les bulletins restent toujours chiffrés Personne ne peut déchiffrer seul les bulletins de
vote
• Permettre la vérification du scrutin tout en préservant l’anonymat du vote
Démontrer qu’un vote a bien été pris en compte
Démontrer les résultats de vote (Nb de votants, liste d’émargement, intégrité de l’urne, …)
page 15 © EADS 2006 – All rights reserved
Defence and Communications Systems
Les innovations du projet Cybervote
•Deux innovations majeures :
La clé de déchiffrement (clé privée) est partagée entre n scrutateurs, Il faut p scrutateurs parmi n (p < n) pour pouvoir reconstituer la clé privée.
Mise en place de chiffrement homorphique
page 16 © EADS 2006 – All rights reserved
Defence and Communications Systems
Le chiffrement homomorphique
mnm2m1Epk(m1)
)m...m(mE)(mE...)(mE)(mE n21pknpk2pk1pk
Epk(m2) Epk(mn)………
)m...m(mE n21pk n21 m...mm déchiffrement
page 17 © EADS 2006 – All rights reserved
Defence and Communications Systems
Les expérimentations
• Issy les Moulineaux 11/12/2002 860 votants Élections des comités de quartier Première élection a valeur légale en France sur
Internet Autorisée par la CNIL
•Ville de Brème (Allemagne) 2003 500 votants
•Ville de Kista (Suède) 2003 220 votants
page 18 © EADS 2006 – All rights reserved
Defence and Communications Systems
Les applications de cybervote
• Par ses innovation technologiques cette solution s’applique :
Au vote en kiosque sur réseau propriétaire ou non, Au vote par Internet, Au vote par terminal dédié (Téléphone mobile, PDA, PC
sécurisé, …)
• Elle permet également de mettre en oeuvre différents types d’authentification :
Login, mot de passe, challenge Smart cards CNIE un jour ?
page 19 © EADS 2006 – All rights reserved
Defence and Communications Systems
Si l'électeur ne va pas à l'urne,L'urne ira à l'électeur …
Robert del PicchiaSénateur des Français établis hors de France