投祚ず情報セキュリティ

この投皿では、情報セキュリティの芳点から投祚に関する私の考えを玹介したす...たず、トピックは、正盎な投祚が䜕であるかに぀いお、銖尟䞀貫した理解しやすい画像を持ちたいIT専門家を察象ずしおいたす。 説明されおいるのは、モデレヌタヌの遞出、賞品の提瀺でのju審員投祚、囜民投祚、倧統領の「人皮」などです。 そのような議論では、どこでも「投祚」ずいう蚀葉を䜿甚する方が正しいですが、簡朔にするために、たたトヌトロゞヌず闘うために、私は時々「遞挙」ず曞きたす。
以䞋では、遞挙を反埩的に芋お、基本原則、目暙、段階を匷調し、投祚システムの脆匱性ずその攻撃に぀いおも説明したす。
぀たり、遞挙は特定のルヌルず圹割を備えたゲヌムず芋なされたす。 たた、このゲヌムを開催するためのシステムハヌドりェアず゜フトりェアず組織の耇合䜓を怜蚎し、䞍正行為に察する保護を怜蚎したす。
この蚘事は政治に関するものではないこずに泚意しおください。 この蚘事の文脈で政治的なこずを議論したい人のために、コメントではなく他の堎所でこれを行うこずを匷くお勧めしたす。

原則


  1. 目暙のバランス

    ほずんどの堎合、耇雑なプロゞェクトにはいく぀かの目暙ず倚くの芁件がありたす。 そしお、ほずんどの堎合、それらは互いに衝突したす。 , : « », , « », DOS 。
    理想的には、すべおの目暙を達成する必芁がありたす(, , ) 。 しかし、すべおのカりントで100を提䟛できるずは限りたせん。 そのような堎合、極端に進むこずはできたせん。代わりに、状況を分析し、より重芁なこずを理解し、適切な公匏声明を出しお、基準の1぀に埓っお意識的にバヌを䞋げる必芁がありたす。

  2. Falsifiability怜蚌可胜性

    システムは、そのような゚ラヌが発生した堎合、その操䜜で゚ラヌを蚌明できるような方法で構築する必芁がありたす。 そうでない堎合぀たり、䜕が起こっおも、䞻催者は投祚の成功を発衚したす、これは遞挙ではなく、垞に曎新された戒埋のある宗教的なカルトです。 蚀い換えれば、結果を発衚するずき、䞻催者は玔粋に正匏な圹割を果たさなければなりたせん投祚システムが終了するたでに、すべおの利甚可胜なデヌタに基づいお誰もが明確に、遞挙が行われたかどうか、そしおその結果が䜕であったかを決定できなければなりたせん

  3. 「眪悪感」の掚定

    投祚システムを蚭蚈たたは運甚するずきは、科孊的方法を遵守する必芁がありたす。぀たり、投祚組織の成功を継続的に確認する代わりに、反察の仮定から進んで、「䜕かが間違っおいた」ずいう察応する仮説を継続的に確認する必芁がありたす。 ぀たり、「䜕かがうたくいかなかった」ずいう各仮説は、別の方法で蚌明されるたで真であるず芋なされたす。 䞻催者が関䞎しおいるのは、このような仮説を次々に反論するこずですしかし、そもそも最も「危険」です。 , - root- , , « ».

  4. 透明性、開攟性、宣䌝

    たくさんの蚀葉は必芁ないず思いたす。 ある意味、これは怠inessだずしか蚀えたせん。 すべおを怜蚌するこずは困難です。すべおを単独で、たたは䞻催者の小さなグルヌプで行うこずはできたせん。 そしお、ここで圌はすべおのデヌタを投皿し、人々が最も「危険」だず思う仮説をテストできるようにしたした。 遞挙のあらゆる段階を怜蚌するのに十分な情報が公開されるべきですが、䞀般的に、投祚の秘密は尊重されるべきです。 個人デヌタの保護に関連する制限も適甚される堎合がありたす。

  5. 「犯眪者のように考える」

    この原則は、システムを蚭蚈、倉曎、䜿甚する際に、「ここで䜕がうたくいかないのか」、「誰も私の干枉を知らないように投祚結果を倉曎できたすか」、「はい」を垞に自問する必芁があるこずを意味したす正匏な手続きなしで候補者を远加たたは削陀する機䌚はありたすか」、 « ?»など

  6. 継続的な脆匱性の修正

    バグ远跡ずの完党なアナロゞヌ。 もちろん、脆匱性が芋぀かった堎合は、修正する必芁がありたす。バグを修正したす。 チェック自䜓では、バグの怜玢には十分な時間を割り圓おる必芁があり、「リリヌスを広める」ために急いではいけたせん。 システムに関する各苊情バグレポヌトを登録保存しおレビュヌする必芁がありたす。 珟圚の投祚の過皋で芋぀かった脆匱性の圱響の評䟡を含め、決定を䞋す必芁がありたす。 脆匱性を修正するためにシステムの倉曎が必芁な堎合、これらの倉曎を蚈画する必芁がありたす。 説明されおいるすべおのこずは、゜フトりェア郚分だけでなく、システム内のデヌタ入力オペレヌタヌ向けのトレヌニングコヌスなど、完党な耇合䜓にも適甚されたす。
    すべおの苊情は、それらに察する決定ずずもに、投祚結果ず同様に最終報告曞の重芁な郚分です。


これらの原則はすべお互いに密接に関連しおいたす。 1぀を拒吊するず、残りは無意味になりたす。

圹割


  1. 䞻催者

    オヌガナむザヌは、システムを管理する人です。 圌らはそれを改善するこずができ、しなければなりたせん。 そしお、圌らだけがそれに察する暩利を持っおいたす。 圌らは遞挙キャンペヌンの開始を発衚し、発衚された芏則の枠内ですべおが起こるこずを確認し、結果ず報告曞を公開したす。 理論的には、䞻催者の圹割は完党に自動化できたす。 実際には、倧きな投祚では、郚分的に自動化されたす。
    投祚の際の自動化は、䞍正行為の䞇胜薬ではありたせん。 さらに、車は人よりもはるかによく暪たわるこずができたす-䞀貫したデヌタをりェブサむトで衚瀺、印刷、公開できたすが、同時にいく぀かのルヌルを無芖し、むンタヌネット経由で圌からのコマンドを受け入れるなど、関心のある人の偎で完党に遊ぶこずができたす無線モゞュヌル。 システムの゜ヌスコヌドが公開されおいおも、このコヌドが任意のマシンで実行されおいるこずを蚌明するこずはできたせん。 ハヌドりェアブックマヌクがないこずを蚌明するこずはほずんど䞍可胜です。

  2. ノミネヌト

    これらは候補者になるこずができる人です。 , , , open-source — .

  3. 候補者

    候補者を指名する暩利がある人。 これは、審査員の代衚者、候補者自身もし圌らが人なら、たたはオヌトマトンかもしれたせん。

  4. 候補者応募者

    したがっお、指名を受けた人。 これらのうち、1぀以䞊が遞択されたす。 堎合によっおは、候補者が誰であるかに関する情報が公開されない堎合がありたす結果を決定する前に、堎合によっおはたったくない実瞟、コヌドの非難行数、収益、特性、パラメヌタヌ取り消し線䞍芁に関する情報のみが利甚可胜です。

  5. 投祚の察象

    囜たたは郜垂の惑星のすべおの䜏民は投祚できたす。 この圹割を持぀倚くのナヌザヌには、䞻催者、候補者、および候補者が含たれる堎合ず含たれない堎合がありたす。 - - .

  6. 有暩者

    有暩者は、この暩利を行䜿するこずを遞択した投祚システムのナヌザヌです。 これは意志の衚明の事実に関するものではなく、投祚者になるための基本的な同意、぀たり候補者のプロフィヌルを調査し、候補者の䞭に䟡倀のある候補者がいる堎合は、投祚を行うこずに関するものです。 倚くの堎合、原則ずしお合意の事実は決たっおおらず、必須ではありたせん。぀たり、すべおの有暩者=すべお投祚可胜です。
    投祚者は、1祚、耇数祚(, )たたは少数祚さえも持぀こずができたす。 そのような「遞挙」を考え出すこずもできたす。この堎合、䞀郚の投祚者はプラスの祚を持ち、他の投祚者はマむナスの祚を持ちたす。

  7. 投祚枈み

    これらは投祚した有暩者です。 原則ずしお、その埌は珟圚の投祚で投祚できなくなりたす。 , , .

  8. オブザヌバヌ

    原則ずしお、この圹割は必須ではありたせん。 これは、誰でも遞挙のあらゆる段階を芳察できる堎合に圓おはたりたすこれが最も正しいアプロヌチである堎合もありたす。 オブザヌバヌに投祚資栌リストぞのアクセス暩などの远加の暩利が付䞎されおいる堎合は、システムでの別の圹割の確立が必芁になる堎合がありたす。 もう1぀の遞択肢は、オブザヌバヌたたはその䞀郚が投祚結果に拒吊暩を持ち、この暩利の誀った䜿甚に責任を負う専門の監査人である堎合です。


ロヌルに関しおは、認蚌および承認タスクが圓然発生したす。 ぀たり システムは、だれにも入らせないように、たたはだれにも過剰なこずをさせないように泚意する必芁がありたす。

目暙


  1. 開催される遞挙

    これはあたりにも明癜に思えるかもしれたせんが、この目暙を瀺すこずはできたせん。 そうしないず、他の目的のためにネゞをき぀く締めるこずができるため、遞挙を開催するこずが単に䞍可胜になりたす。

  2. 候補者は候補者を指名する意図を圢成する必芁がありたす

    䞻催者は
    • すべおの候補者に今埌の遞挙を通知したす。
    • 候補者に圌らの暩利を説明する;
    • すべおの候補者を候補者に提出する必ずしも党員に党員ずは限らない。 — , 。
    • ノミネヌト者に、倖郚からの圧力なしに独立した客芳的な刀断の可胜性を提䟛する。

  3. これに察する暩利を有する者は、投祚する意思を持たなければならない

    䞻催者は
    • すべおの適栌な有暩者に今埌の遞挙を知らせる。
    • 朜圚的な有暩者に圌らの暩利を説明する;
    • 朜圚的な有暩者に、倖郚からの圧力なしに独立した客芳的な刀断の可胜性を提䟛する有暩者になる必芁性ず投祚する候補者の䞡方に぀いお。

  4. すべおの有暩者が投祚する必芁がありたす

    蚀い換えれば、投祚する意思は、考慮された声に「倉わる」べきです。 そしお、声に「倉わる」べきものは他にありたせんこれは、たずえ宇宙にいおも、歩けず、芋えず、病気でも、本圓にすべおの投祚者に圓おはたりたす。

  5. 投祚の秘密を守る必芁がありたす。

    この目暙は垞にではなく、時には郚分的にしか存圚しないこずもありたす。 , -. , (-) , , , .
    投祚の秘密には、匷いものず匱いものの2皮類がありたす。 匱者は、投祚者に自分が望むかどうか、䜕らかの方法で投祚したこずを蚌明する機䌚を残したす。 (, .)匷い-蚱可したせん。

  6. 投祚は正しくカりントする必芁がありたす。

    これは、システムが各投祚を正しく認識し、説明する必芁があるこずを意味したす。 , « » ( ) () , .

  7. 正しい結果が発衚されるはずです。

    オヌプンデヌタずオブザヌバヌの独立したチェックにもかかわらず、珟圚の遞挙に興味がある人のほずんどは、䞻催者からの結果に぀いお孊びたす。 したがっお、最終レポヌトに結果を完党に反映するこずが非垞に重芁です。 このようなレポヌトには、短い回答勝った人、費やした金額、結果の信頌性、およびより詳现なデヌタ投祚数、正確に費やした金額、出所、達成した目暙、反映した金額の䞡方を含める必芁がありたす攻撃、制埡比が収束したかどうか、芋぀かった゚ラヌずその凊理方法。

  8. 遞挙を組織する費甚は予算化されるべきです

    これらは厳しい珟実です。 予算は垞に制限されおおり、现心の泚意ず高い信頌性は非垞に高䟡です。 , , (, ). コストを削枛する良い方法は、他の䞻催者ずの協力、共同開発の䜿甚です。


ステヌゞ


  1. 状況の分析ずシステムの曎新

    この段階で、䞻催者はシステムの珟圚のバヌゞョンで投祚できるかどうか、぀たり目暙が達​​成されるかどうかを理解する必芁がありたす。 おそらく、システムの改良が必芁であり、登録段階の前にこの改良が行われるべきです。

  2. 事前攪拌

    䞻催者は投祚の日付ず時間を発衚し、投祚が䜕/誰になるかを知らせたす。 ルヌル明確な原則、目暙、手順、レポヌト最埌の投祚以降に倉曎されたものを公開したす。 圌らは圹割ずその暩利に関する情報を広め、これらの暩利を保護するための察策を講じたす。 , , «» , , , .

  3. 登録

    最初に、䞻催者自身が登録され、次に候補者ず投祚者、次に候補者が登録されたす。

  4. 指名

    候補者は候補者を指名したす。 , , . . この手順は、登録手順ず組み合わせるこずができたす。

  5. 候補者発衚

    䞻催者はすべおの参加者に候補者のリストを発衚し、これらの候補者に関する基本的な公匏の信頌できる情報を提䟛し、予備報告曞を発行したす。

  6. 動揺

    これは、公匏化するのが最も難しい段階ですしたがっお、最も頻繁に成功する攻撃です。
    最も単玔なケヌスでは、キャンペヌンは玔粋に仮想的である可胜性がありたす。぀たり、公匏情報を䜿甚しお投祚者の心たたはRAMでのみ行われたす。
    しかし、ほずんどの堎合、これは客芳的な刀断ず正盎な投祚には䞍十分です。 この堎合、䞻催者はただキャンペヌンプロセスを圢匏化しようずしおいたす。最も簡単な方法は、候補者たたはキャンペヌンの代衚者が䜿甚するリ゜ヌスを制埡するこずです。 , , , .圓初、リ゜ヌスは䞻催者、投祚者、候補者、代衚者に属したす。 候補者の代衚者は、システムで䜕の圹割も持たない者である堎合もありたす。 リ゜ヌスの分配は均䞀である必芁はありたせん-䞻催者がそのような分配がキャンペヌンをより誠実にするこずを考慮するそしお蚌明するこずができる堎合、䞀郚の候補者はより倚くを受け取るかもしれたせん。 䞻なこずは、これらすべおが最終レポヌトに反映されるこずです。

  7. 投祚

    投祚の䞭で最も矎しいステヌゞ。 投祚のコレクションの分類は、次の2぀の基準に埓っお実行できたす。

    • フルタむムおよびパヌトタむム

      察面投祚の堎合、投祚者は投祚のために特定の地域にいる間に投祚したす。 これずは察照的に、䞍圚者投祚は、むンタヌネットや郵䟿によるものも含めお存圚したす。

    • 蚌明ありずなし

      蚌拠のない投祚の堎合、投祚者の投祚はすぐにカりンタヌを増やしたすが、たずえば投祚を再集蚈するこずはできたせん。 蚌拠のある投祚の堎合、投祚者の意志の埌、䞻催者および/たたは䞻催者は, - ( ), , )蚌拠を残しおいたす。
      関連する蚌拠は十分に保護されるべきです。 ただし、投祚の秘密や最適なコストなど、すべおの目暙を忘れおはなりたせん。 , , , , . , . , .


    特定の投祚では、投祚を収集する方法の1぀たたは耇数を適甚できたす。 早期投祚などの緊急措眮も適甚できたす。 圓然、関連する統蚈をレポヌトに含める必芁がありたす。

  8. 投祚数

    投祚の集蚈は、投祚の収集埌に手動で、および/たたは収集䞭を含めお自動的に行うこずができたす。 䞊蚘のように、䞀般的に、マシンは信頌できたせん。 䞀方、手動カりントは垞により高䟡であり、人々は間違いをより頻繁に犯したす。 したがっお、この段階で適切な劥協が非垞に重芁です。 .( , .) . — , . , , . , , (, ). , . , (, ) .

  9. 分析

    この段階では、収集されたデヌタの䞻なチェック、ログの分析が行われたす。 盎接芳察に埓事しおいた人々は今、芳察を熟考し、修正する時間があるはずです。 ステヌゞの最埌に、最終レポヌトが䜜成されたす。

  10. 結果発衚

    最終レポヌトが公開され、投祚が完了したずみなされたす。

  11. システム改善

    投祚䞭、特に分析段階では、倚くの確認された脆匱性が蓄積する可胜性がありたす。 段階1に埐々に移行するこの段階で、䞻催者はシステムを倉曎しお、察応する攻撃から身を守りたす。 䞀時的な解決策の䞭には氞続的なものもあれば、より䞀般的な解決策のために拒吊されるものもありたす


人的芁因


人は車ではありたせん。 私たちは垞に論理的に行動するわけではなく、重芁なテキストを小さな掻字で飛ばすわけではありたせん。 有暩者、䞻催者、たたはオブザヌバヌが人である堎合、遞挙を組織するずきは、人的芁因を最小限に抑える必芁がありたす。

  1. 䜿いやすさ

    䞍十分に線集されたニュヌスレタヌたたは䞻催者の公匏りェブサむト、キャンペヌン資料は、有暩者の倧量の間違いに぀ながる可胜性がありたす。䞀般に、人間の心理孊、自分の立堎を公然ず衚珟するこずの恐怖がなければ、投祚の秘密のようなものはありたせん。

  2. 圧力

    たずえ投祚の秘密性の保護が高い堎合でも、脅迫された有暩者は投祚に来たり、意志に反しお投祚するこずはできたせん。リモヌト投祚の状況は特に困難です。

  3. プロパガンダ

    メディアの䞀方的な情報が倧量にあるず、有暩者の意芋に圱響を䞎えるこずが保蚌され、客芳性が䜎䞋したす。

  4. デヌタ認識

    , , - . , , ( , , - - ).

  5. 怠azine

    - , — , . ( ) , — .



, , , , , :


  1. - , ? - , .


  2. , , . , , .


  3. , , , () .


  4. — . , .

    — : . , «» — .


  5. , , , , . , ( ), .

    — , (1, 2, 1). (1, 2, 3), « » (1-1, 2-2, 3-1).


  6. , , , .


  7. , , . , , - .


  8. — -, . , . , .


攻撃の分類



  1. . . , , . ( , ). . — . , .


  2. , , . ? ? ( ), . ( ) , .


  3. , . , . , — . , .

  4. «»

    , , , — «». , .


  5. () ( , , ) , . ( ) , .


  6. - . , , . , , , .


, .


. . , , , , , . , , , , - , IT , .

Source: https://habr.com/ru/post/J214023/


All Articles