Utilização de Animações para Comparação de Hashes em Votação Eletrônica via Internet

  • Jessica Yumi Nakano Sato USP
  • Jorge Miguel Ribeiro USP
  • Roberto Samarone Araujo UFPA
  • José Coelho de Pina USP
  • Daniel Macêdo Batista USP

Resumo


Sistemas seguros de votação eletrônica via Internet requerem comparação de dados em varias etapas do processo de votação. Alguns desses dados sao hashes, representados geralmente por strings. A comparação dessas strings por seres humanos tende a ser tediosa, o que faz com que a mesma nem sempre seja realizada corretamente. Este artigo relata resultados preliminares de um sistema de software que avança o estado da arte em votação eletrônica via Internet por meio da comparação de hashes representados por animações. A base do sistema são o software livre hashify, responsável pelas animações, e o software livre Helios, responsavel pelas votações. Resultados mostram que é possível comparar os hashes do Helios usando as animações do hashify.

Referências

Adida, B. (2008). Helios: Web-based Open-Audit Voting. In Anais do 17th USENIX Security Symposium (USENIX Security 08), pages 335–348. USENIX.

Carvalho, H., Ribeiro, J., Batista, D., and Pina, J. (2021). Análise de Desempenho de uma Ferramenta para Visualização de Hashes em Dispositivos Móveis. In Anais Estendidos do XXI Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais, pages 248–255.

Davis, C. (2011). RoboHash. Disponível em https://robohash.org/. Acessado em 30 de Julho de 2020.

de Marneffe, O., Pereira, O., and Quisquater, J.-J. (2009). Electing a University President Using Open-Audit Voting: Analysis of Real-World Use of Helios. In Anais do (EVT/WOTE 09). USENIX.

Helios Voting (2022). GitHub - benadida/helios-server: Helios server. Disponível em https://github.com/benadida/helios-server. Acessado em 26 de Junho de 2022.

Lin, Y.-H., Studer, A., Chen, Y.-H., Hsiao, H.-C., Kuo, L.-H., McCune, J. M., Wang, K.-H., Krohn, M., Perrig, A., Yang, B.-Y., et al. (2010). SPATE: Small-Group PKI-less Authenticated Trust Establishment. IEEE Transactions on Mobile Computing, 9(12):1666–1681.

Maina Olembo, M., Kilian, T., Stockhardt, S., Hülsing, A., and Volkamer, M. (2014). Developing and Testing SCoP–a Visual Hash Scheme. Information Management & Computer Security, 22(4):382–392.

Neumann, S. and Volkamer, M. (2012). Formal Treatment of Distributed Trust in Electronic Voting. In Anais do International Conference on Internet Monitoring and Protection (ICIMP 2012), pages 30–39.

PANIZO ALONSO, L., GASCÓ, M., MARCOS del BLANCO, D. Y., Hermida Alonso, J. A., Barrat, J., and Aláiz Moreton, H. (2021). E-Voting System Evaluation Based on The Council of Europe Recommendations: Helios Voting. IEEE Transactions on Emerging Topics in Computing, 9(1):161–173.

Perrig, A. and Song, D. (1999). Hash Visualization: a New Technique to Improve Real-World Security. In Anais do CryTEC ’99.

Ribeiro, J. M., Batista, D. M., and de Pina, J. C. (2020). hashify: Uma Ferramenta para Visualização de Hashes com Animações. In Anais do Salão de Ferramentas do XX SBSeg.

Ribeiro, J. M. and de Pina, J. C. (2020). Jorge Miguel Ribeiro / Hashify · GitLab. Disponível em https://gitlab.com/jorgemiguelribeiro92/hashify. Acessado em 22 de Junho de 2022.

Tan, J., Bauer, L., Bonneau, J., Cranor, L. F., Thomas, J., and Ur, B. (2017). Can Unicorns Help Users Compare Crypto Key Fingerprints? In Anais do ACM CHI’17, pages 3787–3798.
Publicado
12/09/2022
Como Citar

Selecione um Formato
SATO, Jessica Yumi Nakano; RIBEIRO, Jorge Miguel; ARAUJO, Roberto Samarone; PINA, José Coelho de; BATISTA, Daniel Macêdo. Utilização de Animações para Comparação de Hashes em Votação Eletrônica via Internet. In: WORKSHOP DE TRABALHOS DE INICIAÇÃO CIENTÍFICA E DE GRADUAÇÃO - SIMPÓSIO BRASILEIRO DE SEGURANÇA DA INFORMAÇÃO E DE SISTEMAS COMPUTACIONAIS (SBSEG), 22. , 2022, Santa Maria. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2022 . p. 256-263. DOI: https://doi.org/10.5753/sbseg_estendido.2022.224854.