際際滷

際際滷Share a Scribd company logo
penhet i demokratiets navn
                        GoOpen 19042010




    Klikk for 奪 redigere undertittelstil i malen
                Christian Bull, Sikkerhetsansvarlig
                    Henrik Nore, prosjektleder



1
Hva skal vi snakke om
    
        Om e-valg 2011 prosjektet (Henrik)
    
        Hvorfor er 奪pen kildekode viktig
        (Christian)
    
        Hvilke utfordringer hadde vi for 奪 f奪
        奪pen kildekode (Henrik)




2
prosjektomfang e-valg2011
    
        Anskaffer og tar i bruk l淡sning for
        internettstemmegivning hjemmefra (Ikke
        valgdagen)
    
        Anskaffe og innf淡re ny full valgadministrativ
        l淡sning
    
        Innf淡re elektronisk avkryssing i manntall i alle
        valglokaler
    
        Muliggj淡re e-stemmegivning i valglokaler
        (internett teknologi) men kun
        forh奪ndsstemmelokaler i 2011
    
        Hvis dette g奪r bra skal Stortinget i 2012
        beslutte om det blir full innf淡ring av e-valg




3
Hvilke spesielle
            utfordringer har vi?

    
        Politiske diskusjoner om dette er en
        god ide
    
        M奪 f淡lge tidsplanen
        (4 奪r til neste mulighet)
    
        Ingen rom for feil
        (m奪 k奪re riktig valgvinner)
    
        Black-box problematikk
        (innsyn vs. hemmelig valg)
    
        F奪 suksesshistorier
        (e-valg har g奪tt d奪rlig i mange
        land)
4
Hvordan e-valg fikk d奪rlig rykte
    
         Presidentvalget i Florida 2000
         Bush vs Gore
    
         Papirstemmene - tolke velgerens
         hensikt
    
         F淡rte til f淡deral lovgivning
         (HAVA), p奪la kommunenen e-
         valg
    
         Overlot til markedet, ingen
         f淡drale retningslinjer
         (Pengemangel)
    
         Katastrofer
         (negative stemmer)

5
Hvorfor er det viktig med 奪pen kildekode
      
          Demokratiet m奪 v脱re
          gjennomsiktig
      
          Hvordan vinne tillit hvis systemet
          er hemmelig?
      
          kt sikkerhet for korrekthet
      
          Vi skal ikke ha hemmelighold som
          sovepute
           
             Vi forsvarer oss ikke mot reverse
             engineering
           
             Shannons maksime: fienden
             kjenner systemet


6
Schneier:
    
        Kerckhoffs' principle applies beyond
        codes and ciphers to security
        systems in general: every secret
        creates a potential failure point.
        Secrecy, in other words, is a prime
        cause of brittlenessand therefore
        something likely to make a system
        prone to catastrophic collapse.
        Conversely, openness provides
        ductility.


7
Hvordan fikk vi til 奪pen kildekode ?

      
          Til n奪 har alle e-valgsystemer v脱rt
          lukket kildekode
      
          Ingen trodde det var mulig 奪 f奪
          med alle leverand淡rer p奪 奪pen
          kildekode
      
          V奪rt dilemma: nsket om 奪penhet
          mot kravet om tilstrekkelig sikker
          l淡sning
      
          Det viste seg til slutt at kun to
          leverand淡rer kunne levere
          tilstrekkelig sikker l淡sning (Krypto
          er ikke enkelt)
8
Spillet om lisensene

    
        Konkurranse preget dialog var
        riktig anskaffelsesprosedyre
    
        Spill-teori
        -Hvis vi klarte 奪 f奪 til 奪pen
        kildekode vil alle land i fremtiden
        kreve dette
    
        Styreromsbeslutningene vi h奪pet
        p奪
        -det eneste var tap av mulighet 奪
        konkurrere om v奪r kontrakt


9
Er systemet egentlig fri
     programvare?
     
         Det er i det minste ikke noe
         sp淡rsm奪l om kildekoden blir fritt
         tilgjengelig for nedlastning
     
         Men det er en begrensning p奪 hva
         man kan bruke den til
          
             Kan ikke brukes til 奪
             gjennomf淡re valg utenfor Norge
          
             Noen vil derfor mene at systemet
             ikke fortjener betegnelsen
             奪pen kildekode

10
皆沿淡姻壊馨奪鉛?




     
         Finn oss p奪:
          
            E-valgbloggen.no
          
            E-valg.dep.no
          
            Twitter
          
            Facebook


11

More Related Content

More from Friprogsenteret (20)

Fri programvare + pne data = H奪nd i hanske
Fri programvare + pne data = H奪nd i hanskeFri programvare + pne data = H奪nd i hanske
Fri programvare + pne data = H奪nd i hanske
Friprogsenteret
Hvorfor og hvordan satser BEKK p奪 fri programvare?
Hvorfor  og hvordan satser BEKK p奪 fri programvare?Hvorfor  og hvordan satser BEKK p奪 fri programvare?
Hvorfor og hvordan satser BEKK p奪 fri programvare?
Friprogsenteret
GoOpen Roadshow Trondheim - Innledning ved Friprogsenteret
GoOpen Roadshow Trondheim - Innledning ved FriprogsenteretGoOpen Roadshow Trondheim - Innledning ved Friprogsenteret
GoOpen Roadshow Trondheim - Innledning ved Friprogsenteret
Friprogsenteret
The Norwegian approach to open source in the public sector
The Norwegian approach to open source in the public sectorThe Norwegian approach to open source in the public sector
The Norwegian approach to open source in the public sector
Friprogsenteret
pning av MSc ved UiA og HiT
pning av MSc ved UiA og HiTpning av MSc ved UiA og HiT
pning av MSc ved UiA og HiT
Friprogsenteret
Overalt, alltid
Overalt, alltidOveralt, alltid
Overalt, alltid
Friprogsenteret
GoOpen 2010: David Elboth
GoOpen 2010: David ElbothGoOpen 2010: David Elboth
GoOpen 2010: David Elboth
Friprogsenteret
Fri programvare og utfordringer i anskaffelsesprosessen
Fri programvare og utfordringer i anskaffelsesprosessenFri programvare og utfordringer i anskaffelsesprosessen
Fri programvare og utfordringer i anskaffelsesprosessen
Friprogsenteret
GoOpen 2010: Roger Bivand
GoOpen 2010: Roger BivandGoOpen 2010: Roger Bivand
GoOpen 2010: Roger Bivand
Friprogsenteret
GoOpen 2010: Reidar Conradi
GoOpen 2010: Reidar ConradiGoOpen 2010: Reidar Conradi
GoOpen 2010: Reidar Conradi
Friprogsenteret
GoOpen 2010: Lisbeth Bergholt
GoOpen 2010: Lisbeth BergholtGoOpen 2010: Lisbeth Bergholt
GoOpen 2010: Lisbeth Bergholt
Friprogsenteret
GoOpen 2010: Jan Rasmus Sulebak
GoOpen 2010: Jan Rasmus SulebakGoOpen 2010: Jan Rasmus Sulebak
GoOpen 2010: Jan Rasmus Sulebak
Friprogsenteret
GoOpen 2010: Erlend verby
GoOpen 2010: Erlend verbyGoOpen 2010: Erlend verby
GoOpen 2010: Erlend verby
Friprogsenteret
GoOpen 2010: Ann Therese Lotherington
GoOpen 2010: Ann Therese LotheringtonGoOpen 2010: Ann Therese Lotherington
GoOpen 2010: Ann Therese Lotherington
Friprogsenteret
GoOpen 2010: Olav Torvund
GoOpen 2010: Olav TorvundGoOpen 2010: Olav Torvund
GoOpen 2010: Olav Torvund
Friprogsenteret
GoOpen 2010: Arne Magnus
GoOpen 2010: Arne MagnusGoOpen 2010: Arne Magnus
GoOpen 2010: Arne Magnus
Friprogsenteret
GoOpen 2010: Anne Cathrine Fr淡strup
GoOpen 2010: Anne Cathrine Fr淡strupGoOpen 2010: Anne Cathrine Fr淡strup
GoOpen 2010: Anne Cathrine Fr淡strup
Friprogsenteret
GoOpen 2010: Tom Orvei
GoOpen 2010: Tom OrveiGoOpen 2010: Tom Orvei
GoOpen 2010: Tom Orvei
Friprogsenteret
GoOpen 2010: Rein Amund Schultz
GoOpen 2010: Rein Amund SchultzGoOpen 2010: Rein Amund Schultz
GoOpen 2010: Rein Amund Schultz
Friprogsenteret
GoOpen 2010: Per Einar Dybvik
GoOpen 2010: Per Einar DybvikGoOpen 2010: Per Einar Dybvik
GoOpen 2010: Per Einar Dybvik
Friprogsenteret
Fri programvare + pne data = H奪nd i hanske
Fri programvare + pne data = H奪nd i hanskeFri programvare + pne data = H奪nd i hanske
Fri programvare + pne data = H奪nd i hanske
Friprogsenteret
Hvorfor og hvordan satser BEKK p奪 fri programvare?
Hvorfor  og hvordan satser BEKK p奪 fri programvare?Hvorfor  og hvordan satser BEKK p奪 fri programvare?
Hvorfor og hvordan satser BEKK p奪 fri programvare?
Friprogsenteret
GoOpen Roadshow Trondheim - Innledning ved Friprogsenteret
GoOpen Roadshow Trondheim - Innledning ved FriprogsenteretGoOpen Roadshow Trondheim - Innledning ved Friprogsenteret
GoOpen Roadshow Trondheim - Innledning ved Friprogsenteret
Friprogsenteret
The Norwegian approach to open source in the public sector
The Norwegian approach to open source in the public sectorThe Norwegian approach to open source in the public sector
The Norwegian approach to open source in the public sector
Friprogsenteret
pning av MSc ved UiA og HiT
pning av MSc ved UiA og HiTpning av MSc ved UiA og HiT
pning av MSc ved UiA og HiT
Friprogsenteret
GoOpen 2010: David Elboth
GoOpen 2010: David ElbothGoOpen 2010: David Elboth
GoOpen 2010: David Elboth
Friprogsenteret
Fri programvare og utfordringer i anskaffelsesprosessen
Fri programvare og utfordringer i anskaffelsesprosessenFri programvare og utfordringer i anskaffelsesprosessen
Fri programvare og utfordringer i anskaffelsesprosessen
Friprogsenteret
GoOpen 2010: Roger Bivand
GoOpen 2010: Roger BivandGoOpen 2010: Roger Bivand
GoOpen 2010: Roger Bivand
Friprogsenteret
GoOpen 2010: Reidar Conradi
GoOpen 2010: Reidar ConradiGoOpen 2010: Reidar Conradi
GoOpen 2010: Reidar Conradi
Friprogsenteret
GoOpen 2010: Lisbeth Bergholt
GoOpen 2010: Lisbeth BergholtGoOpen 2010: Lisbeth Bergholt
GoOpen 2010: Lisbeth Bergholt
Friprogsenteret
GoOpen 2010: Jan Rasmus Sulebak
GoOpen 2010: Jan Rasmus SulebakGoOpen 2010: Jan Rasmus Sulebak
GoOpen 2010: Jan Rasmus Sulebak
Friprogsenteret
GoOpen 2010: Erlend verby
GoOpen 2010: Erlend verbyGoOpen 2010: Erlend verby
GoOpen 2010: Erlend verby
Friprogsenteret
GoOpen 2010: Ann Therese Lotherington
GoOpen 2010: Ann Therese LotheringtonGoOpen 2010: Ann Therese Lotherington
GoOpen 2010: Ann Therese Lotherington
Friprogsenteret
GoOpen 2010: Olav Torvund
GoOpen 2010: Olav TorvundGoOpen 2010: Olav Torvund
GoOpen 2010: Olav Torvund
Friprogsenteret
GoOpen 2010: Arne Magnus
GoOpen 2010: Arne MagnusGoOpen 2010: Arne Magnus
GoOpen 2010: Arne Magnus
Friprogsenteret
GoOpen 2010: Anne Cathrine Fr淡strup
GoOpen 2010: Anne Cathrine Fr淡strupGoOpen 2010: Anne Cathrine Fr淡strup
GoOpen 2010: Anne Cathrine Fr淡strup
Friprogsenteret
GoOpen 2010: Tom Orvei
GoOpen 2010: Tom OrveiGoOpen 2010: Tom Orvei
GoOpen 2010: Tom Orvei
Friprogsenteret
GoOpen 2010: Rein Amund Schultz
GoOpen 2010: Rein Amund SchultzGoOpen 2010: Rein Amund Schultz
GoOpen 2010: Rein Amund Schultz
Friprogsenteret
GoOpen 2010: Per Einar Dybvik
GoOpen 2010: Per Einar DybvikGoOpen 2010: Per Einar Dybvik
GoOpen 2010: Per Einar Dybvik
Friprogsenteret

GoOpen 2010: Henrik Nore og Christian Bull

  • 1. penhet i demokratiets navn GoOpen 19042010 Klikk for 奪 redigere undertittelstil i malen Christian Bull, Sikkerhetsansvarlig Henrik Nore, prosjektleder 1
  • 2. Hva skal vi snakke om Om e-valg 2011 prosjektet (Henrik) Hvorfor er 奪pen kildekode viktig (Christian) Hvilke utfordringer hadde vi for 奪 f奪 奪pen kildekode (Henrik) 2
  • 3. prosjektomfang e-valg2011 Anskaffer og tar i bruk l淡sning for internettstemmegivning hjemmefra (Ikke valgdagen) Anskaffe og innf淡re ny full valgadministrativ l淡sning Innf淡re elektronisk avkryssing i manntall i alle valglokaler Muliggj淡re e-stemmegivning i valglokaler (internett teknologi) men kun forh奪ndsstemmelokaler i 2011 Hvis dette g奪r bra skal Stortinget i 2012 beslutte om det blir full innf淡ring av e-valg 3
  • 4. Hvilke spesielle utfordringer har vi? Politiske diskusjoner om dette er en god ide M奪 f淡lge tidsplanen (4 奪r til neste mulighet) Ingen rom for feil (m奪 k奪re riktig valgvinner) Black-box problematikk (innsyn vs. hemmelig valg) F奪 suksesshistorier (e-valg har g奪tt d奪rlig i mange land) 4
  • 5. Hvordan e-valg fikk d奪rlig rykte Presidentvalget i Florida 2000 Bush vs Gore Papirstemmene - tolke velgerens hensikt F淡rte til f淡deral lovgivning (HAVA), p奪la kommunenen e- valg Overlot til markedet, ingen f淡drale retningslinjer (Pengemangel) Katastrofer (negative stemmer) 5
  • 6. Hvorfor er det viktig med 奪pen kildekode Demokratiet m奪 v脱re gjennomsiktig Hvordan vinne tillit hvis systemet er hemmelig? kt sikkerhet for korrekthet Vi skal ikke ha hemmelighold som sovepute Vi forsvarer oss ikke mot reverse engineering Shannons maksime: fienden kjenner systemet 6
  • 7. Schneier: Kerckhoffs' principle applies beyond codes and ciphers to security systems in general: every secret creates a potential failure point. Secrecy, in other words, is a prime cause of brittlenessand therefore something likely to make a system prone to catastrophic collapse. Conversely, openness provides ductility. 7
  • 8. Hvordan fikk vi til 奪pen kildekode ? Til n奪 har alle e-valgsystemer v脱rt lukket kildekode Ingen trodde det var mulig 奪 f奪 med alle leverand淡rer p奪 奪pen kildekode V奪rt dilemma: nsket om 奪penhet mot kravet om tilstrekkelig sikker l淡sning Det viste seg til slutt at kun to leverand淡rer kunne levere tilstrekkelig sikker l淡sning (Krypto er ikke enkelt) 8
  • 9. Spillet om lisensene Konkurranse preget dialog var riktig anskaffelsesprosedyre Spill-teori -Hvis vi klarte 奪 f奪 til 奪pen kildekode vil alle land i fremtiden kreve dette Styreromsbeslutningene vi h奪pet p奪 -det eneste var tap av mulighet 奪 konkurrere om v奪r kontrakt 9
  • 10. Er systemet egentlig fri programvare? Det er i det minste ikke noe sp淡rsm奪l om kildekoden blir fritt tilgjengelig for nedlastning Men det er en begrensning p奪 hva man kan bruke den til Kan ikke brukes til 奪 gjennomf淡re valg utenfor Norge Noen vil derfor mene at systemet ikke fortjener betegnelsen 奪pen kildekode 10
  • 11. 皆沿淡姻壊馨奪鉛? Finn oss p奪: E-valgbloggen.no E-valg.dep.no Twitter Facebook 11