Technische Hintergründe der anonymen elektronischen Stimmabgabe

Technische Hintergründe der
anonymen elektronischen
Stimmabgabe
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Christian Folini / @ChrFolini
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Christian Folini
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
●
Security Engineer
●
Author ModSecurity Handbook (2. Auflage)
●
OWASP ModSecurity Core Rule Set Project Co-Lead
●
Programm-Leiter Swiss Cyber Storm Konferenz
●
Externer Berater der Schweizerischen Post im E-Voting Projekt
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Programm
●
Rechtliche Anforderungen
●
Technische Umsetzung
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Bundesgesetz polit. Rechte
Artikel 8a, Elektronische Stimmabgabe, Absatz 2:
„Die Kontrolle der Stimmberechtigung,
das Stimmgeheimnis und die Erfassung aller
Stimmen müssen gewährleistet und Missbräuche
ausgeschlossen bleiben.”
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Übertragung auf CIA Triade
Confidentiality:
• Stimmgeheimnis
Integrity:
• Kontrolle der Stimmberechtigung
• Ausschluss von Missbräuchen
Availability:
• Erfassung aller Stimmen
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Source: https://www.post.ch/-/
media/post/evoting/dokumente/
evoting-system-dokumentation.pdf
Retrieved: 13/Mar/2019
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Design Decision
Source: https://twitter.com/matthew_d_green/status/1100761233505087493
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Contact
christian.folini@netnea.com
@ChrFolini
1 of 8

Recommended

Crazy incentives and how they drive security into no man's land by
Crazy incentives and how they drive security into no man's landCrazy incentives and how they drive security into no man's land
Crazy incentives and how they drive security into no man's landChristian Folini
327 views38 slides
Never Walk Alone - Inspirations from a Growing OWASP Project by
Never Walk Alone - Inspirations from a Growing OWASP ProjectNever Walk Alone - Inspirations from a Growing OWASP Project
Never Walk Alone - Inspirations from a Growing OWASP ProjectChristian Folini
11 views23 slides
What’s new in CRS4? An Update from the OWASP CRS project by
What’s new in CRS4? An Update from the OWASP CRS projectWhat’s new in CRS4? An Update from the OWASP CRS project
What’s new in CRS4? An Update from the OWASP CRS projectChristian Folini
251 views39 slides
The Adventurous Tale of Online Voting in Switzerland by
The Adventurous Tale of Online Voting in SwitzerlandThe Adventurous Tale of Online Voting in Switzerland
The Adventurous Tale of Online Voting in SwitzerlandChristian Folini
144 views41 slides
EVoting in der Schweiz - Ein Fortsetzungsroman by
EVoting in der Schweiz - Ein FortsetzungsromanEVoting in der Schweiz - Ein Fortsetzungsroman
EVoting in der Schweiz - Ein FortsetzungsromanChristian Folini
187 views41 slides
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule Set by
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule SetSecuring Access to Internet Voting with the OWASP ModSecurity Core Rule Set
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule SetChristian Folini
134 views48 slides

More Related Content

More from Christian Folini

Introduction to ModSecurity and the OWASP Core Rule Set by
Introduction to ModSecurity and the OWASP Core Rule SetIntroduction to ModSecurity and the OWASP Core Rule Set
Introduction to ModSecurity and the OWASP Core Rule SetChristian Folini
296 views27 slides
Folini Extended Introduction to ModSecurity and CRS3 by
Folini Extended Introduction to ModSecurity and CRS3Folini Extended Introduction to ModSecurity and CRS3
Folini Extended Introduction to ModSecurity and CRS3Christian Folini
543 views27 slides
Gedanken zur elektronischen Stimmabgabe für Datenschützer by
Gedanken zur elektronischen Stimmabgabe für DatenschützerGedanken zur elektronischen Stimmabgabe für Datenschützer
Gedanken zur elektronischen Stimmabgabe für DatenschützerChristian Folini
428 views16 slides
Medieval Castles and Modern Servers by
Medieval Castles and Modern ServersMedieval Castles and Modern Servers
Medieval Castles and Modern ServersChristian Folini
1K views39 slides
E-Voting, die Sicherheit und die Rolle der Experten by
E-Voting, die Sicherheit und die Rolle der ExpertenE-Voting, die Sicherheit und die Rolle der Experten
E-Voting, die Sicherheit und die Rolle der ExpertenChristian Folini
517 views18 slides
Black alps 2018-folini-d-dos by
Black alps 2018-folini-d-dosBlack alps 2018-folini-d-dos
Black alps 2018-folini-d-dosChristian Folini
574 views21 slides

More from Christian Folini(10)

Introduction to ModSecurity and the OWASP Core Rule Set by Christian Folini
Introduction to ModSecurity and the OWASP Core Rule SetIntroduction to ModSecurity and the OWASP Core Rule Set
Introduction to ModSecurity and the OWASP Core Rule Set
Christian Folini296 views
Folini Extended Introduction to ModSecurity and CRS3 by Christian Folini
Folini Extended Introduction to ModSecurity and CRS3Folini Extended Introduction to ModSecurity and CRS3
Folini Extended Introduction to ModSecurity and CRS3
Christian Folini543 views
Gedanken zur elektronischen Stimmabgabe für Datenschützer by Christian Folini
Gedanken zur elektronischen Stimmabgabe für DatenschützerGedanken zur elektronischen Stimmabgabe für Datenschützer
Gedanken zur elektronischen Stimmabgabe für Datenschützer
Christian Folini428 views
E-Voting, die Sicherheit und die Rolle der Experten by Christian Folini
E-Voting, die Sicherheit und die Rolle der ExpertenE-Voting, die Sicherheit und die Rolle der Experten
E-Voting, die Sicherheit und die Rolle der Experten
Christian Folini517 views
Optimizing ModSecurity on NGINX and NGINX Plus by Christian Folini
Optimizing ModSecurity on NGINX and NGINX PlusOptimizing ModSecurity on NGINX and NGINX Plus
Optimizing ModSecurity on NGINX and NGINX Plus
Christian Folini2.2K views
A General Look at the State of Security - AFCEA 2017 by Christian Folini
A General Look at the State of Security - AFCEA 2017A General Look at the State of Security - AFCEA 2017
A General Look at the State of Security - AFCEA 2017
Christian Folini229 views
Introducing the OWASP ModSecurity Core Rule Set by Christian Folini
Introducing the OWASP ModSecurity Core Rule SetIntroducing the OWASP ModSecurity Core Rule Set
Introducing the OWASP ModSecurity Core Rule Set
Christian Folini1.1K views
OWASP ModSecurity Core Rules Paranoia Mode by Christian Folini
OWASP ModSecurity Core Rules Paranoia ModeOWASP ModSecurity Core Rules Paranoia Mode
OWASP ModSecurity Core Rules Paranoia Mode
Christian Folini9.9K views

Technische Hintergründe der anonymen elektronischen Stimmabgabe

  • 1. Technische Hintergründe der anonymen elektronischen Stimmabgabe netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Christian Folini / @ChrFolini
  • 2. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Christian Folini netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com ● Security Engineer ● Author ModSecurity Handbook (2. Auflage) ● OWASP ModSecurity Core Rule Set Project Co-Lead ● Programm-Leiter Swiss Cyber Storm Konferenz ● Externer Berater der Schweizerischen Post im E-Voting Projekt
  • 3. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Programm ● Rechtliche Anforderungen ● Technische Umsetzung
  • 4. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Bundesgesetz polit. Rechte Artikel 8a, Elektronische Stimmabgabe, Absatz 2: „Die Kontrolle der Stimmberechtigung, das Stimmgeheimnis und die Erfassung aller Stimmen müssen gewährleistet und Missbräuche ausgeschlossen bleiben.”
  • 5. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Übertragung auf CIA Triade Confidentiality: • Stimmgeheimnis Integrity: • Kontrolle der Stimmberechtigung • Ausschluss von Missbräuchen Availability: • Erfassung aller Stimmen
  • 6. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Source: https://www.post.ch/-/ media/post/evoting/dokumente/ evoting-system-dokumentation.pdf Retrieved: 13/Mar/2019
  • 7. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Design Decision Source: https://twitter.com/matthew_d_green/status/1100761233505087493
  • 8. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Contact christian.folini@netnea.com @ChrFolini