Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década...

22
VOTAÇÃO ELETRÔNICA Aluno: Anselmo Berriel de Lira

Transcript of Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década...

Page 1: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

VOTAÇÃO ELETRÔNICA

Aluno: Anselmo Berriel de Lira

Page 2: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Introdução

Informatização do sistema eleitoral datado da década de 80.

Informatização do voto datado de 1996. Problemas de licença. Fraudes. Falhas. Histórico

Page 3: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Propriedades do sistema de voto eletrônico Anonimato Auditabilidade Autenticidade Certificabilidade Detectabilidade: capacidade de detectar

intrusões. Disponibilidade do sistema. Flexibilidade: uso por pessoas com

necessidades especiais.

Page 4: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Propriedades do sistema de voto eletrônico Integridade do pessoal Integridade do sistema Integridade dos votos Invulnerabilidade Privacidade Recuperabilidade Tolerância a ataques Tolerância a falhas

Page 5: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Esquema do sistema de votação

Page 6: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Esquema do sistema de contagem

Page 7: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Sistema Eleitoral Brasileiro Marcado por corrupção e fraudes Sufrágio Universal Era Vargas Período Militar Informatização da apuração Informatização do voto

Page 8: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Legislação

Artigo 66 da Lei 9504/97: auditoria dos sistemas por 5 dias.

Lei 4737/65: Inviolabilidade do voto:Cédulas oficiais; Isolamento do eleitor;Verificação da autenticidade das cédulas.

Lei 9100: extensão da inviolabilidade ao sistema de voto eletrônico.

Page 9: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Legislação

Lei 20997/02: confidencialidade do voto. Projeto Requião/Tuma: a identificação

do eleitor não pode ser transmitida à urna.

Lei Jobim: impressão do voto.

Page 10: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Licença

Software proprietário: problemas. Software livre.

Page 11: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Usabilidade

Sistema de fácil utilização pelo público em geral.

Page 12: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Sistemas usados

Windows CE:Problema das dll’s;Ofuscação de código;Auditoria de 5 dias: problema do tamanho

do sistema.

Page 13: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Sistemas usados

VirtuOS:Sistema nacional;Custo de R$250 mil para validação do

sistema.

Page 14: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Falhas

Falhas de Hardware Falhas de Software Sistema de proteção contra falhas

Page 15: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Fraudes

Problema das dll’s. Uso do hash. Problema da quebra de sigilo do voto Fraude no código-fonte. A questão norte americana: instalação

de códigos maliciosos na urna Diebold Accuvote-TS.

Page 16: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Segurança no armazenamento e transporte dos dados

Cópias de segurança. Encriptação. Assinatura digital: uso de chave

assimétrica.

Page 17: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

O futuro da votação eletrônica

Muita pesquisa. Idoneidade dos envolvidos no processo Resolução dos problemas

Page 18: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Perguntas

1- Cite alguns atributos que um sistema de voto eletrônico deve ter.

R: Auditabilidade, autenticação do operador, certificabilidade, detectabilidade, flexibilidade, integridade do pessoal, do sistema e dos votos, dentre outros.

Page 19: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Perguntas

2- Qual o principal problema de segurança envolvendo o sistema Windows CE? Explique.

R: O uso das dlls para inserir código malicioso. Com o uso de ferramentas de check sum e engenharia reversa, hackers podem inserir códigos maliciosos de tal forma que nem o FBI pode descobrir.

Page 20: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Perguntas

3- Qual o problema detectado nas urnas norte-americanas Diebold? Explique.

R: Falha de segurança. Um hacker tendo acesso à urna por um ou dois minutos poderia inserir códigos maliciosos capazes de alterar os dados ou mesmo apagá-los.

Page 21: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Perguntas

4- Cite métodos de segurança usados no armazenamento dos dados e explique o porquê da escolha.

R: Chave assimétrica para verificação da autenticidade, encriptação para ocultação dos dados.

Page 22: Aluno: Anselmo Berriel de Lira. Introdução Informatização do sistema eleitoral datado da década de 80. Informatização do voto datado de 1996. Problemas.

Perguntas

5- Cite alguns problemas que uma má auditabilidade pode trazer.

R: Abriria espaço para uma pessoa mal intencionada inserir no código fonte instruções maliciosas ou inserir no sistema da urna programas não autorizados.