Zum Inhalt springen.
Sympa Menü

ag-liquid-democracy - [AG Liquid Democracy] iTAN/mTAN ein geeignetes Verfahren für Abstimmungen?

ag-liquid-democracy AT lists.piratenpartei.de

Betreff: Liquid Democracy in der Piratenpartei

Listenarchiv

[AG Liquid Democracy] iTAN/mTAN ein geeignetes Verfahren für Abstimmungen?


Chronologisch Thread 
  • From: Uhrheber <uhrheber AT gtfe.de>
  • To: LD Entscheidungs- und Diskussionsplattformen in der Piratenpartei <ag-liquid-democracy AT lists.piratenpartei.de>
  • Subject: [AG Liquid Democracy] iTAN/mTAN ein geeignetes Verfahren für Abstimmungen?
  • Date: Mon, 19 Oct 2009 14:00:57 +0200
  • Authentication-results: rackham-b.piratenpartei.de (MFA); dkim=pass header.i= AT gtfe.de
  • List-archive: <http://service.piratenpartei.de/pipermail/ag-liquid-democracy>
  • List-id: LD Entscheidungs- und Diskussionsplattformen in der Piratenpartei <ag-liquid-democracy.lists.piratenpartei.de>
  • Organization: gtfe.de

Hi.

Mal eine Frage an die Cryptoexperten:
Wäre iTAN/mTAN ein geeignetes Verfahren, um Abstimmungen per Internetportal oder SMS zu ermöglichen?
iTAN ist ja prinzipiell anfällig gegen man-in-the-middle Angriffe,
aber mTAN ist momentan noch recht sicher. Nun hat aber leider nicht jeder ein Mobiltelefon.

Ich stelle kir das Ganze so vor:
Es gibt eine Portalseite (ssl), auf die Maske für die Abstimmung liegt.
Das Parteimitglied kann dort abstimmen, und diesen Vorgang per iTAN/mTAN signieren. Wer unterwegs ist, fordert mit seinem Handy per SMS und seiner Kennung eine mTAN an, und sendet diese zusammen mit seinem Votum zurück.
Alternativ könnte man auch eTokens verwenden, wie sie Paypal ausgibt, mit denen könnte man sogar eine Stimmabgabe per Telefon absichern, indem man das Token per Tastatur dem Telefoncomputer mitteilt.

Die Fragen sind:
- Ist dies sicher genug?
- können Manipulationen später nachvollzogen werden?
- Ist das anonym genug?
- Welche Verfahren kämen sonst noch in Frage? Signaturkarte und Klasse 3 Leser sind wieder zu aufwändig und erfordern einen PC und Internetzugang.

Gruß
Uhrheber




Archiv bereitgestellt durch MHonArc 2.6.19.

Seitenanfang