Tarkvarateaduse instituudi doktorant Tarvo Treier kaitseb 1. septembril 2026 algusega kell 14:00 oma doktoritööd "Testing for Trust: Safety-Critical Auditability and Limits of Coercion Resistance in the Estonian Internet Voting System" ("Usaldus läbi testimise: ohutuskriitiline auditeeritavus ja sundimiskindluse piirid Eesti internetihääletussüsteemis"). Kaitsmine toimub Tallinna Tehnikaülikooli infotehnoloogia maja ruumis ICT-218 (Akadeemia tee 15a) ning on jälgitav veebirakenduse Zoom vahendusel.
Internetihääletamine (i-hääletamine) suurendab valija mugavust, kuid koondab kaks keerukalt täidetavat ja osaliselt vastandlikku nõuet: valimistulemus peab olema sõltumatult kontrollitav ning samal ajal tuleb säilitada tugev häälesaladus kontrollimatus keskkonnas. Eesti pikaajaline üleriigiline i-hääletuse kasutus muudab need pinged praktiliseks, mitte pelgalt teoreetiliseks. Käesolev doktoritöö käsitleb Eesti IVXV süsteemis konkreetset auditeeritavuse lünka serveripoolses töötlemise etapis, kus valijaga seotud, allkirjastatud konteinerid, mis sisaldavad krüpteeritud sedeleid, filtreeritakse kordushääletuse ja paberhääle ülimuslikkuse reeglite järgi ning seejärel anonümiseeritakse enne häälte lugemist. Kuna töötlemise väljund on kavandatult valijaga mitteseostatav, kujutab töötlemine endast tõenduslikku kitsaskohta. See on viimane punkt, kus sõltumatu audiitor saab tulemust mõjutavaid teisendusi seostada valijaga seotud sisendartefaktidega ilma töötlemisrakenduse sisemist täitmist usaldamata.
Doktoritöö arendab välja tõenduspõhise lähenemise, mida kokkuvõtlikult kirjeldab mõiste "usaldus läbi testimise". Selles käsitluses ei ole usaldus eeldus, mis tugineb peamiselt protseduuridele ja usaldatud täitmisele, vaid järeldus, mis põhineb kontrollitavatel artefaktidel, selgelt sõnastatud eeldustel ning ründe- ja veastsenaariume hõlmaval valideerimisel. Töö on üles ehitatud kolme omavahel seotud uurimisküsimuse ja neile vastava panuse ümber. See liigub töötlemisetapi artefaktitaseme terviklusoraaklist edasi ohutuskriitilistest valdkondadest inspireeritud metoodikani audiitortööriistade avastamisvõime valideerimiseks ning lõpuks süsteemse kompositsiooni analüüsini, mis näitab, kuidas kordushääletuse saladuse eeldusi piirab ümbritsev riiklik eID ökosüsteem.
Doktoritöö annab auditeeritavusele suunatud raamistiku, milles töötlemisetapi terviklust piiravad selgelt kontrollitavad artefaktiseosed, auditi tööriistaahelaid valideeritakse süsteemse veamudeli, sihilikult vigadega rikastatud testandmestike ning selgesõnaliste oraaklite abil ning kordushääletuse saladust tõlgendatakse kompositsiooniliselt, arvestades väliseid metaandmevooge. Praktiliselt toetab töö objektiivsemat ja korratavamat auditeerimist valimistsüklite lõikes, nihutades fookuse nominaalse toimimise kinnitamiselt avastamisvõime valideerimisele selgelt sõnastatud eelduste ning auditiartefaktide ja tõenduspinna täpsete määratluste raames. Laiemas plaanis näitab töö, et valimistulemuse korrektsus ja privaatsus ei allu samale usaldusmudelile: korrektsuse tagamisel saab toetuda tagantjärele läbiviidavale artefaktipõhisele tõendamisele, samas kui privaatsus ja sundimiskindlus jäävad osaliselt sõltuma piiratud avalikustamisest ning ümbritseva taristu käitumisest.
Doktoritöö on avaldatud Tehnikaülikooli raamatukogu digikogus
Juhendaja kaasprofessor Innar Liiv (TalTech)
Oponendid:
- teadur Peter Roenne (Luksemburgi Ülikool, Luksemburg)
- Dr. Jan Willemson (Cybernetica AS, Eesti)
Jälgi avalikku kaitsmist Zoomis
Meeting ID: 993 6292 6659
Passcode: 15648