选举黑客101:以电子方式投票安全吗?


对于一个快速走向全数字化的世界,举行电子选举似乎不费吹灰之力。但是,对于世界上大多数国家而言,经过验证的纸质投票系统仍然是首选。

一个原因是纯粹的惯性。在一夜之间改变如此庞大而根深蒂固的系统并不容易。另一个重要因素是在保持选举的完整性时应保持谨慎态度。

基于纸张的投票欺诈的性质众所周知,但是一旦您进入数字化阶段,全新的变量集。尽管如此,电子投票即将到来,当您下次投票时,很有可能您会按下机器上的按钮,而不是在纸上或打孔卡上打上标记。

大问题那么以电子方式投票是否安全并且选举是否有问题?

“电子”投票意味着什么?

电子投票有多种形式,安全性也有所不同每一个人。广义上,电子投票意味着使用计算机系统来获取投票。严格来说,读取打孔卡的投票机也属于电子投票的范畴。但是当人们使用“电子投票”一词时,这些机器通常不是人们在谈论的。

相反,它们要么表示使用所谓的“直接记录电子系统 ”,要么使用计算机或智能手机等设备进行在线投票。

电子投票有什么好处?

选举是昂贵的,劳动密集型的,并且可能会花费很长一段时间,从而影响州或国家/地区的生产率。如果每个人都可以电子投票,那将意味着非常快速和准确的投票计数。需要更少的人来管理选举。您还可以减少吨吨纸的运输以及安全基础设施的运输,以确保这些选票可以安全地运到算票的地方。

独立投票机在提供票证时也具有很大的灵活性用户体验。例如,残疾选民可以从多种辅助功能选项中进行选择,以帮助他们独立且有尊严地进行投票。

直接记录电子系统没有纸质的投票,所有投票均为记录到某种存储设备上。该数据被添加到计数中。显然,由于全部为电子产品,因此不会出现任何错误计数,并且可以立即获得结果。至少在理想的世界中,这就是它的工作方式。

使用在线投票的主要好处是,选民可以在家中,从另一个国家或其他任何地方通过互联网进行投票。从理论上讲,这可能会增加选民的投票率,并允许公众更频繁地对更多问题进行投票。而不是昂贵的公投 仅用于最大的问题。换句话说,它可能是允许更纯粹地表达民主的工具。

电子投票是如何工作的?

从选民的角度来看,简短的回答是,它的工作原理应与纸质投票非常相似。假设您已被确认具有投票资格,那么您将走上机器,按照说明进行操作,然后对所需候选人进行投票。然后应该安全地存储和统计您的投票。

在线投票将涉及登录到投票系统,经过某种身份验证过程,然后进行投票。在线投票不适用于政府选举,并且存在太多影响诚信的问题,但它确实在私有企业中用于股东投票之类的事情。

随着各种技术的进步,我们有一天可能会看到足够安全的在线投票方式可以用于大选。

主要的安全风险是什么?

电子投票的安全风险取决于所讨论的电子投票的具体类型。

直接记录电子投票机的主要风险是缺乏纸质记录。使用打孔卡的电子机器正在制作原始纸质记录的电子副本。这意味着官员可以返回实际的打孔卡来验证电子计数。

虽然相对容易看到纸卡是否已被篡改或变为无效,但它可能不会可以知道DRE机器中的数字数据是否已被篡改。因此,给定DRE计算机的安全性在很大程度上取决于数据冗余,以及如何根据独立记录检查结果或如何检测对数据的篡改。

黑客如何篡改电子投票?h2

首先,必须说没有100%防篡改系统。在任何投票系统中,总会有某种程度的欺诈或漏洞。因此,真正的问题是电子投票带来的总体风险水平是否可以接受。尤其是与公认的模拟投票系统相比,是存在风险的。

电子投票的最大问题之一是很难检测数字数据是否遭到篡改。取决于数据的存储,编码和传输方式。这就是为什么不愿意接受直接记录机的原因,因为没有要检查的辅助记录。

这意味着如果这些计算机被黑客入侵并发生了真正的欺诈行为,我们可能不知道我们所知道的是,某些机器中的漏洞已在实验室条件下得到证明。

也有一些经过验证的投票数据法医调查结果 已被篡改或机器本身已被篡改。电视名人约翰·奥利弗(John Oliver)在2019年发布了电子投票机在美国出现的优秀的总结 安全问题,我们建议将其作为了解关键问题的良好起点。

但是,我们可以在这里总结一些主要的攻击媒介:

  • 访问编程和操作DRE机器的人员
  • 访问加载到DRE上的软件
  • 直接物理访问DRE计算机(例如USB恶意软件攻击)
  • 通过网络访问非隔离的DRE计算机
  • 与黑客攻击一样,安全性的弱点通常是人性的,而不是数字的。因此,专用的骇客 可能针对链中的每个链接,从而导致对投票机数据进行最终电子计数,并特别强调构成该链一部分的人类。

    是可以安全地进行电子投票吗?

    这是一个复杂的问题,无法说答案是不合格的是或否。一个问题是两个不同的投票机可能具有非常不同的漏洞。

    因此,您能做的最重要的事情就是找出要在州或地方投票站使用的投票机的型号和品牌。对该机器是否经过安全专业人员的独立测试进行一些研究,以确定您是否愿意对它进行投票。

    电子投票也不应该孤立看待。有令人不安的迹象表明,选民行为“黑客入侵”可能会通过社交媒体等平台使用虚假信息和协调一致的bot网络进行。

    如果您是人为地操纵选民情绪,则无需在所有!因此,还要考虑您基于投票的信息质量,可能是您被黑客入侵,而不是由机器投票。

    相关文章:


    3.10.2020