Verstaan hoe om jou stelselseker te maak en onkreukbaarheid te handhaaf

Die grondslag van enige demokrasie berus op die vermoë van sy burgers om hulle stem vryelik te laat stem en het daardie stemme akkuraat getel. Die sekuriteit en integriteit van stemstelsels is derhalwe die hoofsaak vir die benutting van openbare vertroue in electorale resultate. 'n omvattender ondersoek van die dringendste uitdagings waarmee die veiligheid van die stelsel vandag in beslag geneem word, ondersoek 'n ingewikkelde reeks uitdagings wat verkiesingsamptenare, beleidmakers en tegnologiesverkopers moet aandag skenk. Hierdie artikel bied 'n omvattende ondersoek van die mees dringende uitdagings waarmee die stemstelsel se veiligheid te kampe het, ondersoek en ondersoeke vir die herstatiewe herstelbare ontwerp en strategieë.

Om die sisteem se veiligheid te beskerm, is nie 'n enkele probleem nie, maar' n multi-vervange een. Dit behels die beskerming van die hele verkiesing lewenskring: stemer registrasie, stemoontwerp, gooi, aflaag, oordrag van resultate, en na-afafkiesing audioting. Elke fase stel sy eie vulneriteit voor wat deur 'n kombinasie van fisiese sekuriteit, kubersekrissie, procture beheer, en deursigtigheid gehinderneer moet word. Die doel is om te verseker dat die uiteinde van â n verkiesing van die verkiesing van vrye vorm van die oortreding, die vrye beheering of manipulasie weerspieël.

Die kranse is hoër as ooit tevore

In onlangse jare is verkiesings in die Verenigde State, Europa en elders deur gesofistikeerde staats-gewapende akteurs, rekenaarinisici en kriminele groepe gediskrediteer. Die gevolge van 'n suksesvolle aanval gaan verder as 'n enkele wedstryd, hulle kan vertroue ondermyn in die hele demokratiese stelsel. Volgens die [[FT:0]]. Eleksiehulpkommissie[FT:1], verkiesings is 'n gedeelde verantwoordelikheid wat op elke staat staat moet afwag.

Tipes van Votingstelsels en hulle unieke veiligheidsprofiele

Nie alle stemstelsels kom voor dieselfde bedreigings te staan nie. ' n Mens kan die spesifieke argitektuur en materiale wat gebruik word, direk beïnvloed om die veiligheidsprobleme wat ontstaan. ' n Groot, brandende stelsel val in drie kategorieë, hoewel die hibride nader kom.

Papier Balle

Papier stemballette bly die goue standaard vir verrifensief. Voters merk 'n fisiese balot wat is óf handgetel of gecap deur' n optiese skandeerder. Die primêre sekuriteit uitdaging hier is ketting-van-tudie: seker dat balots nie verlore, gesteel, of verander word tydens vervoer of berging. Hand tel is arbeidsensief en vatbaar vir menslike fout of opsetlike wanaanskrif as dit nie behoorlik waargeneem word nie. Maar papier voorsien 'n duursame, onafhanklike, 'n onafhanklike spoor wat nie op sagteware staatmaak nie.

Direkte opname op elektroniese (DRE) Voting Macenes

DRE masjiene laat kiesers toe om hulle stem direk deur middel van 'n tasskerm of knoppie koppelvlak te plaas, sonder 'n papier opneem van elke stem tensy' n stemder-verifiseerde papier audiot roete (VVPAT) is gekoppel. Die hoof bekommernis met DREs is dat die sagteware prysgegee kan word sonder die stemer of verkiesing wat deur 'n amptelike merk. Sonder 'n papier rugsteun,' n verslag of audit is onmoontlik. As gevolg, het baie regsgebiede 'n fase van papierlose DREs [K] Die Stigting: [K]: Vervormde WELf] stelsels [F]: 'n papieraflaag wat 'n lys van 'n lys van legasielering van okasielering [VN.

Aanlyn (Internet) Voting Systems

Aanlyn stem, hetsy deur 'n web poort of mobiele app, bied die mees ernstige sekuriteit uitdagings. Die internet is inherent onseker, malware op' n kieser se toestel, man-in-die-middel aanvalle, ontkenning-van-diens aanvalle, en bediener bou afbreuke kan alle verander of blok stemme in massas. I Onvoldoende geldigheidsverklaring meganismes kan toelaat om na vore te kom of na gelang van die aanlyn stem. Terwyl die stemvermoë vir afwesige en oorsese stemers bied, is die oorweldigende eenstemmigheid onder sekuriteitsdeskundiges dat stembestemmings algemeen nie toegang is nie.

Sleutelprobleme om veiligheid te beheer

Die uitdagings om die stelsel se veiligheid te stem, is nie bloot tegnies nie. ' n Mens se faktore, regerende leemtes, die voorraadkettingsrisiko's en die vinnig naderende aard van kuberdreigings sluit in. ' n Paar van ons ondersoek die kritiekste kategorieë.

Tegnologiese Vulnerabiliteite: Sagteware, hardeware en netwerke

Moderne stemstelsels maak staat op ingewikkelde sagteware stapels en netwerkkomponente. Vulnerabiliteite kan bestaan in die fermware van stemmasjiene, die bedryfstelsel, die toepassingkode wat toon stem, of die netwerk wat gebruik word om onoffisiele resultate oor te dra. 'n Enkele onpated sagtewaregogga kan uitgebuit word om stemme te verander tel. [[FTT: 0]NIS[FTTTTTH1] publiseer standaarde en riglyne vir stemstelsel, asook erfkaarte vir die beste veiligheidsbelowingstelsel, maar dikwels agter huidige gebruike.

Hardewarebeskawing is nog 'n bekommernis. Aanvallers met fisiese toegang tot stemmasjiene voor of nadat 'n verkiesing kwaadwillige skyfies kon installeer of geheuekaarte kan vervang. Die voorraad ketting vir komponente is wêreldwyd en moeilik om deeglik te vet. Selfs die papier wat vir balots gebruik word, kan 'n vektor wees: spesiaal gemerk papier kan gebruik word om optiese skandeerder verkeerd te aktiveer.

Menslike faktore: Foute, Binne - gevaar en sosiale manipulering

Diegene wat die Amerikaanse Departement van Eleksie - en meningswerkers is, is dikwels toegewyde staatsamptenare, maar hulle is nie kuberveiligheidsdeskundiges nie. Menslike fout kan lei tot wanopgestelde masjiene, verlore wagwoorde of ongepaste hantering van oogballe. Binner dreigemente, namelymdash; hetsy opsetlik of toevalligelikelikelikelikelikelikelikelikelikelikelikelikelikelikelikelikelikelikelikeliks; is van die hardste om te verdediging teen. 'n Onfunker wat toegang tot die rugstelsel het, kan data of saverwerkings van saverrigtings verander. Sosiale ingenieursaanvalle, soos fishting Emograwe emograwe emograwenports, soos amptelike kommunikasie, kan toegang tot toegang tot toegang tot toegang tot databasise toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot databasise toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot toegang tot databasis.

Voters self kan gemanipuleer word deur verkeerde veldtogte of mislei word om bedrieglike stempoorte te gebruik.

Oortolkend en aggressiefe fragmentasie

In lande soos die Verenigde State word verkiesings op die staat en plaaslike vlak toegedien, met meer as 8 000 afsonderlike verkiesingsmage. Hierdie welvoeglikheid beteken dat sekuriteitstandaarde, toerusting tipes en ouditetgebruike wild verskil. ' n Sipte wat beperkte fondse het, kan verouderde toerusting gebruik wat nie meer deur die verkoper ondersteun word nie, wat bekende eleweniteite laat vaar en nie, maar nie alle state vereis nie. ' n Bemiddeling met beperkte fondse kan ou toerusting gebruik wat nie meer deur die verkoper ondersteun word nie, wat die bekende eltropate buiteaardse teenstanders laat.

Percent complete

Voordat 'n stem gevel word, is die integriteit van die kieser registrasielys uiters belangrik. Aanvalle op registrasiedatabasiss kan geldige kiesers uitvee, vervalste kiesers byvoeg, of kiesers adresse om verwarring by stemplekke te veroorsaak. Tydens die 2016 - verkiesing het Russiese akteurs die stemer registrasiestelsels van baie state ondersoek. Die [[FT:0] sekorversie en Infrastruktuurse Agentskap (CISA) [CISAH1] se hulpbronne help nou om hierdie databasis te hard te maak teen hierdie terugneming.

Real- World Breaches and Incidents: Learning from History

Dit is noodsaaklik om die taktiek en gevolge van aanvalle in die verlede te verstaan as jy verdedigende metodes wil ontwerp.

Die 2016 - Amerikaanse presidentskap

Die bekendste geval van verkiesingsindeling in die moderne era. Russiese intelligensieagentskappe het 'n multi-gelokeerde aanval gedoen: die Inbreker van die Demokratiese Nasionale Komitee (DNC) e-posstelsel (DNC) e-posstelsel, ondersoeking van staatsregistrasiestelsels in ten minste 21 state en die lansering van 'n grootskaalse misvormingsveldtog op sosiale media. Hoewel daar geen bewys is dat enige werklike stemme verander is nie, het die aanval daarin geslaag om wydverspreide wantroue in die verkose proses te saai. Die voorval het gelei tot vermeerdering in federale fondse vir die verkiesing en die stigting van die ElIS se Veiligheid.

Die 2017 Franse presidentskap

In die laaste dae van die kampanje tussen Emmanuel Makron en Marine Le Pen het ' n enorme kuberveiligheidsbreuk wat as "MacronLeaks" bekend staan die stortplek van duisende interne veldtogvloot net voor die verkiesing gesien. ' n Groep wat later as APT28 (wat met Russiese militêre intelligensie verband hou) het later aan ' n groep toegeskryf dat hulle nie die lekkende dokumente deel nie, was die presiese vektor ' n aanval wat personeel se geloofsrekening belemmer het.

Die Amerikaanse generaal Eleksie

Hoewel die mees veilige Amerikaanse verkiesing in die geskiedenis algemeen beskou is as gevolg van uitgebreide papierpaaie en udite, was dit nie sonder pogings nie. Brasiliaanse akteurs het e - Amerikaanse deelnemers aan kiesers versprei, en Russiese akteurs het probeer om een staat se verkiesingsfrature te breek. Die [[FTHT:0] se militêre verkiesings - gesamentlike beplanning [[TOLT:1] het baie pogings help dwarsboom. 'n Nasleep van valse aanspraake oor ontvoeringsmasjiene, wat fisiese toerusting deur die ongemagtigde "disionis" gelei het egter die nadraai van die hand gewys.

Die 2019 Europese Parlemente

Die Europese Unie-lidstate wat gekoördineerde verdedigingstelsel geïmplementeer het, waaronder spanningstoets infrastruktuur en die gebruik van kruisorde bedreigingskorfensief. Ten spyte hiervan, is daar in verskeie lande gerapporteer dat die owerheid 'n poging het om die Sentrum vir Internetveiligheid te verander. Die EU se benadering van die beste gebruike beklemtoon die waarde van internasionale samewerking.

Strategieë om veiligheid te versterk

Geen enkele oplossing kan alle risiko's uit die weg ruim nie. ' n Gelaagde verdedigingsmodel word eerder vereis, wat prokuurale, tegniese en menslike-opponerende maatreëls kombineer.

Mandatorale papier Trails en risiko-Limiting Auditte

Die mees effektief sekuriteit meet is na benodig elke stem stelsel na bring 'n stemderverifiseerde papier opneem. Dit aktiveer post- euditasies wat vergelyk' n ewekansige voorbeeld van papier stembalots na die elektroniese hoog. Ris-verifiseerde udit (RLAs) is statistiese streng prosedures wat kan bespeur wat kan opspoor resultate-chaning anomalies met hoë vertroue terwyl' n klankmiddel van balots. States hou van Colorado en Georgia het suksesvol geïmpiÃ"nmentering van RLAs. Die [TRTRT] leiding: Die [TRTRTRTRTRTRTBn]: Die Sentrum vir die Regs:

Gereelde veiligheidsmaatreëls en ondeurdringbare toetse

Die manier waarop die regering werk, moet deeglik veiligheidsaansoekers wees voordat dit ontplooi word en van tyd tot tyd. ' n Mens kan in baie state ondersoek instel na sagteware volnerabiliteite, hardewarebeskaarings en - konfigurasiefoute. ' n Mens moet die resultate met verkopers en verkiesingsamptenare deel om herstelvermoë te probeer herstel.

Sterk verifiëring en Toegangskontroles

Elke gebruiker wat met die verkiesingsstelsel Sidderash,offisies, bestuiwers, tegnici, tegnikusselikash; moet met sterk multi-faktore verifieer word. Rolgebaseerde toegangskontroles moet beperk wat elke gebruiker kan sien en doen. Audit logs moet onveranderlik wees en gemonitor word vir verdagte aktiwiteite in die regte tyd. Die beginsel van die minste voorreg is krities: niemand moet later 'n verkiesing kan verander nie.

Voter en openbare opvoeding

Diegene wat die leiding neem, moet kiesers op ' n aktiewe wyse opvoed oor hoe om amptelike stemplekke en stemmetodes te identifiseer, hoe om verkeerde inligting te identifiseer en hoe om verdagte bedrywighede aan te meld. ' n Mens kan minder geneig wees om valse bewerings oor gesubsileerde verkiesings te maak as kiesers die veiligheidsmaatreëls verstaan.

Voorsien veiligheid en lewer toesig

Die [[FTTH:0] - OUBBLOON - kuberveiligheidsraam [[FTTT:1] voorsien leiding oor die voorraad kettingrisikobestuur. Daarbenewens moet jurisdiksies ' n voorraad rugsteuntoerusting en papierbalots in primêre sake beheer.

Kubersekuriteitsopleiding vir Eleksie - amptenare

Menslike fout is dikwels die swakste skakel. Omvattende opleidingsprogramme moet phishing medici, veilige wagwoordgebruike, fisiese sekuriteit van toestelle en die reaksie protokolle wat ons teëkom, dek. CISA bied gratis opleidingsoefeninge en tafelsimulasies wat by verkiesingsamptenare aangepas is.

Die toekoms: Vereenging van tegnologieë en voortdurende gevare

Die voortgesette evolusie van tegnologie bied nuwe instrumente om verkiesings en nuwe vektore te beskerm vir aanval. ' n Begrip van die belofte en gevaar van hierdie verwikkelinge is noodsaaklik.

Blokchain en katesed Ledger Technologies

Blokchain is voorgestel as 'n manier om peuter-duidelik stemrekords te skep. 'n blokchain-gebaseerde stelsel kon teoreties toelaat dat kiesers bevestig dat hulle stem korrek opgeneem is terwyl hulle naamloosheid bewaar. Maar daar is belangrike bekommernisse oor: die sekuriteit van die kieser se toestel, die konsensusus se weerstand teen aanval, en die gebrek aan 'n papier rugsteun. Pilot programme in Wes - Virginië, Utah en Colorado vir buitelandse kiesers het al gemengde resultate getoon. Die meeste veiligheidsdeskundiges wat waarskuwing belemmer dat die basiese probleme van 'n fout buite werking van die program nie opgelos word nie: 'n fout met 'n fout met 'n fout met 'n fout:' n fout [Instruk]

Kunsmatige intelligensie vir aggressiewe opsporing

Kunsmatige kennis kan verkiesingssekuriteitspanne help om ongewone patrone in kieser registrasieaansoeke, balot - terugkoerse of netwerkverkeer te bespeur. 'n algoritme kan byvoorbeeld 'n skielike spyker in afwesige stembriefaansoekprogramme van 'n spesifieke gebied laat blyk, wat dalk 'n gekoördineerde bedrog poog. Kunsmatige kan ook intelligente fisopsporingstelsels vir verkiesingsframe beheer. Maar Kunsmatige self kan gewapen word om oortuigende misvorming of om stelsels vir eleries te ontwikkel.

End- to- End Verifiliable (E2E-V) Stelsels

E2E-V kriptografiese stelsels laat kiesers toe om 'n stem te laat stem en later te bevestig dat dit ingesluit is in die finale lankheid sonder om te onthul hoe hulle gestem het. Hierdie stelsels, soos Helios en Scantegration, bied wiskundige waarborge van integriteit. Hoewel hulle belowe het, vereis hulle gevorderde stemer begrip en is hulle nog nie algemeen nie. E2E-V kan meer lewensvatbaar word as kriptografiese geletterdheid en gebruikerkoppelvlaks verbeter.

Nul-Kenge Proefs en Homomorfiese enkripsie

Hierdie gevorderde kriptografiese tegnieke kan lang, geënkripteerde stemme aktiveer sonder om ooit individuele stemotte te dekripteer, privaatheid te bewaar terwyl dit die korrektheid verseker. Navorsing duur voort, maar praktiese implementerings bly jare weg vir groot-skaalse verkiesings.

Ten slotte: ' n Hersilentêre ekostelsel word gebou

Die uitdagings om die stelsel se veiligheid en integriteit te stem, is nie staties nie; hulle ontwikkel in tandym met tegnologie, teenstander en sosiale vertroue. Daar is geen enkele wondermiddel nie. In plaas daarvan vereis verkiesingssekerheid 'n voortdurende, multi-geëerde verbintenis: streng toetse, deurskynende oudite, geleerde personeel, veilige voorraad kettings en ingeligte kiesers. Papierverslae en pos-kies audiote bly die betroubaarste beskermings. Die aanneming van nuwe tegnologie moet versigtig voortgaan, met omvattende toetse en deskundige toesig.

Uiteindelik is die doel om verkiesings 100% nie ontlasbarelikelikeliksj, ' n onmoontlikheid soos die moet, maar om hulle voldoende veilig te maak dat enige poging om te keer, opgespoor word voordat dit die uitslag kan verander nie, en dat openbare vertroue deur deursigtigheid en aanspreeklikheid gehandhaaf word. ' n Mens kan geslagte lank deur die bedreigings en vertroue wat in beproefde verdedigings belê word, die onkreukbaarheid van hulle verkiesings beskerm.