Table of Contents

S' està avaluant la seguretat del sistema de seguretat i la integritat del sistema

La fundació de qualsevol democràcia descansa amb la capacitat dels seus ciutadans per a publicar lliurement els seus vots i tenen aquests vots comptats amb precisió. Per tant, la seguretat i integritat dels sistemes són primordials per mantenir la confiança pública en els resultats electorals. Com que la tecnologia es converteix en més profundament incrustada a les eleccions, el paisatge d' amenaça s' expandeix, introduint un complex nombre de reptes que els funcionaris, els legisladors i els fabricants de la tecnologia han d' adreçar- se. Aquest article ofereix un examen total de la major quantitat de reptes que el sistema vot està enfront a la seguretat avui dia, explorar les incompliment del món real, i les estratègies de contorn per a construir més resistents.

La seguretat del sistema de consulta no és un únic problema sinó un multi- matament. Això implica que protegiu el cicle de vida d' eleccions: un registre del votant, la conversió, la transmissió, la transmissió dels resultats i l' audició postelecció. Cada fase presenta les seves pròpies vul· lacions que s' ha de mitigar mitjançant una combinació de seguretat física, la inseguretat, els controls de la seguretat i la transparència. L' objectiu és assegurar que el resultat d' una certa intenció d' electorat, lliure de manipulació d' errors, o cocració.

Els pantalons són més alts que mai

En els últims anys, les eleccions als Estats Units, Europa i altres llocs han estat dirigides per actors sofisticats, bihacktivistes i grups criminals. Les conseqüències d'un atac amb èxit van més enllà d' un únic resultat concurs; poden debilitar la confiança en tot el sistema democràtic. D'acord amb el [[F: 0- 1]. La Comissió d'Ajuda Electora [FLT:], les eleccions de seguretat són una responsabilitat compartida que requereix la vigilància a cada nivell del govern.

Tipus de sistemes de Voting i els seus perfils de seguretat únic

No tots els sistemes de vot s'enfronten a les mateixes amenaces.

Sistemes de paper Ballots

Els vots del paper són l' estàndard d' or per a la veribilitat. Els Voers marquen una votació física que es dóna a terme o escaneja per un escàner òptic. El repte de seguretat primària aquí és la cadena decusidy: assegurar- se que els vots no es perden, robats o alterats durant el transport o el magatzem. Els comptadors de la mà són de feina i a un error de intenció humà o de determinar si no s' ha observat correctament. Tot i això, el paper proporciona un camí d'auditori independent que no depèn de la integritat del programari.

Màquina de gravació electrònica directes (DRE) Votting S màquines

Les màquines DRE permeten als votants publicar directament els seus vots mitjançant una pantalla o una interfície de botó, sense un registre de cada vot a menys que un rastre d'auditoris votant (VPAT) s' adjunti. El principal preocupació amb DREs és que el programari es pot veure compromès sense el vot o l' eixida oficial. Sense cap paper, una traducció o una auditoria és impossible. Com a resultat, moltes jurisdiccions han estat advertites de paper sense paper DRE. El nombre [F:] 0Verificada Vot[ LT] [F1: les pistes que s' usen entre els sistemes de vot als Estats Units i els sistemes que produeixen un paper votant.

Sistemas de navegació en línia (Internet)

Vots en línia, si a través d' una aplicació web o mòbil, presenta els reptes de seguretat més greus. La Internet és inherentment insegur; malware en un dispositiu votant, l' autòtic dels atacs al mig, la negació dels atacs de serveis, i les infancions del servidor poden alterar- se o bloquejar els reptes en massa. Els mecanismes d' autenticació insuficients poden permetre la imperposició o duplicar. Mentre que la votació en línia ofereix comoditat per a la absenta i els votants a l'estranger, el consens de seguretat entre experts encara no és més segur. Els programes del Pilot en països com Estònia i Suïssa han demostrat tant potencial i les seves capacitats significatives.

Reptes de clau a la seguretat del sistema Voting

Els reptes per votar a la seguretat del sistema no són especialment tècniques. Inclouen factors humans, buits reguladors, riscos de cadena de subministrament i la naturalesa ràpida de les amenaces cibernètiques. A continuació, examineu les categories més crítiques.

Procloològic Vulnerabilitats: Programari, maquinari, i xarxes

Els sistemes de vot moderns depenen de les piles de programari complexes i dels components en xarxa. Els gràfics poden existir en el conjunt de màquines de vot, el sistema operatiu, el codi d' aplicació que vota, o la xarxa usada per transmetre resultats no oficials. Un error sense estabilitzar el programari es pot explotar per alterar el recompte. [[F: 0:] NOIST[F1:] publica els estàndards i les guies de la seguretat del sistema, però sovint els temps de retards de l' equip de seguretat del llegat darrere de les millors pràctiques actuals.

El maquinari manipulant és una altra preocupació. Els ataquin amb accés físic a les màquines de vot abans o després d'unes eleccions poden instal·lar xips malicioses o de memòria de substitució. La cadena de subministrament per als components és global i difícil de analitzar- los. Fins i tot el paper usat per vots pot ser un vector: especialment marcat per a activar els escàners òptics.

Factors humans: errors, amenaces interiors i Enginyeria social

Els funcionaris de les eleccions i els treballadors de les eleccions sovint estan dedicats als servidors públics, però no són especialistes de la seguretat. Un error humà pot portar a màquines reconfigurades, però va perdre contrasenyes o una gestió indeguda de vots. Les amenaces interior imdash; encara que sigui realment intel· ligent o accidental; estan entre els més difícils de defensar. Un empleat descontrolat amb accés als sistemes de seguretat podria alterar dades o servidor de sabotatge. Els atacs d' enginyeria social, com ara correus electrònics es disfrenats com comunicacions oficials, poden comprometre les credencials que concedeixen accés a les bases de dades votant o als sistemes de resultats.

Es poden manipular les campanyes d'informació erròniament o enganyades utilitzant portals per vot frauulent. L'FBI va emetre avisos sobre llocs web falses dissenyades per robar informació sensible.

Fragment de fragmentació reagulador i jurisdical

En països com els Estats Units, les eleccions es controlen a l' estat i el nivell local, amb més de 8.000 jurisdiccions electorals diferents. Aquesta descentralització vol dir que els estàndards de seguretat, els tipus d' equip i les pràctiques d'auditoris van variar de manera extremadament. Els adversaris [FLT: 1- 9 proporciona proves i certificacions, però no tots els estats ho requereixen. Una jurisdicció amb el finançament limitat pot usar equipament desactualitzat pel venedor, deixant les vidulitats no pasatàries. Els adversaris estrangers poden explotar l' enllaç més febles, apuntants, sovint, les vulnerables a la integritat de les eleccions en general.

Seguretat de la base de dades del voter

Abans d' publicar un vot, la integritat de la llista de registres del votant és crucial. Els atacs de bases de dades de registre poden eliminar votants legítims, afegir votants falsos, o alterar les adreces del votant per causar confusió a les zones electorals. Durant les eleccions del 2016, els actors russos van investigar els sistemes de registre de l' assentament de molts estats. El [[FLT:] 0 de la influència i l' Agència de Seguretat de l' EC (SA) [CLT:] ofereix recursos extensos per ajudar aquests estats amb la intrusió.

Boassas reals del Món i Incidients: aprendre de la història

Entendre les tàctiques i les conseqüències dels atacs passats són essencials per a dissenyar defenses.

L'elecció presidencial del 2016

El cas més famós d'instruccions electorals a l'època moderna. Les agències d'intel·ligència russes van dur a terme un atac multipronged: va llançar el sistema de correu de correu Nacional Demòcrata, que va provocar una gran millora en els sistemes de registre dels votants en almenys 21 estats, i va llançar una campanya de desintegració massiva als mitjans socials. Encara que no hi ha cap prova que es canviessin cap vot real, l'atac va tenir èxit en tant de confiança en el procés electoral.

L'elecció presidencial del 2017

En els últims dies de la campanya entre Emmanuel macron i Marine Le Pen, una influència massiva coneguda com a "MacronLeaks" va veure el bolcat de milers de correus electrònics interns just abans de les eleccions. Tot i que després atribuït a un grup conegut com APT28 (sociat amb intel·ligència militar), el vector exacte era un atac falisme que es comprometés a la plantilla. La comissió electoral francesa va advertir que no compartir els documents filtrats. L' incident de baixa va deixar la vulnerabilitat de la campanya d' infraestructures i la importància de comunicació segura i de l' entrenament.

Eleccions generals dels EUA dels 2020.

Mentre que molts consideren que les eleccions més assegurades dels Estats Units de la història gràcies a grans traces de paper i audicions, no era sense intents. Els actors iranians van distribuir correus electrònics amenaçades als votants, i els actors russos van intentar travessar les infraestructures electorals d' un estat. Les [[FLT: 0] ECSA- ASS- articulat planning de seguretat conjunta [[[F:1] van ajudar molts intents de guerra. De tota manera, les reaccions van veure una onada de reclamacions falses sobre les votacions compromesos, cap a les infes físiques d' equipaments no autoritzats per "uditors."

Les eleccions al Parlament Europeu de les 2019

Els Estats membres de la Unió Europea van implementar les seves intervencions, incloent les infraestructures de l'estrès i utilitzant la intel·ligència d'amenaça entre fronteres frontereres. Malgrat això, es van sotmetre a atacs de fer olor als funcionaris electorals en diversos països i es va informar d'una campanya de desintegració que va assolir el Centre per a la Seguretat a Internet. La segona aproximació de la UE a les millors pràctiques de compartir més bones pràctiques destaca el valor de cooperació internacional.

Grans estratègies per a la seguretat del sistema de seguretat de força

No hi ha cap solució pot eliminar tots els riscos. En comptes d' això, es requereix un model de defensa capaitzada, combinar les mesures de procediment, tècniques i humanes.

Traces de paper emmarcatoris i auditoria del risc

L' únic mesura de seguretat més efectiu és que requereixen cada sistema de vot per a produir un registre de paper votant. Això permet audicions post- selection que comparin una mostra aleatòria de vots de paper a l' alt i electrònica. El risc de limitar les audicions (LLAD) són procediments estadístics i rigorals que poden detectar les anomalies de gran confiança mentre que l'auditoria només una fracció de vots. Els Estats com Colorado i Georgia han implementat amb èxit RLA. El Centre [F0:]]] per a Justícia [[ FLT:]) proveeix un balanç detallat d' orientació sobre la implementació RA.

Audicions de seguretat regulars i proves de Penetrització

Els sistemes de seguretat comercials haurien d' estar sota control de seguretat i periòdicament després. Els exàmens de penetració Independents poden provar les seves capacitats de programari, la manipulació de maquinari i els errors de configuració. Els resultats s' han de compartir amb proveïdors i funcionaris de les eleccions per conduir a la reconnexió. En molts estats, aquesta prova és ara un requisit legal per a la certificació.

Controls d' autenticació forts i accés

Cada usuari que interactua amb el sistema electoral imdash; els oficials de les enquestes, els treballadors de l' equip imdash; haurien d' autenticar- se amb credencials de diversos factors. Els controls d' accés de rol s' han de limitar el que pot veure i fer. Els registres d' auditoria han de ser immutables i controlats per a l' activitat sospitosa en temps real. El principi de menys privilegi és crític: cap persona hauria de ser capaç d' alterar un resultat sense paral· llateralment.

Voter i Educació pública

Els funcionaris electorals han d'oferir als votants per identificar els llocs electorals oficials i als mètodes electorals, com detectar informació errònia i com informar d'activitat sospitosa. Guies votants, anuncis de serveis públics i campanyes socials poden ajudar a construir un electorat resistent. Quan els votants entenen les mesures de seguretat, són menys susceptibles a les eleccions falses.

Guany de cadena de seguretat i venedor de càrrega

Els equips electorals han de ser generats per la fabricació. Les Jurisdiccions haurien de requerir venedors per revelar tots els subcontractors i components, i haurien de dirigir comprovacions de fons sobre personal de claus. El marc de la Comissió d' assistència Influència [[FLT: 1] proporciona orientació sobre la gestió de la cadena de subministraments. Addicionalment, les jurisdiccions han de mantenir un poti de seguretat d' equips i els vots en sistemes principals.

Exercici de seguretat per a les eleccions oficials

L' error humà sovint és l' enllaç més feble. Els programes d' entrenament haurien de cobrir la consciència de la pràctica, les pràctiques de contrasenyes segures, la seguretat física dels dispositius, i els protocols de resposta de l' incident. CSA ofereix exercicis d' entrenament lliure i les simulacions de taula topitzades als funcionaris electorals.

El futur: Technlogies i amenaces persistents

L'evolució actual de la tecnologia ofereix tant noves eines per protegir les eleccions i nous vectors per atacar, entendre la promesa i el perill d'aquests desenvolupaments és crucial.

Bloca i distribueixo Tecnologies de Llibrey

La cadena de blocs s' ha proposat com una manera de crear registres de vot per a la suspensió. Un sistema basat en bloc, que podria permetre que els votants confirmessin que el seu vot es basava correctament mentre preservava l' anoniamitat. Tot i això, les preocupacions significatives continuen: la seguretat del dispositiu votant, l' anàlisi del mecanisme de resistència a l' atac, i la manca d' un paper. Els programes pilot a Virginia Oest, Utah i Colorado han mostrat resultats barrejats. La majoria d' experts de seguretat que no resolen els problemes fonamentals del client a la vora del client i el vot de mal-ware. Una anàlisi detallada per l' anàlisi [FLT]: Google[ 1FLT]: El Projecte Google[ 1FLT] va ressaltar diversos problemes.

Intel·ligència artificial per a deteccióment Aomaly

L'AI i l'aprenentatge de la màquina poden ajudar els equips de seguretat electorals a detectar patrons inusuals en peticions de registre de vot, taxes de retorn per votació o tràfic de xarxes. Per exemple, un algoritme podria marcar una pujada sobtada en les aplicacions de votaciós absentes d' una àrea en particular, que poden indicar un frau coordinat. L' AA també pot ser intel· ligent que els sistemes de detecció de detecció intel· ligents de les eleccions. De tota manera, l' IA, poden ser armes per tal de generar disncipal· informació o per als sistemes de la sonda per a les vil· lusions.

Sistemas d' acabament a final de final Verificiables (E- V)

Els sistemes criptogràfics E2E- V permeten als votants que facin un vot i verificar més tard que es va incloure en l' alt i sense revelar com van votar. Aquests sistemes, com Heliolio i escàners, ofereixen garanties matemàtiques d' integritat. Encara que prometen que requereixen un votiu i encara no s' han estès. E2E- V pot ser més viable com a alfabets de xifratge i millorar les interfícies d' usuari.

Proves de mamet zero-Kow i xifrat d'homomòfèric

Aquestes tècniques avançades de xifratge poden habilitar vots xifrats sense desencriptar mai vots individuals, preservant la privacitat mentre s' assegurava la correcta, però les implementacions pràctiques segueixen sent anys fora per eleccions a gran escala.

• Establir un sistema educatiu més elevat

Els reptes per votar la seguretat i la integritat no són estàtics; evolucionen en l' assadem amb la tecnologia, les capacitats adversaris i la confiança social. En comptes d' això, la seguretat electoral requereix un compromís continu, multi-recapatós: proves rigoroses, auditives, auditives, cadenes de subministrament segur, i als votants. Els registres i les audicions de paper són les més fiables salvaguardes. L'adopció de les tecnologies emergents ha de continuar amb molta cautela i atenció.

Finalment, l'objectiu no és fer eleccions al 100% invulnerable i mdash; ni impossiblement imdash; sinó per fer-los prou segurs que qualsevol intent d'interferència es detecta abans que pugui alterar el resultat, i aquesta confiança pública es manté a través de la transparència i la responsabilitat. En entendre les amenaces i la seva intenció de millorar les defenses, les democràcies poden protegir la integritat de les seves eleccions per a les generacions.