Comprensión do sistema de votación Seguridade e integridade

A base de calquera democracia baséase na capacidade dos seus cidadáns de emitir libremente os seus votos e contar con precisión os seus votos.A seguridade e integridade dos sistemas de votación son, por tanto, clave para manter a confianza pública nos resultados electorais.A medida que a tecnoloxía se fai máis profunda nas eleccións, a paisaxe ameaza expande, introducindo unha complexa gama de retos que deben abordar os funcionarios das eleccións, os responsables políticos e os vendedores de tecnoloxía.

A seguridade do sistema electoral non é un único problema, senón un sistema multicapa.Involúce a protección de todo o ciclo de vida electoral: rexistro de votantes, deseño de papel, tabulación, transmisión de resultados e auditorías post-elección.Cada fase presenta as súas propias vulnerabilidades que deben ser mitigadas mediante unha combinación de seguridade física, ciberseguridade, control procesual e transparencia.O obxectivo é asegurar que o resultado dunha elección reflicta a verdadeira intención do electorado, libre de manipulación, erro ou coacción.

As prazas son máis altas que nunca

Nos últimos anos, as eleccións nos Estados Unidos, Europa e outros lugares foron dirixidas por sofisticados actores patrocinados polo estado, hacktivistas e grupos criminais.As consecuencias dun ataque exitoso van máis aló dun resultado único e menosprendido; poden socavar a confianza en todo o sistema democrático.

Tipos de sistemas de votación e os seus perfís de seguridade únicos

Non todos os sistemas de votación teñen as mesmas ameazas.A arquitectura e materiais específicos utilizados teñen un impacto directo nos desafíos de seguridade que xorden.

Sistema de Ballot

As papeletas de papel seguen sendo o estándar ouro para a verificabilidade.Os votantes marcan unha votación física que é contada a man ou escaneada por un escáner óptico.O principal desafío de seguridade aquí é a cadea de pago: asegurarse de que as urnas non se perdan, rouban ou alteran durante o transporte ou almacenamento.Os recontos de mans son intensivos e tendentes ao erro humano ou a mala contaxe intencional se non se observan correctamente.

Gravacións electrónicas (DRE) Máquinas de votación

As máquinas DRE permiten aos votantes emitir os seus votos directamente a través dunha pantalla táctil ou dunha interface de botón, sen un rexistro en papel de cada votación a menos que se adhire un rastro de auditoría de papel verificado por votantes (VVPAT).[1] A principal preocupación con DREs é que o software pode ser comprometido sen o votante ou noticing oficial. Sen un soporte en papel, unha conta ou auditoría é imposible. Como resultado, moitas xurisdicións teñen eliminado DREs sen papel. TheFLT:0 Verified Vote FoundationFLT:1 pistas que son usadas en varios sistemas de votación.

Internet (Internet) Sistema de votación

O voto en liña, xa sexa a través dun portal web ou aplicación móbil, presenta os retos de seguridade máis graves. Internet é inseguro inherentemente; malware no dispositivo do votante, ataques man-in-the-middle, ataques de denegación de servizo e violacións do servidor pode alterar ou bloquear votos en masa. mecanismos de autenticación insuficiente pode permitir suplantación ou votación duplicada. Mentres que o voto en liña ofrece comodidade para os ausentes e votantes no exterior, o abafante consenso entre os expertos en seguridade é que o voto xeneralizado en internet aínda non é seguro. programas piloto en países como Estonia e Suíza demostraron vulnerabilidades significativas e vulnerabilidades.

Retos clave na seguridade do sistema de votación

Os desafíos para a seguridade do sistema de votación non son puramente técnicos.Incluimos os factores humanos, os fallos regulatorios, os riscos da cadea de subministración e a natureza de rápido evolución das ciberameazas.

Vulnerabilidades tecnolóxicas: software, hardware e redes

Os sistemas de votación modernos baséanse en pilas de software complexos e compoñentes en rede. As vulnerabilidades poden existir no firmware das máquinas de votación, o sistema operativo, o código de aplicación que eleva votos, ou a rede utilizada para transmitir resultados non oficiais.Un só erro de software non rexistrado podería ser explotado para alterar os recontos de votos.

Os atacantes con acceso físico ás máquinas de votación antes ou despois dunha elección poderían instalar chips maliciosos ou substituír as tarxetas de memoria. A cadea de subministración para compoñentes é global e difícil de controlar a fondo. Mesmo o papel usado para votacións pode ser un vector: papel especialmente marcado podería ser usado para desencadear erros de varrido óptico.

Factores humanos: erros, ameazas de interior e enxeñería social

Os funcionarios electorais e os traballadores das enquisas son a miúdo empregados públicos, pero non son especialistas en ciberseguridade.O erro humano pode levar a máquinas malconfiguradas, contrasinais perdidos ou manipulación incorrecta de papeletas.Introdúcese ameazas — xa sexa intencionadas ou accidentais; están entre as máis difíciles de defender.Un empregado descontento con acceso a sistemas de backend podería alterar os datos ou o equipo de sabotaxe social, como os correos de phishing disfrazados como comunicacións oficiais, pode comprometer credenciais que conceden acceso a bases de rexistro de datos de datos de resultados ou sistemas de informe de resultados.

Os votantes poden ser manipulados por campañas de desinformación ou enganados por por un portal de votación fraudulento.

Fragmentación normativa e jurisdicional

En países como Estados Unidos, as eleccións adminístranse a nivel estatal e local, con máis de 8.000 xurisdicións electorais separadas.Esta descentralización significa que os estándares de seguridade, os tipos de equipos e as prácticas de auditoría varían de forma moi severa.Os FLT:0 (Comisión de Asistencia de Elcción) proporcionan probas voluntarias e certificacións, pero non todos os estados o requiren. Unha xurisdición con financiamento limitado pode utilizar equipos obsoletos que xa non son soportados polo vendedor, deixando vulnerabilidades coñecidas.Os adversarios estranxeiros poden explotar o vínculo máis débil, poñendo en dúbida os condados vulnerables para poñerse en dúbida a integridade xeral.

Voter Rexistro de Base de Datos Seguridade

Antes de votar, a integridade da lista de rexistro de votantes é crucial.Os ataques nas bases de datos de rexistro poden eliminar votantes lexítimos, engadir votos falsos ou cambiar enderezos de votación para causar confusión nos lugares de votación. Durante as eleccións de 2016, os actores rusos probaron os sistemas de rexistro de votantes de moitos estados.

Incidencias e realidades do mundo: aprendizaxe da historia

Comprender as tácticas e consecuencias dos ataques anteriores é esencial para o deseño de defensas.

Eleccións presidenciais de 2016

As axencias de intelixencia rusas realizaron un ataque multiprongido: hackear o sistema de correo electrónico do Comité Nacional Democrático (DNC), investigar os sistemas de rexistro de electores estatais en polo menos 21 estados, e lanzar unha campaña de desinformación masiva nas redes sociais. Aínda que non hai probas de que se modificasen os votos reais, o ataque tivo éxito en sementar a desconfianza xeneralizada no proceso electoral.

Eleccións presidenciais francesas 2017

Nos últimos días da campaña entre Emmanuel Macron e Marine Le Pen, unha violación masiva de ciberseguridade coñecida como "MacronLeaks" viu o vertedoiro de miles de correos electrónicos de campaña internos xusto antes da elección.Aínda que máis tarde atribuído a un grupo coñecido como APT28 (asociado coa intelixencia militar rusa), o vector exacto foi un ataque phishing que comprometía contas de persoal.

Eleccións xerais dos Estados Unidos de 2020

Aínda que se consideraba amplamente a elección máis segura dos Estados Unidos na historia grazas a extensas pistas de papel e auditorías, non foi sen intentos. actores iranianos distribuían correos electrónicos ameazantes aos votantes, e os actores rusos intentaron violar a infraestrutura electoral dun estado.

Eleccións ao Parlamento Europeo 2019

Os estados membros da Unión Europea implementaron defensas coordinadas, incluíndo a infraestrutura de proba de estrés e o uso de intelixencia de ameazas transfronteirizas.A pesar diso, os intentos de phishing contra funcionarios electorais foron reportados en varios países, e unha campaña de desinformación dirixida ao Centro de Seguridade en Internet.

Estratexias para reforzar a seguridade do sistema electoral

En cambio, non se require unha solución única que elimine todos os riscos, senón que se combinan medidas procesuais, técnicas e centradas no ser humano.

Trampas de papel obrigatorias e auditorías de risco

A medida de seguridade máis efectiva é requirir que cada sistema de votación produza un rexistro de papel verificado por votantes.Isto permite auditorías poseleccións que comparen unha mostra aleatoria de papel nas papeletas electrónicas.As auditorías limitantes de risco (RLAs) son procedementos estatisticamente rigorosos que poden detectar anomalías que cambian os resultados con alta confianza mentres auditan só unha fracción de papeletas. Estados como Colorado e Georgia implementaron con éxito RLAs.

Auditorías de seguridade e probas de penetración

Os sistemas de votación deben someterse a avaliacións de seguridade completas antes do seu despregamento e periodicamente a partir de entón.Os testadores independentes poden investigar as vulnerabilidades do software, o control de hardware e os erros de configuración.Os resultados deben ser compartidos cos vendedores e os funcionarios electorais para remediar a condución.

Autenticación e control de acceso

Todo usuario que interactúa co sistema electoral — oficiais, traballadores de enquisas, técnicos e mdash; debe autenticarse con fortes credenciais multifactores.Os controis de acceso baseados en funcións deben limitar o que cada usuario pode ver e facer. rexistros de auditoría deben ser inmutables e monitoreados para unha actividade sospeitosa en tempo real.

Votación e educación pública

Os funcionarios electorais deben educar proactivamente aos votantes sobre como identificar os lugares de votación oficiais e os métodos de votación, como detectar información errónea e como informar de actividades sospeitosas. guías de votación, anuncios de servizo público e campañas de redes sociais poden axudar a construír un elector resiliente.

Seguridade da cadea de subministración e supervisión do vendedor

Os equipos de elección deben ser rastreables desde a fabricación ata o despregamento. jurisdiccións deben esixir que os vendedores para divulgar todos os subcontratistas e compoñentes, e deben realizar comprobacións de antecedentes sobre o persoal clave.O marco de ciberseguridade da Comisión de Asistencia deElcción [FLT: 1] proporciona orientación sobre a xestión do risco en cadea de subministración.

Formación de ciberseguridade para os funcionarios

Os programas de formación integral deben cubrir a conciencia de phishing, prácticas de contrasinal seguras, seguridade física dos dispositivos e protocolos de resposta a incidentes. CISA ofrece exercicios de adestramento gratuíto e simulacións de mesa adaptadas aos funcionarios electorais.

O futuro: tecnoloxías emerxentes e ameazas persistentes

A evolución actual da tecnoloxía ofrece novas ferramentas para protexer as eleccións e novos vectores para o ataque.

Blockchain e Ledger Tecnoloxía distribuída

Blockchain foi proposto como unha forma de crear rexistros de votación evidentes. un sistema baseado en blockchain podería teoricamente permitir que os votantes para comprobar que o seu voto foi gravado correctamente mentres preserva o anonimato. Con todo, hai preocupacións significativas: a seguridade do dispositivo do votante, a resistencia do mecanismo de consenso ao ataque, ea falta dun soporte de papel. programas piloto en West Virginia, Utah e Colorado para os votantes no exterior mostraron resultados mixtos.A maioría dos expertos de seguridade cautela que blockchain non resolve os problemas fundamentais do malware do lado do cliente e segredo do voto.ALT detallados por parte de cero:F1

Intelixencia artificial para a detección anómalo

A intelixencia artificial e a aprendizaxe automática poden axudar aos equipos de seguridade das eleccións a detectar patróns inusuais nas solicitudes de rexistro de votantes, taxas de retorno das urnas ou tráfico de rede. Por exemplo, un algoritmo podería marcar un pico repentino nas solicitudes de votación ausentes dunha área determinada, o que podería indicar un intento coordinado de fraude. AI tamén pode alimentar sistemas de detección intelixente de phishing para infraestruturas electorais.

Sistemas verificables a final (E2E-V)

Os sistemas criptográficos E2E-V permiten aos votantes votar e, máis tarde, verificar que foi incluído no reconto final sen revelar como votaron. Estes sistemas, como Helios e Scantegrity, ofrecen garantías matemáticas de integridade. Mentres prometen, requiren un entendemento de votantes sofisticados e aínda non están estendidos. E2E-V pode facerse máis viable a medida que a alfabetización criptográfica crece e as interfaces de usuario melloran.

Probas de cero coñecemento e codificación homomórfica

Estas técnicas criptográficas avanzadas poderían permitir contar votos cifrados sen descifrar nunca as votacións individuais, preservar a privacidade ao asegurar a corrección.

Creación dun ecosistema electoral resiliente

Os retos para a seguridade e integridade do sistema electoral non son estáticos; evolucionan en tándem coa tecnoloxía, as capacidades adversarias e a confianza social.Non hai unha única bala máxica. No seu lugar, a seguridade electoral require un compromiso continuo e multicapa: probas rigorosas, auditorías transparentes, persoal educado, cadeas de subministración seguras e votantes informados.Os rexistros de papel e auditorías pos-elección seguen sendo as salvagardas máis fiables.

En definitiva, o obxectivo non é facer eleccións 100% invulnerables, pero para facelos suficientemente seguros que calquera intento de interferencia é detectado antes de que poida alterar o resultado, e que a confianza pública mantense a través da transparencia e a responsabilidade.