Table of Contents

הבנת מערכת הבחירות אבטחה ואינטגרליות

הבסיס של כל דמוקרטיה נח על היכולת של אזרחיה להצביע בחופשיות ויש להם את הקולות האלה שנספרו במדויק.הביטחון והשלמות של מערכות ההצבעה הם הכרחיים לשמירה על אמון הציבור בתוצאות הבחירות.כפי שטכנולוגיה הופכת להיות מוטבעת יותר עמוק בבחירות, הנוף האיום מתרחב, ומציג מגוון מורכב של אתגרים שפקידי ממשלי בחירות, קובעי מדיניות, וספקי טכנולוגיה חייבים לטפל במאמר זה מציע בדיקה מקיפה של האתגרים הדוחקים ביותר של מערכת הביטחון, קווי המתארים, היום, אסטרטגיות של אסטרטגיות של מערכות אבטחה, קווי בחירות, קוויות יותר, ואסטרטגיות של מערכות אבטחה ואסטרטגיות של היום, קווי בחירות.

אבטחת מערכת ההצבעה אינה בעיה אחת בלבד, אלא שלוח רב-שכבתי.זה כרוך בהגנה על מחזור חיי הבחירות כולו: רישום מצביעים, עיצוב הצבעה, הליהוק, ה tabulation, שידור תוצאות, וביקורת לאחר הבחירות.כל שלב מציג את פרצות משלו שיש להפחית באמצעות שילוב של אבטחה פיזית, אבטחת סייבר, בקרה פרובוקטיבית, ושקיפות.המטרה היא להבטיח שתוצאת הבחירות משקפת את הטעות או השגויה, המשחררת, או המניפולקט, המניפולציה, המניפולטיבית, המניפולטיבית, או המניפולטיבית, המניפולטיבית, המניפולטיבית, המניפולטיבית, המניפולטיבית, המניפולטיבית.

ה-Stkes גבוהים יותר מאי פעם

בשנים האחרונות, הבחירות בארצות הברית, אירופה ובמקומות אחרים התמקדו בשחקנים מתוחכמים בחסות המדינה, האקרים וקבוצות פליליות.ההשלכות של התקפה מוצלחת מגיעות מעבר לתוצאה אחת, הם יכולים לערער את האמון במערכת הדמוקרטית כולה.

סוגי מערכות הצבעה ופרופילי אבטחה ייחודיים

לא כל מערכות ההצבעה מתמודדות עם אותם איומים.אדריכלות והחומרים הספציפיים המשמשים יש השפעה ישירה על האתגרים הביטחוניים שעולים.בעצם, מערכות ההצבעה נופלות לשלוש קטגוריות, אם כי גישות היברידיות הן נפוצות יותר ויותר.

נייר Ballot Systems

פתקי נייר נשארים תקן הזהב עבור אימותיות.מצביעים מציינים פתקי הצבעה פיזיים כי הוא בעל חשבון או סריקה על ידי סורק אופטי.האתגר הביטחוני העיקרי כאן הוא שרשרת של מקודש: הבטחת פתקים לא אבודים, נגנבים או שינוי במהלך תחבורה או אחסון. ספירת יד הם עבודה-רגישים ועמידים לשגיאה אנושית או לא מכוונות אם לא נצפת כראוי, מספק תוכנה עצמאית, אינה תלויה על בסיס עצמאי.

הקלטה ישירה אלקטרונית (DRE) הצבעה מכונות

מכונות DRE מאפשרות למצביעים להצביע ישירות באמצעות ממשק מסך מגע או כפתור, ללא רישום נייר של כל הצבעה אלא אם כן שביל ביקורת נייר מוסמך (VVPAT) מחובר.הדאגה העיקרית עם DREs היא כי התוכנה יכולה להיות נפגעת ללא מצביע או פקיד בחירות שמבחין.ללא גיבוי נייר, בדיקה או ביקורת היא בלתי אפשרית.

אינטרנט (Internet) Vote Systems

הצבעה מקוונת, בין אם באמצעות פורטל אינטרנט או אפליקציה ניידת, מציגה את האתגרים הביטחוניים החמורים ביותר.האינטרנט אינו מאובטח; קוד זדוני במכשיר של מצביע, התקפות חד-הקרבה, הכחשה של התקפות שירות, והפרות השרת יכולות לשנות או לחסום קולות המסה של מנגנוני אימות אי-ספיקתנים יכולים לאפשר זיהוי או לשכפלה באינטרנט, בעוד הצבעה מקוונת למצביעים ללא פגע, הן כמו אבטחה רחבה, אך לא פחות מלמטה, הן, הן יכולות להצביע, כמו תוכניות אבטחה.

אתגרים מרכזיים במערכת הבחירות

האתגרים לאבטחת מערכת ההצבעה אינם טכניים בלבד.הם כוללים גורמים אנושיים, פערים רגולטוריים, סיכוני שרשרת אספקה, והטבע המורכב במהירות של איומי סייבר.

פגיעות טכנולוגיות: תוכנה, חומרה ורשתות

מערכות הצבעה מודרניות מסתמכות על ערימות תוכנה מורכבות ורכיבים המחוברים לרשתות.הפגיעות יכולות להתקיים בקושחה של מכונות הצבעה, מערכת ההפעלה, קוד היישום שגובה את הקולות, או הרשת המשמשת להעברת תוצאות לא רשמיות. באג תוכנה חד-פעמי לא-מרוצה יכול להיות מנוצל כדי לשנות את ספירות ההצבעה.

פעוט קשה הוא עוד דאגה.התקפות עם גישה פיזית למכונות הצבעה לפני או אחרי הבחירות יכולות להתקין שבבים זדוניים או להחליף כרטיסי זיכרון.שרשרת האספקה לרכיבים היא גלובלית וקשה לבלוט באופן יסודי.אפילו הנייר המשמש לקלפיות יכול להיות וקטור: נייר מסומן במיוחד ניתן להשתמש כדי לגרום להפרעות סורק אופטיות.

גורמים אנושיים: טעויות, איומים פנימיים והנדסת חברה

פקידי בחירות ועובדי סקר הם לעתים קרובות עובדי ציבור ייעודיים, אך הם אינם מומחי אבטחת סייבר.טעות אנושית עלולה להוביל למכונות לא מוגדרות, סיסמאות אבודות, או טיפול לא תקין של פתקי ההצבעה.איומים פנימיים ו-mdash; בין אם בכוונה או מקרית ובמקרה; הם בין הקשה להגן מפני.A עובד מופרך עם גישה למערכת נתונים או ציוד חברתי.

המצביעים עצמם יכולים להיות מתומרנים על ידי קמפיינים של מידע שגוי או מטריקים באמצעות פורטלי הצבעה מזויפים.ב-2020 ה-FBI פרסם אזהרות על אתרי בחירות מזויפים שנועדו לגנוב מידע רגיש.

סליחות ו Jrisdictional Fragmentation

במדינות כמו ארה"ב, בחירות מנוהלות ברמה המדינה והמקומית, עם יותר מ-8,000 תחומי שיפוט נפרדים של בחירות.הההגמליזציה הזו פירושה שתקני אבטחה, סוגי ציוד, ושיטות ביקורת שונות בטבעיות.ה-FLT:0 ועדת סיוע לחשמל (Election Assist Commissionsph) 1 מספקת בדיקות והסמכת מרצון, אך לא כל המדינות דורשות ממנה סמכות שיפוט מוגבלת עם מימון עשוי להשתמש בציוד מיושן שאינו נתמך על ידי הספקים, אשר אינו יכול להיות מסוגל יותר, אשר עלול להיות מסוגל ליישב את האפשרות ליישב את העלולים לפגוע בעמדותיהם של מערכת יחסים בלתי מוגבלות.

רישום מסד נתונים

לפני ההצבעה הוא יצק, השלמות של רשימת הרישום של המצביעים היא קריטית.התקפות על מסדי נתונים של רישום יכולות למחוק בוחרים לגיטימיים, להוסיף מצביעים מזויפים, או לשנות כתובות הצבעה כדי לגרום לבלבול במקומות המבחנים.במהלך הבחירות של 2016, שחקנים רוסים חקרו את מערכות הרישום המצביעים של מדינות רבות.

Real-World Breaches and Incidents: Learning from History

הבנת הטקטיקות וההשלכות של התקפות העבר חיונית לתכנון מערכות הגנה.כאן הם מספר מקרים מרשימות.

בחירות לנשיאות ארצות הברית 2016

המקרה המפורסם ביותר של התערבות בבחירות בעידן המודרני. סוכנויות המודיעין הרוסיות ביצעו התקפה רב-מעורכת: האקר הוועד הדמוקרטי הלאומי (DNC) במערכת הדואר האלקטרוני, התומך במערכות רישום המדינה לפחות 21 מדינות, והשיק קמפיין דיסאינפורמציה מסיבי על מדיה חברתית. בעוד שאין הוכחה לכך שכל הצבעה בפועל השתנתה, ההתקפה הצליחה לגרור כל כך הרבה חוסר אמון בתהליך הבחירות.

הבחירות לנשיאות צרפת 2017

בימים האחרונים של הקמפיין בין עמנואל מקרון ל- Marine Le Pen, פריצת סייבר מסיבית המכונה "מקרון ליקס" ראתה את חורבן אלפי הודעות דוא"ל פנימיות רק לפני הבחירות.למרות שמאוחר יותר מיוחס לקבוצה המכונה APT28 (שנוסדה עם המודיעין הצבאי הרוסי), וקטור האימונים המדויק היה התקפה שגרמה להתקפות של אנשי צוות.

בחירות 2020 ארצות הברית

בעוד שכיום נחשבו להבחירות האמריקאיות הבטוחות ביותר בהיסטוריה בזכות שבילי נייר נרחבים ואודיטינג, לא היה זה ללא ניסיונות.שחקנים איראנים חילקו מיילים איומים למצביעים, ושחקנים רוסים ניסו לפרוץ את תשתיות הבחירות של מדינה אחת.ה-ה-FLT:0CISA בראשות מערכת הביטחון המשותפת לתכנון משותף של הממשלה FLT:1 סייעו לסכל ניסיונות רבים.

בחירות הפרלמנט האירופי 2019

מדינות החברות באיחוד האירופי יישמו גנות מתואמות, כולל תשתיות של מחאות מתח ושימוש במודיעין האיום חוצה גבולות.למרות זאת, ניסו לחטוף מתקפות על פקידי בחירות דווחו במדינות מרובות, וקמפיין של דיסאינפורמציה התמקד במרכז לביטחון האינטרנט.הגישה של האיחוד האירופי לשיתוף שיטות טובות מדגישה את הערך של שיתוף פעולה בינלאומי.

אסטרטגיות לחיזוק אבטחת מערכת ההצבעה

אין פתרון אחד שיכול לחסל את כל הסיכונים.במקום זאת, נדרש מודל הגנה מעוקל, המשלב אמצעים פרו-דוראליים, טכניים וממוקדים בבני אדם.

מסלולי נייר חובה וסיכון - קבלת ביקורת

מדד האבטחה היחיד היעיל ביותר הוא לדרוש כל מערכת הצבעה כדי לייצר תיעוד נייר מוסמך הצבעה.זה מאפשר ביקורת לאחר הבחירות המשווה מדגם אקראי של פתקי נייר לאלקטרוני גבוה.סיכון לקביעת ביקורת (RLAs) הם הליכים קפדניים סטטיסטיים שיכולים לזהות את הomas-change-opies עם ביטחון גבוה תוך ביקורת רק על חלק ממדינות קולורדו ו-RLAFrams הטמיעו בהצלחה את היישום של RLT1: RLT1.

ביקורת אבטחה רגילה ובדיקת החדירה

מערכות הצבעה צריכות לעבור הערכות אבטחה יסודיות לפני הפריסה ובאופן זמני, בדיקות חדירה עצמאיות יכולות לבדוק את פרצות התוכנה, בעיות חומרה וטעויות תצורה.התוצאות צריכות להיות משותפות עם ספקים ופקידי בחירות כדי להניע החלמה. במדינות רבות, בדיקות כאלה הן דרישה משפטית לאישור.

בקרת גישה וגישה חזקה

כל משתמש שמתאם עם מערכת הבחירות & mdash; פקידים, עובדי סקרים, טכנאים ו-mdash; צריך להתאים את עצמו לסמכות רב-ספקיות חזקות.פקדי גישה מבוססי-תפקיד צריכים להגביל את מה שכל משתמש יכול לראות ולעשות. יומני אודיאט חייב להיות בלתי-מחוק ומעקב אחר פעילות חשודה בזמן אמת.עקרון של זכויות לפחות הוא קריטי: אדם אחד לא צריך להיות מסוגל לשנות באופן חד-צדדי את התוצאה.

הצבעה וחינוך ציבורי

פקידי בחירות חייבים לחנך באופן יזום את המצביעים על איך לזהות מקומות סקרים רשמיים ושיטות הצבעה, כיצד לזהות מידע שגוי, וכיצד לדווח על פעילות חשודה.מדריכי הצבעה, הודעות שירות ציבוריות וקמפיינים ברשתות חברתיות יכולים לעזור לבנות בוחרים גמישים.כאשר המצביעים מבינים את אמצעי האבטחה במקום, הם פחות רגישים לתביעות שווא על בחירות ריגשו.

אבטחת שרשרת האספקה והשליטה של Vendor

ציוד הבחירות חייב להיות במעקב מייצור לפריסת ג'וריסדיציה צריך ספקים לחשוף את כל ה- subcontractors ורכיבים, וצריכים לבצע בדיקות רקע על אנשי מפתח.ה-FLT:0 מסגרת אבטחת סייבר של ועדת אבטחה (FLT:1 מספק הדרכה על ניהול סיכונים שרשרת האספקה.בנוסף, תחומי שיפוט צריכים לשמור על מאגר של ציוד גיבוי ונייר במקרה מערכות עיקריות נכשל.

אימון אבטחת סייבר עבור פקידי בחירות

טעות אנושית היא לעתים קרובות הקישור החלש ביותר.תכניות הכשרה מקיפה צריכות לכסות מודעות phishing, נהלי סיסמה מאובטחים, אבטחה פיזית של מכשירים, ופרוטוקולים של תגובה מקרית אירועים.CISA מציעה תרגילים אימונים חינם וסימולציות טבלאות המותאמים לפקידי ממשלי בחירות.

העתיד: טכנולוגיות מתפתחות ואיומים עקביים

האבולוציה המתמשכת של הטכנולוגיה מציעה כלים חדשים להגנה על בחירות וקטורים חדשים להתקפה.הבנת ההבטחה והרווחה של ההתפתחויות הללו היא חיונית.

Blockchain ו Distributed Ledger Technologies

Blockchain הוצעה כדרך ליצור רשומות הצבעה tamper-evident.מערכת מבוססת blockchain יכול באופן תיאורטי לאפשר למצביעים לאמת כי ההצבעה שלהם נרשם כראוי תוך שמירה על אנונימיות.עם זאת, חששות משמעותיים נשארים: האבטחה של המכשיר של המכשיר של הבוחר, ההתנגדות של מנגנון הקונצנזוס לתקוף, וחוסר תוכניות גיבוי נייר במערב וירג'יניה, יוטה, ומחוצה לו עבור מצביעי הקולורדורדו לא הראו תוצאות אבטחה ברורות: 0:1 לא פותרים של בעיות אבטחה ברורות.

אינטליגנציה מלאכותית לזיהוי אנומלי

AI ולמידה מכונה יכולים לעזור לצוותי האבטחה של הבחירות לזהות דפוסים יוצאי דופן בבקשות לרישום, שערי החזרה או תעבורת רשת.לדוגמה, אלגוריתם יכול לדגל עלייה פתאומית בבקשות הצבעה מיותרות מאזור מסוים, אשר עשוי להצביע על ניסיון הונאה מתואמת. AI יכול גם מערכות זיהוי כוח אינטליגנטיות עבור תשתיות בחירות.

מערכות E2E-V)

מערכות E2E-V קריפטוגרפי מאפשרות למצביעים להצביע ולאמת מאוחר יותר כי הוא נכלל בגבהים הסופיים מבלי לחשוף כיצד הם הצביעו.מערכות אלה, כגון Helios ו-Stegrity, להציע ערבויות מתמטיות של יושרה, בעוד שהם מבטיחים, הם דורשים הבנה מתוחכמת יותר של המצביעים ועדיין אינם נפוצים. E2E-V עשוי להיות יותר בר קיימא כמו אוריינות קריפטוגרפית גדל ומממשקים משפרים.

Zero-Knowledge Proofs and Homomorphic Encryption

טכניקות הצפנה מתקדמות אלה יכולות לאפשר קולות מוצפנים גבוהים ללא פענוח של פתקי הצבעה בודדים, שמירה על הפרטיות תוך הבטחת נכונות.מחקר ממשיך, אך יישום מעשי נשאר רחוק שנים לבחירות בקנה מידה גדול.

מסקנה: בניית מערכת אקולוגית אלקטרו-מערכתית

האתגרים לאבטחת מערכת ההצבעה ולשלמות אינם סטטיים; הם מתפתחים בשחיקה עם טכנולוגיה, יכולות סיבולת ואמון חברתי.אין כדור קסם אחד במקום, ביטחון הבחירות דורש מחויבות רציפה ורב-שכבתית: בדיקות קפדניות, ביקורת שקופה, אנשי סגל משכיל, שרשרת אספקה בטוחה, ומצביעים מושכלים.

בסופו של דבר, המטרה אינה להפוך את הבחירות ל-100% לפגיעות והפחד; אי-אפשרות והפחד; אלא להבטיח מספיק שכל ניסיון הוא לזהות לפני שהוא יכול לשנות את התוצאה, וכי ביטחון הציבור נשמר באמצעות שקיפות ושיקול דעת.על ידי הבנת האיומים והשקעה בהגנה מוכחת, דמוקרטיות יכולות להגן על שלמות הבחירות שלהם לדורות הבאים.