elections-and-voting-processes
Áskorunin á öryggi og ráðvendni í heiminum
Table of Contents
Skilningur á öryggi og ráðvendni í heiminum
Grundvöllur lýðræðis er því grundvöllur þess að ríkisborgarar geti sett atkvæði sín frjálslega á atkvæði og látið þá kjósa í kosningum. Öryggi og heilindi atkvæðiskerfa eru því afar mikilvæg til að viðhalda opinberu trausti á útvalda útkomu. Þar sem tæknin verður sterkari í kosningum, ógnarlandið stækkar, kemur fram með flókið svið þar sem kosningamenn, stefnumenn og tæknisalar verða að taka á málunum. Þessi grein býður upp á ítarlega skoðun á þeim áskorunum sem mæta mestu hindrunum í kosningum og öryggi kosningum og útlistar áætlanir fyrir að byggja upp á einfaldari og betri innviði í framkvæmdum.
Kjósunarkerfi er ekki eitt vandamál heldur marglagað. Það felur í sér að vernda alla kosningahringina: Skráning, kjörskrá, rekstur, skiptingu, vörpun, flutningur á niðurstöðum og endurskoðun eftir kosningar. Hver fasi sýnir sína eigin getu sem draga þarf úr með því að nota saman líkamlegt öryggi, tölvuöryggiskerfi, stjórntæki og gegnsæi. Markmiðið er að tryggja að útkomu kosningar endurspegli hinn raunverulega tilgang, laus við stjórn, villu eða samræmi.
Köllarnir eru æðri en nokkru sinni fyrr
Á undanförnum árum hafa kosningar í Bandaríkjunum, Evrópu og annars staðar verið beintar af háþróuðum ríkis- og ríkisleikmönnum, landvinningum og glæpahópum. Afleiðingar árangursríkrar árásar fara fram úr einni keppni, þeir geta grafið undan trausti allra lýðræðiskerfa. Að sögn U.S. Revision Connective Conmission er kosningaöryggi sameiginleg ábyrgð sem krefst árvekni á öllum stigum stjórnvalda.
Tækjakerfi og öryggissnið þeirra
Ekki eru allar atkvæðiskerfi jafnsterk og byggingarlistin og efni sem notuð eru hafa bein áhrif á þær öryggishindranir sem upp koma.
Pappírsballot kerfi
Pappírsboltar eru áfram gullstaðal fyrir blöðrumyndun. Kjósendur merkja bókstaflegan bolta sem er annaðhvort með handlínu eða skannaður af sjónskanna. Aðalöryggisáskorunin hér er keðjan um að halda bolta á lofti er að það sé ekki glatað, stolið eða breytt við flutninga eða geymslu. Fjöldi handa er með vinnuþrengja og hættir til mistaka eða vísvitandiar ef ekki er hægt að telja rétt. Hins vegar veitir pappír varanlega, óháðar greiningarslóðir sem ekki eru háðar heilleika hugbúnaðar.
Beinar raftækjastjórnir (DRE) Voting MachinesName
ÞRÝRIR leyfa kjósendum að setja atkvæði sín beint í gegnum snertiskjá eða hnapp, án þess að pappíraskrá hver um sig, nema að atkvæðisskrá, umsögn eða endurskoðun sé virkjuð. Þar af leiðandi hafa margir lögsögumenn sett út pappíralausa DES. [Þrýðingarforritið er hægt að stofna til ótryggð með atkvæðis - eða kosningakerfi [FLT:] lög sem eru notuð yfir Bandaríkin.
Net (internet) Voting Systems
Á netinu er val, hvort sem það er í gegnum vefgátt eða snjallar forrit, að koma upp alvarlegustu öryggisskilyrðum. Internetið er eðlislægt að vera óöruggt; vanþakklæti á kosningatæki, manna-í-mjaðmaárásum, afneitun-á-þjónustuárekstrar geta allir breytt eða blokkað atkvæði en ekki. Ófullnægjandi auðkenningarbúnaður getur veitt kosning eða margþjöppun. Á meðan netkosning býður upp á að vera fjarvistandi og erlenda atkvæðisstjóra er yfirþyrmandi í örygginu ekki enn óhætt. Pilot forrit í löndum eins og Eistlandi og Sviss hafa sýnt fram á bæði möguleg og marktækan rétt fyrir kvenleika.
Lykilatriði í öryggi tækisins
Þröskuldar við atkvæðiskerfi eru ekki eingöngu tæknilegar, þar á meðal mannlegir þættir, stjórnunarbil, keðjuhætta og hraðvirkar tölvuhótanir.
Tæknileg getuleysi: hugbúnaður, vélbúnaður og netkerfi
Nútíma atkvæðiskerfi treysta á margþætta hugbúnaðarstafla og netþætti. Ókostir geta verið til í öryggi atkvæðisvéla, stýrikerfinu, þeim forritunarkóða sem háar hugbúnaður eða netkerfi sem er notað til að senda óopinberar niðurstöður. Hægt var að nota einn óhindraðan hugbúnað sem er hægt að nota til að breyta kosningum. [[3: 0] NIST Birtir staðla og viðmiðunarreglur fyrir öryggi atkvæðiskerfisins, en samt er erfðabúnaður oft á bak við bestu starfshætti.
Árásarmenn með líkamlegan aðgang að atkvæðisvélum fyrir eða eftir kosningar gætu sett upp skemmdar spilapeninga eða skipt út minniskortum. Framleiðslaarkeðjunnar er alþjóðleg og erfitt fyrir dýralækni. Jafnvel pappírinn sem notaður er fyrir bolta getur verið vigur: sérstaklega merktur pappír til að koma af stað mislestri sjónarinnar.
Mannlegar breytur: villur, ótryggðar hættur og félagsfræðing.
UNFLINGAR og rekstur starfsmanna er oft opinberir starfsmenn, en þeir eru ekki sérfræðingar í tölvuöryggi. Mannsvilla getur leitt til misræmdar véla, lykilorða eða óviðunandi meðferðar við bankaspillum. Innanlands hótanir eru ótryggðar; eða hvort sem um er að ræða vísvitandi eða fyrir slysni skattsvik; meðal þeirra sem eru verstir til að verja. Óupprunað starfsmaður með aðgang að bakendakerfum getur breytt gögnum eða skemmdabúnaði. Samvinnuverkfræðiárásir, eins og til dæmis samhæfð póstbréf dulbúin og opinber samskipti, geta komið í veg fyrir aðgang að skráningargagnagrunni eða gagnaflutning.
Áriđ 2020 var hægt ađ ráđskast međ ūá sem gerđu rangt eđa fķru í svikasamkvamma međ kosningagátum.
Endurreisn og jukkun
Í löndum eins og Bandaríkjunum, eru kosningar gefnar á ESB-vísu og svæðisvísu með yfir 8.000 aðgreindum kosningum. Þessi niðurbyggðing þýðir að öryggisstaðlar, tækjategundir og framkvæmdir eru breytilegar á óskammfeilanlegan hátt. Endurkjörsnefnd [3. FLT:1] veitir sjálfviljaprófun og vottun, en ekki í öllum ríkjum krefjast þær. Umdæmi með takmörkuð fjármögnun getur með takmörkuðum fjármögnunum verið notað úrræði sem seljast ekki lengur, sem er ekki lengur studdur. Útlendingar geta notfært sér veikustu tenginetin, miðuð til að leggja fram viðkvæmar tölur til að leggja efasemdir um heildaróskikvæmni.
Kveikja á gagnagrunni
Áður en atkvæði er sett inn er heilindi skráningarlistans mikilvægur. Árásarmenn á skráningargagnagrunnum geta eytt lögmætum kjósendum, bætt við fölsuðum kjósendum eða breytt atkvæðisföngum til að valda ringulreiðu á heimsráðstefnum. Í kosningunum 2016 eru rússneskir leikarar sem rannsaka atkvæðiskerfi margra ríkja. Cyber öryggismála og öryggisstofnun [CISA] býður nú upp á víðtækar auðlindir til að hjálpa þessum ríkjum að gera gagn við að gera slíkar óspilltar.
Raun heimaleg húfur og atvik: Að læra sögu
Til að hanna varnir er nauðsynlegt að skilja aðferðir og afleiðingar fyrri árása.
Ræsting forseta í Bandaríkjunum 2016
Frægasta dæmið um truflanir í nútímakosningum. Rússneskar leyniþjónustur gerðu fjölþætta árás: að hakka þjóðnefnd demķkrata, DNC, að bjóða ríkisskilríkisskráningarkerfi í að minnsta kosti 21 ríki og stofna umfangsmikla upplýsingaherferð um félagslega fjölmiðla. Þó engar vísbendingar séu um að raunveruleg atkvæði hafi verið breytt, tókst að gera árásina við að skjóta út í almenna vantraust í hinum útvöldu orustri. Atvikið varð til þess að meiri háttar fjárstuðningur í ríkismálum til kosningaöryggis og stofnun CISA kosningaöryggisverkefnis.
Hin franska forsetastjórn 2017
Á síðustu dögum herferðarinnar milli Emmanuel Machran og Marine Le Pen, var umfangsmikið netöryggisrof sem kallað var "MacronLeaks" sá sorpið í þúsundum innri hertækja rétt fyrir kosningarnar. Þrátt fyrir að síðar væri það tengt hóp sem kallast APT28 (í tengslum við rússnesku hernaðargreindir), var nákvæmur genaberi fimleikaárás sem skaddaði á starfsreikninga. Franska nefndin varaði borgara við að deila ekki með skjölum sem leka. Atburðurinn lagði áherslu á að herferðin væri viðkvæm og mikilvægi öruggra samskipta og þjálfunar.
Hernaðarkjör Bandaríkjanna 2020
Þótt almennt sé talið öruggustu kosningar Bandaríkjanna þakka víðtækum pappírsslóðum og endurskoðendum, þá var það ekki án tilrauna. Íranska leikararnir dreifðu föngum til kjósenda og rússneskir leikarar reyndu að rjúfa kosningar innviði ríkis. CISA-led kosningadeildir liðar hjálpuðu til við að koma í veg fyrir margar tilraunir. Hins vegar sáu eftirköstin falskar fullyrðingar um kosningum sem leiddu til líkamlegs búnaðarrofs með ólöghæfum "augnuðum" búnaði.
Kröfur Evrópuþingsins 2019
Þrátt fyrir þetta var tilkynnt um samhæfðar varnir í mörgum löndum, þ.m.t. grunnaðgerðir sem mæla á streitu og nota upplýsingar um tíðni ógnarmála sem ná yfir landamæri. Þrátt fyrir það var tilkynnt um að reynt væri að koma á faldarárásum á kosningar og átak gegn netöryggi.
Herkænskur til að efla öryggi tækisins
Engin ein lausn getur eytt allri áhættu. Þess í stað þarf að nota lagskipt varnarlíkan, samhæfa aðgerðir, tæknilegar og miðjuðar aðgerðir.
Manding pappír Trails and Risk-Limiting Audits
Ein áhrifaríkasta öryggisaðgerðin er að gera allar atkvæðisreglur að framleiði atkvæðispappírsfærslu. Þetta gerir kleift að greina frávik sem geta komið í ljós eftir kosningaúrskurð og ber saman slembuðu sýni af pappír kúlum við rafeindahámörk. Áhættu-takmarkandi endurskoðunar (RLAs) eru tölfræðilega ströng ferli sem geta greint frávik með miklu trausti við skoðun á aðeins broti af blöðrum. Bandaríkin eins og Colorado og Georgia hafa komið á loft DLAs. Brennan Center for Juire [1] Veitingarkenndum leiðbeiningum um DLA.
Regluleg öryggisprófun á heyrn og setningar
Umsækjendur geta leitað að hugbúnaðarkerfi, vélbúnaðarviðbót og stillingavillur. Niðurstöðurnar ættu að vera samsvarar sölumönnum og kosningum til að keyra um rás. Í mörgum ríkjum er slík prófun nú lagaleg krafa um vottun.
Sterk auðkennis - og aðgangsstjórnun
Allir notendur sem hafa áhrif á kosningakerfið eru í raun í raun og veru; opinberir starfsmenn, rannsóknarmenn, tæknimenn (&mdash); eiga að vera áreiðanlegir með öflug og margþátta auðkenni. Hlutverkaaðgangstæki ættu að takmarka það sem hver notandi sér og gerir. Hægt er að breyta niðurstöðu kosninganna með því að fylgjast með þeim. Grundvallaratriðið um að minnsta kosti verkefni er mikilvægt: enginn maður ætti að geta breytt útkomunni án þess að nokkru leyti.
Kjósari og opinber menntun
Valdamenn verða að fyrir framflýja hvernig hægt sé að finna opinbera skoðanakönnunarstaði og atkvæðisaðferðir, hvernig eigi að koma auga á rangar upplýsingar og hvernig eigi að greina frá grunsamlegum aðgerðum.
Veitið öryggisverði og Fenönd ofar öllu
Endurnýningarbúnaður verður að vera sportur frá framleiðslu til dreifingar. Tillögur ættu að krefjast þess að allir sem draga fram undirliggjandi og þætti, og ættu að framkvæma bakgrunnsrannsóknir á lykilstarfsfólki. föngun öryggisráðherra framkvæmdastjórnarinnar veitir leiðbeiningar um stjórn á keðjum. Auk þess ætti lögsögun að halda í sér birgðir af varabúnaði og pappírum ef frumkerfi bila.
Hernaðaröryggisþjálfun fyrir kosningamenn
Mannleg mistök eru oft veikasti hlekkurinn. Þjálfunarforrit ættu að ná yfir tilhæfuvitundar, örugga lykilorða, líkamlegt öryggi tækja og atvikasetningarreglur. CISA býður upp á ókeypis þjálfun og töflubox sem sniðin eru til kosningayfirvalda.
Framtíðin: Að beita tækni og þrálátum hættum
Sú þróun tækninnar, sem nú er í gangi, býður upp á bæði ný verkfæri til að vernda kosningar og nýja genamiðla til árásar.
Block chake and Divited Ledger Techanies
Block chake hefur verið sett fram sem aðferð til að búa til öryggis- kosningaskýrslur. A blokka keðjukerfi gæti fræðilega séð leyft atkvæðismönnum að staðfesta að atkvæði þeirra væri rétt skrifað en að varðveita nafnleynd. Hinsvegar eru áhyggjur enn sem komið er: Öryggissérfræðingar sem gæta varúðar sem hindra vandamál viðskiptavina og atvinna. Ítarleg greining [FLT: 0] Google Projects: [3]
Gerviupplýsingar um greiningu sem er ekki hægt að finna
AI og véllærsla geta hjálpað kosningum að finna óvenjuleg mynstur í skráningarbeiðni atkvæðisstjóra, skila hraða bolta, eða um netumferð. Til dæmis getur algrími fengið skyndilegan eyri í aðgangsheimildum frá ákveðnu svæði, sem gæti bent til samstilltrar svikatilraunar. AI getur einnig gefið snjallar framsetningarkerfi fyrir kosningar. En það er hægt að gera altóníð sjálf að vopni til að búa til sannfærandi óupplýst eða leita uppi gervikerfi fyrir viðkvæmar aðferðir.
Endakerfi í stað markaðsleyfis (E2E-V)
E2E-V dulmálskerfi leyfa kjķsendum að kjósa og síðan staðfesta að það sé innifalið í lokaháskanum án þess að segja frá því hvernig þeir völdu. Þessi kerfi, svo sem Helios og Scrotrity, bjóða upp á stærðfræðilegar tryggingar fyrir ráðvendni. Á meðan lofandi er, krefjast þau flókins atkvæðisskilvits og eru ekki enn útbreidd. E2E-V kunna að verða lífvænlegri þegar dulmálsfræði vex og notendaviðmótin batna.
Gagnkunnlegar sannanir og Hómaformakóðun
Þessar háþróuðu dulmálsgreiningartækni geta gert kosningum kleift að ráða í dulkóðuðu atkvæði án þess að afkóða einstaka kjörform, halda friðhelgi sinni meðan þær tryggja að þær séu réttar. Rannsóknir halda áfram, en hagnýt framkvæmdir framkvæmdir eru í mörg ár í röð fyrir stórfelldar kosningar.
Niðurstaða: Að byggja upp endurþrifatengt rafkerfi
Þrautsparnaður og ráðvendni eru ekki kyrrstæð, þau þróuðust í tengslum við tækni, getu andstæðingsins og félagslegt traust. Það er engin töfrakúla til. Í stað þess þarf öryggi kosninganna stöðugt og marglaga skuldbindingu: ströng próf, gegnsæar skoðanir, menntað starfsfólk, öruggar birgðir og upplýstir atkvæðisþræðir. Skrárnar og endurskoðendur eftir kosningakjör eru enn áreiðanlegustu öryggisverðir. Aðhyllta tæknina verður að halda áfram varlega, með víðtækri prófun og sérfræðieftirliti.
Markmiðið er ekki að gera kosningar 100% óvistanlegan— ógegnsæisleg gjöld; en að tryggja að allar truflanir séu greindar nægilega vel áður en þær geta breytt útkomunni og að opinberu traust sé haldið í gegnum glærleika og ábyrgð. Með því að skilja hvað er ógnað og fjárfesta í staðfestum varnarmönnum geta lýðræðisstjórnir verndað ráðvendni kosninganna fyrir komandi kynslóðum.