Table of Contents
Kuelewa mfumo wa uchaguzi wa usalama na uadilifu
Msingi wa demokrasia yoyote inabakia juu ya uwezo wa raia wake kupiga kura zao kwa uhuru na kuwa na kura hizo kuhesabiwa kwa usahihi. Usalama na uadilifu wa mifumo ya kupigia kura ni muhimu kwa kudumisha imani ya umma katika matokeo ya uchaguzi.Kwa kuwa teknolojia inakuwa iliyoingia zaidi katika uchaguzi, mazingira ya tishio yanapanua, kuanzisha safu ngumu ya changamoto ambazo maafisa wa uchaguzi, watunga sera, na wachuuzi wa teknolojia lazima washughulikie. Makala hii inatoa uchunguzi kamili wa changamoto kubwa zaidi zinazokabiliwa na mfumo wa usalama wa kupiga kura leo, inachunguza ukiukaji wa ulimwengu halisi, na muhtasari wa kujenga miundombinu ya uchaguzi yenye nguvu zaidi.
Usalama wa mfumo wa upigaji kura sio tatizo moja lakini ni mfumo wa safu nyingi. Inajumuisha kulinda maisha yote ya uchaguzi: usajili wa wapiga kura, kubuni ya kura, kupiga kura, kufurika, maambukizi ya matokeo, na ukaguzi wa baada ya uchaguzi. Kila awamu inaonyesha udhaifu wake mwenyewe ambao lazima upunguzwe kupitia mchanganyiko wa usalama wa kimwili, usalama wa mtandao, udhibiti wa utaratibu, na uwazi. Lengo ni kuhakikisha kwamba matokeo ya uchaguzi yanaonyesha dhamira ya kweli ya wapiga kura, huru kutoka kwa kudanganywa, makosa, au coercion.
Miguu ni ya juu kuliko wakati mwingine wowote
Katika miaka ya hivi karibuni, uchaguzi nchini Marekani, Ulaya, na mahali pengine umelengwa na watendaji wa kisasa wa serikali, walaghai, na makundi ya uhalifu. Matokeo ya shambulio la mafanikio huenda zaidi ya matokeo moja yaliyogombea; wanaweza kudhoofisha imani katika mfumo mzima wa kidemokrasia. kulingana na Tume ya Msaada wa Uchaguzi wa Marekani[FLT:][FLT: 1] usalama wa uchaguzi ni wajibu wa pamoja unaohitaji uangalifu katika ngazi zote za serikali.
Aina za mifumo ya kupiga kura na maelezo yao ya kipekee ya usalama
Sio mifumo yote ya kupiga kura inakabiliwa na vitisho sawa. usanifu maalum na vifaa vinavyotumiwa vina athari ya moja kwa moja kwa changamoto za usalama zinazotokea.Kwa ujumla, mifumo ya kupiga kura huanguka katika makundi matatu, ingawa mbinu za mseto zinazidi kuwa za kawaida.
Mfumo wa Ballot
Karatasi kura kubaki dhahabu standard kwa ajili ya kuthibitisha. Wapiga kura alama ya kura ya kimwili ambayo ni ama mkono-counted au scanned na scanned macho. msingi usalama wa changamoto hapa ni mlolongo wa-custody: kuhakikisha kura si waliopotea, kuibiwa, au kubadilishwa wakati wa usafiri au hifadhi. Hand hesabu ni kazi-intensive na kukabiliwa na makosa ya binadamu au makusudi hesabu ya makosa kama si vizuri aliona. Hata hivyo, karatasi hutoa kudumu, kujitegemea ukaguzi uchaguzi kwamba haina kutegemea uadilifu wa programu.
Kurekodi mashine za kupiga kura za kielektroniki (DRE)
Mashine za DRE zinaruhusu wapiga kura kupiga kura zao moja kwa moja kupitia interface ya kugusa au kifungo, bila rekodi ya karatasi ya kila kura isipokuwa uchaguzi wa ukaguzi wa karatasi uliothibitishwa na mpiga kura (VVPAT) umeunganishwa. wasiwasi mkubwa na DREs ni kwamba programu inaweza kuathiriwa bila mpiga kura au afisa wa uchaguzi kutambua. Bila nakala ya karatasi, kuhesabiwa au ukaguzi hauwezekani. Kwa sababu, mamlaka nyingi zimeondoa DREs za karatasi. [FLTF: 0:] Foundation ya kupigia kura iliyothibitishwa [F: 1] mifumo ya kupigia kura ambayo hutumiwa katika nchi za Marekani na nchi za kupiga kura.
Mtandao wa intaneti (Internet) kupiga kura
Online kupiga kura, kama kupitia mtandao portal au programu ya simu, inatoa changamoto kali zaidi ya usalama. mtandao ni asili salama; zisizo kwenye kifaa mpiga kura, mtu-katika-katikati mashambulizi, kukataa-ya-huduma mashambulizi, na uvunjaji server unaweza wote kubadilisha au kuzuia kura kwa wingi. Katika utaratibu wa kutosha wa uthibitishaji unaweza kuruhusu ⁇ au duplicate kupiga kura. Wakati online kura inatoa urahisi kwa wasiokuwepo na wapiga kura nje ya nchi, makubaliano makubwa miongoni mwa wataalam wa usalama ni kwamba kuenea kwa internet kupiga kura bado ni salama. programu majaribio katika nchi kama Estonia na Uswisi kuonyesha uwezo mkubwa na Uswisi na uwezo wote.
Changamoto za msingi katika mfumo wa uchaguzi
Changamoto za usalama wa mfumo wa kupiga kura sio tu kiufundi. Zinajumuisha mambo ya kibinadamu, mapungufu ya udhibiti, hatari za ugavi, na asili inayojitokeza ya vitisho vya mtandao. Chini tunachunguza makundi muhimu zaidi.
Teknolojia ya Vulnerability: Software, vifaa, na mitandao
Mifumo ya kisasa ya kupiga kura hutegemea stacks ngumu za programu na vipengele vya mtandao.Vulnerability inaweza kuwepo katika firmware ya mashine za kupiga kura, mfumo wa uendeshaji, msimbo wa maombi ambao unahesabu kura, au mtandao unaotumiwa kusambaza matokeo yasiyo rasmi. mdudu mmoja wa programu isiyo na dosari anaweza kutumiwa kubadilisha hesabu za kura.
Vifaa vya kuchezea ni wasiwasi mwingine.Washambuliaji wenye upatikanaji wa kimwili kwa mashine za kupiga kura kabla au baada ya uchaguzi wanaweza kufunga chips malicious au kuchukua nafasi ya kadi za kumbukumbu.Mfumo wa usambazaji wa vipengele ni wa kimataifa na ni vigumu kuchunguza kabisa.Hata karatasi kutumika kwa ajili ya kura inaweza kuwa vector: karatasi maalum alama inaweza kutumika kuchochea skanning ya macho.
Sababu za Binadamu: Makosa, Vitisho vya Ndani, na Uhandisi wa Jamii
Maafisa wa uchaguzi na wafanyakazi wa uchaguzi mara nyingi ni watumishi wa umma waliojitolea, lakini sio wataalamu wa usalama. Makosa ya kibinadamu yanaweza kusababisha mashine zisizosimamiwa, nywila zilizopotea, au utunzaji usiofaa wa kura. vitisho vya ndani namdash; ikiwa ni makusudi au ajali namdash; ni kati ya vigumu zaidi kutetea dhidi ya. mfanyikazi aliyekataliwa na upatikanaji wa mifumo ya nyuma anaweza kubadilisha data au vifaa vya kuzuia. mashambulizi ya uhandisi wa jamii, kama vile barua pepe za bandia zilizofichwa kama mawasiliano rasmi, zinaweza kuathiri sifa ambazo zinaruhusu upatikanaji wa data au data za wapiga kura.
Wapiga kura wenyewe wanaweza kudanganywa na kampeni za habari zisizo sahihi au kudanganywa kutumia bandari za udanganyifu za kupiga kura. Mnamo 2020, FBI ilitoa onyo juu ya tovuti bandia za uchaguzi zilizoundwa kuiba habari nyeti.
Udhibiti na Uvunjaji wa Sheria
Katika nchi kama Marekani, uchaguzi unasimamiwa katika ngazi ya serikali na ya mitaa, na zaidi ya 8,000 mamlaka tofauti uchaguzi. Hii decentralization ina maana kwamba viwango vya usalama, aina ya vifaa, na mazoea ya ukaguzi kutofautiana wildly. TheFLT:0]] Tume ya Msaada wa Utaalam[FLT: 1] hutoa kupima kwa hiari na vyeti, lakini si majimbo yote zinahitaji. mamlaka na fedha mdogo inaweza kutumia vifaa vya zamani ambazo haziungwa mkono tena na muuzaji, na kutambua udhaifu unpatched. wapinzani wa kigeni wanaweza kutumia udhaifu dhaifu, kulenga wilaya za uchaguzi kwa ujumla.
Usalama wa Database ya Usajili
Kabla ya kura kutupwa, uadilifu wa orodha ya usajili wa wapiga kura ni muhimu. Mashambulizi kwenye databases usajili unaweza kufuta wapiga kura halali, kuongeza wapiga kura bandia, au kubadilisha anwani za wapiga kura kusababisha mkanganyiko katika maeneo ya kupigia kura. Wakati wa uchaguzi wa 2016, watendaji wa Kirusi walichunguza mifumo ya usajili wa wapiga kura ya majimbo mengi. [FLT: 0Cybersecurity na Miundombinu Usalama Shirika la (CISA) sasa inatoa rasilimali kubwa ili kusaidia majimbo kufanya ngumu database hizi dhidi ya intrusion.
Matukio na matukio ya dunia: Kujifunza kutoka historia
Kuelewa mbinu na matokeo ya mashambulizi ya zamani ni muhimu kwa ajili ya kubuni ulinzi. Hapa ni kesi kadhaa ya dalili.
Uchaguzi wa Rais wa Marekani 2016
Mashirika ya ujasusi ya Urusi yalifanya shambulio la siri: udukuzi wa mfumo wa barua pepe wa Kamati ya Taifa ya Kidemokrasia (DNC), ikijaribu mifumo ya usajili wa wapiga kura katika majimbo ya 21, na kuzindua kampeni kubwa ya habari kwenye vyombo vya habari vya kijamii. Wakati hakuna ushahidi kwamba kura yoyote halisi ilibadilishwa, shambulio hilo lilifanikiwa katika hali ya kutoaminiana kwa kasi katika mchakato wa uchaguzi. Tukio hilo lilisababisha kuongezeka kwa ufadhili wa shirikisho kwa usalama wa uchaguzi na uanzishwaji wa CISA ya Usalama wa Uchaguzi.
Uchaguzi wa rais wa Ufaransa 2017
Katika siku za mwisho za kampeni kati ya Emmanuel Macron na Marine Le Pen, uvunjaji mkubwa wa usalama unaojulikana kama "MacronLeaks" ulishuhudia barua pepe za kampeni za ndani kabla ya uchaguzi. Ingawa baadaye ulihusishwa na kikundi kinachojulikana kama APT28 (kinachohusishwa na akili ya kijeshi ya Kirusi), vector halisi ilikuwa shambulio la kutisha ambalo liliathiri akaunti za wafanyikazi. Tume ya uchaguzi wa Ufaransa iliwaonya raia kutoshiriki nyaraka zilizovuja. Tukio hilo lilisisitiza hatari ya miundombinu ya kampeni na umuhimu wa mawasiliano na mafunzo.
Uchaguzi Mkuu wa Marekani 2020
Huku ikizingatiwa kwa kiasi kikubwa uchaguzi wa Marekani ulio salama zaidi katika historia kutokana na uchaguzi wa karatasi na ukaguzi, haikuwa bila majaribio. watendaji wa Iran walisambaza barua pepe za kutishia wapiga kura, na watendaji wa Kirusi walijaribu kuvunja miundombinu ya uchaguzi wa jimbo moja. [FLT:] Mipango ya pamoja ya usalama wa uchaguzi inayoongozwa na CISA[FLT: 1] ilisaidia kuzuia majaribio mengi. Hata hivyo, matokeo yalishuhudia wimbi la madai ya uongo kuhusu mashine za kupiga kura zilizoathiriwa, na kusababisha uvunjaji wa vifaa vya kimwili vya "watazamaji" wasioidhinishwa.
Uchaguzi wa Bunge la Ulaya 2019
Nchi wanachama wa Umoja wa Ulaya zilitekeleza ulinzi wa uratibu, ikiwa ni pamoja na miundombinu ya kupima mafadhaiko na kutumia akili ya tishio la mpaka. Licha ya hili, mashambulizi ya udanganyifu kwa maafisa wa uchaguzi yaliripotiwa katika nchi nyingi, na kampeni ya habari ililenga Kituo cha Usalama wa Mtandao. Njia ya EU ya kugawana mazoea bora inaonyesha thamani ya ushirikiano wa kimataifa.
Mikakati ya kuimarisha mfumo wa uchaguzi
Hakuna suluhisho moja linaloweza kuondoa hatari zote. badala yake, mfano wa ulinzi wa safu unahitajika, kuchanganya hatua za utaratibu, kiufundi, na za kibinadamu.
Mwongozo wa Karatasi ya Malipo na Ukaguzi wa Hatari
Hatua moja ya usalama yenye ufanisi zaidi ni kuhitaji kila mfumo wa kupiga kura kuzalisha rekodi ya karatasi ya kupigia kura. Hii inawezesha ukaguzi wa baada ya uchaguzi unaolinganisha sampuli ya nasibu ya kura za karatasi kwa hesabu ya elektroniki. ukaguzi wa hatari (RLAs) ni taratibu za takwimu kali ambazo zinaweza kuchunguza matokeo-kubadilisha anomalies na ujasiri wa juu wakati wa ukaguzi wa sehemu tu ya kura. majimbo kama Colorado na Georgia yametekeleza RLAs.
Ukaguzi wa Usalama wa Mara kwa mara na Upimaji wa Uraibu
Mifumo ya kupiga kura inapaswa kupitia tathmini kamili ya usalama kabla ya kupelekwa na mara kwa mara baada ya hapo. Wajaribu wa kupenya huru wanaweza kuchunguza udhaifu wa programu, uharibifu wa vifaa, na makosa ya usanidi. Matokeo yanapaswa kugawanywa na wachuuzi na maafisa wa uchaguzi kuendesha marekebisho. Katika majimbo mengi, upimaji huo sasa ni mahitaji ya kisheria ya vyeti.
Udhibiti wa nguvu na udhibiti wa upatikanaji
Kila mtumiaji ambaye anaingiliana na mfumo wa uchaguzi —rasmi, wafanyakazi wa uchaguzi, mafundi — lazima kuthibitisha na sifa za nguvu za sababu mbalimbali. udhibiti wa upatikanaji wa majukumu unapaswa kupunguza kile kila mtumiaji anaweza kuona na kufanya. kumbukumbu za Audit lazima zisambazwe na kufuatiliwa kwa shughuli za tuhuma kwa wakati halisi. Kanuni ya upendeleo mdogo ni muhimu: hakuna mtu mmoja anaweza kubadilisha matokeo ya uchaguzi.
Kura na Elimu ya Umma
Maafisa wa uchaguzi lazima wawaelimishe wapiga kura juu ya jinsi ya kutambua maeneo rasmi ya kupigia kura na njia za kupiga kura, jinsi ya kuona taarifa zisizo sahihi, na jinsi ya kuripoti shughuli za tuhuma.Mwongozo wa kura, matangazo ya huduma za umma, na kampeni za vyombo vya habari vya kijamii zinaweza kusaidia kujenga wapiga kura wenye nguvu. Wakati wapiga kura wanaelewa hatua za usalama mahali, hawana uwezekano wa madai ya uongo kuhusu uchaguzi ulioibiwa.
Usalama wa Chain na Watazamaji wa Overight
Vifaa vya uchaguzi lazima viendeshwe kutoka kwa viwanda hadi kupelekwa.Makubaliano lazima yahitaji wachuuzi kufichua wavunjaji wote na vipengele, na lazima wafanye ukaguzi wa background kwa wafanyakazi muhimu. Mfumo wa Usalama wa Tume ya Usaidizi wa Usalama wa Usalama[FLT: 1] hutoa mwongozo juu ya usimamizi wa hatari ya ugavi.Kwa kuongezea, mamlaka zinapaswa kudumisha hisa ya vifaa vya nakala na kura za karatasi katika mifumo ya msingi inaposhindwa.
Mafunzo ya Cybersecurity kwa maafisa wa uchaguzi
Makosa ya kibinadamu mara nyingi ni kiungo dhaifu zaidi. Mipango kamili ya mafunzo inapaswa kufunika ufahamu wa phishing, mazoea ya nywila salama, usalama wa kimwili wa vifaa, na itifaki za majibu ya tukio. CISA hutoa mazoezi ya bure ya mafunzo na simu za juu za meza zinazolengwa kwa maafisa wa uchaguzi.
← Teknolojia zinazoibuka na vitisho endelevu
Maendeleo yanayoendelea ya teknolojia hutoa zana zote mpya za kulinda uchaguzi na vectors mpya kwa shambulio. Kuelewa ahadi na hatari ya maendeleo haya ni muhimu.
Blockchain na Teknolojia ya Ledger Iliyosambazwa
Blockchain imekuwa alipendekeza kama njia ya kujenga tamper-dhahiri rekodi za kupiga kura. mfumo blockchain makao inaweza kinadharia kuruhusu wapiga kura kuthibitisha kwamba kura yao ilikuwa kumbukumbu kwa usahihi wakati kuhifadhi kutokujulikana. Hata hivyo, wasiwasi mkubwa kubaki: usalama wa kifaa mpiga kura, utaratibu wa makubaliano ya upinzani kwa kushambulia, na ukosefu wa nakala nakala ya karatasi. mipango ya majaribio katika West Virginia, Utah, na Colorado kwa wapiga kura nje ya nchi umeonyesha matokeo mchanganyiko. wengi wa wataalam wa usalama alionya kwamba blockchain haina kutatua matatizo ya msingi ya mteja-mifu na kura na uchambuzi wa kina na sifuri: F.
Akili bandia kwa uharibifu wa Anomaly
AI na kujifunza mashine inaweza kusaidia timu za usalama wa uchaguzi kuchunguza mifumo isiyo ya kawaida katika maombi ya usajili wa wapiga kura, viwango vya kurudi kwa kura, au trafiki ya mtandao. Kwa mfano, algorithm inaweza bendera spike ghafla katika maombi ya kura ya kutokuwepo kutoka eneo fulani, ambayo inaweza kuonyesha jaribio la udanganyifu wa kuratibu. AI inaweza pia nguvu mifumo ya kutambua akili kwa miundombinu ya uchaguzi. Hata hivyo, AI yenyewe inaweza kuwa silaha ya kuzalisha taarifa ya kushawishi au kuchunguza mifumo ya udhaifu.
Mfumo wa Ufuatiliaji wa Mwisho (E2E-V)
E2E-V mifumo cryptographic kuruhusu wapiga kura kutupa kura na baadaye kuthibitisha kwamba ilikuwa ni pamoja na katika tally mwisho bila ya kufichua jinsi walipiga kura. mifumo hii, kama vile Helios na Scantegrity, kutoa dhamana hisabati ya uadilifu. Wakati kuahidi, wao zinahitaji kisasa mpiga kura uelewa na bado ni kuenea. E2E-V inaweza kuwa zaidi kama cryptographic kusoma na kuboresha interfaces mtumiaji.
Ushahidi wa Zero-Maarifa na Kuenea kwa Homomorphic
Mbinu hizi za juu za cryptographic zinaweza kuwezesha kuhesabu kura zilizofichwa bila kupiga kura za kibinafsi, kuhifadhi faragha wakati wa kuhakikisha usahihi. Utafiti unaendelea, lakini utekelezaji wa vitendo unabaki miaka mingi kwa uchaguzi mkubwa.
Maoni: Kujenga mfumo wa uchaguzi wa utulivu
Changamoto za usalama wa mfumo wa kupiga kura na uadilifu haziishiki; zinabadilika kulingana na teknolojia, uwezo wa mpinzani, na uaminifu wa kijamii. Hakuna risasi moja ya uchawi. Badala yake, usalama wa uchaguzi unahitaji kujitolea kwa kuendelea, wenye safu nyingi: upimaji mkali, ukaguzi wa uwazi, wafanyakazi wa elimu, minyororo ya usambazaji salama, na wapiga kura walio na taarifa. Rekodi za karatasi na ukaguzi wa baada ya uchaguzi bado ni ulinzi wa kuaminika zaidi.
Hatimaye, lengo si kufanya uchaguzi 100% invulnerable — impossibility — lakini kuwafanya salama kutosha kwamba jaribio lolote kuingilia ni wanaona kabla ya inaweza kubadilisha matokeo, na kwamba imani ya umma ni iimarishwe kwa uwazi na uwajibikaji. Kwa kuelewa vitisho na kuwekeza katika ulinzi kuthibitika, demokrasia inaweza kulinda uadilifu wa uchaguzi wao kwa vizazi vijavyo.