Table of Contents

Hiểu sự an toàn và lòng trung kiên của hệ thống được bầu cử

Nền tảng của bất kỳ nền dân chủ nào cũng dựa trên khả năng của người dân để đưa phiếu bầu một cách tự do và có được những phiếu bầu một cách chính xác. sự an toàn và toàn vẹn của hệ thống bầu cử là quan trọng nhất để duy trì lòng tin của công chúng vào kết quả bầu cử. khi công nghệ trở nên gắn chặt chẽ hơn vào các cuộc bầu cử, cảnh quan mối đe dọa mở rộng, đưa ra một loạt phức tạp các thách thức mà các viên chức bầu cử, các nhà hoạch định chính sách, và các nhà cung cấp công nghệ phải giải quyết. bài báo này đưa ra một cuộc kiểm tra toàn diện về những thách thức nghiêm trọng nhất đối với hệ thống bầu cử ngày hôm nay, khám phá các lỗ hổng thực tế, và các chiến lược xây dựng cơ sở hạ tầng thượng lưu.

Bảo mật hệ thống bầu cử không phải là một vấn đề duy nhất mà là một vấn đề đa bài giảng. Nó bao gồm bảo vệ toàn bộ cuộc bầu cử: đăng ký bầu cử, thiết kế bỏ phiếu, áp dụng thẻ, phát hành kết quả, và sau khi bầu cử. Mỗi giai đoạn trình trình trình bày các khả năng phải giảm thiểu qua sự kết hợp của an ninh vật lý, an ninh công nghệ, kiểm soát và minh bạch. Mục tiêu là đảm bảo kết quả của cuộc bầu cử phản ánh ý định thật sự của bầu cử, miễn phí không thao túng, hoặc ép buộc.

Những tiếng ồn ào còn cao hơn bao giờ hết

Trong những năm gần đây, các cuộc bầu cử ở Hoa Kỳ, Châu Âu và những nơi khác đã bị nhắm vào bởi những diễn viên chính phủ tinh vi, những người ủng hộ việc hack và các nhóm tội phạm. hậu quả của một cuộc tấn công thành công không chỉ là một kết quả được tranh cãi duy nhất; họ có thể phá hoại sự tin tưởng trong toàn bộ hệ thống dân chủ. Theo [FLT: 0].S. Sự ủng hộ cho phép [FL: 1], sự bầu cử là một trách nhiệm chung đòi hỏi phải cảnh giác ở mọi cấp độ chính phủ.

Các loại hệ thống bỏ phiếu và hồ sơ an ninh độc đáo

Không phải tất cả các hệ thống bỏ phiếu đều đối mặt với cùng một mối đe dọa. cấu trúc và vật liệu cụ thể được sử dụng có tác động trực tiếp đến các thách thức an ninh phát sinh.

Hệ thống ba- ba- lô giấy

Giấy bỏ phiếu vẫn là tiêu chuẩn vàng để xác thực. Voters đánh dấu một phiếu bỏ phiếu vật lý có thể được tính toán hoặc được quét bởi một máy quét quang học. Thử thách an ninh chính ở đây là việc kiểm tra chuỗi cấu trúc: việc bảo mật phiếu bầu không bị mất, bị đánh cắp, hoặc bị thay đổi trong giao thông hay lưu. Số lượng đếm lao động nhiều và có xu hướng sai hoặc cố ý đếm sai nếu không được quan sát đúng. Tuy nhiên, giấy cung cấp một dấu vết kiểm tra bền vững, độc lập không phụ thuộc vào phần mềm toàn vẹn.

Máy in ghi âm trực tiếp (DRE)

Máy DRE cho phép người bỏ phiếu qua màn hình cảm ứng hoặc giao diện nút, mà không có hồ sơ ghi chép của mỗi phiếu, trừ khi dấu vết kiểm tra giấy được chọn (VVPAT). Mối quan tâm chính yếu với DREs là phần mềm có thể bị thỏa hiệp mà không cần bỏ phiếu hay bầu cử chính thức. Không có bản sao chép lại giấy hay kiểm tra lại. Kết quả là nhiều thẩm quyền đã phân loại DRE không giấy. Tổ chức này [FL: 0] [FL: 0] Cơ quan Bầu cử [FL: 1] được dùng để bầu cử trên khắp các tiểu bang và khuyến khích người đưa ra giấy bầu cử.

Comment

Internet vốn dĩ là một phần mềm không an toàn; phần mềm trên thiết bị bầu cử, người-trong-tanh-anh-đi-panh- tấn công, từ chối-công tác, và các lỗ hổng máy chủ có thể thay đổi hoặc chặn các cuộc bỏ phiếu. Các cơ chế xác thực không đủ khả năng có khả năng để giả mạo hoặc sao lại. Trong khi việc bầu cử trực tuyến cho phép tiện ích cho các cử viên vắng mặt và bầu cử ở nước ngoài, sự đồng thuận quá nhiều trong số các chuyên gia bảo mật là chưa an toàn. Chương trình điều khiển ở Estonia và Thụy Sĩ đã chứng minh cả khả năng và tính năng đáng kể.

Những thách thức then chốt trong việc bầu cử an ninh hệ thống

Những thách thức cho hệ thống an ninh không chỉ là kỹ thuật bao gồm yếu tố con người, khoảng cách điều tiết, rủi ro cung ứng và tính chất nhanh chóng của mối đe dọa mạng dưới đây chúng ta kiểm tra những loại quan trọng nhất

Điểm yếu kỹ thuật: Phần mềm, phần cứng và mạng

Hệ thống bỏ phiếu hiện đại dựa trên những chồng phần mềm phức tạp và các thành phần mạng. Các yếu tố Vulneras có thể tồn tại trong phần mềm của máy bỏ phiếu, hệ điều hành, mã số của các ứng dụng để ghi phiếu, hoặc mạng lưới dùng để truyền tải kết quả không chính thức. Một lỗi phần mềm chưa được sắp xếp có thể được khai thác để thay đổi số phiếu. [FLT: 0] ER[FLT: 1) [FL: 1] xuất bản tiêu chuẩn và hướng dẫn cho hệ thống bỏ phiếu, nhưng các thiết bị di sản xuất thường chậm hơn các thực hiện tốt nhất hiện thời.

Thay đổi phần cứng là một mối quan tâm khác. Những kẻ tấn công với quyền truy cập vật lý để bỏ phiếu máy trước hoặc sau khi bầu cử có thể cài đặt thẻ nhớ độc hại hoặc thay thế thẻ bộ nhớ. Dây cung cấp cho thành phần là toàn cầu và khó bác bỏ. Ngay cả giấy dùng cho lá phiếu có thể là véc- tơ: giấy đặc biệt có thể được dùng để kích hoạt sự hiểu lầm về quang học quét.

Nhân tố: Lỗi, mối đe dọa nội bộ và kỹ thuật xã hội

Các quan chức và nhân viên thăm dò thường là những công chức tận tụy, nhưng họ không phải là chuyên gia an ninh mạng. Lỗi của con người có thể dẫn đến cấu hình sai máy, mất mật khẩu hoặc xử lý không đúng các lá phiếu. Insideer đe dọa &mash; wusect quyền đăng ký và đăng ký ngẫu nhiên; trong số những người khó khăn nhất để bảo vệ. Một nhân viên không bình thường có thể truy cập hệ thống hậu phương có thể thay đổi dữ liệu hoặc phá hoại. tấn công kỹ thuật xã hội, như thư điện tử, như thư điện tử chính thức hóa chính thức, có thể thỏa hiệp quyền truy cập cơ sở dữ liệu đăng ký và thông tin đăng ký cử người bỏ phiếu hoặc hệ thống phân phối.

Các cuộc bầu cử có thể bị thao túng bởi những chiến dịch sai lệch hoặc lừa vào việc sử dụng các cổng bỏ phiếu giả mạo vào năm 2020 FBI đã cảnh báo về những trang web bầu cử giả được thiết kế để ăn cắp thông tin nhạy cảm

Giải phẫu và phân giải nghiêm trọng

Trong các nước như Hoa Kỳ, các cuộc bầu cử được thực hiện ở cấp độ và địa phương với hơn 8,000 quyền bầu cử riêng lẻ. Sự phân cấp này có nghĩa là tiêu chuẩn bảo mật, kiểu thiết bị và việc kiểm tra thay đổi một cách điên rồ. Ủy ban trợ cấp trợ cấp [FLT: 0] có quyền hạn riêng [FLT: 1] cung cấp sự thử nghiệm tự nguyện và xác định, nhưng không phải tất cả các quốc gia đều cần thiết. Một thẩm quyền có thể sử dụng những thiết bị có hạn có thể không còn được nhà cung cấp, mà người bán hàng không còn được biết đến. Đối phương pháp ngoại có thể lợi dụng liên kết yếu kém, có thể mục tiêu gây ra sự nghi ngờ về sự trung kiên.

Bảo mật co sở dữ liệu bỏ đăng ký

Trước khi bầu cử, tính toàn vẹn của danh sách người bầu cử là quan trọng. Sự tấn công vào cơ sở dữ liệu đăng ký có thể xóa bỏ cử tri hợp pháp, thêm địa chỉ cử tri giả, hoặc thay đổi địa chỉ cử tri để gây nhầm lẫn tại nơi bầu cử năm 2016. Trong cuộc bầu cử, các diễn viên Nga đã kiểm tra hệ thống đăng ký cử cử viên của nhiều quốc gia. Việc này [FLT: 0] Ủy ban an ninh và Cơ quan Bảo mật (CISA) [CL: 1] cho phép các quốc gia giúp đỡ các nhà nước đóng góp nhiều nguồn lực để bảo vệ chống xâm nhập dữ liệu này.

Những vụ đột nhập và những vụ kiện trên thế giới:

Hiểu được chiến thuật và hậu quả của những cuộc tấn công trong quá khứ là thiết yếu để thiết kế phòng thủ.

Sự bầu cử của Tổng thống Mỹ năm 2016

Các cơ quan tình báo Nga đã tiến hành một cuộc tấn công đa khai: hack vào hệ thống email quốc gia Dân chủ (DNC), hệ thống kiểm tra sự can thiệp của cuộc bầu cử tại ít nhất 21 bang, và khởi động một chiến dịch thông tin lớn trên mạng xã hội. trong khi không có bằng chứng cho thấy bất kỳ cuộc bỏ phiếu nào đã được thay đổi, cuộc tấn công thành công trong việc gieo sự nghi ngờ phổ biến trong quá trình bầu cử. Sự kiện này dẫn đến sự gia tăng lớn trong quỹ bảo mật liên bang và việc thiết lập hệ thống an ninh quốc gia và thiết lập hệ thống bảo mật của CIAA'se.

Sự bầu cử tổng thống Pháp năm 2017

Trong những ngày cuối cùng của chiến dịch tranh cử giữa Emmanuel Macron và Marine Le Pen, một lỗ hổng an ninh mạng lớn được biết đến như "MacronLeaks" đã thấy bãi bỏ hàng ngàn email nội chiến tranh cử. Mặc dù sau đó được quy cho nhóm được gọi là APT28 (được liên lạc với tình báo quân sự Nga), véc tơ chính xác là một cuộc tấn công mà bị tổn hại tài khoản nhân viên bị tổn thương. Ủy ban bầu cử Pháp cảnh báo công dân số không chia sẻ tài liệu bị rò rỉ. Sự cố nhấn mạnh sự tổn thất về cơ sở hạ tầng và tầm quan trọng của việc liên lạc và đào tạo liên lạc.

Sứ mệnh năm 2020 của Tướng quân Hoa Kỳ

Trong khi được xem xét rộng rãi nhất là cuộc bầu cử Hoa Kỳ an toàn nhất nhờ vào các cuộc bầu cử và các cuộc bầu cử lớn, thì không phải là không có nỗ lực. các diễn viên Iran đã phát tán email đe dọa cử tri, và các diễn viên Nga cố gắng xâm nhập vào cơ sở hạ tầng của một bang. [FLT: 0] kế hoạch an ninh an ninh liên kết [FLT: 1] giúp ngăn chặn nhiều nỗ lực. tuy nhiên, hậu quả là những lời tuyên bố sai về các máy bỏ phiếu sai lầm về các máy bỏ phiếu, dẫn đến các lỗ hổng vật lý của những "người nhận không được phép."

Các diễn biến của Quốc hội Âu Châu năm 2019

Các bang thuộc Liên minh Châu Âu đã được thực hiện việc phòng thủ phối hợp, bao gồm kiểm tra cơ sở hạ tầng và sử dụng thông tin về mối đe dọa xuyên biên giới. mặc dù vậy, cố gắng đánh dấu các cuộc tấn công vào các cơ quan bầu cử đã được báo cáo ở nhiều quốc gia, và một chiến dịch biến dạng nhắm vào Trung tâm bảo mật Internet. phương pháp EU là chia sẻ các thực hành tốt nhất làm nổi bật giá trị của sự hợp tác quốc tế.

Những chiến lược để củng cố an ninh hệ thống

Không một giải pháp đơn lẻ nào có thể loại bỏ mọi rủi ro thay vào đó, một mô hình phòng thủ được phân loại, kết hợp các biện pháp theo thủ tục, kỹ thuật và tính con người.

Các bản thử giọng giấy có điều khiển và khả năng bắt chước rủi ro

Một biện pháp bảo mật hiệu quả nhất là yêu cầu mỗi hệ thống bỏ phiếu để tạo ra một hồ sơ giấy có tính chất kiểm tra. Tính năng này cho phép kiểm tra sau khi bầu cử, so sánh ngẫu nhiên một mẫu giấy phiếu với bảng xếp hạng điện tử. Kiểm tra rủi ro [RLA] là thủ tục nghiêm ngặt thống kê có thể phát hiện kết quả biến đổi với sự tự tin cao trong khi kiểm tra lại chỉ một phần nhỏ các lá phiếu. Các bang như Colorado và Georgia đã thực hiện thành công RLA. Trung tâm nghiên cứu Công lý [FL: 0] [FL: 0] BL: 0] cho [FL: 1]

Thử nghiệm an ninh thường xuyên và nhập viện

Hệ thống bỏ phiếu nên được thực hiện một cách cẩn thận trước khi triển khai và sau đó định kỳ. Những người thử nghiệm độc lập có thể thăm dò các điểm yếu của phần mềm vulneras, thay đổi phần cứng và cấu hình lỗi. Kết quả nên được chia sẻ với các nhà cung cấp và các viên chức bầu cử để điều khiển việc chữa trị. Tại nhiều tiểu bang, việc thử nghiệm như thế bây giờ là một đòi hỏi hợp pháp để xác thực.

Xác thực và điều khiển truy cập mạnh mẽ

Mỗi người dùng tương tác với hệ thống bầu cử & mdash; chính thức, nhân viên thăm dò, kỹ thuật viên &mash; nên xác thực với giấy ủy nhiệm đa tiêu chuẩn mạnh mẽ. Điều khiển truy cập dựa trên vai trò nên giới hạn những gì mỗi người dùng có thể thấy và làm. Bản ghi xe phải được kiểm tra cho hoạt động khả nghi trong thời gian thực. Nguyên tắc đặc quyền nhỏ nhất là quan trọng: không ai có thể đơn lẻ thay đổi kết quả bầu cử.

Bầu cử và giáo dục cộng đồng

Các quan chức bầu cử phải chủ động giáo dục cử tri về cách xác định các nơi bầu cử chính thức và các phương pháp bỏ phiếu, cách phát hiện thông tin sai lệch, và cách báo cáo các hoạt động đáng ngờ. hướng dẫn khách hàng, thông báo dịch vụ xã hội, và các chiến dịch xã hội có thể giúp xây dựng một cử tri kiên cường. khi cử tri hiểu các biện pháp an ninh ở nơi đó, họ ít dễ bị ảnh hưởng bởi những tuyên bố sai lầm về các cuộc bầu cử giả mạo.

Sự an toàn qua đường xích và nhà cung cấp được giám sát

Thiết bị dao động cần phải theo dõi từ việc sản xuất đến triển khai. Các lệnh này cần người cung cấp các nhà cung cấp để tiết lộ tất cả các thiết bị con và thành phần, và nên kiểm tra lai lịch về nhân viên quan trọng. Cần phải có cơ sở hỗ trợ xác lập Ủy ban Quản lý Mạng [FLT: 1] cung cấp hướng dẫn về rủi ro cung cấp cung cấp. Hơn nữa, các thẩm quyền nên duy trì kho dự trữ thiết bị và bỏ phiếu trong trường hợp hệ thống chính bị chính bị thất bại.

Sự huấn luyện về an ninh kỹ thuật cho các viên chức chức cao cấp

Lỗi của con người thường là mối liên kết yếu nhất. Chương trình huấn luyện đầy đủ nên bao gồm việc đánh dấu nhận thức, thực hành mật khẩu an toàn về thể chất và các giao thức phản ứng. CISA cung cấp các bài tập đào tạo miễn phí và mô phỏng bảng mô phỏng được điều chỉnh cho các viên chức bầu cử.

Tương lai: Sự bền bỉ đe dọa kỹ thuật

Sự tiến hóa của công nghệ vẫn tiếp tục cung cấp cả những công cụ mới để bảo vệ các cuộc bầu cử và các véc tơ mới để tấn công.

Công nghệ Sổ cái khối và phân phối

Blockchain đã được đề xuất như một cách để tạo hồ sơ bỏ phiếu không xác định được. Một hệ thống dựa trên cơ sở dữ liệu ngăn chặn có thể cho phép các cử tri xác minh rằng phiếu bầu của họ đã được ghi lại chính xác trong khi bảo tồn sự ẩn danh. Tuy nhiên, những mối quan tâm quan tâm quan trọng vẫn còn: sự an toàn của thiết bị bỏ phiếu, cơ chế đồng thuận chống lại cuộc tấn công, và sự thiếu hụt giấy. Chương trình hỗ trợ phi công ở Tây Virginia, Utah, Colorado cho cử tri nước ngoài đã cho thấy kết quả lẫn nhau. Tuy nhiên, những nhà nghiên cứu an ninh không giải quyết các vấn đề cơ bản của các phần mềm khách hàng và bầu cử viên. Phân tích [Fle] [Fle]

Trí thông minh nhân tạo cho việc phát hiện vô tuyến

AI và máy học có thể giúp đỡ các nhóm bảo mật bầu cử phát hiện các mẫu bất thường trong yêu cầu đăng ký cử tri, tỷ lệ bỏ phiếu, hoặc giao thông mạng. Ví dụ, một thuật toán có thể đánh dấu một sự gia tăng đột ngột trong ứng dụng bỏ phiếu vắng mặt từ một vùng cụ thể, mà có thể chỉ ra một sự lừa đảo phối hợp. AlI cũng có thể cung cấp năng lượng cho các hệ thống phát hiện thông minh để tạo ra cơ sở hạ tầng. Tuy nhiên, tùy chọn này có thể được kích hoạt để tạo ra sự biến dạng thuyết phục hoặc để thăm dò các hệ thống cho khả năng vulera.

Hệ thống kết thúc đến End linh hoạt (E2E-V)

Hệ thống mã hóa E2EV cho phép cử tri đưa ra một cuộc bỏ phiếu và sau đó xác nhận rằng nó được bao gồm trong bản liệt kê cuối cùng mà không tiết lộ cách họ bỏ phiếu. những hệ thống này, như Helios và Scantecity, cung cấp những bảo đảm toán học về sự trung thực. trong khi hứa hẹn, họ cần sự hiểu biết tinh vi về phiếu bầu cử và chưa lan rộng. E2E-V có thể trở nên khả thi hơn khi việc phân tích mật mã và giao diện người dùng cải thiện.

Bằng chứng không có sự hiểu biết và mã hóa hình thái đồng dạng

Những kỹ thuật mật mã tiên tiến này có thể cho phép việc xếp hạng phiếu được mã hóa mà không bao giờ giải mã phiếu bầu cá nhân, bảo vệ sự riêng tư trong khi đảm bảo tính đúng đắn. nhưng thực tế thực hiện vẫn còn nhiều năm cho các cuộc bầu cử quy mô lớn.

Kết luận: Xây dựng một hệ sinh thái bền vững

Những thách thức để bỏ phiếu an ninh và sự toàn vẹn không phải là bất động; chúng tiến hóa theo phương pháp công nghệ, khả năng đối phương và lòng tin xã hội. không có một viên đạn ảo thuật nào. thay vào đó, an ninh bầu cử yêu cầu một sự cam kết liên tục, nhiều lần được thực hiện: kiểm tra nghiêm ngặt, kiểm tra trong suốt, nhân viên được giáo dục, chuỗi cung cấp an toàn, và các cử tri có hiểu biết. hồ sơ giấy và kiểm tra kết quả kiểm tra sau cuộc bầu cử vẫn là những bảo vệ đáng tin cậy nhất. sự tiếp nhận các công nghệ nổi lên phải thận trọng, với sự kiểm tra và chuyên gia.

Cuối cùng, mục tiêu không phải là làm cho các cuộc bầu cử 100% không thể bị tổn hại và không thể kiểm soát; một điều không thể và nền dân chủ có thể bảo đảm rằng bất cứ sự can thiệp nào có thể được phát hiện trước khi nó có thể thay đổi kết quả, và sự tự tin công cộng được duy trì thông qua sự minh và trách nhiệm. bởi hiểu biết các mối đe dọa và đầu tư vào việc phòng thủ đã được chứng minh, nền dân chủ có thể bảo vệ sự toàn vẹn của cuộc bầu cử của họ cho các thế hệ sau.