选举安全不断变化的景观

民主管理的基石是选举的完整性。 随着对选举制度的威胁日益尖端化 — — 网络攻击、造谣和人身篡改 — — 美国各地的国家采取了越来越分层的方法来保障选举过程的每一阶段。 选举安全并不是单一的技术或政策;它是一个全面的生态系统,涉及到投票机、选民登记数据库、选举后审计、网络安全协议以及受过培训的选举官员的人力要素。 尽管没有一个系统完全不健全,但事实证明实践和新兴创新相结合提供了有力的防御。 这一详细审查探讨了不同国家是如何执行安全措施的、仍然存在哪些挑战以及哪些战略在保护民主进程方面证明是最有效的。

现代选举安全的核心组成部分

要了解选举安全,就必须审视基本因素,这些基本要素共同建立一个具有复原力的选举框架,这些组成部分相互依存,相辅相成。

1. 选民核证的纸质记录

纸票仍然是选举安全的金本位,它们提供了可以与电子计票核对的实物记录。 几乎每个州现在都需要一张纸票,或者用手印纸票,或者用选票标记来制作选民验证纸条审计线索(VVPAT ) 。 这确保了即使软件被破坏,也存在用于重新计票和审计的有形记录。

2. 选举前逻辑和准确度测试

在选举之前,投票系统要经过彻底测试,以确认其运行是否正确。 官员们通过机器进行测试,对照已知结果检查表格,并核实所有部件是否安全。这一过程有助于在实际投票前发现任何故障或篡改。

3. 选举后的审计

审计是对选举结果的关键检查。 最有效的是风险限制审计(RLAs ) , 使用统计方法对纸票随机抽查。 如果审计证实了报告的结果,则结果会保持不变;如果不是,则审计会扩大,直到官员对结果有信心。 现在,有几个国家授权至少进行一些竞争,而其他州则进行传统审计,比较机器计数和手提固定百分比的区数。

4. 选民登记数据库的网络安全

选民登记系统是攻击者试图剥夺选民权利或播种混乱的首要目标。 各国利用多要素认证、网络监测、定期脆弱性扫描和加密来保护这些数据库。 很多国家还通过网络安全和基础设施安全局(CISA)进行渗透测试并参与信息共享方案

5. 实体安全和保管链

从选票存储到运输到制表,严格的监管链程序都是必不可少的。 坦佩尔-不言自明的封条、监视摄像机和两人规则是常见的。 投票工人接受过设备安全培训,并报告任何异常情况。

逐国审查安全措施

州选举法的拼凑意味着安全实施差异很大。 下面详细审视几个州如何根据原始例子调整其方法并增加更多视角。

加利福尼亚:风险限制审计和无障碍方面的领导者

加利福尼亚州为选举安全设置了高标准,同时结合了立法授权和创新做法。 州要求所有投票系统都拿出纸质记录,自2019年以来,州政府对所有全州选举都进行了风险限制审计。 州政府也鼓励州政府使用ballot跟踪[为选民的邮件选票提供实时更新。 州政府于2021年推出了 Voter选择法,该法案通过建立投票中心和扩大邮件投票,实现投票现代化,同时保持严格的安全检查,包括签名核查和条码扫描。

加利福尼亚州关键安全特征

  • 所有投票方法都必须有纸票。
  • 对全州范围的每场竞争都进行风险限制审计,结果在网上公布。
  • 选民登记数据库不断受到监测,并接受年度安全评估。
  • 所有投票制度都必须经过联邦和州测试后,由国务卿认证.
  • 邮票信封包括 用于跟踪和核查的专用条码.

德克萨斯州:强调纸质拖车和网络安全培训

德克萨斯州通过立法行动和培训,着力加强投票基础设施。 2020年选举之后,州通过了参议院法案1,该法案引入了新的安全任务。 现在所有投票机器都必须拿出纸质审计线索,州政府投入大量资金,对选举官员进行网络安全最佳做法培训。 此外,德克萨斯州还定期对其投票系统进行安全评估,并建立了选举安全工作队,其中包括州和地方执法、情报机构和国民警卫队。

德克萨斯州的主要安全特征

  • 投票机必须提供经选民核实的纸质审计线索(VVPAT)。
  • 选举官员必须完成每年经国务卿认证的网络安全培训。
  • 选后审计将纸票随机抽查与电子结果进行比较.
  • 选民登记数据库与德克萨斯州公共安全局连接,用于实时更新和欺诈检查.
  • 允许检查人遵守明确的规则,以维持秩序和防止恐吓。

佛罗里达:投资基础设施和认证

2000年大选争议后,佛罗里达州成为选举管理和安全的领导者。 佛罗里达州要求所有投票系统都必须经过佛罗里达州选举司的认证,并使用定期审计准确性的全州选民登记系统[。 佛罗里达州还进行了选举后审计,包括人工计票和与机器总数比较。 近年来,州已经拨出大量资金更新投票设备和改善网络安全,包括采用的终端加密来进行某些传输。 佛罗里达州的做法值得注意,因为它的透明度值得注意;审计结果被公开报道。

佛罗里达州的主要安全特征

  • 所有投票系统在使用前必须经过安全和准确的认证。
  • 选举后审计包括在随机选定的选区人工计票。
  • 网络安全措施包括网络分割、入侵探测和定期渗透测试。
  • 选民登记数据与机动车和社会保障数据库进行交叉核对。
  • 早期投票站需要备用电源和有保障的选票存储.

密歇根州:选票和强力审计

密歇根州已经成为一个以透明与核查为重点的选举安全模式。 在2020年成功实施试点方案后,州现在要求所有投票机器生成一张纸选票,可以进行人工计票。 2022年开始,州内所有选举都授权进行风险限制审计,州内投资了全州选民登记制度,并进行内在安全检查。密歇根州还进行了选举前逻辑和准确性测试[,并在网上公布审计结果。州选举局与国土安全部和密歇根州警方密切合作,监测威胁。

密歇根州关键安全特征

  • 100%的纸质选票系统没有没有纸质线索的直接记录电子(DRE)机器.
  • 对所有全州范围的竞争进行风险限制审计。
  • 选民登记数据库通过脆弱性扫描和外部审计定期测试。
  • 选举官员在每次选举前都要接受强制性的网络安全培训.
  • 邮件选票跟踪系统为选民提供实时状态.

宾夕法尼亚州:注重审计和培训的现代化

宾夕法尼亚州已经采取了重大步骤来更新其投票基础设施。 根据2019年的一项指令,所有县都需购买产生纸质记录的投票系统。州还规定对每次选举进行选举后审计,尽管这些审计是传统的固定百分比审计而不是风险限制。 2022年,宾夕法尼亚州启动了一个投票系统安全认证方案,其中包括严格的测试。 此外,州还为县选举主任和IT工作人员提供广泛的培训,涵盖诸如钓鱼意识、网络安全和事件应对等议题。 美国选举援助委员会(EAC)承认宾夕法尼亚州的努力在几个领域堪称典范。

宾夕法尼亚州的主要安全特征

  • 所有投票系统都必须包括选民核实的纸质记录。
  • 选后审计在每个县进行,结果公布.
  • 选举官员完成由CISA和州开发的网络安全培训.
  • 选民登记数据库与宾夕法尼亚州交通局连接,以进行核查。
  • 投票地点必须具备安全的互联网连接和实体安全措施。

格鲁吉亚:最近高级选举的经验教训

格鲁吉亚的选举安全历程受到严密审查,导致重大变化。 现在,格鲁吉亚采用了一个全州范围的选票标记装置(BMD)系统,可以产生纸质选票。 虽然这引发了对纸质选票和手印选票安全性的辩论,但格鲁吉亚却以严格的审计和选民身份要求来补充其技术。 格鲁吉亚还需要至少对每个选举周期进行一次风险限制审计[,并要求州法律规定所有投票机都必须接受认证测试。 格鲁吉亚国务秘书办公室实施了[持续网络监测,并与县官员定期进行桌面演习,模拟网络攻击。

格鲁吉亚安全要点

  • 选票标记装置产生一张选票,选民可在投票前审查选票。
  • 对选定的种族进行了风险限制审计。
  • 选民登记数据库定期接受审计,以核实重复或不准确的记录。
  • 所有选举工作人员都接受安全规程和监管链方面的培训。
  • 缺席选票需要签名核查,并可在网上进行跟踪。

俄亥俄州:具有强大地方控制的分散模式

俄亥俄州的选举安全依赖于分散式的、强有力的县级行政。 州要求所有投票机都制作纸质记录,并在每个县进行选举后审计。俄亥俄州还使用一个全州选民登记数据库,并进行自动检查。 一个独特的特点是, 俄亥俄州选举安全委员会监督安全标准并应对事件。州已经投资了 网络安全赠款,用于各州更新其系统,州政府还参与了 选举基础设施信息共享和分析中心[EI-ISAC] 威胁情报。

俄亥俄州关键安全特征

  • 所有投票制度都要求采用纸选票。
  • 选后审核由国务院办公厅审核.
  • 县选举委员会必须每年进行安全评估。
  • 选民登记数据库与BMV和其他国家机构相互参照。
  • 投票工人培训包括安全意识和后备程序。

最佳做法和联邦框架

虽然各国有灵活性,但已出现了一些得到网络安全专家和选举官员广泛认可的最佳做法。

  • 基于纸张的可核查表决系统提供可审计记录.
  • 常规限制风险审计,作为对电子结果的最有效检查.
  • 网络安全卫生,如多要素认证,补丁,网络监测.
  • 预选测试选后审计,以确保准确和安全.
  • 罗斯特选民登记数据库安全,经常审计和异常检测.
  • 通过EI-ISAC和州核聚变中心进行信息共享[.
  • 公共教育和透明度,以建立选民信心.

采用的EAC提供了投票系统测试和认证程序,规定了国家标准。采用EAC认证系统的国家受益于严格的安全和可用性测试。此外,2002年的帮助美国投票法为各州改进投票系统提供了联邦资金,随后的拨款继续用于支持安全升级。

选举安全方面持续的挑战

尽管取得了进展,但依然存在着重大挑战。 许多州仍然使用着可能难以保证或缺乏纸迹的老旧设备。 升级资金往往不一致,而且受制于政治周期。 2020年选举出现了前所未有的针对选举官员和信任的虚假信息浪潮。 作为回应,各州不得不在技术防御的同时,投入通信战略。

另一项挑战是人的因素,虽然培训有所改善,但投票工作人员——其中许多是志愿人员——的庞大数量意味着安全协议的强度仅相当于最薄弱的环节,内部威胁,包括恶意和意外威胁,仍然是一个令人关切的问题,最后, 迅速演变的威胁,如量子计算和人工智能生成的假象,需要不断调整,例如,复杂的打字运动可以针对选举工作人员,用非常现实的电子邮件绕过培训。

展望未来:选举安全的未来

选举安全的未来在于各州、联邦机构和技术提供者之间的持续合作。 联邦选举管理局的选举安全倡议[已经向州和地方选举办公室提供免费的风险评估、渗透测试和事件应对服务。 扩大这些方案可以帮助信息技术资源有限的较小的管辖区。 此外,正在探索基于屏障链的核查[等新技术,尽管它们对于大规模选举仍然有争议,而且没有经过测试。

国家也正在朝着普遍提供风险限制审计,一些国家的立法有待授权所有竞争的法律援助。 布朗南司法中心[和其他无党派组织继续主张加强联邦标准和资金。 随着威胁的演进,投票人的信心也取决于安全、透明和可审计的程序。 加利福尼亚州、密歇根州和佛罗里达州树立的例子表明,只要有投资、培训和政治意愿,选举安全就可以大大加强,而不损害无障碍性。

最终,选举安全不是一个目的,而是一个持续警惕的过程。 通过分享最佳做法、投资基础设施以及应对新出现的威胁,各国可以继续保护每个选票的完整性。