elections-and-political-processes
选举安全:保障民主进程
Table of Contents
选举安全是维护民主进程完整性的一个重要方面,随着技术和社会的发展,对选举的威胁也随之演变,了解这些威胁和实施有效的安全措施对于保障民主至关重要。 在数字攻击、造谣和破坏身体行为可能破坏公众信心的时代,对选举安全采取强有力的、多层次的办法不是可选的,这是任何自由社会的基本要求。
理解选举安全
选举安全包括一系列旨在保护选举进程免受欺诈、干预和网络威胁的做法、技术和政策。 其中包括保障选举的整个基础设施,包括投票机、选民登记数据库、选票跟踪系统、选举夜间报告和总体行政框架。 目标是确保每个合格选民都能投出一个按预定目标计数的选票,选举结果准确地反映人民的意愿。
选举安全的关键组成部分
一项全面的选举安全方案通常包括以下内容:
- 物理安全: 投票机、选票和敏感材料的安全储存;篡改不明显的封条;控制出入投票站和计票中心。
- 网络安全: 保护网络化系统(选民登记、结果报告、选举管理),防止未经授权的访问、拒绝服务攻击和数据违规。
- 投票系统完整性: 使用经选民核实的纸票,软件独立性,以及投票设备的彻底测试和认证.
- 人员安全:[] 背景检查,培训和清晰的竞选工作人员和官员规程,以防止内幕威胁.
- 审计和核查: 选后审计,特别是限制风险审计,以确认报告的结果与文件线索相符。
为何选举安全事项
确保选举安全至关重要,原因不仅限于计票:
- ” 维护公共信任: 公民必须相信选举是公正、透明和准确的。 即使没有事实根据的欺诈指控也会削弱对民主机构的信任。
- 防止干涉: 防止外国和国内干涉对国家主权和不干涉治理至关重要。
- 维护诚信: 安全的选举有助于维护法治和当选官员的合法性,没有安全,整个民主进程就可能不稳定。
- 保护选民隐私:安全措施还必须确保任何个人的投票不能追溯到他们身上,保留无记名投票。
对选举安全的共同威胁
各种威胁会损害选举安全。 理解这些威胁是抵御威胁的第一步。
网络攻击
袭击者可能试图改变投票、删除登记记录,或者通过散布关于系统故障的虚假信息制造混乱。 值得注意的例子包括2016年俄罗斯特工针对国家选举系统以及2020年美国大选期间的入侵企图。 网络威胁可能来自民族国家、黑客或犯罪集团。
失信和错误信息
传播虚假信息来混淆选民或剥夺选举结果的合法性是一个持续的威胁。 丑闻运动可以针对特定社区,散布关于投票地点变更的谣言,或者谎称广泛存在舞弊。 2016年和2020年美国大选期间以及世界各地选举中,社交媒体平台一直是此类内容的主要载体。
人身安全受到破坏
使用投票机、投票箱或邮件投票仍然是个问题。 实际获得设备可以让攻击者安装恶意软件或改变计票点。 供应链攻击 — — 在制造或交付过程中引入了脆弱性 — — 也是选举安全努力的日益焦点。
内幕威胁
内部威胁尤其危险,因为这类人往往有合法途径,并了解安全协议。
拒绝提供服务和基础设施攻击
破坏选举日行动的攻击 — — 如禁止选民登机、压倒性服务器或切断投票地点的电源 — — 能够抑制投票率并制造混乱。 虽然这些攻击可能不会改变选票,但会破坏选举过程并导致法律挑战。
选举的网络安全挑战
由于所涉系统的复杂性和重大利益,选举网络安全尤其具有挑战性。
- 互联系统:[] 选民登记数据库经常与其他政府网络连接,为横向移动创造潜在的矢量.
- 过时软件:[ 一些表决机和选举管理系统运行在不支持的操作系统(例如Windows 7)上,或使用过时的组件.
- 标准化的背书:[ 在数千个法域中,安全成熟度差异很大,攻击者可以瞄准最薄弱的环节。
- 资源限制:[ 地方选举办公室往往缺乏专门的网络安全工作人员,必须依靠州或联邦的支持.
- 人的错误: 捕捉攻击,错构系统,意外数据泄露仍然很常见. 定期的训练和模拟练习可以减轻这些风险.
对于选举网络安全的权威指导,网络安全和基础设施安全局提供了一套全面的资源,包括选举安全事件应对游戏本和交叉feed扫描工具.
为加强选举安全采取的措施
为了减轻上述风险,选举官员和政府可以采取一套经过证明的措施。 任何单一的措施都不足以解决问题;安全需要分层防御。
风险限制审计
风险限制审计是核实选举结果的金本位. 与传统的重新计票不同,RLA使用统计方法对纸票随机抽查. 如果抽样确认报告的结果,审计就会停止; 如果发现差异,审计会扩大,直到结果得到确认或纠正. RLA可以高信度地发现欺诈或错误,同时保持成本可控. 科罗拉多州,罗得岛州,格鲁吉亚州是成功实施RLA的州.
安全投票技术
所有投票系统都应接受严格的测试和认证.美国选举援助委员会(EAC)维持《自愿投票系统准则》,该准则规定了安全、可用性和无障碍性标准.纸票——无论是手印的还是用选票标记的印刷的——提供了可用于选举后审计的可核查的审计线索.电子专用投票机由于无法独立核查投票而无法使用.
培训和演习
大选官员和投票工作人员必须接受安全规程的全面培训,包括如何发现钓鱼企图、保护物理空间和报告事件。 桌球练习和红色团队合作有助于在实际事件发生前找出弱点。 选手联盟的桌球是专门为选举安全演习设计的资源。
出入管制和监测
强有力的认证、基于角色的准入控制以及全面的记录对预防和检测内幕威胁至关重要。 多因素认证(MFA)对于任何可能影响选举数据的系统来说都是强制性的。 持续监控网络流量和系统日志可以实时提醒官员注意可疑活动。
事故应对规划
每个选举办公室都应该有一份涵盖网络攻击、造谣、身体破坏和其他情景的书面事件应对计划。 计划应该包括通信协议、法律联系和保存证据的步骤。 常规的演练有助于确保工作人员准备迅速行动。 NIST网络安全框架为制定此类计划提供了结构。
公众认识和教育
提高公众对选举安全的认识至关重要,受过教育的选民更能抵制虚假信息,更能相信选举进程。
- 变量教育: 关于如何保障选举,为防止欺诈采取了哪些措施,以及公民如何核实其登记和投票状况的官方通信.
- 媒体扫盲: 与学校、图书馆和社区组织建立伙伴关系,教授对在线信息的批判性思考。 解释如何确定可信来源和报告可疑内容的方案至关重要。
- ” 透明度:[ 出版监管链记录、审计报告和安全更新可以建立公众信心。 实时流转计票中心和审计也有所帮助。
- 报道频道: 选民举报恐吓,造谣,或违规的清晰途径.
立法和政策倡议
政府在制定政策和立法以加强选举安全方面发挥着关键作用,其中包括为安全技术提供资金、授权审计和执行选举进程条例。
联邦和州协作
在美国,选举管理主要由州领导,但联邦机构提供关键性支持。 独立选举管理机构的选举安全倡议促进了联邦、州和地方实体之间的信息共享。 选举援助委员会(EAC)认证投票制度并管理赠款。 选举基础设施信息共享和分析中心(EI-ISAC)等合作努力让司法管辖区能够共享威胁情报和最佳做法。
供资和资源
即使有最佳政策,实施也需要充足的资金。 《帮助美国投票法》和随后的拨款为选举安全升级提供了数十亿美元的资金,包括新的投票机、网络安全改进和人员培训。 但是,许多专家认为,需要持续、可预测的资金来跟上不断变化的威胁。 布朗南司法中心[ 发表了关于选举安全资金和最佳做法的广泛研究。
标准和条例
投票系统硬件、软件和供应链安全需要更严格的标准。 2021年通过的VVSG 2.0标准要求更严格的测试,包括软件独立性、源代码审查和脆弱性披露。 一些倡导者呼吁强制而非自愿遵守。 州一级的立法还可以要求选举后审计、纸票和选举前测试。
关于选举安全漏洞的案例研究
检查过去违反选举安全的情况为今后的选举提供了宝贵的教训,引人注目的事件突出表明了保持警惕、做好准备和不断改进的重要性。
2016年美国总统选举.
2016年选举受到重大干预,主要通过网络攻击和造谣。 俄罗斯特工以州选举系统为目标,对选举官员进行寻衅滋事,并试图进入选民登记数据库。 尽管没有证据表明实际投票有变化,但袭击表明系统存在弱点。 应对行动包括联邦起诉、建立CISA选举安全举措以及增加国家资金。 关键教训是所有管辖区需要更好的信息共享和更有力的网络安全卫生。
2020年美国总统大选.
2020年大选中,尽管2016年后安全措施有所加强,但错误宣传却激增。 有关广泛舞弊的虚假指控 — — 经常被社交媒体甚至政治领导人所放大 — — 使选举环境复杂化。 选举官员面临前所未有的骚扰和威胁。 从积极的一面看,纸票和选举后审计(包括几个州的州)的使用为选举结果提供了信心。 2020年的经验强调了公共教育和弹性传播战略对打击虚假宣传的重要性。
国际实例
大选安全性是全球性的。 在荷兰,纸票的人工计票一直很规范,2000年代发现缺陷后,投票机器基本上被放弃。 联合王国依靠人工计票,减少了网络风险,但仍然面临虚假挑战。 爱沙尼亚是互联网投票的先驱,拥有强大的密码协议,但继续辩论安全权衡。 每个国家的做法为平衡出入、安全和信任提供了经验教训。
选举安全的未来
随着技术的不断进步,选举安全局面将逐步演变。 网络安全方面的持续研发对于应对新出现的威胁至关重要。
创新技术
新兴技术具有加强选举安全的潜力,尽管它们也带来了新的风险:
- 锁链投票: 有些人提议使用块链来创造一成不变的选票记录,然而,块链单靠它并不能解决选民认证或设备妥协的问题,它可能会带来复杂性. 试点项目,如西弗吉尼亚州为海外选民提供的试点项目,结果有好有坏.
- 用于威胁侦测的人工智能(AI):[AI可以分析网络流量,识别钓鱼企图,并发现选举系统中的异常. AI还可以用来通过标出虚假内容来打击虚假信息. 相反,AI的威力假信息(暗影)构成了日益严重的威胁.
- 量子-远方加密:[ 随着量子计算的进步,当前的加密方法可能变得脆弱. 在未来几十年中,投票系统中向量子抗力算法的过渡是必要的.
- 开源投票软件:[]一些法域正在探索开源选举系统,允许对代码进行独立审查,然而开源也需要强有力的社区治理和仔细的配置.
不断改进和复原力
选举安全不是一个一次性的固定方案,而是持续的进程。 定期渗透测试、红色团队演习和协议更新至关重要。 “深入防御”的概念适用:多层次的安全使得攻击者更难成功。 此外,建立复原力意味着有应对设备故障、网络攻击和自然灾害的应急计划。 跨部门合作 — — 如选举官员、执法者和技术供应商之间的伙伴关系 — — 加强了整个生态系统。
关于选举安全研究和政策建议,经核证的投票基金会[为基于纸面的、可审计的选举制度提供了有见地的分析和宣传,此外,国际货物安全局选举安全资源图书馆[为各级选举官员提供了工具、准则和培训材料。
结论
民主的保障需要合作、创新和坚定的警惕。 通过了解各种威胁 — — 从网络攻击和虚假信息到实际破坏和内部风险 — — 以及执行有力、分层次的安全措施,我们可以为子孙后代捍卫民主进程。 公众信任是民主的基础,保护这种信任要求确保选举链中的每一个环节都得到保障。 通过持续的投资、教育和联邦、州和地方实体之间的合作,我们就能确保选举保持自由、公正和可信。