理解投票制度安全和廉正

任何民主的基础都在于公民能自由投選,並准确計票。 因此,投票制度的安全和完整是維持公众对選舉结果信任的重點。 随着科技在選舉中更加深入地扎根,威脅面積擴大,引入了選舉官員、决策者和技术商家必须应对的复杂挑戰。 這篇文章全面考量了今天投票制度安全面临的最迫切挑戰,探索了現實世界的違反,并勾勒了建设更具有抗御力的選舉基础设施的策略。

投票系統安全不是一個单一的問題,而是多層的問題。它涉及保護選民的整個任期:選民登記、投票設計、投選、制表、結果傳輸和選後的稽核。 每個階段都提出了自己的弱点,需要通过物理安全、网络安全、程序控制和透明度等综合措施來減輕。 目標是确保選民的選舉結果能反映選民的真正意图,而不受操縱、錯誤或強迫。

刺客比以往更高

美國、歐洲和其他地方的選舉都受到過精密的國家支持者、黑客主義者和犯罪團體的攻擊。 成功攻擊的后果超越了一個爭議的結果;它會破壞对整个民主制度的信心。 根據美國選舉援助委員會[,選舉安全是需要政府各層警惕的共同責任。

投票系統的類型及其特殊安全設定

投票制度通常分三類,但混合方式已日益普遍。 投票制度通常都由不同方式共同使用。

紙票系統

紙票仍然是可核查性的金本位。 選民們標記的是一張手計或用光學掃瞄機掃瞄的實際投票。 主要的安全挑戰是監控鏈:确保票在運輸或儲藏中不被失蹤、偷竊或變更。 手計數是勞動的, 並且可能會犯人誤, 或者會故意計錯。 然而, 紙提供了一個不依赖于軟體完整性的持久、独立的審查追蹤。

直接錄制電子( DRE) 投票機

DRE 機械讓選民可以直接使用触摸屏或按鈕介面投選, 除非附上了投票人驗證的紙面審查記錄( VVPAT ) 。 DRE 的主要關注是, 軟體可以不讓選民或選舉官注意到, 無法重新計票或審查。 因此, 很多司法管辖区都淘汰了無紙面的 DRE 。 [[FLT: 0]] 證投票基 。 投票基 。 [[[FLT: 1] 的音軌可以使用全美國各州的投票系統, 并推荐可以產生选民驗證的紙面紀錄的系統 。

在线(因特网)投票系统

網路投票(不管是通过網路入口或手機應用程式)都存在最嚴重的安全挑戰。 網路本身就不安全;選民裝置上的惡意软件、中間人攻擊、拒絕服務攻擊以及伺服器違章等都可能改變或阻擋投票。 認證机制不足可以假冒或重复投票。 網路投票可以方便缺席者和海外投票者,但安全專家的压倒性共识是,網路投票普及尚不安全。 愛沙尼亞和瑞士等國家的试点方案都證明了潜在和重大的脆弱性。

投票系統安全的主要挑戰

投票系統安全不僅僅是技術性的。 其中包括人的因素、管理漏洞、供應鏈風險、以及網路威脅的快速演化。 下面我們來研究最關鍵的類別。

技術脆弱:軟體、硬件和網路

現代投票系統依赖于複雜的軟體堆疊和網路元件。 投票機的固件、 操作系統、 計票程式碼或傳送非官方結果的網路中可能存在虛弱性。 一個未發號施令的軟體bug可以被利用來改變投票數。 [[FLT: 0]] NIST [[[FLT: 1]] 公布投票系統安全的标准和指標, 但遺傳的裝置往往落后于目前的最佳做法 。

硬體篡改是另一項關鍵。 選前或選後實際存取投票機的攻擊者可以安裝惡性芯片或取代記憶體卡。 元件的供應鏈是全球性的, 也難於徹底檢查。 連投票用的紙也可以是傳送器: 特殊標記的紙可以被用來觸發光學掃瞄器錯誤讀 。

人的因素:錯誤、內部威脅和社会工程

選舉官員和民意調查員通常都是專業的公務員,但他們不是网络安全專家。 人的错误可能导致機器配置不合理、密碼丢失或投票處理不当。 Inser 威脅和mdash; 不管是有意或意外的和mdash; 都是最難防備的。 一個不滿的员工若能使用後端系統,可能會改變資料或破壞设备。 社會工程攻擊,例如假裝為官方通信的網絡郵件,會損失提供选民登记資料庫或成果報告系統的權限。

選民本身可能會被不實的選舉活動所操控, 或是被騙入舞弊的投票入口。 2020年,聯邦調查局發佈警告,

管制和司法不成体系

美國等國家的選舉由州和地方管理,共有8000多個選舉司法權限。 這種分權化意味著安全标准、裝備型態和稽核做法大不相同。 選舉援助委員會[提供自愿的測試和授證,但并非所有州都要求如此。 资金有限的司法權限可能使用被銷售商所不再支持的过时的裝備,使得已知的脆弱點得不到印記。 外國對手可以利用最薄弱的連結,以弱势州为目标,來對選舉的整体操守造成疑問。

投票人登記數據庫安全

投票前, 選民登記清單的完整性至关重要。 攻擊登記數據庫可以刪除合法選民、增加假選民或更改選民地址, 造成投票站的混亂。 在2016年的選舉中, 俄國演員調查了許多州的選民登記系統。 市內安全及基建安全局(CISA) 現時提供大量資源, 幫助國家堅固這些數據庫, 防止入侵。

真實世界的破壞與事件:從歷史中學習

了解過去攻擊的策略和后果是設計防備的关键,

2016年美國總統大選

俄羅斯情報機構在現代最著名的選舉干涉事件。 俄國情報機構進行了多項攻擊:黑進民主國家委員會(DNC)電子郵件系統,在至少21個州調查州选民登记系統,在社交媒體上發動大规模假消息。 儘管沒有證據顯示任何实际選票被改變,但攻擊成功在選舉过程中造成大范围不信任。 事件導致聯邦大增選安資,成立CISA選舉安全倡议。

2017年法國總統大選

法國選舉委員會警告公民不要分享被泄露的文件。 該事件凸显了競選基礎的脆弱性以及安全交流和训练的重要性。 俄國選舉委員會警告民眾不要分享被泄露的文件。 該事件也暴露了競選基礎的脆弱性, 以及安全交流和训练的重要性。

2020年美國大选

許多人認為這項選舉是美國歷史上最安全的選舉, 許多人認為這項選舉是無意之中的。 伊朗演員向選民發發送了威脅性電子郵件, 俄羅斯演員試圖破壞國家的選舉基礎。

2019年歐洲議會選舉

歐盟成员国采取了协调的防禦措施,包括測試壓力基礎和使用跨界威脅情報。 尽管如此,多國都有人報稱有人企图對選舉官員發動網絡安全中心發布假消息。 歐盟分享最佳做法的做法凸显出國際合作的價值。

提高投票制度安全性的战略

任何一個解決方案都無法消除所有風險。 相反,需要分層防禦模式,把程序、技術和以人为本的措施结合起来。

硬性文件拖拉和风险限制

唯一最有效的安全措施是要求每個投票系統都提供选民驗證的紙面記錄。這可以讓選後的審查把紙票抽查與电子計算作一例。 風險限制審查是嚴格的計算程序, 可以高估結果變化的反常, 而只稽核一小部分的選票。 科羅拉多州和喬治亞州等國家成功實施了風險協議。 布朗南司法中心 提供了實施風險限制的详尽指導。

定期安全审核和穿透性測試

投票系統在部署前及之后定期接受全面的安全评估。 獨立的穿透測試者可以探測軟體的缺陷、硬件篡改和配置錯誤。 結果應該與銷售商和選舉官分享,以驅使補償。 在許多州,這種測試現在是認證的合法要求。

強烈的認證與存取控制

每個與選舉系統與mdash; 官員、 民意調查員、 技師與mdash; 互動的使用者, 都應有強大的多因素認證。 基于作用的存取控制應限制每個使用者的視覺和行為。 審查日志必須是不可變化的, 并且要实时監控可疑活動。 機關最輕重的原则是: 任何人都不能單方改變選舉結果 。

选民和公共教育

選舉官員必須先進地教育選民如何辨別官方投票站和投票方法,如何發現不實信息,如何報告可疑活動。 選民指南、公益告示和社交媒體運動可以幫助建立有抗御力的選民。 當選民了解現實的安全措施時,他們就不會被假稱為被舞弊的選舉。

供应链安全和供应商监督

選舉設備必須從製造到部署。 司法權限要求銷售商披露所有分包商和部件, 并對關鍵人做背景調查。 選舉援助委員會的網路安全框架[[FLT: 1] 提供了供應鏈风险管理的指導。 此外, 司法權限應保留備份设备和紙票, 以防主系統失效。

選舉官員的網路安全訓練

人犯錯誤通常是最薄弱的連結。 全面訓練方案應包括打網絡知識、密碼安全操作、裝置的實體安全以及事件反應協議。 CISA提供适合選舉官員的免费訓練和桌面模擬。

未来:新兴技术和持续威胁

科技的進展既提供了保護選舉的新工具,也提供了新的攻擊媒介。 了解這些發展的承諾和危險至关重要。 人們的觀察是,

區塊鏈與分布式排版技術

板鏈被提出來建立不言自明的投票記錄。 一個以板鏈为基础的系統在理论上可以讓選民在保持匿名性的同时確認投票記錄是否正确。 然而,仍然有重大的關注:選民裝置的安全性、共识机制的阻擊性以及缺乏紙面備份。 在西弗吉尼亞、猶他州和科羅拉多的海外選民實驗程序顯示了好坏参半。 大部分安全專家警告, 板鏈不能解决客戶方的惡心和投票保密等根本問題。 Google Project Zero 的详尽分析突出了一些尚未解决的问题。

異常檢測人工智能

AI和機器學習可以幫助選舉安全團隊發現選舉登记要求、投票回復率或網路流量等異常模式。 例如,一個算法可以標示某個區域缺席投票的應用程式突然激增, 這可能表明有合適的舞弊企图。AI也可以為選舉基礎設計智慧的抽網偵測系統。 然而,AI本身可以被武器化,以產生令人信服的假象或探測漏洞的系統。

末端至末端可验证(E2E-V)系統

E2E-V加密系統讓選民投選, 之後又確認它是否包含在最後的計算中, 卻未顯示投票方式。 這些系統, 如Helios和Scantectric, 提供了數學上的完整保障。 雖然很有希望, 但需要精密的選民理解, 尚未普及。 E2E- V可能會變得更可行, 因為加密學的通識增加, 使用者介面也改善 。

零知識證件與同樣加密

這種先进的加密技术可以讓加密選票的計算不斷破解,在確保正确性的同时保持隱私性。 研究在繼續,但大選實際實際實驗仍剩多年。

結論:建立具有抗御力的選舉環境。

投票制度安全性和完整性的挑戰不是靜態的,而是與科技、對手能力和社會信任同步演化。 而不是一顆魔法子彈。 相反,選舉安全需要一個连续的、多層的承諾:嚴格的測試、透明的審查、有教育的人才、安全的供應鏈、以及知情的選民。 文書記錄和選後審查仍然是最可靠的保障。 采用新兴科技必須小心翼翼地,需要广泛的測試和專家監督。

總之,目的不是讓選舉完全不可侵犯和被打擊;an unpossible & mdash;而是讓選舉具有充分的安全性,在任何干涉試圖改變結果之前就被發現,并通过透明性和问责制保持公众信心。 民主通过了解威脅和投入到已被證實的辯護中,可以保護選舉的完整,供后代使用。