X.509 Πιστοποιητικά, PKIκαι διαδικτυακή ψηφοφορία στις εκλογές

Η πανδημία Covid-19 και η μάχη για να ελέγξει την εξάπλωσή της είχε επιπτώσεις κυματισμού σε ολόκληρο τον κόσμο, καθώς οι οδηγίες για διαμονή στο σπίτι αλλάζουν τον τρόπο με τον οποίο όλοι κάνουν την καθημερινή ζωή.

Με τις προεδρικές εκλογές των Ηνωμένων Πολιτειών να εκτυλίσσονται τον Νοέμβριο και πολλές άλλες ψήφους να διεξάγονται καθ 'όλη τη διάρκεια του έτους σε ολόκληρη τη χώρα, ορισμένοι πολίτες έχουν ξεκινήσει μια ώθηση για ασφαλείς, απομακρυσμένες επιλογές ψηφοφορίας. Η ψηφοφορία εκτός του χώρου θα επέτρεπε στους ψηφοφόρους να μείνουν στο σπίτι και να ψηφίσουν χωρίς να ανησυχούν για τη διάδοση του ιού, να συναντήσουν μηχανές ψηφοφορίας που έχουν γίνει φορείς ασθένειας ή να θέσουν σε κίνδυνο την υγεία των εθελοντών της ψηφοφορίας.

Ψηφοφορία μέσω ταχυδρομείου

Ένας τρόπος για να γίνει αυτό, φυσικά, θα ήταν ψηφοφορία μέσω ταχυδρομείου. Η πολιτεία του Όρεγκον καθιέρωσε την ψηφοφορία μέσω ταχυδρομείου ως πρότυπο της το 1998. Πολλές πολιτείες έχουν διατάξεις για την ψηφοφορία μέσω ταχυδρομείου που χρησιμοποιούνται για την ψηφοφορία των απουσιών και μπορούν να εφαρμοστούν σε εξαιρετικές περιπτώσεις, όπως μια πανδημία.

Αλλά έχουμε διανύσει πολύ δρόμο από το 1998, και η πρόσφατη κρίση οδήγησε επίσης τους ανθρώπους να εξετάσουν σοβαρά πόσο βιώσιμη ψηφοφορία στο Διαδίκτυο για τις εκλογές.

Διαδικτυακή ψηφοφορία

Η ψηφοφορία από το σπίτι ψηφιακά απέχει πολύ από μη διαχωρισμένη περιοχή. Επί του παρόντος, 23 πολιτείες και η Περιφέρεια της Κολούμπια επιτρέψτε σε ορισμένους ψηφοφόρους να ψηφίζουν ηλεκτρονικά. Τέσσερις πολιτείες - η Αριζόνα, το Κολοράντο, το Μισσούρι και η Βόρεια Ντακότα - διαθέτουν διαδικτυακές πύλες που επιτρέπουν την απόρριψη ψηφοφορίας και η Δυτική Βιρτζίνια διαθέτει μια εφαρμογή ψηφοφορίας για κινητά που χρησιμοποιεί τεχνολογία blockchain. Επιπλέον, ορισμένοι δήμοι έχουν αρχίσει να δοκιμάζουν τα νερά της διαδικτυακής ψηφοφορίας σε τοπικές εκλογές με χαμηλά ποσοστά.

Μέχρι τώρα, η ώθηση για ηλεκτρονική ψηφοφορία οδήγησε στην επιθυμία να γίνει ταχύτερη και ευκολότερη η ψηφοφορία. Αυτό δεν ήταν αρκετό για να μετατοπίσει πολλές δικαιοδοσίες από τα οφέλη της επιτόπιας ψηφοφορίας, η οποία θεωρείται ότι έχει περισσότερη ιδιωτικότητα, ασφάλεια και δυνατότητα ελέγχου. Δυστυχώς, η ιδέα ότι οι επιτόπιες εκλογές είναι ασφαλείς είναι ένας μύθος που γρήγορα διαλύεται. Σύμφωνα με μια έκθεση που εκδόθηκε από το Καναδά της Υπηρεσίας Ασφάλειας Επικοινωνιών, οι μισές από όλες τις «ανεπτυγμένες δημοκρατίες» είχαν εθνικές εκλογές με στόχο κυβερνοεπιθέσεις το 2018, σημειώνοντας τριπλάσια αύξηση από το 2015. Ο οργανισμός προέβλεψε ότι η τάση θα συνεχιστεί.

Σε μια αντίδραση σε αυτές τις αυξήσεις και στην ευρεία στόχευση των εκλογών των ΗΠΑ για το 2016 από ξένα συμφέροντα, ορισμένες αρχές ψηφοφορίας έχουν μειώσει τις ψηφιακές πτυχές των εκλογών. (Αυτό θα συμβεί στην πολιτεία της Γεωργίας, όπου ένας δικαστής διέταξε τη χρήση χάρτινων ψηφοφοριών το 2020 αντί των παρωχημένων μηχανών που χρησιμοποιούνταν προηγουμένως.) Άλλοι, όπως η Εσθονία, έχουν λάβει επιθέσεις ως μάθημα και προχώρησαν με αυξημένη ασφάλεια στον κυβερνοχώρο, αγκαλιάζοντας νέες τεχνολογίες. Τα εσθονικά δελτία ταυτότητας χρησιμοποιούν κρυπτογραφικά κλειδιά και Δημόσιο κλειδί πιστοποιητικά που είναι αποθηκευμένα στο chip της κάρτας που επιτρέπουν στους χρήστες να υπογράφουν και να κρυπτογραφούν με ασφάλεια έγγραφα εκτός από την παροχή επικυρωμένων πληροφοριών σχετικά με την ταυτότητα του κατόχου της κάρτας. Το σύστημα ηλεκτρονικής ψηφοφορίας της Εσθονίας θεωρείται τώρα ως μοντέλο για διαδικτυακή ψηφοφορία που χρησιμοποιείται από σχεδόν το ήμισυ του πληθυσμού. Η Εσθονία έλαβε επίσης τα διδάγματα που έχουν μάθει κατά την εφαρμογή αυτού του συστήματος τις τελευταίες δύο δεκαετίες για να σχηματίσει το Κέντρο Αριστείας του Συνεργατικού Κυβερνοάμυνας του ΝΑΤΟ.

Λοιπόν, θα μπορούσε η ψηφοφορία στο διαδίκτυο να γίνει το πρότυπο στις Ηνωμένες Πολιτείες; Ίσως, αλλά μάλλον όχι μέχρι τον Νοέμβριο. Πρώτον, το πώς γίνεται η ψηφοφορία δεν καθορίζεται σε εθνικό επίπεδο - είναι η δικαιοδοσία των κρατών και των κομητειών, οπότε η εφαρμογή μιας εθνικής αλλαγής τόσο ριζοσπαστικής όσο αυτή δεν είναι πολύ πιθανή, ειδικά τους επόμενους μήνες. Όμως, αυτή η κρίση φαίνεται να θέτει τις βάσεις για την ψηφοφορία μέσω διαδικτύου. Πρόσφατα, οι New York Times αναφέρθηκε σε μια ώθηση να επιτρέψουμε στο Κογκρέσο να νομοθετεί και να ψηφίζει εξ αποστάσεως, κάτι που θα μπορούσε να θέσει τις βάσεις για την ομαλοποίηση της πρακτικής.

Και, ευτυχώς, υπάρχει ήδη το θεμέλιο για την εξασφάλιση της πρακτικής της απομακρυσμένης, διαδικτυακής ψηφοφορίας. Έχουμε πραγματοποιήσει πολλές λεπτές συναλλαγές στο διαδίκτυο εδώ και αρκετό καιρό - η ασφαλής μεταφορά πληροφοριών υπήρξε ακρογωνιαίος λίθος για πολλούς κλάδους που έχουν μετατοπιστεί επιτυχώς στο διαδίκτυο, όπως οι προσωπικές τραπεζικές συναλλαγές και οι επενδύσεις και αυτές οι μέθοδοι ασφάλισης και ελέγχου ταυτότητας πληροφοριών μπορούν να χρησιμοποιηθούν στην ψηφοφορία ως Καλά.

Για χρόνια, οι άνθρωποι έχουν προτείνει ότι η χρήση της τεχνολογίας blockchain θα μπορούσε να χρησιμοποιηθεί για την εξασφάλιση εκλογών και την αύξηση της προσέλευσης των ψηφοφόρων. Το Blockchain δημιουργεί ένα δίκτυο peer-to-peer όπου μπορούν να ανταλλάσσονται πληροφορίες, πράγμα που σημαίνει ότι καθένα από αυτά τα "μπλοκ" θα πρέπει να χακαριστεί σε πολύ σύντομο χρονικό διάστημα - μια ψηλή τάξη για εκείνους που ελπίζουν να επηρεάσουν αδικαιολόγητα τις εκλογές. Όπως το σύστημα που χρησιμοποιείται στην Εσθονία, αυτό θα απαιτούσε από τους πολίτες να χρησιμοποιούν ψηφιακές ταυτότητες μοναδικές για κάθε άτομο, κρυπτογραφικά «σφραγισμένες» με ιδιωτικό κλειδί.

PKI, Ψηφιακά πιστοποιητικά και εθνικά προγράμματα ταυτότητας

Έχουμε επίσης γραπτή για το πώς οι κυβερνήσεις μπορούν να χρησιμοποιούν υποδομές δημόσιου κλειδιού, ή PKI, και ψηφιακά πιστοποιητικά για τη δημιουργία εθνικών προγραμμάτων ταυτότητας και τον έλεγχο ταυτότητας των πολιτών τους. Εκτός από τις ψηφιακές εθνικές ταυτότητες που έχει δημιουργήσει η Εσθονία, πολλές άλλες χώρες διαθέτουν προγράμματα ψηφιακής ταυτότητας. Βικιπαίδεια λίστες Αφγανιστάν, Μπαγκλαντές, Βέλγιο, Βουλγαρία, Χιλή, Φινλανδία, Γουατεμάλα, Γερμανία, Ινδονησία, Ισραήλ, Ιταλία, Λουξεμβούργο, Κάτω Χώρες, Νιγηρία, Μεξικό, Μαρόκο, Πακιστάν, Πορτογαλία, Πολωνία, Ρουμανία, Εσθονία, Λετονία, Λιθουανία, Ισπανία, Σλοβακία , Η Μάλτα και ο Μαυρίκιος ως χώρες που έχουν όλα τα ηλεκτρονικά βοηθήματα. Του άρθρο σχετικά με τα εθνικά ηλεκτρονικά αναγνωριστικά σημειώνει ότι η Φινλανδία εξέδωσε το πρώτο EID το 1999 και αναφέρει ότι πολλά από τα προγράμματα χρησιμοποιούν υποδομή δημόσιου κλειδιού για να διατηρήσουν την ασφάλεια της ταυτοποίησης.

PKIΔιαχειρίζεται ζεύγη δημόσιων και ιδιωτικών κλειδιών, δεσμεύοντάς τα με τις ταυτότητες των οργανισμών και των ανθρώπων μέσω ψηφιακών πιστοποιητικών. Η επικύρωση ταυτότητας και η έκδοση ψηφιακών πιστοποιητικών πραγματοποιείται από αρχές έκδοσης πιστοποιητικών (CA), όπως το SSL.com. Ενώ τα εθνικά δελτία ταυτότητας εξακολουθούν να κυκλοφορούν, όπως σημειώνεται παραπάνω, χρησιμεύουν ως κλειδί στα διαδικτυακά πρωτόκολλα ψηφοφορίας δίνοντας στις κυβερνήσεις τη δυνατότητα να επαληθεύουν μεμονωμένες ταυτότητες και να αποτρέπουν την απάτη των ψηφοφόρων.

Επειδή διάφορες τοπικές οντότητες διαχειρίζονται τις εκλογές και δεν έχουμε ακόμη χρησιμοποιήσει οποιοδήποτε είδος εθνικής ψηφιακής ταυτότητας στις Ηνωμένες Πολιτείες, πρέπει να ληφθούν πολλές αποφάσεις σχετικά με τον τρόπο ασφαλούς διασφάλισης των διαδικτυακών εκλογών. Συνιστούμε τον οδηγό μας για PKI και Ψηφιακά Πιστοποιητικά για Κυβέρνηση ως πόρος στη σκέψη για την τεχνολογία των πληροφοριών, και εάν είναι απαραίτητο να αναπτυχθεί ένας εσωτερικός υπήκοος PKI ή χρησιμοποιήστε μια υπάρχουσα, αξιόπιστη αρχή έκδοσης πιστοποιητικών. 

SSL.com έχει όλα τα απαραίτητα εργαλεία για φιλοξενία, επωνυμία, δημόσια ή ιδιωτική αξιοπιστία PKI που ικανοποιεί τις οδηγίες των αρχών ΤΠΕ των περισσότερων χωρών ή άλλων ρυθμιστικών φορέων πληροφορικής. Εάν θέλετε να επικοινωνήσετε μαζί μας για περισσότερες πληροφορίες, για να μας ενημερώσετε για τις συγκεκριμένες ανάγκες σας ή για να ελέγξετε το προσωπικό μας και να επιβεβαιώσετε την ικανότητά μας να συμμορφωθούμε με τις εθνικές σας οδηγίες, επικοινωνήστε μαζί μας μέσω email στη διεύθυνση Sales@SSL.com or Support@SSL.com, καλέστε +1 877-SSL-SECURE ή απλώς κάντε κλικ στο σύνδεσμο συνομιλίας στην κάτω δεξιά γωνία αυτής της σελίδας.

 

Εγγραφείτε στο ενημερωτικό δελτίο του SSL.com

Μην χάσετε νέα άρθρα και ενημερώσεις από το SSL.com

Μείνετε ενημερωμένοι και ασφαλείς

SSL.com είναι παγκόσμιος ηγέτης στον τομέα της κυβερνοασφάλειας, PKI και ψηφιακά πιστοποιητικά. Εγγραφείτε για να λαμβάνετε τα πιο πρόσφατα νέα του κλάδου, συμβουλές και ανακοινώσεις προϊόντων από SSL.com.

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.