Sertifikat X.509, PKI, dan Voting Online dalam Pemilihan

Pandemi Covid-19 dan pertempuran untuk mempertahankan penyebarannya telah memiliki efek riak di seluruh dunia sebagai arahan untuk tinggal di rumah mengubah cara orang menjalani kehidupan sehari-hari.

Dengan pemilihan presiden Amerika Serikat yang menjulang pada bulan November dan banyak suara lainnya terjadi sepanjang tahun di seluruh negeri, beberapa warga negara telah mulai mendorong untuk pilihan suara yang aman dan jauh. Pemungutan suara di luar kantor akan memungkinkan para pemilih untuk tinggal di rumah dan memberikan suara tanpa khawatir menyebarkan virus, menemukan mesin pemungut suara yang telah menjadi vektor penyakit, atau membahayakan kesehatan relawan pemungutan suara.

Voting melalui Mail

Salah satu cara untuk melakukan ini, tentu saja, adalah pemungutan suara melalui surat. Negara bagian Oregon menetapkan surat suara sebagai standar pada tahun 1998. Banyak negara bagian memiliki ketentuan untuk memilih melalui surat yang digunakan untuk memberikan suara yang tidak hadir dan dapat diterapkan dalam kasus luar biasa, seperti pandemi.

Namun kami telah menempuh jalan yang panjang sejak tahun 1998, dan krisis baru-baru ini juga telah membuat orang-orang mempertimbangkan dengan serius bagaimana pemilihan online yang layak untuk pemilu.

Voting Online

Voting dari rumah secara digital jauh dari wilayah yang belum dipetakan. Saat ini, 23 negara bagian dan Distrik Columbia memungkinkan beberapa pemilih untuk memberikan suara secara elektronik. Empat negara bagian - Arizona, Colorado, Missouri dan North Dakota - memiliki portal berbasis web yang memungkinkan pemungutan suara yang absen, dan Virginia Barat memiliki aplikasi pemungutan suara seluler yang menggunakan teknologi blockchain. Selain itu, beberapa kota telah mulai menguji air pemungutan suara online dalam pemilihan lokal berisiko rendah.

Selama ini, dorongan untuk melakukan pemilihan elektronik didorong oleh keinginan untuk membuat pemungutan suara lebih cepat dan mudah. Itu belum cukup untuk mengalihkan banyak yurisdiksi dari manfaat pemungutan suara di tempat, yang dianggap memiliki lebih banyak privasi, keamanan, dan kemampuan audit. Sayangnya, gagasan bahwa pemilihan di tempat itu aman adalah mitos yang dengan cepat dihilangkan. Berdasarkan sebuah laporan yang dikeluarkan oleh Badan Keamanan Komunikasi Kanada, setengah dari semua "demokrasi maju" memiliki pemilihan nasional yang ditargetkan oleh serangan cyber pada tahun 2018, menandai peningkatan tiga kali lipat sejak 2015. Badan tersebut memperkirakan tren itu akan berlanjut.

Sebagai reaksi terhadap peningkatan ini dan penargetan luas pemilu AS 2016 oleh kepentingan asing, beberapa otoritas pemilih telah mengurangi aspek digital pemilu. (Ini akan menjadi kasus di negara bagian Georgia, di mana seorang hakim telah memerintahkan penggunaan kertas suara pada tahun 2020 alih-alih mesin usang yang digunakan sebelumnya.) Lainnya, seperti Estonia, telah mengambil serangan sebagai pelajaran dan bergerak maju dengan peningkatan keamanan siber, merangkul teknologi baru. Kartu ID Estonia menggunakan kunci kriptografi dan kunci publik sertifikat yang disimpan pada chip kartu yang memungkinkan pengguna untuk menandatangani dan mengenkripsi dokumen dengan aman selain memberikan informasi yang divalidasi tentang identitas pemegang kartu. Sistem i-voting Estonia sekarang dilihat sebagai model voting online yang digunakan oleh hampir setengah dari populasi. Estonia juga mengambil pelajaran yang telah mereka pelajari dalam menerapkan sistem ini selama dua dekade terakhir untuk membentuk Pusat Keunggulan Cyber ​​Defense Cooperative Cyber.

Jadi, dapatkah voting online menjadi standar di Amerika Serikat? Mungkin, tapi mungkin tidak pada bulan November. Untuk satu hal, bagaimana pemilihan dilakukan tidak ditentukan secara nasional - ini adalah yurisdiksi negara dan kabupaten, jadi menerapkan perubahan nasional yang radikal seperti ini sangat tidak mungkin, terutama selama beberapa bulan ke depan. Tetapi krisis ini tampaknya menjadi dasar untuk pemilihan online. Baru-baru ini, New York Times melaporkan pada push untuk memungkinkan Kongres membuat undang-undang dan memilih dari jarak jauh, yang dapat meletakkan dasar untuk menormalkan praktik tersebut.

Dan, untungnya, dasar untuk mengamankan praktik pemungutan suara online jarak jauh sudah ada. Kami telah melakukan banyak transaksi rumit secara online selama beberapa waktu - transfer informasi yang aman telah menjadi landasan bagi banyak industri yang telah berhasil berpindah secara online seperti perbankan pribadi dan investasi, dan metode-metode pengamanan dan otentikasi informasi dapat digunakan dalam pemungutan suara sebagai baik.

Selama bertahun-tahun, orang-orang telah menyarankan bahwa penggunaan teknologi blockchain dapat digunakan untuk mengamankan pemilihan dan meningkatkan jumlah pemilih. Blockchain menciptakan jaringan peer-to-peer di mana informasi dapat dipertukarkan, yang berarti bahwa masing-masing "blok" ini harus diretas selama periode waktu yang sangat singkat - suatu urutan yang tinggi bagi mereka yang berharap terlalu mempengaruhi pemilihan. Seperti sistem yang digunakan di Estonia, yang mengharuskan warga menggunakan ID digital yang unik untuk setiap orang, secara kriptografis “disegel” dengan kunci pribadi.

PKI, Sertifikat Digital, dan Program ID Nasional

Kami juga sudah tertulis tentang bagaimana pemerintah dapat menggunakan infrastruktur kunci publik, atau PKI, dan sertifikat digital untuk membuat program ID nasional dan mengotentikasi identitas warga mereka. Selain kartu ID nasional digital yang didirikan oleh Estonia, banyak negara lain memiliki program ID digital. Wikipedia daftar Afghanistan, Bangladesh, Belgia, Bulgaria, Chili, Finlandia, Guatemala, Jerman, Indonesia, Israel, Italia, Luksemburg, Belanda, Nigeria, Meksiko, Maroko, Pakistan, Portugal, Polandia, Rumania, Estonia, Latvia, Latvia, Lithuania, Spanyol, Slovakia , Malta, dan Mauritius sebagai negara yang semuanya memiliki EID. Nya artikel pada ID elektronik nasional mencatat bahwa Finlandia mengeluarkan cara eID pertama mereka pada tahun 1999 dan menyebutkan bahwa banyak program menggunakan infrastruktur kunci publik untuk menjaga keamanan identifikasi.

PKIs mengelola pasangan kunci publik dan pribadi, mengikat mereka ke identitas organisasi dan orang-orang melalui sertifikat digital. Validasi identitas dan penerbitan sertifikat digital dilakukan oleh otoritas sertifikat (CA), seperti SSL.com. Sementara ID nasional masih diluncurkan, seperti disebutkan di atas, mereka berfungsi sebagai kunci dalam protokol pemungutan suara online dengan memberikan pemerintah kemampuan untuk memverifikasi identitas individu dan mencegah penipuan pemilih.

Karena berbagai entitas lokal mengelola pemilihan umum, dan kami belum menggunakan ID digital nasional apa pun di Amerika Serikat, ada banyak keputusan yang harus diambil tentang cara terbaik mengamankan pemilihan online. Kami merekomendasikan panduan kami untuk PKI dan Sertifikat Digital untuk Pemerintah sebagai sumber daya dalam berpikir tentang teknologi informasi, dan apakah perlu untuk mengembangkan nasional internal PKI atau gunakan otoritas sertifikat yang ada dan tepercaya sebagai gantinya. 

SSL.com memiliki semua alat yang diperlukan untuk dihosting, diberi merek, dipercaya secara publik atau pribadi PKI yang memenuhi pedoman dari Otoritas TIK sebagian besar negara atau badan pengatur TI lainnya. Jika Anda ingin menghubungi kami untuk informasi lebih lanjut, memberi tahu kami kebutuhan spesifik Anda, atau meminta staf kami meninjau dan mengkonfirmasi kemampuan kami untuk mematuhi pedoman nasional Anda, silakan hubungi kami melalui email di Sales@SSL.com or Support@SSL.com, hubungi +1 877-SSL-SECURE, atau cukup klik tautan obrolan di kanan bawah halaman ini.

 

Berlangganan Newsletter SSL.com

Jangan lewatkan artikel baru dan pembaruan dari SSL.com

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.