Certificati X.509, PKIe il voto online alle elezioni

La pandemia di Covid-19 e la battaglia per mantenere la sua diffusione sotto controllo hanno avuto un effetto a catena in tutto il mondo, poiché le direttive per rimanere a casa cambiano il modo in cui tutti affrontano la vita quotidiana.

Con le elezioni presidenziali degli Stati Uniti che incombono a novembre e numerosi altri voti che si svolgono durante l'anno in tutto il paese, alcuni cittadini hanno iniziato a spingere verso opzioni di voto sicure e remote. Il voto fuori sede consentirebbe agli elettori di rimanere a casa e di votare senza preoccuparsi di diffondere il virus, incontrare macchine per il voto che sono diventate vettori di malattie o mettere in pericolo la salute dei volontari.

Votazione per posta

Un modo per farlo, ovviamente, sarebbe voto per posta. Lo stato dell'Oregon ha stabilito il voto per posta come suo standard nel 1998. Molti stati hanno disposizioni per il voto per posta che sono usate per lanciare voti assenti e possono essere applicate in casi straordinari, come una pandemia.

Ma abbiamo fatto molta strada dal 1998, e la recente crisi ha anche portato le persone a considerare seriamente quanto sarebbe praticabile il voto online per le elezioni.

Votazione online

Votare da casa in digitale non è un territorio inesplorato. Attualmente, 23 stati e il distretto di Columbia consentire ad alcuni elettori di votare elettronicamente. Quattro stati - Arizona, Colorado, Missouri e North Dakota - hanno portali basati su Web che consentono il voto per assente, e West Virginia ha un'app di voto mobile che utilizza la tecnologia blockchain. Inoltre, alcuni comuni hanno iniziato a testare le acque del voto online alle elezioni locali a basso rischio.

Fino ad ora, la spinta al voto elettronico è stata guidata dal desiderio di rendere la votazione più rapida e semplice. Ciò non è stato sufficiente per allontanare molte giurisdizioni dai vantaggi del voto in loco, che si ritiene abbia più privacy, sicurezza e verificabilità. Sfortunatamente, l'idea che le elezioni in loco siano sicure è un mito che viene rapidamente dissipato. Secondo un rapporto pubblicato dall'istituto canadese per la sicurezza delle comunicazioni, la metà di tutte le "democrazie avanzate" ha avuto elezioni nazionali prese di mira dagli attacchi informatici nel 2018, segnando un aumento di tre volte dal 2015. L'agenzia ha previsto che tale tendenza continuerà.

In risposta a questi aumenti e al diffuso obiettivo delle elezioni americane del 2016 da parte di interessi stranieri, alcune autorità di voto hanno ridimensionato gli aspetti digitali delle elezioni. (Questo sarà il caso nello stato della Georgia, in cui un giudice ha ordinato l'uso di schede di carta nel 2020 anziché le macchine obsolete che venivano utilizzate in precedenza.) Altri, come l'Estonia, hanno preso gli attacchi come lezione e sono andati avanti con una maggiore sicurezza informatica, abbracciando nuove tecnologie. Le carte d'identità estoni utilizzano chiavi crittografiche e Chiave pubblica certificati memorizzati sul chip della carta che consentono agli utenti di firmare e crittografare i documenti in modo sicuro oltre a fornire informazioni convalidate sull'identità del titolare della carta. Il sistema di voto elettronico dell'Estonia è ora visto come un modello per il voto online utilizzato da quasi la metà della popolazione. L'Estonia ha anche preso le lezioni apprese nell'attuazione di questo sistema negli ultimi due decenni per formare il Centro di eccellenza cooperativo per la difesa informatica della NATO.

Quindi, il voto online potrebbe diventare lo standard negli Stati Uniti? Forse, ma probabilmente non entro novembre. Per prima cosa, il modo in cui si vota non è determinato a livello nazionale - è la giurisdizione di stati e contee, quindi implementare un cambiamento nazionale radicale come questo non è molto probabile, specialmente nei prossimi mesi. Ma questa crisi sembra porre le basi per il voto online. Di recente, il New York Times segnalato su una spinta consentire al Congresso di legiferare e votare a distanza, il che potrebbe gettare le basi per normalizzare la pratica.

E, fortunatamente, le basi per garantire la pratica del voto remoto e online sono già lì. Abbiamo condotto molte transazioni delicate online da un po 'di tempo - il trasferimento sicuro di informazioni è stato una pietra miliare per molti settori che si sono spostati con successo online come il personal banking e gli investimenti, e quei metodi di protezione e autenticazione delle informazioni possono essere impiegati nel voto come bene.

Per anni, le persone hanno suggerito che l'uso della tecnologia blockchain potrebbe essere utilizzato per garantire le elezioni e aumentare l'affluenza alle urne. Blockchain crea una rete peer-to-peer in cui è possibile scambiare informazioni, il che significa che ciascuno di questi "blocchi" dovrebbe essere hackerato in un periodo di tempo molto breve - un ordine elevato per coloro che sperano di influenzare indebitamente le elezioni. Come il sistema utilizzato in Estonia, ciò richiederebbe ai cittadini di utilizzare ID digitali unici per ogni persona, crittografati "sigillati" con un chiave privata.

PKI, Certificati digitali e programmi di identificazione nazionale

Abbiamo anche scritto su come i governi possono utilizzare l'infrastruttura a chiave pubblica o PKIe certificati digitali per creare programmi di identificazione nazionale e autenticare l'identità dei loro cittadini. Oltre alle carte d'identità digitali digitali stabilite dall'Estonia, molti altri paesi hanno programmi di identificazione digitale. Wikipedia list Afghanistan, Bangladesh, Belgio, Bulgaria, Cile, Finlandia, Guatemala, Germania, Indonesia, Israele, Italia, Lussemburgo, Paesi Bassi, Nigeria, Messico, Marocco, Pakistan, Portogallo, Polonia, Romania, Estonia, Lettonia, Lituania, Spagna, Slovacchia , Malta e Mauritius come paesi che hanno tutti gli eID. Suo articolo sugli ID elettronici nazionali rileva che la Finlandia ha emesso la sua prima eID nel 1999 e menziona che molti dei programmi utilizzano l'infrastruttura a chiave pubblica per mantenere la sicurezza dell'identificazione.

PKIs gestisce coppie di chiavi pubbliche e private, vincolandole alle identità delle organizzazioni e delle persone certificati digitali. La convalida delle identità e l'emissione dei certificati digitali viene effettuata da autorità di certificazione (CA), come SSL.com. Mentre le carte d'identità nazionali sono ancora in fase di lancio, come notato sopra, fungono da chiave nei protocolli di voto online dando ai governi la possibilità di verificare le identità individuali e prevenire le frodi degli elettori.

Poiché varie entità locali gestiscono le elezioni e non abbiamo ancora impiegato alcun tipo di ID digitale nazionale negli Stati Uniti, ci sono molte decisioni da prendere su come proteggere al meglio le elezioni online. Raccomandiamo la nostra guida a PKI e certificati digitali per il governo come una risorsa nel pensare alla tecnologia dell'informazione e se è necessario sviluppare un cittadino interno PKI o utilizzare invece un'autorità di certificazione esistente e attendibile. 

SSL.com ha tutti gli strumenti necessari per essere ospitato, con marchio, pubblicamente o privatamente attendibile PKI che soddisfa le linee guida delle autorità ICT della maggior parte dei paesi o di altri organismi di regolamentazione IT. Se desideri contattarci per ulteriori informazioni, per farci conoscere le tue esigenze specifiche o per far esaminare il nostro personale e confermare la nostra capacità di rispettare le tue linee guida nazionali, ti preghiamo di contattarci via e-mail all'indirizzo Sales@SSL.com or Support@SSL.com, chiama +1 877-SSL-SECURE o fai clic sul link della chat in basso a destra in questa pagina.

 

Iscriviti alla Newsletter di SSL.com

Non perdere nuovi articoli e aggiornamenti da SSL.com

Rimani informato e sicuro

SSL.com è un leader globale nella sicurezza informatica, PKI e certificati digitali. Iscriviti per ricevere le ultime notizie del settore, suggerimenti e annunci di prodotti da SSL.com.

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.