X.509 인증서, PKI및 선거에서 온라인 투표

코 비드 -19 전염병과 그 확산을 막기위한 전투는 전 세계에 파급 효과를 가져 왔으며, 모든 사람들이 일상 생활을하는 방식을 집에서 바꾸라는 지시가 바뀌 었습니다.

XNUMX 월 미국 대통령 선거가 다가오고 전국에서 연중 내내 수많은 투표가 진행되면서 일부 시민들은 안전한 원격 투표 옵션을 요구하기 시작했습니다. 오프 사이트 투표는 유권자들이 바이러스를 퍼뜨 리거나 질병 벡터가 된 투표 기계를 만나거나 여론 조사 자원 봉사자의 건강을 위협 할 염려없이 집에 머물고 투표 할 수있게 해줍니다.

우편 투표

물론 이렇게하는 한 가지 방법은 우편 투표. 오리건 주정부는 1998 년에 우편 투표를 표준으로 제정했습니다. 많은 주에서는 부재자 투표 용지를 사용하고 전염병과 같은 특별한 경우에 적용 할 수있는 우편 투표 규정을 가지고 있습니다.

그러나 우리는 1998 년부터 먼 길을 왔습니다. 최근의 위기로 인해 사람들은 선거에 대한 온라인 투표가 얼마나 될지 진지하게 고려하게되었습니다.

온라인 투표

집에서 디지털로 투표하는 것은 미지의 영역과는 거리가 멀다. 현재 23 개 주와 컬럼비아 특별구 일부 유권자들이 전자적으로 투표 할 수 있도록 허용. 애리조나, 콜로라도, 미주리 및 노스 다코타의 XNUMX 개 주에는 부재자 투표를 허용하는 웹 기반 포털이 있으며 웨스트 버지니아에는 블록 체인 기술을 사용하는 모바일 투표 앱이 있습니다. 또한 일부 지방 자치 단체는 온라인 투표의 물 테스트를 시작했습니다 낮은 스테이크 지방 선거에서.

지금까지 전자 투표에 대한 추진은 투표를 더 빠르고 쉽게 만들려는 열망에 의해 주도되었습니다. 그것은 많은 관할권을 더 많은 개인 정보 보호, 보안 및 감사 가능성을 가진 것으로 간주되는 현장 투표의 이점에서 멀어지게하기에 충분하지 않았습니다. 안타깝게도, 현장 선거가 안전하다는 생각은 빠르게 사라지고있는 신화입니다. 에 따르면 캐나다의 통신 보안 기관에서 발행 한 보고서모든“고급 민주주의”의 절반은 2018 년 사이버 공격을 목표로 한 전국 선거를 가졌으며 2015 년 이후 XNUMX 배 증가했습니다.

이러한 증가에 대한 반발과 2016 년 미국의 대외 관심사 선거에 대한 광범위한 표적으로, 일부 투표 당국은 선거의 디지털 측면을 축소했습니다. (이 조지아 주에서 사건이 될 것입니다판사가 이전에 사용하던 구식 기계 대신 종이 투표 용지를 2020 년에 주문한 경우) 에스토니아처럼, 새로운 기술을 수용하면서 사이버 보안을 강화하여 공격을 교훈으로 삼아 발전했습니다. 에스토니아어 ID 카드는 암호화 키와 공개 키 카드 소지자의 신원에 대한 검증 된 정보를 제공하는 것 외에도 사용자가 문서에 안전하게 서명하고 암호화 할 수 있도록하는 카드 칩에 저장된 인증서. 에스토니아의 i- 투표 시스템은 이제 거의 절반의 인구가 사용하는 온라인 투표의 모델로 간주됩니다. 에스토니아는 또한 지난 XNUMX 년 동안이 시스템을 구현하면서 배운 교훈을 받아 나토 협동 사이버 방어 센터.

그렇다면 온라인 투표가 미국의 표준이 될 수 있습니까? 아마 XNUMX 월이 아닐 수도 있습니다. 우선 투표가 수행되는 방식은 국가적으로 결정되지 않습니다. 국가와 카운티의 관할권이므로, 특히 향후 몇 개월 동안 국가 변화를 급격히 이행하지는 않을 것입니다. 그러나이 위기는 온라인 투표의 토대를 마련하고있는 것 같습니다. 최근 뉴욕 타임즈 푸시에보고 의회가 원격으로 입법 및 투표 할 수 있도록 허용함으로써 관행 정상화의 토대를 마련 할 수 있습니다.

운 좋게도 원격 온라인 투표의 실천을 보장하기위한 토대가 이미 있습니다. 우리는 한동안 온라인상에서 많은 섬세한 거래를 수행해 왔습니다. 정보의 안전한 전송은 개인 뱅킹 및 투자와 같이 온라인으로 성공적으로 이동 한 많은 산업의 초석이었으며 정보 보안 및 인증 방법은 다음과 같이 투표에 사용될 수 있습니다. 잘.

몇 년 동안 사람들 제안 선거를 확보하고 유권자 투표율을 높이기 위해 블록 체인 기술을 사용할 수 있다는 점. 블록 체인은 정보를 교환 할 수있는 피어 투 피어 네트워크를 생성합니다. 즉, 이러한 각 "블록"은 매우 짧은 기간 동안 해킹되어야합니다. 이는 선거에 과도하게 영향을 미치기를 원하는 사람들에게는 큰 순서입니다. 에스토니아에서 사용되는 시스템과 같이 시민은 개인마다 고유 한 디지털 ID를 사용해야하며 암호로 private key.

PKI, 디지털 인증 및 국가 ID 프로그램

우리는 또한 정부가 공개 키 인프라를 사용하는 방법에 대해 PKI, 국가 ID 프로그램을 만들고 시민의 신원을 인증하기위한 디지털 인증서. 에스토니아가 설립 한 디지털 국가 신분증 외에 다른 많은 국가에도 디지털 신분증 프로그램이 있습니다. 위키 백과 목록 아프가니스탄, 방글라데시, 벨기에, 불가리아, 칠레, 핀란드, 과테말라, 독일, 인도네시아, 이스라엘, 이탈리아, 룩셈부르크, 네덜란드, 나이지리아, 멕시코, 모로코, 파키스탄, 포르투갈, 폴란드, 루마니아, 에스토니아, 라트비아, 리투아니아, 스페인, 슬로바키아 , 몰타 및 모리셔스 모두 eID가있는 국가입니다. 이것의 기사 National Electronic IDs에 따르면 핀란드는 1999 년 처음으로 eID 방식을 발표했으며 많은 프로그램이 공개 키 인프라를 사용하여 식별의 보안을 유지한다고 언급합니다.

PKIs 공개 및 개인 키 쌍을 관리하여이를 통해 조직 및 개인의 ID에 바인딩합니다. 디지털 인증서. 신원 확인 및 디지털 인증서 발급은 다음을 통해 수행됩니다. 인증 기관 (CA)SSL.com과 같은 위에서 언급 한 바와 같이 국가 ID가 여전히 공개되고 있지만 정부는 개인 신원을 확인하고 유권자 사기를 방지 할 수있는 능력을 제공함으로써 온라인 투표 프로토콜의 핵심 역할을합니다.

다양한 지역 단체가 선거를 관리하고 있지만 미국에서는 아직 국가 디지털 ID를 사용하지 않기 때문에 온라인 선거를 가장 잘 보호하는 방법에 대한 결정이 많이 있습니다. 우리는 우리의 가이드를 추천합니다 PKI 및 정부를위한 디지털 인증서 정보 기술에 대한 사고와 내부 국가 개발이 필요한지 여부 PKI 또는 기존의 신뢰할 수있는 인증 기관을 대신 사용하십시오. 

SSL.com 호스팅, 브랜드, 공개 또는 비공개 신뢰에 필요한 모든 도구가 있습니다. PKI 이는 대부분의 국가 ICT 기관 또는 기타 IT 규제 기관의 지침을 충족합니다. 자세한 내용을 문의하거나 특정 요구 사항을 알려주거나 직원이 국가 지침을 준수하는 능력을 검토하고 확인하도록하려면 전자 메일을 통해 전자 메일로 문의하십시오. Sales@SSL.com or Support@SSL.com, +1 877-SSL-SECURE로 전화하거나이 페이지의 오른쪽 하단에있는 채팅 링크를 클릭하십시오.

 

SSL.com 뉴스 레터 구독

SSL.com의 새로운 기사 및 업데이트를 놓치지 마십시오

최신 정보를 얻고 보안을 유지하세요

SSL.com 사이버 보안 분야의 글로벌 리더입니다. PKI 그리고 디지털 인증서. 최신 업계 뉴스, 팁, 제품 공지 사항을 받아보려면 등록하세요. SSL.com.

우리는 귀하의 피드백을 환영합니다

설문조사에 참여하여 최근 구매에 대한 의견을 알려주세요.