Сертификаты X.509, PKIи онлайн-голосование на выборах

Пандемия Covid-19 и борьба с ее распространением повлияли на весь мир, так как директивы о том, чтобы оставаться дома, меняют образ жизни каждого.

В связи с приближением президентских выборов в США в ноябре и многочисленными другими выборами, проходящими в течение года по всей стране, некоторые граждане начали настаивать на безопасных, дистанционных вариантах голосования. Внеочередное голосование позволило бы избирателям оставаться дома и голосовать, не беспокоясь о распространении вируса, столкнувшись с машинами для голосования, которые стали переносчиками болезней, или ставя под угрозу здоровье добровольцев.

Голосование по почте

Один из способов сделать это, конечно, был бы голосование по почте. Штат Орегон установил стандартное голосование по почте в 1998 году. Во многих штатах есть положения о голосовании по почте, которые используются для заочного голосования и могут применяться в исключительных случаях, например при пандемии.

Но с 1998 года мы прошли большой путь, и недавний кризис также заставил людей серьезно задуматься о том, насколько жизнеспособным будет онлайн-голосование за выборы.

Онлайн голосование

Голосование из дома в цифровом формате далеко от неизведанной территории. В настоящее время в 23 штатах и ​​округе Колумбия разрешить некоторым избирателям голосовать в электронном виде, Четыре штата - Аризона, Колорадо, Миссури и Северная Дакота - имеют веб-порталы, позволяющие проводить заочное голосование, а в Западной Вирджинии есть мобильное приложение для голосования, использующее технологию блокчейна. Кроме того, некоторые муниципалитеты начали тестирование вод онлайн-голосования на местных выборах с низкими ставками.

До сих пор распространение электронного голосования было вызвано желанием сделать голосование более быстрым и легким. Этого было недостаточно, чтобы отвлечь многие юрисдикции от преимуществ голосования на месте, которое, как считается, обеспечивает большую конфиденциальность, безопасность и возможность аудита. К сожалению, идея о том, что выборы на местах безопасны, является мифом, который быстро развеивается. В соответствии с отчет, выпущенный канадским учреждением безопасности связив половине всех «продвинутых демократий» в 2018 году были проведены национальные выборы, нацеленные на кибератаки, что означает трехкратное увеличение с 2015 года. Агентство прогнозировало, что эта тенденция сохранится.

В ответ на это увеличение и широкое преследование иностранных интересов в США на выборах 2016 года некоторые избирательные органы сократили цифровые аспекты выборов. (Это будет так в штате Джорджиягде судья распорядился использовать бумажные бюллетени в 2020 году вместо устаревших машин, которые использовались ранее.) Другие, как Эстония, взяли атаки в качестве урока и продвинулись вперед с увеличением кибербезопасности, охватывая новые технологии. В эстонских удостоверениях личности используются криптографические ключи и Открытый ключ сертификаты, хранящиеся на чипе карты, которые позволяют пользователям безопасно подписывать и шифровать документы в дополнение к предоставлению проверенной информации о личности держателя карты. Система электронного голосования Эстонии теперь рассматривается как модель онлайн-голосования, которой пользуется почти половина населения. Эстония также усвоила уроки, которые они извлекли из внедрения этой системы за последние два десятилетия, чтобы сформировать Центр передового опыта совместной киберзащиты НАТО.

Так может ли голосование онлайн стать стандартом в Соединенных Штатах? Возможно, но, вероятно, не к ноябрю. Во-первых, то, как проводится голосование, не определено на национальном уровне - это юрисдикция штатов и округов, поэтому осуществление национального изменения столь радикально, как это вряд ли возможно, особенно в течение следующих нескольких месяцев. Но этот кризис, похоже, закладывает основу для онлайн-голосования. Недавно Нью-Йорк Таймс сообщил о толчке позволить Конгрессу издавать законы и голосовать дистанционно, что может заложить основу для нормализации практики.

И, к счастью, основы для обеспечения практики удаленного онлайн-голосования уже есть. В течение некоторого времени мы осуществляли множество деликатных транзакций в Интернете - безопасная передача информации стала краеугольным камнем для многих отраслей, которые успешно сместились в Интернете, таких как персональные банковские операции и инвестиции, и эти методы защиты и проверки подлинности информации можно использовать при голосовании в качестве хорошо.

В течение многих лет люди предложили что использование технологии блокчейна может быть использовано для обеспечения выборов и увеличения явки избирателей. Блокчейн создает одноранговую сеть, в которой можно обмениваться информацией, а это значит, что каждый из этих «блоков» должен быть взломан в течение очень короткого периода времени - высокий заказ для тех, кто надеется оказать чрезмерное влияние на выборы. Как и система, используемая в Эстонии, граждане должны использовать цифровые идентификаторы, уникальные для каждого человека, криптографически «запечатанные» с закрытый ключ.

PKI, Цифровые сертификаты и национальные идентификационные программы

Мы также письменный о том, как правительства могут использовать инфраструктуру открытых ключей, или PKIи цифровые сертификаты для создания национальных программ удостоверения личности и удостоверения личности своих граждан. В дополнение к цифровым национальным удостоверениям личности, установленным в Эстонии, во многих других странах существуют программы цифровых удостоверений личности. Википедия списки Афганистан, Бангладеш, Бельгия, Болгария, Чили, Финляндия, Гватемала, Германия, Индонезия, Израиль, Италия, Люксембург, Нидерланды, Нигерия, Мексика, Марокко, Пакистан, Португалия, Польша, Румыния, Эстония, Латвия, Литва, Испания, Словакия Мальта и Маврикий как страны, у которых есть eID. это гайд в национальных электронных удостоверениях личности отмечается, что Финляндия выпустила свой первый eID еще в 1999 году, и упоминается, что во многих программах используется инфраструктура открытых ключей для обеспечения безопасности удостоверения личности.

PKIs управляет парами открытых и закрытых ключей, связывая их с идентичностями организаций и людей посредством цифровые сертификаты, Подтверждение личности и выдача цифровых сертификатов осуществляется центры сертификации (CA), например SSL.com. Хотя национальные идентификаторы все еще внедряются, как отмечалось выше, они служат ключом к протоколам онлайн-голосования, давая правительствам возможность проверять личность и предотвращать мошенничество с избирателями.

Поскольку различные местные организации управляют выборами, а нам еще не нужно использовать какой-либо национальный цифровой идентификатор в Соединенных Штатах, необходимо принять много решений о том, как лучше обеспечить безопасность онлайн-выборов. Мы рекомендуем наш путеводитель по PKI и цифровые сертификаты для правительства в качестве ресурса для размышления об информационных технологиях, и необходимо ли разработать внутренний национальный PKI или используйте вместо этого существующий доверенный центр сертификации. 

SSL.com имеет все инструменты, необходимые для размещения, под торговой маркой, публично или частным образом PKI это соответствует руководящим указаниям органов ИКТ большинства стран или других регулирующих органов ИТ. Если вы хотите связаться с нами для получения дополнительной информации, чтобы сообщить нам о ваших конкретных потребностях или чтобы наши сотрудники рассмотрели и подтвердили нашу способность соблюдать ваши национальные правила, свяжитесь с нами по электронной почте по адресу: Sales@SSL.com or Support@SSL.com, позвоните +1 877-SSL-SECURE или просто щелкните ссылку чата в правом нижнем углу этой страницы.

 

Подпишитесь на рассылку новостей SSL.com

Не пропустите новые статьи и обновления с SSL.com

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.