電子投票軟件加密方式有待提高

據(jù)《紐約時報》報道,美國大選1/3選民將通過電子投票選出。電子投票可靠嗎?這種電子投票技術(shù)是否成熟?投票的結(jié)果會不會被篡改?有些專家將焦點集中在記錄每個投票的軟件上。他們說該軟件加密方式太過簡單,不能起到足夠的加密作用。

電子投票軟件加密方式有待提高

采用電子投票時,整個過程都使用電子裝置執(zhí)行,而不僅僅是現(xiàn)場投票的那一刻。

在最常見的觸摸屏機型上進行電子投票時采用的一般流程如下所示:

1、投票人向選舉工作人員進行登記,工作人員將投票人的姓名輸入計算機數(shù)據(jù)庫,確保他/她還沒有進行投票。

2、接著,工作人員發(fā)給投票人一張“智能卡”(它是一張類似信用卡一樣的卡,內(nèi)含一個微型芯片),用來激活電子投票機。

3、投票人通過觸摸屏幕上的候選人姓名進行投票。

4、如果該機型具有打印輸出功能(美國超過一半的州要求使用此功能),投票人在離開投票站之前可以收到打印輸出結(jié)果以核實他的選擇。如果打印輸出結(jié)果正確,投票人在離開投票站之前要將該打印輸出結(jié)果插入投票機,完成投票過程(如果輸出結(jié)果不正確,不同的機型有不同的補救方式,但是可以確定現(xiàn)場將開始變得一團糟)。如果所用機型不具有打印輸出功能,投票人在觸摸屏上投票之后便可以離開投票站。

5、投票站關(guān)閉后,負責(zé)選舉的官員會將一個超級用戶智能卡插入投票機并輸入密碼,以獲得機器上所有投票的計票結(jié)果。負責(zé)選舉的官員會將計票結(jié)果通過網(wǎng)絡(luò)連接傳輸?shù)娇h的中央位置,或者親自將存儲卡送到中央位置。

“電子投票是否可靠?”已成為比決定“是民主黨人還是共和黨人?”更緊迫的問題。采用電子投票時,整個過程都使用電子裝置執(zhí)行,而不僅僅是現(xiàn)場投票的那一刻。

現(xiàn)場有許多安全措施,可保證沒有人能篡改電子投票

負責(zé)選舉的官員指出,現(xiàn)場有許多安全措施,可保證沒有人能篡改投票機,這些安全措施包括在機器存儲卡插槽上貼上防篡改封條,在存儲卡插槽和機器電池上安裝鎖,將存儲卡上的總投票數(shù)與投票站登記的投票人數(shù)、機器硬盤上存儲的投票記錄以及打印在紙張上的輸出結(jié)果進行比較等。機器采用密碼保護,任何人要訪問存儲卡都需要使用特殊的存取卡。此外,大部分投票站還會對選舉工作人員的背景進行審查。最后,這些機器上安裝的軟件還會對每一個投票自動加密。專家們指出了許多有待改進的地方,但一般認為存儲卡是該系統(tǒng)中安全防范最薄弱的環(huán)節(jié),這一點從上述安全措施中也可以看出。

小知識之軟件加密:

軟件加密就是用戶在發(fā)送信息前,先調(diào)用信息安全模塊對信息進行加密,然后發(fā)送,到達接收方后,由用戶使用相應(yīng)的解密軟件進行解密并還原。采用軟件加密方式有以下優(yōu)點:已經(jīng)存在標(biāo)準(zhǔn)的安全API(Application Programming Interface,應(yīng)用程序編程接口)產(chǎn)品、實現(xiàn)方便、兼容性好。