5种改善美国投票安全的方法
随着美国总统选举几个星期,关于选举安全的问题继续达到国家的投票制度。
长期选举安全研究人员Joe Kiniry说,选举官员为重大改进提供重大改进,“而且没有资源。
不过,安全专家说,官员可以采取几个阶段即将到来的选举。
“没有人想象改变投票技术使用这一近一般选举,”爱荷华大学计算机科学教授道格拉斯琼斯说。“购买新设备的最佳时间将在一般选举后在1月份,所以你几乎有两年的时间来学习如何使用它。”
在没有打印机的情况下停止使用触摸屏电子投票机
十五个状态仍然使用过时的触摸屏电子投票机,没有打印机附在一些或全部投票的区域。投票安全批评者表示,无需纸张印刷品的电子投票机尚未给予选举官员审计其内部投票计数。
许多安全专家都说这些电子投票机器通常被称为直接录制的电子机器或DRES,仍有几点脆弱性。研究了他们的安全的琼斯呼吁所有DRES逐步淘汰,即使是带有附加打印机的博士。但他说,它需要是“有序”的过渡。
“唐”T声明紧急情况,并要求大家现在购买新设备,“他通过电子邮件说。“这样做只是在制造商之间创造狂热,并导致价格充气,以及人们在压力下做出重要决策时发生的所有其他问题。”
在2000年总统选举中佛罗里达州悬挂式争议后,博士崛起,但在即将举行的选举中,使用无纸化的博士的使用从23个州跌至15州。
各国的问题是更换成千上万的DRES的成本。国会在2000年在佛罗里达州的崩溃之后为新选举技术分配了资金,但自那时候金钱已经紧张。
进行更广泛的选举前选票机测试
选举安全倡导集团核实投票的选举总裁Pamela Smith表示,一些国家对其投票设备进行了广泛的选举预选测试,但其他测试不太全面。
史密斯表示,大多数司法管辖区进行选举前的投票测试,但许多“随机选择一些机器”,例如候选人的名字,候选人中编程。她说,在选举之前测试所有投票机更加安全。
爱荷华州的琼斯在许多司法管辖区内进行了当前的选举前测试。他说,测试通常不会涉及安全检查,而只是简要考验“每台机器中只有几个选票。
因此,如果黑客找到一种方法将恶意软件加载到投票机上,“恶意软件可以轻松区分测试和真正的选举,”他补充说。
更好的选举审计流程到位
许多州都有选举后审计流程,即“统计上没有意义上讲”,现在首席执行官和首席科学家是一家选举技术开发商。“他们并没有真正对选举结果提供任何准确性。”
他补充说,审计计划是通过“实际上没有谈话”的立法者。“你听说发生的审计,但他们没有透露关于选举的任何东西。”
国家应该看两种投票审计,他推荐。他指出,风险限于加州和科罗拉多州,现在基于叙述的小写样本的统计审计。
“那便宜,”他说。“这就是一些字面意思,你可以学习如何做 - 没有统计学家 - 在一天中,你可以在下午进行重新计算。”
其次,如果他们有额外的投票机,投票官员可以运行并行测试审计。官员随机选择机器以退出投票过程,并使用民意调查工人对这些机器进行模拟选举。通过并行测试,官员可以检查这些测试机器的恶意活动。
雇用黑客来测试您的系统
最便宜,最简单的阶梯选举官员可以采取的是雇用白帽黑客,“即使它是您所在地区的计算机科学部门的实习生,”Kiniry说。那些外部安全专家“可以与你合作,像一个坏人一样思考,”他补充道。“像一个坏人一样思考可以巧妙地改变你的业务,并保护你免受意外或恶意行为。”
美国国土安全部还提出帮助各国检查其投票安全,包括扫描网络安全问题,验证投票“S史密斯指出。但截至9月底,只有18个州向DHS询问了帮助。
“在过去,投票系统往往越来越多的技术复杂,投票官员从来没有专家,”她说。“一些较小的[县]的司法管辖区可能需要没有资源的资源。”
确保强大的物理安全到位
许多投票司法管辖区近年来改善了他们投票机的物理安全,在学校留下过夜或存储在投票官员“汽车或家园中的机器报告之后,验证了投票”S史密斯。
“在多年前在媒体前有很多大惊小怪,”她说。“努力最大限度地减少该设备将不安全的时间。你不想成为一个说的司法管辖区,“嘿,看,我看到这些投票机坐在开放。”“
Kiniry补充说,投票官员仍有时间在选举之前,期间和之后添加观察员。他们可以采取的最好的步骤之一是“获得更多志愿者,以工作投票的地方和更多条纹的善良公民是选举观察员,主要是在早期投票处理,制表,帆布和审计期间,”他说。