區(qū)塊鏈給互聯(lián)網(wǎng)投票系統(tǒng)帶來了更多的安全漏洞因此不能采用
來自美國國家科學(xué)院、工程學(xué)院和醫(yī)學(xué)院的一份新報告說,目前不應(yīng)該使用互聯(lián)網(wǎng)投票系統(tǒng)。該組織還主張在2020年之前在所有美國選舉中使用紙質(zhì)選票。
國家科學(xué)院、工程學(xué)院和醫(yī)學(xué)院(NASEM)發(fā)表了一份長達156頁、題為“確保投票:保護美國民主”的報告,報告稱,在互聯(lián)網(wǎng)投票系統(tǒng)被證實是安全的之前,目前不應(yīng)使用這些系統(tǒng)。
報告的作者寫道,雖然使用區(qū)塊鏈作為不變的投票箱“可能看起來很有希望”,但這項技術(shù)“在解決選舉的根本安全問題上幾乎毫無作為”。
這份報告是一項為期兩年的研究的結(jié)果。該研究委員會由網(wǎng)絡(luò)安全專家、選舉學(xué)者和社會科學(xué)家組成。
總體而言,該報告主張在2020年總統(tǒng)大選前使用可讀的紙質(zhì)選票。這項工作的目標(biāo)是“保護美國選舉的完整性和安全性”。
報告的作者指出,目前缺乏可以保證可驗證性、保密性和“在因特網(wǎng)上傳送有標(biāo)記的選票”的安全性的技術(shù)。
區(qū)塊鏈給投票帶來了更多的安全漏洞NASEM列出了許多反對基于區(qū)塊鏈的投票系統(tǒng)的理由。
根據(jù)該報告,區(qū)塊鏈在涉及選舉時“引入了額外的安全漏洞”,因為一個人的設(shè)備上的惡意軟件可以在投票到達區(qū)塊鏈之前改變投票。
結(jié)果,區(qū)塊鏈的不變性就“無法提供所需的完整性”,而投票人可能仍然不知道他們的選票被改變了。
作者寫道如何用更簡單的方法來實現(xiàn)區(qū)塊鏈提倡者所鼓吹的“可見性和不變性”。這些數(shù)字說明了選舉官員如何能夠只發(fā)布經(jīng)過數(shù)字簽名的相關(guān)選舉數(shù)據(jù)版本,而不必依賴基于區(qū)塊鏈的系統(tǒng)。
報告稱,可以利用E2E-V等系統(tǒng)和其他投票方法,將區(qū)塊鏈整合到選舉系統(tǒng)中。不過,報告也指出,“解決這些問題的功勞在于額外的機制,而不是區(qū)塊鏈的使用。”
除了宣傳紙質(zhì)選票之外,全國就業(yè)服務(wù)局還向當(dāng)局提出了一些建議。該組織說,選舉管理員應(yīng)該向國土安全部以及美國選舉援助委員會報告任何投票制度的妥協(xié)。
NASEM還游說國會提供資金,以便州政府和地方政府能夠不斷提高網(wǎng)絡(luò)安全能力。
區(qū)塊鏈投票正在變得越來越流行?盡管報告中提出了建議,但在區(qū)塊鏈的幫助下進行表決的趨勢正在全世界緩慢蔓延。西弗吉尼亞州成為第一個測試基于區(qū)塊鏈的移動投票申請的州,最初的目標(biāo)是來自外州的軍事人員。
今年夏季,瑞士祖格鎮(zhèn)測試了一種基于區(qū)塊鏈的投票系統(tǒng)。日本Tsukuba市最近推出了一種新的數(shù)字投票系統(tǒng),讓居民就各種社會貢獻項目提案進行投票。