science >> Wetenschap >  >> Elektronica

Blockchains zullen de veiligheid van internetstemmen niet herstellen - en kunnen het erger maken

Een elektronisch stembiljet is minder veilig dan een op papier. Krediet:SvetaZi/Shutterstock.com

Op zoek naar de modernisering van de stempraktijken, de wachttijden bij de stembureaus versnellen, de opkomst verhogen en stemmen in het algemeen gemakkelijker maken, veel overheidsfunctionarissen - en sommige bedrijven die stemsystemen verkopen - zijn op zoek naar een opkomende technologie die een 'blockchain' wordt genoemd. Dat is wat er achter een West Virginia-programma zit waarin sommige kiezers die in het buitenland in het leger dienen, hun stem kunnen uitbrengen vanaf hun mobiele apparaten. Soortgelijke stemschema's zijn elders op verschillende plaatsen in de wereld uitgeprobeerd.

Als onderzoekers in het Initiative for CryptoCurrencies and Contracts, wij geloven in het transformatieve potentieel van blockchain-systemen in een aantal industrieën. Best bekend als de technologie achter bitcoin en andere cryptocurrencies, blockchains kunnen veel meer doen dan anonieme vreemden elkaar geld laten sturen zonder angst voor fraude of geknoei. Ze hebben nieuwe manieren gecreëerd voor mensen om te investeren in technologische ondernemingen die miljarden dollars hebben aangetrokken, en kan op een dag records opslaan die educatieve referenties maken, grondbezit en voedseloorsprong transparanter en moeilijker te vervalsen.

Blockchains klinkt misschien als een ideale remedie voor de vertrouwensproblemen die worden veroorzaakt door internetstemmen. Gegevens kunnen alleen aan een blockchain worden toegevoegd - niet verwijderd of gewijzigd - omdat meerdere kopieën worden opgeslagen op computers die eigendom zijn van verschillende mensen of organisaties en mogelijk verspreid zijn over verschillende landen. Strikte controles kunnen worden geplaatst op de inhoud van een blockchain, voorkomen dat ongeautoriseerde gegevens worden toegevoegd. En blockchains zijn ontworpen om transparant te zijn - met hun inhoud vaak leesbaar door ieders computerapparaat waar ook ter wereld.

Maar als wetenschappers die traditioneel en op blockchain gebaseerd stemmen hebben bestudeerd, wij geloven dat hoewel blockchains kunnen helpen bij een aantal specifieke problemen, ze kunnen de basisproblemen met internetstemmen niet oplossen. In feite, ze kunnen het erger maken.

Computers kunnen kapot gaan, of gebroken zijn

Voor jaren, experts op het gebied van verkiezingsbeveiliging hebben gewaarschuwd dat internet te gevaarlijk is voor sociaal cruciale en tijdgevoelige functies als stemmen. Gerenommeerde cryptograaf Ronald Rivest, bijvoorbeeld, heeft opgemerkt dat "Best practices voor stemmen via internet zijn als best practices voor rijden onder invloed" - er is geen veilige manier om een ​​van beide te doen.

De inzet is enorm. Democratie vereist wijdverbreid vertrouwen van het publiek - niet alleen dat een uitgeroepen winnaar daadwerkelijk het grootste aantal stemmen heeft gekregen, maar in de integriteit van het systeem als geheel. Mensen moeten erop kunnen vertrouwen dat de stemmen die ze uitbrengen ook worden geteld, dat de stemmen van hun buren nauwkeurig worden opgeteld en niet het resultaat zijn van omkoping of dwang, en dat lokale stemmen veilig worden doorgegeven aan verkiezingsfunctionarissen van de staat.

Zelfs geavanceerde computerapparatuur kan tegenwoordig dergelijke garanties niet bieden. De meeste hardware en software zitten vol verborgen beveiligingsfouten, en worden niet regelmatig bijgewerkt. Apparaten zijn kwetsbaar, en dat geldt ook voor netwerken. Internetstoringen – zelfs veroorzaakt door trivialiteiten zoals gamers die een voorsprong proberen te nemen op hun concurrenten – kunnen mensen ervan weerhouden te stemmen. opzettelijk, gerichte aanvallen op internetverkeer kunnen op nationale schaal grote verstoringen veroorzaken voor democratische instellingen.

De stabiliteit en integriteit van de democratische samenleving zelf zijn te belangrijk om te worden gedegradeerd tot gebrekkige computersystemen.

Tegenstanders zijn op zoek naar kansen

Hackers – al dan niet gesteund door buitenlandse regeringen – zijn altijd op zoek naar nieuwe doelen en nieuwe manieren om sociale onenigheid te zaaien. Ze zullen alle technische zwakheden die voor hen beschikbaar zijn, vinden - en volledig benutten. Zonder papieren spoor, alleen al de mogelijkheid dat iemand in het geheim van stem zou kunnen veranderen, zal het vertrouwen van het publiek in democratische verkiezingen verder aantasten.

Blockchains zijn afhankelijk van computerapparatuur

Een belangrijke methode waarmee blockchain-stemmen de verkiezingsintegriteit zou kunnen verslechteren, is door te beweren de betrouwbaarheid te vergroten zonder dit daadwerkelijk te doen.

Het is gemakkelijk om je een stemsysteem voor te stellen waarin alleen geautoriseerde kiezers hun stem kunnen uitbrengen, met die stembiljetten onuitwisbaar vastgelegd op een blockchain. De blockchain zou fungeren als een enkel gezaghebbend verkiezingsrecord dat niet kan worden gewist of gemanipuleerd. Voor alle doeleinden, het record zou hack-proof zijn.

Echter, het tellen van stemmen op een blockchain maakt de telefoon of computer van een kiezer niet op magische wijze veilig. Een stem kan veilig worden geregistreerd, maar dat betekent niets als de stem om te beginnen verkeerd is uitgebracht. Als uw telefoon is geïnfecteerd met malware die uw stem overschakelt van kandidaat R naar kandidaat D, het maakt niet uit hoe veilig de rest van het stemsysteem is - de verkiezing is nog steeds gehackt. In sommige gevallen, blockchains kunnen kiezers misschien helpen om dat soort geknoei te detecteren, maar alleen als de hackdetectiesoftware zelf niet is gehackt.

In aanvulling, De zakelijke praktijken van sommige bedrijven ondermijnen het potentieel om hun blockchain-systemen te vertrouwen. De fabrikant van het systeem dat West Virginia in november zal gebruiken – zoals veel bedrijven die fysieke stemmachines maken – weigert de transparantie te omarmen die centraal staat in de beveiligingsindustrie. de blockchain-gemeenschap, en de democratie zelf. Ze bieden geen publieke toegang tot de cryptografische protocollen in het hart van hun systemen, het publiek in plaats daarvan verlaten om te vertrouwen op de beloften van veiligheid van de fabrikant. Er is geen manier voor een onafhankelijke auditor om er echt zeker van te zijn dat de systemen vrij zijn van subtiele bugs of beveiligingsfouten - of zelfs enorme gaten die voor experts duidelijk zouden zijn.

Stemmen kopen wordt nieuw mogelijk

Een andere manier waarop blockchain-stemmen bestaande stemproblemen kan verergeren, is door de kans op het kopen van stemmen te vergroten. Soms is een glas bier alles wat nodig is om een ​​kiezer om te kopen. Het kopen van stemmen is gelukkig zeldzaam bij grootschalige Amerikaanse verkiezingen, deels omdat de geheime stemming het verifiëren van een gekochte stem erg moeilijk maakt en omdat er zware strafrechtelijke sancties op staan.

Stemmen via internet zou beide beschermingen volledig teniet kunnen doen. Stemmen op blockchains elimineert de geheimhouding van het stemhokje. Versleuteling helpt niet:software kan een stemkoper wiskundig bewijzen dat het apparaat van een kiezer de naam van een bepaalde kandidaat heeft versleuteld. In aanvulling, buitenlanders die proberen de stemmen van mensen te beïnvloeden, zijn erg moeilijk te vervolgen.

Sommige stembureaus beweren dat hun systemen kiezers alleen publiekelijk identificeren door middel van willekeurige numerieke identificatiemiddelen, zodat ze niet onderhevig zijn aan het kopen van stemmen of intimidatie. Maar in veel van deze systemen stemidentiteiten kunnen worden gekoppeld aan accounts in cryptocurrency-systemen - waar een kiezer steekpenningen kan ontvangen, mogelijk zonder te onthullen wie werd betaald, hoeveel of door wie.

Ambtenaren en bedrijven die online stemmen promoten, creëren een vals gevoel van veiligheid - en brengen de integriteit van het verkiezingsproces in gevaar. Bij het proberen blockchains te gebruiken als een beschermend element, ze kunnen in feite nieuwe bedreigingen introduceren in de cruciale mechanismen van democratie.

Dit artikel is opnieuw gepubliceerd vanuit The Conversation onder een Creative Commons-licentie. Lees het originele artikel.