science >> Wetenschap >  >> Elektronica

Blockchain-stemmen:kwetsbaar voor hackers, softwarestoringen, slechte ID-foto's, en meer

Hoe veilig is online stemmen met blockchaintechnologie? Krediet:WhiteDragon/Shutterstock.com

Een zich ontwikkelende technologie genaamd "blockchain" heeft aandacht gekregen van verkiezingsfunctionarissen, startups en zelfs de Democratische presidentskandidaat Andrew Yang als een mogelijke manier om de opkomst en het vertrouwen van het publiek in de verkiezingsresultaten te vergroten.

Ik bestudeer blockchain-technologie en het mogelijke gebruik ervan bij het bestrijden van fraude, cyberbeveiliging versterken en stemmen beveiligen.

Ik zie veelbelovende tekenen dat stemmen op basis van blockchain het voor mensen gemakkelijker kan maken om te stemmen, waardoor de opkomst bij de verkiezingen wordt vergroot. En blockchain-systemen kunnen effectief zijn in het versterken van de beveiliging van apparaten, netwerken en kritische systemen zoals elektriciteitsnetwerken, evenals de bescherming van de persoonlijke levenssfeer.

De weinige kleinschalige tests die tot nu toe zijn uitgevoerd, hebben problemen en kwetsbaarheden in de digitale systemen en administratieve procedures van de overheid geïdentificeerd die moeten worden opgelost voordat op blockchain gebaseerd stemmen als veilig en betrouwbaar kan worden beschouwd. Daarom zie ik geen duidelijk bewijs dat het kan voorkomen, of zelfs detecteren, verkiezingsfraude.

Hoe het werkt

Er zijn een paar stappen in een op blockchain gebaseerd stemsysteem, die technologie gebruikt om het proces van persoonlijk stemmen te weerspiegelen.

Eerst, het systeem moet de identiteit van een kiezer verifiëren, vaak door de gebruiker een foto te laten uploaden van een door de overheid uitgegeven identiteitsbewijs en vervolgens een zelfportret met foto of video. Het systeem bevestigt de geldigheid van de ID, en gezichtsherkenningssoftware zorgt ervoor dat de persoon op het zelfportret de persoon op het identiteitsbewijs is. Vervolgens wordt de gebruiker geverifieerd als in aanmerking komend om een ​​stem uit te brengen.

Pas op dat moment komt blockchaintechnologie daadwerkelijk in het proces. Het systeem geeft elke geverifieerde kiezer een digitale token die de stem van de persoon vertegenwoordigt en een lijst van de digitale adressen waarnaar hij of zij die token kan sturen. Elk adres duidt op een stem op een bepaalde kandidaat of een antwoord op een stemvraag.

De tokens geven niet aan wie ze wierp, dus stemmen blijven anoniem. Wanneer een kiezer een token stuurt, een record van die handeling wordt tegelijkertijd opgeslagen op verschillende computers, waardoor het veel moeilijker wordt voor hackers om de stemrecords te wijzigen. Na het uitbrengen van de stem door het verzenden van de token, de gebruiker ontvangt een unieke code die hij kan gebruiken om de geanonimiseerde online stemmentelling te bekijken om te bevestigen dat zijn stem is geteld zoals bedoeld.

Kleinschalige proeven, tot dusver

Vroege resultaten tonen aan dat blockchain-systemen de opkomst van kiezers kunnen verhogen, al is het nog niet duidelijk waarom. Veel van de tests waren voor informele stemmingen, zoals studentenoverheidsgroepen en gemeenschapsprojecten.

Echter, verschillende verkiezingsfunctionarissen in de VS hebben kleinschalige proeven gehouden met blockchain-stemmen, het toestaan ​​van leden van het leger die in het buitenland zijn gestationeerd om elektronisch te stemmen, in plaats van per post.

Bij de congresverkiezingen van november 2018 West Virginia stond 144 kiezers die in het buitenland woonden toe om hun stem uit te brengen uit 31 verschillende landen met behulp van een app die is ontwikkeld door een particulier bedrijf genaamd Voatz. die bij veel van deze proeven betrokken is.

Nog eens 200 kiezers in het buitenland toonden interesse in het gebruik van het systeem, maar hun thuisprovincies in West Virginia waren daar niet op ingesteld. Op basis van de resultaten, West Virginia zegt van plan te zijn het proces bij de presidentsverkiezingen van 2020 voort te zetten en uit te breiden.

Denver, Colorado, 119 kiezers die in het buitenland waren, gebruikten een Voatz-systeem om hun stem uit te brengen bij de gemeenteraadsverkiezingen in mei. Bij de tweede ronde van juni in de stad, 112 kiezers deden dat online via een blockchainsysteem. In augustus, 24 kiezers brachten hun stem uit vanuit het buitenland met behulp van een Voatz-app in een Utah County, Utah, verkiezing.

Een voorbeeld van een Voatz-steminterface. Krediet:Voatz

Een grote test in Moskou

Het meest recente en grootste gebruik van een op blockchain gebaseerd stemsysteem was bij de gemeenteraadsverkiezingen in Moskou, Rusland, op 8 september. Vanwege zorgen dat het systeem niet veilig was opgezet, slechts drie van de 20 kiesdistricten van de stad stonden kiezers toe om een ​​op blockchain gebaseerde mobiele stemapp te gebruiken om hun stem uit te brengen vanaf elke locatie met een internetverbinding.

Opnieuw, het bewijsmateriaal toonde een stijging van de opkomst bij de kiezers:het totale opkomstpercentage van de stad was ongeveer 17% van de geregistreerde kiezers. Dat is inclusief een opkomst van 90% onder de kiezers die zich hadden aangemeld om het systeem te gebruiken.

Echter, technologische complicaties weerhielden sommige mensen ervan te stemmen, wat ertoe leidde dat ten minste één verliezende kandidaat bezwaar maakte dat hij zou hebben gewonnen als alles naar behoren had gewerkt. Dat is het soort probleem dat het meest verontrustend is voor mensen die hopen dat het gebruik van wiskundige principes en geautomatiseerde versleuteling het publiek zal helpen vertrouwen te hebben in de verkiezingsresultaten.

Belangrijkste uitdagingen onopgelost

Er zijn verschillende obstakels die in de weg staan ​​dat blockchain ooit nuttig wordt voor grootschalige, juridisch bindende stemming.

Een daarvan is dat de meeste mensen weinig begrip hebben van hoe blockchain-systemen werken. Een ander, even belangrijk, is dat zelfs experts geen manier hebben om elke mogelijke onregelmatigheid bij online stemmen te identificeren. Stemmen op papier, daarentegen, is goed bestudeerd en gemakkelijk te verifiëren en te controleren.

Een cruciaal aspect van een blockchain-stemsysteem is de methode waarmee het computersysteem de identiteit van kiezers verifieert. Wanneer een geverifieerde kiezer een account op het systeem aanmaakt, dat proces creëert een digitale sleutel die hen veilig identificeert bij het uitbrengen van een stem. Een complexere sleutel is moeilijker te hacken, maar er zijn ook meer computerbronnen nodig om te verifiëren. Het zal belangrijk zijn een manier te vinden om de integriteit van het stemproces te beschermen, zonder overheidsbegrotingen uit te putten door geavanceerde rekenkracht aan te schaffen. De benodigde rekenkracht kan blockchain-systemen inefficiënt maken om op landelijke schaal te stemmen - of zelfs over de hele staat, in dichtbevolkte staten als Californië en Texas.

Het verkiezingssysteem van Moskou, bijvoorbeeld, in eerste instantie sleutels toegewezen die te gemakkelijk waren gehackt. Dat opende de mogelijkheid van imitatie van kiezers, wat al erg genoeg is. Maar die zwakte schond ook het principe van een geheime stemming door buitenstaanders te laten weten hoe elke persoon gestemd heeft.

Buiten de blockchain zelf

Andere problemen met digitale stemsystemen staan ​​los van de onderliggende technologieën. In sommige gevallen, door de overheid uitgegeven identiteitsbewijzen die worden gebruikt om de identiteit van kiezers te verifiëren, zijn vele jaren oud.

Zelfs als het om actuele beelden gaat, gezichtsherkenningssystemen, inclusief degene die door Voatz wordt gebruikt, hoge foutenpercentages hebben, vooral voor niet-blanke kiezers. In aanvulling, hackers kunnen proberen het systeem te misleiden.

De telefoon of computer die een kiezer gebruikt om te stemmen, is mogelijk niet veilig, ofwel - en het is niet veilig om aan te nemen dat de computernetwerken waarover ze communiceren, en de servers waarop de gegevens zijn opgeslagen, zijn veilig voor manipulatie of zelfs willekeurige fouten.

Vertrouwen, maar verifieer

Eigen stemapps zoals Voatz bieden het publiek geen manier om te weten of de keuzes van kiezers correct zijn vastgelegd, noch of deze apps de gecodeerde kopie van hun stembiljetten naar waarheid afleveren om te worden geteld door verkiezingsfunctionarissen.

Voatz heeft beweerd dat zijn systeem is gecontroleerd door derden, maar heeft weinig details van dat proces of de bevindingen ervan openbaar gemaakt. Ambtenaren uit West Virginia die Voatz hebben ingehuurd, hebben ook geweigerd informatie te onthullen over hoe de beveiliging werd geëvalueerd.

Het bedrijf heeft gezegd dat het die informatie niet zou vrijgeven omdat het een geheimhoudingsverklaring had met de accountants. en uit angst dat het gepatenteerde systeemontwerp door concurrenten zou kunnen worden ontdekt.

Het is mogelijk dat stemmen op basis van blockchain de participatiegraad van kiezers kan verhogen, maar er is nog geen bewijs dat het beter is om verkiezingsfraude te voorkomen. Met tal van potentiële knelpunten buiten het systeem zelf, en weinig publieke transparantie daarin, Ik moet concluderen dat blockchain stemmen nog niet veilig of gebruiksklaar is.

Dit artikel is opnieuw gepubliceerd vanuit The Conversation onder een Creative Commons-licentie. Lees het originele artikel.