„Microsoft“ balsavimo automatai „ElectionGuard“ teigia, kad jie siūlo saugius, autentiškus ir patikrinamus elektroninius rinkimus

Saugumas / „Microsoft“ balsavimo automatai „ElectionGuard“ teigia, kad jie siūlo saugius, autentiškus ir patikrinamus elektroninius rinkimus 4 minutes perskaityta

„Microsoft“



„Microsoft“ pradėjo savo demonstravimą naujausia demokratinių rinkimų proceso naujovė . Bendrovė tvirtina, kad „Microsoft ElectionGuard“ sistema yra išsamus paketas, palengvinantis skaitmeniniu būdu vykdomus rinkimus. „ElectionGuard“ sistema susideda iš kelių gerai suapvalintų įrangos dalių, leidžiančių rinkėjams balsuoti elektroniniu būdu. Siekdama sumažinti skaitmeninio sukčiavimo riziką ir būdingą balsavimo mašinos klastojimo riziką, „Microsoft“ įdiegė keletą įdomių metodų. Balsai, atiduoti naudojant „Microsoft ElectionGuard“ sistemą, turėtų būti saugūs, tačiau balsai gali būti patvirtinti ir patikrinti po rinkimų, kad būtų užtikrintas skaidrumas ir tikslumas.

„Microsoft“ pristatė „ElectionGuard“ sistemą kaip bendrovės dalį Ginti demokratijos programą . Bendrovė tvirtina, kad demonstracija parodo, kaip balsavimą taip pat galima padaryti labiau prieinamą žmonėms su negalia ir labiau prieinamą vietos valdžiai, tuo pačiu didinant saugumą. Bendrovė netgi pasiūlė pasidalinti duomenimis, rodančiais, kaip demokratijos visame pasaulyje išlieka gresia išorine įtaka. Paskutiniais užsienio šalių ir valstybės remiamų agentūrų įtarimais bandant manipuliuoti rinkimų rezultatais, „Microsoft ElectionGuard“ sistemą netrukus galėtų priimti šalys, kuriose vyriausybės vis dar yra demokratiškai išrinktos.

Kaip veikia „Microsoft ElectionGuard“ sistema?

„Microsoft ElectionGuard“ sistema susideda iš kelių komponentų, tačiau balsavimo procesas dėl rinkėjo išlieka toks pat paprastas kaip ir balsavimo biuletenis. Rinkėjai gali balsuoti tiesiai „Microsoft Surface“ ekrane arba naudodami „Xbox Adaptive Controller“. „Microsoft“ tikina, kad valdiklis buvo sukurtas kartu su organizacijomis, kurios dirba su skirtingais žmonėmis. Kitaip tariant, skaitmeninės balsavimo sistemos aparatinė ir programinė įranga yra optimizuota. Be to, „Microsoft“ tikina, kad balsavimo aparatūrą galima saugiai ir nebrangiai įmontuoti į pirmines balsavimo sistemas, ir nebereikia atskirų balsavimo mašinų, kad būtų patenkinti neįgaliųjų poreikiai.



Savo balsus atidavę piliečiai gaus unikalų stebėjimo kodą, kurį galės naudoti po rinkimų. Kodas gali būti naudojamas užtikrinant, kad atiduoti balsai buvo tikrai suskaičiuoti. Stebėjimui skirta svetainė rodys tik statistiką, o ne faktinius balsus. „ElectionGuard“ SDK turi integruotą homomorfinį šifravimą. Apsaugos funkcijos leidžia atlikti būtinas matematines procedūras, pvz., Balsų skaičiavimą, tuo pačiu užtikrinant, kad faktinių žmonių balsų duomenys būtų visiškai užšifruoti. Beje, tai yra pirmoji sistema, suteikianti galimybę rinkėjams savarankiškai patikrinti, ar jų balsai buvo tikrai suskaičiuoti ir nepakeisti. Be to, balsuojantys pareigūnai, žiniasklaida ar bet kuri trečioji šalis taip pat gaus „tikrintojo“ paraišką, kad balsavimo procesas vyktų skaidriai

„Microsoft ElectionGuard“ sistema taip pat pasiūlys rinkėjams atspausdintą jų balsų įrašą. Rinkėjai turėtų juos išmesti į fizinę balsadėžę. Elektroninis balsavimo procesas kartu su unikaliu kodu turėtų suteikti visapusišką autentiškumą. Galų gale rinkimus vykdančios šalies rinkimų komisija gali atlikti išsamų auditą, taip pašalindama abejones dėl rinkimų ar balsų klastojimo ar balsavimo mašinų įsilaužimo.



„Microsoft“ dirbs su rinkimų technologijų tiekėjais ir pasiūlys papildomą programinę įrangą

„Microsoft“ patvirtino, kad tiesiogiai nesiūlys, nesiūlys ir neparduos savo „ElectionGuard“ sistemos. Vietoj to įmonė dirbs su rinkimų technologijų tiekėjų bendruomene, kuri jau tarnauja valstybei ir vietos valdžiai. Tokios įmonės kaip „Smartmatic“, „Clear Ballot“ ir „Dominion Balsavimo sistemos“ jau dirba su „Microsoft“, siekdamos ištirti būdus, kaip įtraukti „ElectionGuard“ į balsavimo procesą.

„Microsoft“ gali debiutuoti „ElectionGuard“ balsavimo sistemose jau kitų metų rinkimuose. Siekdama užtikrinti, kad jos sistemos būtų 2020 m. Rinkimų dalis, bendrovė dirba su akademikais ir kitais rinkimų, politikos mokslų, informatikos, statistikos, tarptautinių ir viešųjų reikalų srities ekspertais.

Siekdama užtikrinti tvirtą ir išsamią apsaugą nuo kenkėjiškų agentūrų ir valstybės remiamų įsilaužimo grupių, „Microsoft“ demokratijos gynimo programa taip pat pasiūlė „Microsoft 365 for Campaigns“ ir „AccountGuard“. Be to, „Microsoft“ taip pat nuolat dirba „NewsGuard“ apsaugoti rinkėjus nuo suklastotų naujienų ir dezinformacijos skleidimo. Bendrovė taip pat palankiai įvertino „Google“, „Twitter“ ir „Facebook“ pastangas kovojant su melagingomis ar netikromis naujienomis. Keli švietimo ir tyrimų institutai taip pat dirba su „Microsoft“, kad sukurtų balsavimo įrangą ir mechanizmus.

„Microsoft“ pranešė apie 10 000 savo produktų vartotojų apie organizuotus išpuolius:

„Microsoft“ tvirtina, kad ji įspėjo beveik 10 000 klientų, į kuriuos jie buvo nukreipti ar pakenkti tautinės valstybės išpuoliams. Įdomu tai, kad maždaug 84 proc. Šių išpuolių buvo nukreiptos į įmonės klientus, o likusios buvo nukreiptos į asmenines vartotojų el. Pašto paskyras. Nors dauguma išpuolių nebuvo susiję su rinkimais ar demokratiniu procesu, tačiau apibendrinti ir išanalizuoti duomenys rodo, kaip didelės ir sutelktos valstybės remiamos įsilaužėlių grupės toliau užsiima kibernetiniu šnipinėjimu, kad gautų žvalgybos. Tą pačią taktiką galima lengvai pritaikyti darant įtaką rinkimams.

Beje, iš „Microsoft AccountGuard“ surinkta informacija taip pat atskleidė keletą grėsmių politinėms kampanijoms, partijoms ir į demokratiją orientuotoms nevyriausybinėms organizacijoms. Be to, 95 proc. Šių išpuolių buvo nukreiptos į JAV įsikūrusias organizacijas. Nereikia nė pridurti, kad kelios institucijos neturi didelių kibernetinės gynybos komandų ar net tinkamo biudžeto, kad apsisaugotų nuo kibernetinių atakų.

„Microsoft“ taip pat paminėjo, kad didžioji dalis nacionalinių valstybių veiklos šiuo laikotarpiu kilo iš trijų šalių - Irano, Šiaurės Korėjos ir Rusijos - veikėjų. Manoma, kad tokios grupės kaip „Holmium“ ir „Mercury“ veikia iš Irano, „Talium“, veikiančios iš Šiaurės Korėjos, ir „Itrium“ bei „Strontium“ iš Rusijos. Anksčiau kai kurios žinomos grupės tai padarė pasisukęs vykdyti kibernetinį šnipinėjimą . Tai rodo veiklos populiarumą prieš kibernetinį terorizmą ir net pinigų vagystę. Artėjant visuotiniams JAV rinkimams, „Microsoft“ yra pagrįstai susirūpinęs dėl staigaus išpuolių augimo.

Buvo nuolat kaltinami teigiant, kad paskutiniai JAV visuotiniai rinkimai buvo labai paveikti ir jais buvo manipuliuojama. Nors teiginius pagrindžiantys įrodymai nėra konkretūs, buvo keli atvejai, kai užsienio piliečiai buvo sugauti bandant skleisti melagingą ar suklastotą naujieną. Nors tai yra papildoma veikla, atrodo, kad „Microsoft“ turi visapusišką požiūrį į demokratinių rinkimų proceso apsaugą. Jos „ElectionGuard“ sistema kartu su „AccountGuard“ ir kitomis platformomis galėtų pasiūlyti tvirtą gynybos liniją. Tuo tarpu socialinės žiniasklaidos milžinai ir kitos skaitmeninės platformos turi užtikrinti, kad būtų trukdoma kurti ir platinti netikras naujienas.

Žymos „Microsoft“