안전한 전자 등록 및 투표 실험
Secure Electronic Registration and Voting Experiment시리즈의 일부 |
선거 테크놀로지 |
---|
용어. |
테스트 |
테크놀로지 |
제조원 |
SERVE(Secure Electronic Registration and Voting Experiment, SERVE)는 연방투표지원프로그램(FVAP)에 의한 실험으로 Uniformed and Foreign Citizens Attribute Act(UOCAVA; 해외시민 부재자투표법)의 적용을 받는 군인과 해외 시민이 인터넷을 [1][2]통해 미국 선거에 투표할 수 있도록 했다.실험이라고 불리는 SERVE는 최대 10만 명의 유권자를 포함한 51개 카운티의 참여를 포함했으며 투표는 실제 선거 [3][4]결과에 반영될 것이다.SERVE 보안 보고서에 따르면, "적격 유권자 그룹은 (1) 미국 밖에 사는 미국 시민권자와 (2) 그들이 미국에 거주하든 해외에 [5]거주하든 상관없이 군인들과 그들의 부양가족 두 그룹이었다."
이 프로젝트는 FVAP에 의해 Accenture에 계약되었으며, Accenture는 Avenade, Hart InterCivic, Hewlett-Packard, VeriSign, election.com [6][7]등을 하청했다.
이 프로젝트는 2004년 프로그램에 대한 비판적인 보고서가 발표된 [4]후 취소되었다.2003년에 [3]election.com를 인수한 Accenture는 SERVE 및 기타 실패 및 취소된 전자투표 [8]및 등록 프로젝트에서의 역할로 비판을 받아 왔습니다.
배경
해외에는 적어도 100개국에 [9]수백만 명의 미국인이 살고 있다.2000년대 초, 해외에 거주하는 미국인들은 본국에서 투표할 수 있도록 몇 가지 절차를 밟아야 했고, 종종 신분 정보를 얻고 우편물을 받을 수 있도록 허락을 받기 위해 우편으로 여러 번 편지를 주고받아야 했다.이것은 또한 문제를 야기했다. 왜냐하면 미국인들을 수용하고 있는 일부 국가들은 가장 신뢰할 수 있는 우편 [5]시스템을 가지고 있지 않기 때문이다.등록하고 투표해야 하는 법적 구속력이 있는 마감일 때문에, 이 시간이 많이 걸리는 과정은 많은 개인들이 투표를 하는 것을 방해할 수 있다.보안 분석 보고서에 따르면, 보안 전자 등록 및 투표 실험은 해외의 미국인들이 투표에 더 많이 접근할 수 있도록 온라인 플랫폼을 만들어 투표에 소요되는 시간을 최소화하기 위해 설립되었습니다.이는 2000년 84명의 유권자를 대상으로 한 소규모 프로젝트로 시작됐지만 2004년까지 50개국에서 실시되고 7개의 주 선거가 실시될 것으로 예상됐다.이것은 모든 해외 [5]미국인을 포함할 수 있는 시스템을 언젠가 개발하려는 시도로 약 10만장의 투표용지를 포함했을 것이다.
보안 보고서 분석
SERVE의 보안성을 평가하기 위해 다양한 배경의 전문가들이 분석을 실시했습니다.그들은 SERVE의 많은 약점을 분석하고 문서화했습니다.보고서는 먼저 사이버 공격이 SERVE에 대해 성공할 가능성 및 해커의 돌파와 같은 사건이 선거에 어느 정도 영향을 미칠 수 있는지에 대해 논의했다.보고서에는 "SERVE의 소프트웨어는 완전히 폐쇄적이고 독점적"이라고 기술되어 있습니다.SERVE는 출시 전에 충분히 검사되지 않았기 때문에 "다양한 형태의 프로그래머 공격에 취약할 수 있습니다."이것은 투표 세계에서 중요한 정보이다.보고서에 따르면, SERVE에 대한 잠재적 해킹은 "대규모의 선별적인 유권자의 선거권 박탈 및/또는 사생활 침해, 그리고/또는 투표 매수 및/또는 투표 전환으로 이어질 수 있다."이는 SERVE가 실시되면 대통령만큼 중요한 선거가 범죄자의 흔적도 없이 완전히 부정선거가 될 수 있다는 것을 의미한다.마지막으로, 비평가들은 SERVE의 취약성을 고칠 수 있는 잠재적인 해결책을 제안했습니다.보고서에는 "설계에 기재된 취약성은 설계 변경이나 SERVICE에 대한 버그 수정으로는 수정할 수 없다"고 기술되어 있습니다.이러한 취약성은 오늘날 어디서나 볼 수 있는 인터넷 아키텍처와 PC 하드웨어 및 소프트웨어의 기본입니다.그것은 "인터넷의 전체적인 아키텍처의 급격한 변화나 예상치 못한 보안상의 돌파구 없이는 그러한 투표 시스템을 구축할 수 있는 좋은 방법이 정말로 없다"[5]고 결론짓는다.
관련 실험
공공청렴센터의 프로젝트 매니저와 하버드 케네디스쿨의 연구원을 포함한 많은 전문가들이 논의했듯이 보안은 SERVE 프로그램에 [10]가장 큰 위협이었습니다.이러한 보안상의 리스크는 2010년, 미시간 대학의 컴퓨터 사이언스 교수인 J. Alex Halderman이 Halderman의 학생들이 [11]새로운 인터넷 투표 시스템을 해킹할 수 있는지 알아보기 위해 콜롬비아 특별구에서 발행한 도전에 직면했을 때 시험되었다.Halderman의 컴퓨터 과학 학생들은 빠르게 성공했다.학생들은 이 시스템을 무력화했을 뿐만 아니라 투표 추가, 투표 변경, 프로그램 조작을 통해 유권자들이 투표를 하면 미시간 대학의 응원가를 틀 수 있었다.이 해킹 결과는 곧바로 DC 시스템팀에 넘겨져 프로그램 보안벽을 강화했다.보안 위험이 너무 높고 사기 및 부정부패의 위협은 부인할 수 없기 때문에 DC 실험은 며칠 만에 종료되었습니다.
후속 연구는 안전한 온라인 투표에 대한 요건의 엄청난 어려움을 강화하였고, 엔드 투 엔드 감사 가능한 [12]투표 시스템을 만드는 데 필요한 연구 개발을 정의하였다.
MOVE법
해외유권자에게 시간을 더 주고 투표하기 쉽게 하기 위해 2009년 군사해외유권자권한법(MOVE법)이 제정됐다.
레퍼런스
- ^ Boyle, Alan (2003-06-03). "Pentagon launches Internet voting effort for overseas Americans". NBC News. Retrieved 2009-06-25.
- ^ "Archived copy" (PDF). Archived from the original (PDF) on 2013-02-17. Retrieved 2013-10-12.
{{cite web}}
: CS1 maint: 제목으로 아카이브된 복사(링크) - ^ a b "Archived copy". Archived from the original on 2013-10-15. Retrieved 2013-10-12.
{{cite web}}
: CS1 maint: 제목으로 아카이브된 복사(링크) - ^ a b Schwartz, John (21 January 2004). "Report Says Internet Voting System is Too Insecure to Use". The New York Times.
- ^ a b c d Jefferson, David; et al. (January 21, 2004). "A Security Analysis of the Secure Electronic Registration and Voting Experiment (SERVE)" (PDF). servesecurityreport.org. Retrieved February 16, 2016.
- ^ "Archived copy". Archived from the original on 2013-10-15. Retrieved 2013-10-12.
{{cite web}}
: CS1 maint: 제목으로 아카이브된 복사(링크) - ^ "Accenture Helps Department of Defense Develop Secure Internet Registration and Voting Demonstration for 2004 Election". Retrieved March 16, 2016.
- ^ "Accenture Epitome Of Incompetence". Retrieved March 16, 2016.
- ^ Costanzo, Joe; et al. (May 17, 2013). "Counting the Uncountable: Overseas Americans". The Migration Policy Institute. Migration Policy Institute. Retrieved February 16, 2016.
- ^ Arak, Joel (July 12, 2003). "Americans Abroad To Vote Online". CBS News. Associated Press. Retrieved February 16, 2016.
- ^ Weise, Elizabeth (January 28, 2016). "Internet voting is just too hackable, say security experts". USA Today. USA Today. Retrieved February 16, 2016.
- ^ "The Future of Voting: End-to-End Verifiable Internet Voting - Specification and Feasibility Study - E2E-VIV Project". U.S. Vote Foundation. 2015. Retrieved 2016-09-01.
외부 링크
- "올해 군대 인터넷 투표 금지", Navy Times, 2008년 4월 16일
- 2003년 액센츄어 eDemocracture 그룹 출범