利用區(qū)塊鏈技術(shù)進(jìn)行智能手機(jī)投票真的安全嗎?
智能手機(jī)投票將在11月的美國(guó)大選中試運(yùn)行。作為一個(gè)新的試點(diǎn)項(xiàng)目的一部分,西弗吉尼亞州與總部位于波士頓的科技初創(chuàng)公司 Voatz合作,允許駐扎在海外的一些軍方成員用與區(qū)塊鏈投票記錄系統(tǒng)連接的設(shè)備進(jìn)行投票。
安全專家對(duì)該計(jì)劃反應(yīng)不一,一些人說區(qū)塊鏈技術(shù)還沒有準(zhǔn)備好執(zhí)行諸如投票安全之類的重要任務(wù)。但捍衛(wèi)者表示,只要有適當(dāng)?shù)陌踩胧@項(xiàng)試點(diǎn)方案將允許駐扎在邊遠(yuǎn)地區(qū)的退伍軍人在中期選舉期間發(fā)表自己的意見。區(qū)塊鏈準(zhǔn)備好迎接重要時(shí)刻了嗎?
數(shù)字版權(quán)組織民主與技術(shù)中心的首席技術(shù)專家Joseph Lorenzo Hall認(rèn)為,在今年的選舉中,智能手機(jī)投票還沒有經(jīng)過驗(yàn)證。
他說:“我不知道為什么最近每個(gè)人對(duì)事情的解決方法都是‘在上面抹一些區(qū)塊鏈’?!薄皡^(qū)塊鏈投票方式通常意味著你在網(wǎng)上投票——這是一個(gè)可怕的壞主意?!?/p>
Hall預(yù)測(cè),當(dāng)前的加密方案將在未來幾年被打破,這意味著今年的無記名投票可能會(huì)在未來的公共領(lǐng)域結(jié)束。
“想象一下,如果你是一名駐扎在國(guó)外的穿制服的軍人,對(duì)能夠使用一個(gè)遠(yuǎn)程區(qū)塊鏈投票系統(tǒng)投票感到興奮。然后想象一下,在20年后,你的選票的全部?jī)?nèi)容是可解密和公開的。那么從20年前開始,你的選票可能會(huì)遭到嘲笑或其他形式的反彈?!?/p>
考慮到這些風(fēng)險(xiǎn),Hall敦促需要謹(jǐn)慎行事,他指出,在進(jìn)行“嚴(yán)肅而深入的調(diào)查和訊問”之前,投票過程不是一件需要修改的事情。
區(qū)塊鏈投票的好處另一方面,西弗吉尼亞州國(guó)務(wù)卿麥克沃納(Mac Warner)為該試點(diǎn)項(xiàng)目進(jìn)行了辯護(hù)。據(jù)華納公司的副總參謀長(zhǎng)邁克·奎恩(Mike Queen)說,這位退役陸軍軍官在部署期間未能投票,他希望為軍方人員提供更好的機(jī)會(huì)。
在一次阿富汗之行中,Queen指出,華納沒有電話線或郵箱,這意味著他在過去的選舉中被切斷了投票的權(quán)利。許多其他軍人也面臨同樣的問題。根據(jù)美國(guó)選舉援助委員會(huì)的數(shù)據(jù),在2016年大選期間,美國(guó)軍人和其他僑居海外的美國(guó)公民要求了大約93萬張缺席選票,其中68.1%的選票被退回。
這并不是西弗吉尼亞州的首個(gè)智能手機(jī)和區(qū)塊鏈投票試驗(yàn)。在5月的初選中,一個(gè)規(guī)模較小的飛行員允許來自兩個(gè)縣的老兵在智能手機(jī)上投票,但正如Queen所指出的,只有不到20名老兵參加了投票。
官員們預(yù)計(jì)不會(huì)有很大一部分退伍軍人參加11月的審判。據(jù)Queen表示,11月的試點(diǎn)項(xiàng)目將允許來自西弗吉尼亞州大約15個(gè)縣的海外軍事人員就智能手機(jī)進(jìn)行投票。
政府如何應(yīng)對(duì)投票安全挑戰(zhàn)?即使如此,即將進(jìn)行的審判將采用區(qū)塊鏈之外的其他安全措施。Queen說,投票系統(tǒng)將使用雙因素身份驗(yàn)證(2FA)——指紋和面部識(shí)別——來識(shí)別和驗(yàn)證選民。
“我們并不是說區(qū)塊鏈?zhǔn)前俜种俚娜f無一失,”他說。
一些區(qū)塊鏈專家認(rèn)為,投票系統(tǒng)的安全性在很大程度上取決于其實(shí)現(xiàn)和識(shí)別給定設(shè)備的正確用戶的能力。他們認(rèn)為,一個(gè)使用多個(gè)分布式節(jié)點(diǎn)的正確建立的區(qū)塊鏈將使投票系統(tǒng)極難被妥協(xié)。
全球投資咨詢公司TLDR Capital的合伙人、前FBI網(wǎng)絡(luò)特工安德烈·麥格雷戈(Andre McGregor)表示,有了強(qiáng)大的區(qū)塊鏈,用戶認(rèn)證可能是最關(guān)鍵的安全措施?!翱吹絽^(qū)塊鏈在一個(gè)非常公開和必要的環(huán)境中使用是令人興奮的,比如選舉,我們必須認(rèn)識(shí)到,安全妥協(xié)幾乎總是由最終用戶做出的,或者,在這種情況下,由選民做出的,”McGregor說。“攔截選票惡意軟件是一個(gè)真正的問題。一個(gè)虛假選民的生物識(shí)別妥協(xié)甚至更令人擔(dān)憂。”
他說,一個(gè)經(jīng)過認(rèn)證的投票人還可以把他或她的手機(jī)傳給別人投票。這“相當(dāng)于讓別人以你的名義走進(jìn)投票站,”McGregor補(bǔ)充道。
“手機(jī)投票在瞬間可以輕易地進(jìn)行交接,這很可能會(huì)破壞投票過程,甚至可能使候選人的勝利受到質(zhì)疑。”
但是,盡管一些加密區(qū)塊鏈操作數(shù)千個(gè)節(jié)點(diǎn),Voatz將為投票試驗(yàn)提供“多達(dá)16個(gè)節(jié)點(diǎn)”。不過,Voatz表示,該系統(tǒng)是安全的,其投票應(yīng)用正在接受獨(dú)立安全審計(jì)師頻繁、嚴(yán)格的測(cè)試。
區(qū)塊鏈培訓(xùn)供應(yīng)商CryptoManiaks的密碼分析師凱爾·福尼耶(Kyle Fournier)說,即使一個(gè)只有16個(gè)節(jié)點(diǎn)的區(qū)塊鏈系統(tǒng)也極難妥協(xié),只要這些節(jié)點(diǎn)是安全設(shè)置的。他說,標(biāo)準(zhǔn)的區(qū)塊鏈妥協(xié)方案稱為51%的攻擊,因?yàn)楣粽邔⒉坏貌唤庸芟到y(tǒng)一半以上的節(jié)點(diǎn),如果節(jié)點(diǎn)要根據(jù)系統(tǒng)的規(guī)則進(jìn)行測(cè)試和驗(yàn)證,那將是很困難的。
Fournier解釋說:“如果一個(gè)16節(jié)點(diǎn)的區(qū)塊鏈?zhǔn)艿?1%的攻擊,一個(gè)壞的參與者需要獲得至少9個(gè)節(jié)點(diǎn)的控制權(quán),前提是這些節(jié)點(diǎn)分擔(dān)同等的責(zé)任?!薄叭绻鳛楣?jié)點(diǎn)使用的服務(wù)器得到了實(shí)際驗(yàn)證,我認(rèn)為51%的攻擊應(yīng)該是不可行的?!?/p>
基于區(qū)塊鏈的投票的未來會(huì)是怎樣的呢?Fournier說,他認(rèn)為以區(qū)塊鏈為基礎(chǔ)的投票具有潛力。
“我們目前的投票方法根本不夠好,”他說?!耙笕藗兦巴鶎?shí)際地點(diǎn),造成投票率低。用手?jǐn)?shù)是很慢的。盡管我們?cè)诰€進(jìn)程似乎向黑客敞開大門,但黑客行為已經(jīng)存在于我們現(xiàn)在的工作方式中?!?/p>
不過,區(qū)塊鏈專家、認(rèn)證安全專家杰夫·安德森(Jeff Anderson)表示,使用區(qū)塊鏈進(jìn)行智能手機(jī)投票可能為時(shí)尚早。他說,基于區(qū)塊鏈的投票將需要大量的培訓(xùn),以幫助選民確保他們的投票被正確記錄。
Anderson補(bǔ)充說,當(dāng)更多的人對(duì)區(qū)塊鏈感到舒服的時(shí)候,這項(xiàng)技術(shù)可能在五到十年內(nèi)就可以完成。
他說:“區(qū)塊鏈仍然是一個(gè)難以置信的早期技術(shù),我們希望確保投票在經(jīng)過測(cè)試的平臺(tái)上進(jìn)行?!?/p>





