توسعه ماشین رأی گیری توسط دارپا
به گزارش کارگروه فناوری اطلاعات سایبربان؛ دستگاههای رأیگیری، آسیبپذیر هستند و پس از هک انتخابات ریاست جمهوری آمریکا در سال 2016، قانونگذاران این کشور، پیوسته در تلاش هستند سامانههایی غیرقابل نفوذ را ایجاد کنند.
سازمان دارپا، به منظور توسعه سامانه رأیگیری منبع باز و کاملاً ایمن، پروژهای را با بودجه 10 میلیون دلاری راهاندازی کرد. این سیستم، نه تنها میتواند در برابر هکرها مقاومت کند؛ بلکه به رأیدهندگان اجازه میدهد، ثبت صحیح رأی خود را تأیید کنند.
اولین نمونه از دستگاههای یادشده توسط پیمانکار دولتی گالویس (Galois)، طراحی شده است. از سوابق این شرکت میتوان به تولید سامانههای ایمن در گذشته، اشاره کرد.
برخلاف سیستمهای قدیمی -که از نرمافزارهای بسته و اختصاصی، بهره میگیرند- سامانه نوین بر پایه نرمافزار رأیگیری منبع باز، به وجود آمده است. سازمان دارپا، روی سختافزار منبع باز این ابزار، از روشهای طراحیهای ایمن اختصاصی، استفاده خواهد کرد. به علاوه به جای این که مانند گذشته، مقامات بالا، نتایج و صحت آرا را تأیید کنند، این کار، برعهده خود شرکتکنندگان خواهد بود.
سازمان دارپا، به منظور حصول اطمینان از غیرقابل هک بودن سامانه رأیگیری یادشده، قصد دارد نمونه اولیه آن را در رویداد روستای رأیگیری اجلاس دفکان سال 2019 (Def Con Voting Village)، به نمایش بگذارد. در این نشست، محققان و هکرهای سراسر جهان، تلاش میکنند به سامانههای گوناگون رأیگیری نفوذ کرده، سطح امنیت آنها را بسنجند. این سازمان، همچنین به منظور آزمایش نمونه اولیه دستاورد نام برده در محیط واقعی، با چندین دانشگاه، همکاری خواهد کرد.
سامانه توسعهیافته توسط گالویس، به بازار عرضه نمیشود؛ بلکه نمونه اولیه آن، در اختیار فروشندگان ماشینهای رأیگیری، قرار خواهد گرفت؛ تا با توجه به نیازهای خود، طراحی آن را سفارشیسازی کنند. به علاوه فروشندگان، از این که گالویس، برای مجوز سامانههای منبع باز، هزینه دریافت نمیکند، سود خواهند برد.
سامانه رأیگیری گالویس، به یک صفحه لمسی مجهز است که آرا را ثبت کرده، اما دستهبندی نمیکند. در عوض، یک برگه را با توجه به رأی ثبت شده، چاپ و در اختیار شرکتکننده قرار میدهد. این خصیصه، به رأیدهنده اجازه میدهد، انتخاب خود را پیش از ارسال آن به ماشین اسکن نوری و آغاز طبقهبندی، بررسی و تأیید کند. این درحالی است که سامانههای فعلی، یک بارکد را روی برگه رأی چاپ کرده، امکان مرور را از مخاطب سلب میکنند.
سیستم جدید، از بارکد استفاده نمیکند؛ بلکه پس از ثبت برگه رأی، سامانه اسکن نوری، یک شمای رمزنگاری شده از آرا را روی یک رسید، چاپ خواهد کرد. پس از به پایان رسیدن انتخابات، این محتواها روی یک وبسایت قرار خواهند گرفت؛ تا مردم بتوانند صحت انتخاب خود را تأیید کنند.
محققان ادعا میکنند که شیوه عملکرد سامانه رأیگیری منبع باز یادشده، شفافیت موجود در روند انتخابات را افزایش خواهد داد و روند آن را بیش از گذشته، ایمن میکند.