セキュア電子登録・投票実験(SERVE)は、連邦投票支援プログラム(FVAP)による実験で、軍人および海外市民不在者投票法(UOCAVA)の対象となる海外市民が、インターネット経由で米国の選挙に投票できるようにするためのものでした。[1] [2]実験と呼ばれているものの、SERVEには最大10万人の有権者を含む51の郡からの参加が含まれており、投じられた票は実際の選挙結果にカウントされます。[3] [4] SERVEのセキュリティレポートによると、「有権者には2つのグループがあります。(1)米国外に住む米国市民、および(2)米国内または海外に住んでいるかどうかに関係なく、軍人とその扶養家族」です。[5]
このプロジェクトはFVAPからアクセンチュアに委託され、アクセンチュアはアベナード、ハート・インターシビック、ヒューレット・パッカード、ベリサイン、election.comなどに下請けを依頼した。[6] [7]
このプロジェクトは、プログラムを批判する報告書が発表された後、2004年に中止されました。[4] 2003年にelection.comを買収したアクセンチュア[3]は、SERVEやその他の失敗または中止された電子投票および登録プロジェクトでの役割について批判を受けています。[8]
背景
海外には少なくとも100カ国に数百万人のアメリカ人が住んでいます。[9] 2000年代初頭、海外に住むアメリカ人が自分の選挙区で投票するためにはいくつかの手順を踏む必要があり、身元情報や郵送投票の許可を得るために何度も郵便でやり取りしなければならないことが多かったです。アメリカ人が住んでいる国の中には、最も信頼性の高い郵便システムを備えていない国もあったため、これも問題でした。[5]投票登録と投票には法的拘束力のある期限があるため、この時間のかかるプロセスは、多くの人が投票できない原因となる可能性があります。Security Analysisレポートによると、安全な電子投票登録および投票実験は、オンラインプラットフォームを作成して投票にかかる時間を最小限に抑え、海外に住むアメリカ人がより簡単に投票できるようにするために設立されました。これは2000年に84人の有権者を対象とした小規模なプロジェクトとして始まったが、2004年までに50か国で実施され、米国の7つの州選挙で実施される予定だった。これには約10万票が含まれており、将来的には海外在住のアメリカ人全員を対象とするシステムを開発する試みであった。[5]
セキュリティレポート分析
SERVE のセキュリティを評価するために、さまざまなバックグラウンドを持つ専門家が分析を実施しました。彼らは SERVE の多くの弱点を分析し、文書化しました。レポートではまず、サイバー攻撃が SERVE に対して成功する確率と、ハッカーの突破などのイベントが選挙にどの程度の危険をもたらすかについて議論しました。レポートでは、「SERVE のソフトウェアは完全にクローズドでプロプライエタリであり、リリース前の SERVE の検査が不十分だったため、SERVE は「さまざまな形態のプログラマー攻撃に対して脆弱」になったと述べています。これは投票の世界では重要な情報です。レポートによると、SERVE への潜在的なハッキングは、「大規模な選択的投票者の権利剥奪、プライバシー侵害、投票の売買、投票のすり替え、さらには一度に多くの選挙の結果を覆すほどの投票のすり替えにつながる可能性がある」とのことです。つまり、SERVE が実装された場合、大統領選挙のような重要な選挙が犯人の痕跡を残さずに完全に不正になる可能性があるということです。最後に、SERVE の脆弱性を解消できる可能性のある解決策を提案するのは批評家の役割でした。彼らのレポートでは、「説明されている脆弱性は、SERVE の設計変更やバグ修正では修正できない」と述べ、「脆弱性は、インターネットのアーキテクチャ、および今日広く普及している PC ハードウェアとソフトウェアのアーキテクチャに根ざしている」と説明しています。そして、「インターネットの全体的なアーキテクチャを根本的に変更するか、予期せぬセキュリティの突破口を開かない限り、このような投票システムを構築する良い方法は実際には存在しない」と結論付けています。[5]
関連実験
公共の誠実さセンターのプロジェクトマネージャーやハーバード大学ケネディスクールの研究員など、多くの専門家が議論したように、セキュリティはSERVEプログラムに対する最大の脅威でした。[10]これらのセキュリティリスクは、ミシガン大学のコンピュータサイエンスの教授であるJ.アレックスハルダーマンが、ハルダーマンの学生が新しいインターネット投票システムをハッキングできるかどうかを見るというコロンビア特別区から出された課題に2010年に挑んだときに試されました。 [11]ハルダーマンのコンピュータサイエンスの学生たちはすぐに成功しました。学生たちはシステムを無効にできただけでなく、投票を追加したり、投票を変更したり、投票者が投票するとミシガン大学の応援歌が流れるようにプログラムを操作したりすることもできました。これらのハッキング結果は、プログラムのセキュリティウォールを強化するために、すぐにDCシステムチームに引き渡されました。数日のうちに、セキュリティリスクが高すぎると判断され、詐欺や汚職の脅威が否定できないため、DCの実験は終了しました。
その後の研究では、安全なオンライン投票の要件が非常に困難であることが強調され、エンドツーエンドで監査可能な投票システムの構築に必要な研究開発が定義されました。[12]
MOVE法
海外在住の有権者により多くの時間を与え、投票を容易にするために、2009年に軍人および海外在住の有権者権限強化法(MOVE法)が制定されました。
参考文献
- ^ Boyle, Alan (2003-06-03). 「国防総省、海外在住のアメリカ人向けにインターネット投票を開始」NBC ニュース2009-06-25閲覧。
- ^ 「アーカイブコピー」(PDF) 。 2013年2月17日時点のオリジナル(PDF)からアーカイブ。 2013年10月12日閲覧。
{{cite web}}: CS1 maint: archived copy as title (link) - ^ ab 「究極の質問:記事詳細 < 関連著作」。2013年10月15日時点のオリジナルよりアーカイブ。2013年10月12日閲覧。
- ^ ab シュワルツ、ジョン (2004 年 1 月 21 日)。「報告書によると、インターネット投票システムは安全性が低すぎて使用できない」ニューヨーク タイムズ。
- ^ abcd Jefferson, David; et al. (2004年1月21日). 「安全な電子登録および投票実験 (SERVE) のセキュリティ分析」(PDF) . servesecurityreport.org . 2016年2月16日閲覧。
- ^ 「Hart InterCivic が Accenture、VeriSign などとともに国防総省の契約を獲得」。2013 年 10 月 15 日時点のオリジナルよりアーカイブ。2013年 10 月 12 日閲覧。
- ^ 「アクセンチュア、国防総省の2004年選挙に向けた安全なインターネット登録および投票デモンストレーションの開発を支援」。2016年3月16日閲覧。
- ^ 「Accenture Epitome Of Incompetence」。2016年3月16日閲覧。
- ^ コスタンゾ、ジョー、他 (2013 年 5 月 17 日)。「数えられないものを数える: 海外のアメリカ人」移民政策研究所。移民政策研究所。2016年2 月 16 日閲覧。
- ^ アラク、ジョエル(2003年7月12日)。「海外在住のアメリカ人がオンラインで投票」CBSニュース。AP通信。 2016年2月16日閲覧。
- ^ Weise, Elizabeth (2016年1月28日). 「インターネット投票はハッキングされやすいとセキュリティ専門家が指摘」USA Today . 2016年2月16日閲覧。
- ^ 「投票の未来: エンドツーエンドの検証可能なインターネット投票 - 仕様と実現可能性調査 - E2E-VIV プロジェクト」。US Vote Foundation。2015年。2016 年 9 月 1 日閲覧。
外部リンク
- 「今年は軍隊へのインターネット投票なし」ネイビータイムズ、2008年4月16日
- 2003 アクセンチュアがeDemocracyグループを設立
