物理選票備份(可選)
部分系統(tǒng)提供 “紙質(zhì)選票回執(zhí)” 作為雙重保障,但回執(zhí)僅顯示投票選項(xiàng)(如 “候選人 A”),不包含選民身份信息。
案例:印度電子投票機(jī)(EVM)在投票后打印帶有符號(hào)的紙條(如候選人對(duì)應(yīng)的蓮花圖標(biāo)),選民可核對(duì)但無(wú)法通過(guò)紙條追溯個(gè)人身份。
第三方獨(dú)立審計(jì)
選舉前后,由獨(dú)立技術(shù)團(tuán)隊(duì)對(duì)電子選票機(jī)的軟件代碼、硬件邏輯進(jìn)行審計(jì),檢查是否存在 “后門程序” 或數(shù)據(jù)追蹤漏洞。
例如,德國(guó)曾因擔(dān)心電子投票機(jī)隱私風(fēng)險(xiǎn),要求所有系統(tǒng)必須通過(guò)聯(lián)邦信息辦公室(BSI)的代碼審計(jì),確保無(wú)隱藏追蹤功能。
區(qū)塊鏈分片傳輸(可選)
部分系統(tǒng)將投票數(shù)據(jù)拆分為多個(gè)碎片,通過(guò)區(qū)塊鏈網(wǎng)絡(luò)的不同節(jié)點(diǎn)傳輸:
每個(gè)節(jié)點(diǎn)僅存儲(chǔ)碎片的哈希值,而非完整數(shù)據(jù);
黑客需同時(shí)攻擊超過(guò) 51% 的節(jié)點(diǎn)并破解所有碎片加密,才能還原數(shù)據(jù),這在分布式網(wǎng)絡(luò)中幾乎不可能實(shí)現(xiàn)。
案例:愛(ài)沙尼亞電子選舉系統(tǒng)采用類似技術(shù),數(shù)據(jù)經(jīng)分片加密后通過(guò)數(shù)千個(gè)政府服務(wù)器節(jié)點(diǎn)傳輸,單點(diǎn)攻擊無(wú)效。
數(shù)據(jù)庫(kù)多層加密
投票數(shù)據(jù)存儲(chǔ)時(shí)采用 “加密 + 混淆 + 分片” 三重防護(hù):
原始數(shù)據(jù)先經(jīng) AES 加密;
加密后的數(shù)據(jù)被隨機(jī)混淆(如打亂字段順序);
混淆后的數(shù)據(jù)分片存儲(chǔ)在不同物理服務(wù)器上,需同時(shí)獲取所有分片并解密才能還原。
即使黑客入侵單一服務(wù)器,獲取的也只是無(wú)意義的密文碎片。