一次性電子選票
每個(gè)選民通過身份驗(yàn)證后,系統(tǒng)僅允許提交一張電子選票,通過 “數(shù)字簽名” 或 “時(shí)間戳” 防止重復(fù)投票。
例如,選民點(diǎn)擊 “確認(rèn)投票” 后,系統(tǒng)立即鎖定該賬戶,再次操作會(huì)提示 “已投票”,避免同一人多次投票或偽造選票。
第三方獨(dú)立審計(jì)
選舉前后,由獨(dú)立技術(shù)團(tuán)隊(duì)對(duì)電子選票機(jī)的軟件代碼、硬件邏輯進(jìn)行審計(jì),檢查是否存在 “后門程序” 或數(shù)據(jù)追蹤漏洞。
例如,德國曾因擔(dān)心電子投票機(jī)隱私風(fēng)險(xiǎn),要求所有系統(tǒng)必須通過聯(lián)邦信息辦公室(BSI)的代碼審計(jì),確保無隱藏追蹤功能。
區(qū)塊鏈分片傳輸(可選)
部分系統(tǒng)將投票數(shù)據(jù)拆分為多個(gè)碎片,通過區(qū)塊鏈網(wǎng)絡(luò)的不同節(jié)點(diǎn)傳輸:
每個(gè)節(jié)點(diǎn)僅存儲(chǔ)碎片的哈希值,而非完整數(shù)據(jù);
黑客需同時(shí)攻擊超過 51% 的節(jié)點(diǎn)并破解所有碎片加密,才能還原數(shù)據(jù),這在分布式網(wǎng)絡(luò)中幾乎不可能實(shí)現(xiàn)。
案例:愛沙尼亞電子選舉系統(tǒng)采用類似技術(shù),數(shù)據(jù)經(jīng)分片加密后通過數(shù)千個(gè)政府服務(wù)器節(jié)點(diǎn)傳輸,單點(diǎn)攻擊無效。
離線投票與斷網(wǎng)防御
為防范網(wǎng)絡(luò)攻擊,部分場景采用離線投票機(jī):
投票機(jī)全程不聯(lián)網(wǎng),數(shù)據(jù)存儲(chǔ)于內(nèi)置加密硬盤;
投票結(jié)束后,通過物理通道(如專用加密 U 盤、防彈運(yùn)鈔車)傳輸數(shù)據(jù)至計(jì)票中心,從源頭切斷網(wǎng)絡(luò)攻擊路徑。