工作原理
投票环节:选民通过电子选票机的触摸屏或其他输入设备,选择自己支持的候选人或选项。这些选择被转换为数字信号并存储在设备的内存中。有些电子选票机还会提供纸质收据,供选民核对,如微软的电子投票机,选民投票后会打印出带有二维码的备份记录,用于后续核实。
计票环节:投票结束后,电子选票机利用内置的软件和算法对存储的投票数据进行统计和计算。这些软件能够快速准确地对各种选票数据进行分类、汇总,如统计每个候选人的得票数、计算选票的有效性等,并生成相应的计票结果报告。
物理隔离与身份验证的单向性
身份验证不存储投票记录
投票前,系统通过身份证、指纹、人脸识别等方式验证选民身份,但验证信息与投票数据完全隔离。例如,身份信息仅用于确认选民资格,验证通过后即从内存中清除,不与具体选票关联。
类比:类似酒店入住登记,身份证信息用于确认身份,但退房后信息不与 “房间内行为” 绑定。
无记名投票机制
电子选票机不记录任何与选民身份相关的标识(如姓名、ID 号),仅存储 “匿名选票数据”(如 “候选人 A 获得 1 票”)。即使数据库泄露,也无法通过选票反推投票人。
第三方独立审计
选举前后,由独立技术团队对电子选票机的软件代码、硬件逻辑进行审计,检查是否存在 “后门程序” 或数据追踪漏洞。
例如,德国曾因担心电子投票机隐私风险,要求所有系统必须通过联邦信息办公室(BSI)的代码审计,确保无隐藏追踪功能。
AES-256 加密传输
投票数据从终端设备传输到中央服务器时,采用 ** 高级加密标准(AES)别(256 位)** 进行加密。AES-256 的密钥长度达 256 位,暴力破解需耗费超过宇宙年龄的时间,理论上无法被现有算力破解。
类比:相当于将数据锁入一个有 2²⁵⁶种组合的密码箱,黑客尝试所有组合的时间远超现实可能。