随着2004年美国总统大选临近,来自美国各地的计算机科学家,投票机器供应商等跟选举事务有关的人员周三和周四两天聚集在一起,讨论电子投票系统的安全性和可靠性问题。
尽管帮助美国投票法案(HAVA2002)为投票系统升级准备了数10亿计美元的资金,但支出这笔钱的时间框架却意味着工作人员将很可能在新的选举标准由新成立的选举助理委
员会(EAC)确定前就要购买投票系统。
参加研讨会的IT专家对目前投票系统的测试和鉴定是否达到投票标准表示怀疑。最近的报告显示,考察顶级公司提供的DRE(直接记录电子)系统,发现这些机器中存在很多易受攻击的弱点。这些鉴定包括:由JohnsHopkins大学和Rice大学的专家组成的联合考察组对Diebold公司的源代码进行分析后得出的结论(这些源代码今年在互联网上被公开了);代表马里兰州的科学应用国际公司对同类系统做的评估;以及俄亥俄州Compuware公司对这些系统进行的安全评估。
专家指出,目前的鉴定体制是不足的,逻辑和精确度测试证实,尽管这些系统达到了现有投票标准,但没有测试计算机系统本身的安全性。
专家称,大型软件中很容易隐藏了代码,从而使系统留有后门,易受他人攻击。
尤其令安全专家担心的是,使用目前的DRE系统,没有提供独立的投票记录机制,这样,如果系统出现故障(比如出现停电现象)或者安全保护受到攻击则会出现严重问题。