工作原理
投票环节:选民通过电子选票机的触摸屏或其他输入设备,选择自己支持的候选人或选项。这些选择被转换为数字信号并存储在设备的内存中。有些电子选票机还会提供纸质收据,供选民核对,如微软的电子投票机,选民投票后会打印出带有二维码的备份记录,用于后续核实。
计票环节:投票结束后,电子选票机利用内置的软件和算法对存储的投票数据进行统计和计算。这些软件能够快速准确地对各种选票数据进行分类、汇总,如统计每个候选人的得票数、计算选票的有效性等,并生成相应的计票结果报告。
离线投票模式
为避免网络攻击,部分电子选票机采用离线操作:投票时不联网,数据存储于本地加密硬盘,投票结束后通过物理介质(如 U 盘)传输至计票中心。
这种模式切断了外部网络入侵的可能性,确保隐私在投票过程中不被窃取。
数据库多层加密
投票数据存储时采用 “加密 + 混淆 + 分片” 三重防护:
原始数据先经 AES 加密;
加密后的数据被随机混淆(如打乱字段顺序);
混淆后的数据分片存储在不同物理服务器上,需同时获取所有分片并解密才能还原。
即使黑客入侵单一服务器,获取的也只是无意义的密文碎片。
基于角色的访问控制(RBAC)
存储服务器设置严格权限:
运维人员仅能访问服务器底层运行状态,无法读取投票数据;
计票人员需通过多重身份验证(如指纹 + 动态令牌),且仅能在选举结束后读取 “后的统计结果”(如 “候选人 A 得票 X 张”),而非原始选票数据。
机制:通过 “小权限原则”,确保内部人员无法滥用权限窃取隐私。