Abo
  • Services:

22C3: E-Voting ist keine Killerapplikation

Ein Resümee der ersten Internetwahl in Estland

Während in Deutschland noch über die elektronische Gesundheitskarte debattiert wird, ist die Krankenversichertenkarte nur ein Aspekt des elektronischen Personalausweises, der in Estland bereits seit 2002 Realität ist. Die Esten können ihn sogar zum Wählen per Internet benutzen.

Artikel veröffentlicht am ,

Für die technologiebegeisterten Esten ist das Internet ein völlig normales Kommunikationsmittel: In dem Land im Baltikum beträgt die tägliche Internetnutzung stolze 54 Prozent. Auf dem 22C3 in Berlin gab Tarvi Marten, Projektmanager für E-Voting im nationalen Wahlkomitee von Estland, einen Überblick über die Herausforderungen, die eine Internetwahl stellt.

Stellenmarkt
  1. Elektronische Fahrwerksysteme GmbH, Ingolstadt
  2. HAWK Hochschule für angewandte Wissenschaft und Kunst, Hildesheim

Eigentlich haben es die Esten besonders einfach, denn die wesentlichen Grundbedingungen waren bereits erfüllt. Ein optionaler Personalausweis, der gleichzeitig als Bezahlmittel, Führerschein, Krankenversichertenkarte, Bibliotheksausweis oder Fahrausweis dienen kann, bietet eigentlich auch alles, was ihre Inhaber zur Wahl brauchen: Sie können per Public-Key-Verfahren digitale Unterschriften leisten und für sie verschlüsselte Dokumente lesen. Als Sicherung dient dafür eine PIN, vergleichbar mit einer Bankkarte.

Bislang verfügen ca. 80 Prozent der 1,35 Millionen Einwohner des baltischen Staates über eine solche "eID Card", deren Planung bereits 1997 begann.

Ein entsprechendes Gesetz, das die Wahlen per Internet möglich machte, wurde im Sommer mit nur knapper Mehrheit im estnischen Parlament verabschiedet. Außerdem weigerte sich Staatspräsident Arnold Rüütel zweimal, den Entwurf zu unterzeichnen, denn das System erlaubt die Änderung der Wahlentscheidung bis zur Schließung der Wahllokale. Der oberste Gerichtshof bestätigte diese Praxis jedoch als verfassungsgemäß.

Im Oktober 2005 gab es dann bei den Parlamentswahlen erstmals die Möglichkeit, die Stimme sechs bis vier Tage vor dem Wahltag per Internet abzugeben. Obwohl ca. 80 Prozent der Bevölkerung bereits über eine eID Card verfügen, wählten nur 2 Prozent online; für das erste Mal jedoch ein gutes Ergebnis, befand Projektleiter Martens.

Dazu benötigt der Onlinewähler einen Smartcard-Leser, die Wahlsoftware ist als Java- oder Active-X Applet unter Windows, Linux und MacOS X lauffähig.

Ähnlich wie bei der Briefwahl funktioniert auch die Internetwahl mit zwei "Umschlägen": Die Software verpackt die Stimme zunächst in einem anonymen Datencontainer. In einem zweiten Schritt wird diese dann in einem mit der digitalen Unterschrift des Wählers beglaubigten Datenpaket verpackt. In einem laut Martens "streng überwachten" Rechenzentrum prüfen die Rechner dann die Signatur und entpacken den anonymen Stimmzettel, der dann in einem separaten Prozess ausgewertet wird.

Das von der estnischen Polizei betriebene Rechenzentrum hat es in sich: Kameras und zwei unabhängige Polizeieinheiten sorgen für die physikalische Einbruchsicherheit, während man auch online hochgerüstet hat: "Wir haben eine ganze Menge Sicherheitsexperten auf DoS- und Trojaner-Attacken angesetzt, jede kritische Aktion wird protokolliert, die Hardware wurde im Vorfeld versiegelt", führte Marten aus. Auch Wahlbeobachter und Auditoren hätten im Vorfeld einen Crashkurs erhalten: "Für die war das alles völliges Neuland."

Auf Nachfrage aus dem Publikum musste Martens jedoch einräumen, dass das System gegen Trojaner und Viren auf den Rechnern der Wähler nicht gefeit ist, denn sichere Kartenleser der Klasse 3 sind für die Wahl nicht nötig. "Wir stellen eine Anleitung zur Verfügung, anhand der die Wähler prüfen können, ob die Software korrekt arbeitet. Eine Garantie ist das aber natürlich nicht", räumte er ein.

Außerdem mussten alle Entwickler eine Verschwiegenheitserklärung unterschreiben. "Man muss Virenschreibern die Nachbildung der Software ja nicht noch erleichtern", so Martens.

Trotz allem zeigte er sich zuversichtlich über die Zukunft der verbindlichen Wahl per Internet: "E-Voting wird so normal sein wie Online-Banking, nur sicherer. Es ist keine Killerapplikation, nur ein weiterer Weg zu wählen." [von Daniel Molkentin]



Anzeige
Spiele-Angebote
  1. (-70%) 14,99€
  2. 31,99€
  3. 24,99€
  4. 4,99€

i-Irgendwas 01. Jan 2006

Mal abgesehen von diesen überall anzutreffenden, ABSOLUT NERVIGEN i-Irgendwas-Begriffen...

Gott mit dir... 01. Jan 2006

Eigentlich sollte man auf diesen hochqualitativen Beitrag besser gar nicht antworten...

Michael - alt 30. Dez 2005

Hallo "dreiTiere" Johannes hatte in seinem geistigen Auge den Barcode, dessen längere...

Yorick 30. Dez 2005

Das Internet als rechtsfreien anarchischen Raum zu erhalten... ist manchen...


Folgen Sie uns
       


LG V50 mit Dualscreen - Hands on (MWC 2019)

LG hat auf dem Mobile World Congress 2019 in Barcelona das 5G-fähige Smartphone V50 Thinq gezeigt. Passend dazu gibt es eine spezielle Hülle, die sich Dual Screen nennt. Darun befindet sich ein zweites Display, das sich parallel zum normalen Smartphone-Display nutzen lässt.

LG V50 mit Dualscreen - Hands on (MWC 2019) Video aufrufen
Geforce GTX 1660 im Test: Für 230 Euro eine faire Sache
Geforce GTX 1660 im Test
Für 230 Euro eine faire Sache

Die Geforce GTX 1660 - ohne Ti am Ende - rechnet so flott wie AMDs Radeon RX 590 und kostet in etwa das Gleiche. Der klare Vorteil der Nvidia-Grafikkarte ist die drastisch geringere Leistungsaufnahme.

  1. Nvidia Turing OBS unterstützt Encoder der Geforce RTX
  2. Geforce GTX 1660 Ti im Test Nvidia kann Turing auch günstig(er)
  3. Turing-Grafikkarten Nvidias Geforce 1660/1650 erscheint im März

Galaxy S10e im Test: Samsungs kleines feines Top-Smartphone
Galaxy S10e im Test
Samsungs kleines feines Top-Smartphone

Mit dem Galaxy S10e bietet Samsung auch ein kompaktes Modell seiner neuen Oberklasse-Smartphone-Serie an. Beim Gerät gibt es zwar ein paar Abstriche bei der Hardware, es liegt aber fantastisch in der Hand und macht super Fotos - für uns der klare Geheimtipp der neuen Reihe.
Ein Test von Tobias Költzsch

  1. Samsung Galaxy M20 kommt an drei Tagen nach Deutschland
  2. Smartphone Samsungs LPDDR4X-Speicher fasst 12 GByte
  3. Non-Volatile Memory Samsung liefert eMRAM aus

Trüberbrook im Test: Provinzielles Abenteuer
Trüberbrook im Test
Provinzielles Abenteuer

Neuartiges Produktionsverfahren, prominente Sprecher: Das bereits vor seiner Veröffentlichung für den Deutschen Computerspielpreis nominierte Adventure Trüberbrook bietet trotz solcher Auffälligkeiten nur ein allzu braves Abenteuer in der deutschen Provinz der 60er Jahre.
Von Peter Steinlechner

  1. Quellcode Al Lowe verkauft Disketten mit Larry 1 auf Ebay
  2. Wet Dreams Don't Dry im Test Leisure Suit Larry im Land der Hipster
  3. Life is Strange 2 im Test Interaktiver Road-Movie-Mystery-Thriller

    •  /