考虑一个将用于在 Internet 上投票的选举网站。这样一个网站的管理员应该采取什么步骤来提供足够的安全性来防止中间人攻击和欺骗网站?任何人都可以建议一个不应忽视的最优先项目清单吗?假设答案涉及 SSL,那么站点应该如何使用 SSL 以及应该如何配置 SSL?
动机:最近,有关哈利法克斯在 2012 年选举中使用网络投票的一些技术细节浮出水面。根据公开可用的信息,它们似乎没有达到 SSL 配置的公认做法。但他们应该怎么做?部署基于网络的互联网投票的人们应该确保不要忽视什么,以防御中间人攻击和欺骗攻击?他们应该如何配置 SSL?
我希望这是一个范围狭窄的问题,仅限于 SSL 配置、MITM 攻击和欺骗攻击:与电子投票安全相关的其他问题(如客户端恶意软件、内部威胁、选民身份验证等)超出范围。