電子檔案管理模型分析論文
摘要:本文針對電子檔案管理中的信息易變性問(wèn)題,探討了現有的解決辦法,并提出引入區塊鏈技術(shù)。通過(guò)建立基于區塊鏈技術(shù)的電子檔案管理模型,將電子檔案數字摘要存入區塊鏈,實(shí)現電子檔案真實(shí)性、完整性、可用性和安全性保障。

關(guān)鍵詞:區塊鏈;電子檔案;電子文件管理
近年來(lái),區塊鏈技術(shù)憑借其顛覆性應用模式,引起世界各國政府和企業(yè)的高度關(guān)注,社會(huì )各界都對區塊鏈技術(shù)寄予厚望。我國也于2016年將區塊鏈技術(shù)定位為戰略性前沿技術(shù)[1],鼓勵社會(huì )各領(lǐng)域積極探索區塊鏈技術(shù)與本領(lǐng)域的融合。當前,我國區塊鏈產(chǎn)業(yè)飛速發(fā)展,人才和資本不斷涌入,區塊鏈技術(shù)開(kāi)始在金融、版權交易、電子證據等領(lǐng)域得到實(shí)踐[2]。在檔案領(lǐng)域,專(zhuān)門(mén)檔案的管理部門(mén)(如專(zhuān)門(mén)管理會(huì )計檔案的部門(mén),或專(zhuān)門(mén)管理醫療檔案的部門(mén))也紛紛研究驗證了用于支持電子文件創(chuàng )建及保存的區塊鏈應用系統[3][4],但對于支持電子檔案歸檔及長(cháng)期保存的區塊鏈應用研究目前還很少。因此,筆者嘗試結合區塊鏈技術(shù)的特征與我國主要的電子檔案管理模式,提出具有實(shí)踐性的應用方案,以期完善我國的電子檔案管理。
1電子檔案管理中存在的信息易變性問(wèn)題及現有解決辦法
與傳統檔案相比,電子檔案更加依賴(lài)組織機構的管理和技術(shù)環(huán)境。首先,數字存儲設備的可重寫(xiě)性使電子檔案容易被偽造、篡改和刪除而不留痕跡。其次,由于信息和存儲載體可分離,數字信息可以在不同存儲載體間自由轉移。在這個(gè)過(guò)程中,計算機病毒、外部磁場(chǎng)干擾等也會(huì )導致電子檔案信息損毀或丟失。最后,電子檔案載體性能的不穩定、軟件版本更新導致的電子檔案遷移等,都可能造成電子檔案信息的變化。因此,為維護電子檔案的真實(shí)、完整、可用和安全性,檔案部門(mén)通常使用元數據描述電子檔案的管理過(guò)程,追溯對電子檔案的一切操作!袄墶痹獢祿,電子檔案可以自證在其管理過(guò)程中未被非法篡改或偽造。該做法雖然保證了電子檔案對于管理系統的相對獨立,但也導致管理難度大大提升。電子檔案總量龐大,每一份電子檔案都具有眾多類(lèi)型的元數據,在電子檔案長(cháng)期保存過(guò)程中,若定期或不定期地監測這些元數據以保證電子檔案真實(shí)性,需要付出較高的時(shí)間成本。若能采用某種技術(shù),直接反映電子檔案信息未遭非法更改,則能簡(jiǎn)化對電子檔案真實(shí)性的元數據鑒定,提高電子檔案管理效率。
2在電子檔案管理中應用區塊鏈技術(shù)的可行性分析
工信部發(fā)布的《區塊鏈參考架構》將區塊鏈定義為:“一種在對等網(wǎng)絡(luò )環(huán)境下,通過(guò)透明和可信規則,構建不可偽造、不可篡改和可追溯的塊鏈式數據結構,實(shí)現和管理事務(wù)處理的模式!盵5]區塊鏈一般可依據開(kāi)放程度的不同分為公有鏈或非公有鏈。鏈上還可以存儲一些可運行的代碼,即“智能合約”來(lái)操作數據,以支持區塊鏈在全領(lǐng)域更靈活的應用。根據區塊鏈技術(shù)的特點(diǎn),可以從以下方面分析區塊鏈與電子檔案管理結合的可行性。第一,技術(shù)可行性。區塊鏈由數據區塊組成,每一區塊都存有上一區塊的哈希值,因此各區塊間“環(huán)環(huán)相扣”,對任意區塊做出任何一點(diǎn)改變都會(huì )導致此區塊以后的所有區塊發(fā)生變化,這使得區塊鏈上的數據不能被任意修改或刪除。這種可追溯、不可偽造或篡改的特性恰好與維護電子檔案真實(shí)、完整、可用、安全的需求吻合,該技術(shù)可被用于真實(shí)記錄電子檔案在管理過(guò)程中的全部變化,追溯電子檔案原件,有效處理信息易變性問(wèn)題。第二,管理可行性。各電子檔案管理單位中參與區塊鏈數據存取的計算機及其他終端被稱(chēng)為區塊鏈網(wǎng)絡(luò )中的“節點(diǎn)”。區塊鏈技術(shù)要求只有絕大部分節點(diǎn)達成對同一份電子檔案合法性的共識,其中的檔案信息才能被區塊鏈承認,成為不可更改的記錄。這樣的規則構建了一個(gè)信任體系,即無(wú)需“公正”的第三方介入,沒(méi)有信任基礎的兩個(gè)節點(diǎn)可以在數學(xué)和計算機技術(shù)的保證下建立互信,直接認定區塊鏈中的檔案信息可信并加以使用。電子檔案不再需要通過(guò)繁雜的元數據鑒定自證真實(shí)性,這樣的做法有助于降低電子檔案管理時(shí)間成本,提高檔案體系運作效率。第三,社會(huì )可行性。對于公民而言,區塊鏈構建的信任體系能提升用戶(hù)對電子檔案的信任程度,間接增強了公民與檔案機構間的信任關(guān)系。對于我國檔案事業(yè)來(lái)說(shuō),區塊鏈把所有電子檔案管理單位連到一條鏈上,使檔案行政管理機關(guān)可以從更宏觀(guān)的角度對各單位進(jìn)行統一監管與指導。
3基于區塊鏈技術(shù)的電子檔案管理模型設計及分析
筆者認為,具有長(cháng)期保存價(jià)值的電子文件在歸檔前應已經(jīng)做好關(guān)于真實(shí)、完整、可用、安全性的保障,因此不再考慮電子文件的形成、積累與整理階段。本文提出的電子檔案管理模型主要應用于電子文件歸檔進(jìn)入檔案部門(mén)后的電子檔案階段。通過(guò)這一模型,可以判斷電子檔案在保存階段是否已被修改,以及如被修改,改變是否合法,最終確定檔案是可信的真實(shí)記錄。
3.1模型要素設計
結合我國主要的電子檔案管理模式,筆者為本模型設計了以下幾項模型要素。3.1.1區塊鏈區塊鏈加密存儲了電子檔案原件和電子檔案管理過(guò)程中合法生成的各版本電子檔案的檔號及數字摘要信息;且由于各類(lèi)檔案信息不可能做到完全公開(kāi)化,因此選擇讀寫(xiě)權限受一定限制的非公有鏈——聯(lián)盟鏈作為區塊鏈的基本結構。以電子檔案管理資質(zhì)作為聯(lián)盟鏈節點(diǎn)的準入依據,由全國各級各類(lèi)電子檔案管理單位節點(diǎn)共同形成一條鏈。加入的單位越多,區塊鏈可靠性越大。3.1.2多類(lèi)型電子檔案管理系統主要包括具有電子檔案管理模塊的業(yè)務(wù)系統、電子文件管理系統、電子文件長(cháng)期保存系統及部分地區的文件中心,覆蓋了我國電子檔案歸檔后可能存在的多類(lèi)場(chǎng)所。這些系統負責電子檔案的日常管理和提供利用。3.1.3檔案代理檔案代理由各電子檔案管理單位使用,是用于處理區塊鏈和多類(lèi)型電子檔案管理系統間相關(guān)事務(wù)的代理程序。檔案代理保管所轄區塊的密鑰,并在功能上劃分為存儲代理和檢索代理:存儲代理預設了多類(lèi)角色,不同角色擁有利用不同類(lèi)別、不同內容檔案的權限,如某類(lèi)用戶(hù)只能利用可公開(kāi)檔案,另一類(lèi)用戶(hù)可以利用全部檔案等,它從多類(lèi)型電子檔案管理系統中接收檔案,按既定規則判斷處理后將檔案信息寫(xiě)入區塊鏈;檢索代理存儲了多個(gè)處理步驟,負責檢索、獲取電子檔案并將其提交給有使用權限的用戶(hù)。3.1.4用戶(hù)及管理員用戶(hù)即對電子檔案有利用需求的所有社會(huì )人員,在各級各類(lèi)電子檔案管理單位注冊身份信息后便可依法查閱檔案。管理員指各電子檔案管理單位中負責電子檔案管理的工作人員及技術(shù)人員,他們分別從檔案管理和技術(shù)的角度對各模型要素故障和錯誤信息進(jìn)行分析和處理。
3.2模型流程設計
3.2.1歸檔前準備工作在電子文件形成階段,當文件形成者創(chuàng )建或接收到一份電子文件時(shí),需根據文件內容設定保密期限和利用范圍。若電子文件利用范圍劃定不是特別明確,但某單位或個(gè)人確有工作需要時(shí),可以在上報審批后賦予相關(guān)人員一定的權限。3.2.2電子檔案的相關(guān)信息存儲當電子文件管理責任轉移到檔案部門(mén),即電子文件歸檔進(jìn)入具有電子檔案管理模塊的業(yè)務(wù)系統、電子文件管理系統時(shí),存儲代理將讀取電子檔案的內容及元數據,并據其內容計算得到一個(gè)固定長(cháng)度的數字摘要hash1。若檔案涉密,則憑涉密電子檔案利用權限信息界定擁有其訪(fǎng)問(wèn)權限的角色,并依據保密期限推算其解密時(shí)間。存儲代理將角色和時(shí)間寫(xiě)入代碼,形成智能合約,同電子檔案檔號、hash1值一起加密存入新區塊的區塊體,加密密鑰由檔案代理保管。此時(shí),智能合約保證了只有當用戶(hù)擁有電子檔案利用權限或當涉密電子檔案度過(guò)保密期后,區塊鏈才向外輸出hash1值。最后,當新區塊體存儲數據達到設定容量值時(shí),由時(shí)間戳等特征值構造出新區塊的區塊頭,將新區塊連到區塊鏈的末端。在管理過(guò)程中如果電子檔案由于必要的管理措施在內容、利用權限或保密期限方面發(fā)生了變化,那么發(fā)生變化的檔案管理單位需將新版本的電子檔案信息存入區塊鏈。3.2.3電子檔案的檢索與驗證當用戶(hù)需要利用檔案時(shí),先通過(guò)網(wǎng)絡(luò )、查詢(xún)系統等渠道查閱檔案目錄,得到所需電子檔案的檔號,再向各電子檔案管理單位提供檔號,提出檢索請求。收到請求后,各單位檢索代理先依據用戶(hù)注冊信息判斷用戶(hù)角色,再憑檔號在區塊鏈上檢索出存有最新版本檔案信息的區塊。代理用密鑰解密區塊上的信息后,智能合約自動(dòng)運行代碼,并結合該用戶(hù)的角色和電子檔案解密時(shí)間判斷是否輸出hash1值。當獲得hash1值后,檢索代理將該值與檔號一同提交給多類(lèi)型電子檔案管理系統數據庫。此時(shí)擁有hash1值代表用戶(hù)通過(guò)驗證,已經(jīng)擁有查閱檔案的權限,數據庫便可憑檔號調取電子檔案返回給檢索代理。檢索代理根據從數據庫得到的檔案內容計算出數字摘要hash2。驗證hash1與hash2值,若hash1=hash2,證明獲得的檔案在上一次合法變動(dòng)后沒(méi)有變化,電子檔案依然真實(shí)、無(wú)殘缺、可檢索且安全,檢索代理便可將電子檔案提供給用戶(hù)。3.2.4不真實(shí)電子檔案的追溯與恢復如果驗證時(shí)hash1不等于hash2,則代理將錯誤信息提交給管理員。管理員根據數據庫日志及該電子檔案存儲在區塊鏈上的各版本記錄判斷檔案變化的原因,排除技術(shù)故障或追溯意圖非法獲取、篡改檔案的用戶(hù)地址和時(shí)間,向其追責。隨后,管理員根據區塊鏈記錄和數據庫日志適當恢復檔案,并根據恢復后的檔案內容計算得到新的數字摘要hash3。若hash3與hash1對比后相同,則證明管理員恢復得到了原檔案。3.2.5電子檔案移交及移交后的檢索驗證在保存一段時(shí)間后,具有較高價(jià)值的電子檔案需從文件形成機構移交至檔案館,此時(shí)文件形成機構需同時(shí)移交該單位檔案代理保管的密鑰。當用戶(hù)需要利用檔案館中的電子檔案資源時(shí),同在各電子檔案管理單位中一樣,檢索代理向電子文件長(cháng)期保存系統提交檔號及區塊鏈上保存的hash1值后,即可獲取電子檔案。然后檢索代理對比hash1與hash2值,若二者相同,用戶(hù)便能得到相應的電子檔案。
3.3模型優(yōu)勢分析
3.3.1系統適應性模型使用檔案代理完成區塊鏈與多類(lèi)型電子檔案管理系統間的交互。首先,這一結構保證了電子檔案管理模式的穩定性。通過(guò)隔離區塊鏈和多類(lèi)型電子檔案管理系統,區塊鏈在維護電子檔案真實(shí)、完整、可用、安全的同時(shí)不破壞當前所有對電子檔案的管理與保護措施。其次,數字摘要有效降低了區塊鏈的負載。在區塊鏈上存儲全國的各類(lèi)電子檔案及其元數據,將需要巨量的計算資源和巨大的區塊鏈存儲空間。而檔案代理將電子檔案的數字摘要代替電子檔案本身存入區塊鏈,可以大大降低區塊鏈的負載。最后,檔案代理增強了模型的可拓展性。作為一個(gè)單獨的程序,檔案代理具有較強的封裝性、靈活性和拓展性,開(kāi)發(fā)人員可以基于現有功能做更多開(kāi)發(fā)與優(yōu)化。3.3.2管理高效性智能合約的靈活運用可以提高管理效率,實(shí)現電子檔案的自動(dòng)化、精細化管理。它可以到期自動(dòng)解密涉密檔案、自動(dòng)審核涉密檔案利用權限。這些操作有效減少了電子檔案利用時(shí)的申報審批時(shí)間、降低了人力成本和電子檔案服務(wù)過(guò)程中的主觀(guān)性,保證了服務(wù)質(zhì)量的穩定性。同時(shí),它也將電子檔案管理粒度細化到單份檔案的水平,使檔案部門(mén)實(shí)現更加精細化的管理。3.3.3模型安全性在內容層面,區塊鏈上的數據無(wú)法被篡改,電子檔案在保存期間的所有變化都可被追溯并適當恢復;在結構層面,區塊鏈數據的分布式存儲使得少量節點(diǎn)的故障難以影響整個(gè)區塊鏈的安全;在訪(fǎng)問(wèn)層面,區塊鏈技術(shù)的加密機制將沒(méi)有相關(guān)密鑰的節點(diǎn)拒之門(mén)外,降低了非法訪(fǎng)問(wèn)的可能性。另外,聯(lián)盟鏈的結構確立了嚴格的準入限制規則,確保了電子檔案管理參與各方具有一定風(fēng)險抵御能力。
【電子檔案管理模型分析論文】相關(guān)文章:
分析企業(yè)電子商務(wù)的發(fā)展現狀論文10-23
檔案管理論文06-24
檔案管理論文08-05
案例分析論文11-27
案例分析論文07-15
關(guān)于基層工會(huì )檔案管理的論文08-09
檔案管理論文【推薦】06-25
電子商務(wù)的論文05-29
電子商務(wù)論文06-14
電子商務(wù)論文08-30
- 相關(guān)推薦