【摘 要】21世紀(jì)是信息化的時(shí)代,隨著信息社會的到來,伴隨著全球化的時(shí)代背景,計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的應(yīng)用發(fā)展,信息的傳遞在社會生活中扮演的角色越來越重要,相應(yīng)地信息的安全問題也變得十分突出。作為一種數(shù)字化信息,電子檔案從電子文件的產(chǎn)生→處理→傳遞歸檔→整理→保管→利用等各個(gè)方面都存在著不利安全的因素。因此,對電子檔案的信息實(shí)施安全有效地保存與維護(hù),是向檔案管理學(xué)提出的一個(gè)新課題。
【關(guān)鍵詞】網(wǎng)絡(luò) 電子檔案 信息安全
一、電子文件特點(diǎn)分析
電子文件是高科技產(chǎn)物,是在電子計(jì)算機(jī)中生成和處理的,它不同紙質(zhì)文件可以直接“顯形”,它依賴于計(jì)算機(jī)的各種設(shè)備、軟硬件平臺。因此,它有著不同于紙質(zhì)文件的特殊性質(zhì)。
(一)電子檔案不同于紙質(zhì)檔案最重要的特性之一,是內(nèi)容與載體的可分離性。電子檔案是數(shù)字化的形式,其信息內(nèi)容是可以同它的載體分離的,可以從一臺電腦傳送到另一臺電腦,可以便捷的從一個(gè)載體復(fù)制到另一個(gè)載體。傳統(tǒng)的檔案與電子檔案區(qū)別是,電子檔案是以數(shù)字的信號方式存在的,他可以存儲于不同的空間。
(二)電子文件對電腦系統(tǒng)存在一定依賴性。電子檔案的生成是在計(jì)算機(jī)系統(tǒng)下完成的,如果離開了計(jì)算機(jī)這一載體,電子檔案就不具有價(jià)值。依賴性具體體現(xiàn)在:數(shù)字編碼、硬件與軟件設(shè)備、設(shè)備的更新、文檔的加密。
(三)電子文件具有快捷性、共享性特征。在計(jì)算機(jī)環(huán)境中,電子檔文件可以通過系統(tǒng)進(jìn)行高效多方位的組合,它真正使傳統(tǒng)的文件形式發(fā)生了巨大改變。通過計(jì)算機(jī),一份檔案可以在不同的地方被不同的人同時(shí)使用,真正提高了檔案的實(shí)用價(jià)值,突破了傳統(tǒng)檔案在使用上的局限性。
(四)電子文件載體不穩(wěn)定且壽命短。電子文件相對于紙質(zhì)文件而言,對環(huán)境溫濕度、防磁性、抗破壞、抗病毒等條件要求很高。電子文件很容易被有意或無意損壞,如存貯在磁帶、磁盤或光盤等載體上的電子文件,在保管時(shí)一旦受到外界干擾或者存貯環(huán)境不宜,就會導(dǎo)致電子文件損壞。此外,它的存貯介質(zhì)壽命很有限,一般不超過20年。
二、電子文件的安全維護(hù)
電子文件的大量產(chǎn)生,當(dāng)今社會經(jīng)濟(jì)、政治、文化、自然環(huán)境的發(fā)展變化,給檔案文件的安全保護(hù)賦予了新的內(nèi)涵,帶來了前所未有的挑戰(zhàn)。檔案安全保障體系建設(shè),必須立足主動防御的理念,實(shí)施全面系統(tǒng)的防護(hù)策略。
(一)保證載體安全
通常情況下,電子檔案一般存儲與光盤、移動硬盤上,因此,必須建立達(dá)到有關(guān)標(biāo)準(zhǔn)的適合光盤、硬盤的存儲環(huán)境。
(二)信息的加密
電子檔案的加密方法有很多種。通常采用“雙密鑰碼”方式。網(wǎng)絡(luò)中的每一個(gè)加密通信者擁有一對密鑰:一個(gè)是嚴(yán)格保密的解密密鑰,一個(gè)是可以公開的加密密鑰,發(fā)方使用收方的公開密鑰發(fā)文,收方只用自己知道的解密密鑰解密。這樣任何人都可以利用公開密鑰向收方發(fā)文,而只有收方才能獲得這些加密的文件。
(三)防火墻設(shè)置
當(dāng)前許多的軟件中都可以將檔案文件設(shè)置為“只讀”形態(tài),在此形態(tài)下,使用者只能從計(jì)算機(jī)上讀取該信息,卻不能做出任何更改行為。在計(jì)算機(jī)外存儲器中,只讀光盤只能供使用者讀出信息而不能擦除或追加信息。這種不可更發(fā)的方式記錄可以行之有效的保持電子文件的原始與真實(shí)性。
(四)簽名技術(shù)
簽名技術(shù)是用以確保電子檔案的真實(shí)性,以及驗(yàn)證身份,以此來確定其內(nèi)容是否被偽造或著篡改。發(fā)方利用自己不公開的密鑰對發(fā)出的電子文件進(jìn)行加密處理,生成一個(gè)“數(shù)字簽名”,與電子文件一起發(fā)出,收方用密鑰運(yùn)用特定的計(jì)算方法解碼檢驗(yàn)數(shù)字簽名。簽名技術(shù)一般包括手寫式簽名和數(shù)字簽名。作者可使用關(guān)閉在計(jì)算機(jī)上手寫式簽名,其顯示出來的“筆跡”和紙質(zhì)文件一樣,電子文件的簽署可以證明其原始性和真實(shí)性。
三、電子檔案歸檔及管理中的安全措施
電子檔案歸檔與紙質(zhì)文件檔案歸檔有很大的區(qū)別,電子檔案屬于數(shù)字化信息資源,起存儲方式是以數(shù)字化形式轉(zhuǎn)存在光盤等介質(zhì)載體上保存。要確保這一過程,必須在一定的計(jì)算機(jī)技術(shù)環(huán)境,采取一系列的技術(shù)措施保證下方可實(shí)行。
(一)電子檔案文件必須是經(jīng)過審批確認(rèn)的終版
要鑒別電子檔案文件的原始與真實(shí)性,必須通過計(jì)算機(jī)記錄系統(tǒng)所記載的形成、修改、批準(zhǔn)時(shí)間來辨別。
(二)電子檔案文件的物理歸檔形式
現(xiàn)階段的電子文件歸檔形式單一,通過邏輯歸檔功能,把有關(guān)的電子檔案文件信息傳送給相關(guān)部門,部門能夠查詢利用就可以了。因此,對電子文件進(jìn)行物理歸檔(即實(shí)體的脫機(jī)管理)是必不可少的。
(三)檢測電子文件的可讀性
電子檔案文件的存儲載體若出現(xiàn)損壞、病毒或者軟硬件平臺不一致、存儲載體的不確定性,都將可能造成無法讀取的嚴(yán)重后果。因此,必須對是否能準(zhǔn)確讀取、存儲載體和軟硬件平臺技術(shù)是否一致進(jìn)行檢測術(shù),才能保證歸檔文件內(nèi)容的可讀性。
(四)保證電子文件的原始性
對于一些較重要需長期保存的電子檔案,除了保存好歸檔的原始格式電子文件外,還要采用其它的技術(shù)和方法進(jìn)行保存:一是將與電子檔案相關(guān)的支持軟件一并保存,并與電子檔案存儲在一起,恢復(fù)時(shí),使之按本來的面目進(jìn)行顯示;二是對原始格式電子文件進(jìn)行電子圖像制作,例如用tif或jpg等格式保存的圖像文件,這是保存電子檔案原始的可視狀態(tài)的一種方法;三是對各種電子文檔文件,如DOC、WPS、XLS等原始格式文件轉(zhuǎn)換成CEB格式,CEB格式文件是一種對其數(shù)字化信息版權(quán)加密的安全保護(hù)技術(shù),能有效地控制電子文件的復(fù)制、拷貝、篡改,現(xiàn)應(yīng)用于電子政務(wù)公文的傳遞和利用,應(yīng)推廣應(yīng)用到電子檔案的信息管理中;四是保存電子檔案的打印輸出件或制成縮微件。保存電子文件原始的可視格式是電子文件顯示的一種技術(shù),這對提供電子檔案信息的可靠性和真實(shí)性起到了重要的作用。
參考文獻(xiàn):
[1]肖文建;論網(wǎng)絡(luò)環(huán)境下電子文檔信息的安全[J];檔案學(xué)通訊;2003年01期.
[2]連成葉;論數(shù)字信息檔案長期安全保存策略[J];檔案學(xué)通訊;2004年03期.
[3]宗文萍,郭莉珠;論信息時(shí)代的檔案信息安全保障[J];檔案學(xué)通訊;2004年06期.
[4]王秀華,霍東方;電子檔案信息安全管理和技術(shù)措施[J];河北大學(xué)學(xué)報(bào)(哲學(xué)社會科學(xué)版);2002年02期.