田淑萍
摘 要:隨著管理部門信息化進程的深入和推進,人們對檔案管理工作數字化的要求越來越高,電子文件的應用范圍隨著科學技術的發(fā)展而愈發(fā)廣泛,為檔案管理部門的工作帶來了機遇和挑戰(zhàn)。檔案管理部門如果能抓住機遇,完善檔案管理工作的電子化管理,可以大幅提高工作效率,提升檔案管理工作的便利性。由于電子文件是在網絡的大環(huán)境中通過電子設備所產生的,具有特殊性,因此,不同于紙質文件,其信息安全問題涉及電子文件的產生、流轉以及存儲。文章針對檔案電子化中,電子文件在存儲和流轉中存在的信息安全問題,提出了安全存儲模型和傳輸安全模型,以此為數字化檔案管理工作的信息安全問題從技術上提供保障。
關鍵詞:檔案管理;數字化;信息安全
信息技術環(huán)境涵蓋了數字化檔案工作從電子文件的產生到終止的所有環(huán)節(jié),其中,電子文件的信息安全是重中之重,信息安全技術是信息安全的保障和基礎。其中,技術保障和管理保障是信息安全的構成要素。由于電子文件信息安全技術是一切電子文件信息安全保障措施有效實施的基礎,電子文件信息安全的保障主要由技術保障和管理保障構成。由于電子文件是在網絡的大環(huán)境中,通過電子設備產生的,具有特殊性,因此,不同于紙質文件,其信息安全問題涉及電子文件產生、流轉以及存儲[1]。
與傳統(tǒng)的紙質檔案存儲的方法不同,電子化檔案文件的存在形式和存儲模式是數據,要做好紙質檔案的信息安全,只需要對檔案的原件進行妥善保管,而對于電子化的檔案文件,其信息安全的保障工作涉及方方面面[2]。存儲的介質決定了電子化檔案文件的存儲方式,在存儲時,還需要考慮電子文件的可讀性以及其機密性,從而保證信息安全。如果要進行可讀性和機密性的保障,則需要對電子文件的載體進行安全保護,防止發(fā)生信息內容的竊取以及篡改。只有做好了與讀取相關軟件以及硬件設備的相關參數的保存工作,才能順利讀取所存儲的電子文件,這就對電子文件的存儲方法以及存儲介質提出了一定要求。同時,必須要從技術上對電子文件存儲時的信息進行設置和規(guī)范,才能保障文件的機密性[3]。本文針對檔案電子化中,電子文件在存儲和流轉中存在的信息安全問題,提出了安全存儲模型和傳輸安全模型,以此為數字化檔案管理工作的信息安全問題從技術上提供保障。下文將從電子文件信息載體安全和內容安全兩個方面進行分析。
1 信息安全存儲模型
電子文件存儲安全包含電子文件存儲介質安全和電子文件信息內容的安全,對電子文件存儲介質的保護就是對電子文件載體保護的,電子文件信息安全存儲問題既包括電子文件存儲介質的保護問題又包括現有存儲載體中面臨的問題[4]。
本文提出了3個層面的電子文件存儲方式以保障電子文件信息安全。(1)硬件層面,也就是存儲介質本身的安全。(2)軟件層面,為了保證電子文件信息不被刪除、篡改或者丟失。(3)電子文件的包裝層,在數據量巨大的電子文件存儲環(huán)境中,一項重要的要求即是對數據的快速定位及讀取。從以上3點中可以看出,硬件和軟件層面的問題是檔案電子文件信息安全存儲的主要問題?;诖?,本文提出了電子文件存儲和利用模型(見圖1)。
該模型首先是運用數據的采集和錄入,將檔案的電子文件保存到檔案館中,在存儲過程中,主要是借助硬件的存儲介質,對數據進行管理和存儲;其次,對數據內容進行管理,這個過程中,為了保障和監(jiān)督電子文件的信息安全,需要應用相應的軟件進行管理,例如,元數據管理、背景信息管理等;最后,在需要的時候,將所需的信息提供給檔案工作者。
2 信息傳輸安全性模型
信息安全是電子文件在傳輸中最重要的任務。人們對于信息獲取的時效性要求隨著社會的發(fā)展及信息技術的發(fā)展而逐漸提高。在檔案管理工作中,由于數字化的運用,電子文件成了工作的主要部分,由于電子文件是在網絡的大環(huán)境中,通過電子設備所產生的,具有特殊性,因此,不同于紙質文件,其信息安全問題涉及電子文件產生、流轉以及存儲。因此,數字化的檔案管理體系的建立迫在眉睫,該體系需要信息安全的支撐,才能夠保證信息的真實、安全及完整性。因此,在信息的傳輸過程中,信息安全問題尤為重要。
從原理上說,量子通信為信息安全提供了一種無條件的保障,由于作為信息載體的單光子不可分割、量子狀態(tài)不可克隆,可實現抵御任何竊聽的密鑰分發(fā),進而能夠保證用其加密的內容不可破譯[5]。為此,本文提出了信息傳輸安全性模型,該模型將量子通信技術引入到電子文件傳輸中,以此保障電子文件的信息安全,模型如圖2所示。
該模型通過數字檔案管對電子文件進行了加密,并通過光纖網絡獲得自己所需的電子文件信息,即利用了量子安全通信技術,由檔案工作者運用測量基進行解密。在這個傳輸過程中,該模型可以將一切對信息的篡改以及竊聽都阻攔在光纖網絡之外。
3 結語
不同于紙質文件,電子文件的信息安全問題涉及電子文件的產生、流轉以及存儲。本文針對檔案電子化中,電子文件在存儲和流轉中存在的信息安全問題,提出了安全存儲模型和傳輸安全模型,以此為數字化檔案管理工作的信息安全問題,從技術上提供保障。
[參考文獻]
[1]馮惠玲.電子文件管理教程[M].北京:中國人民大學出版社,2001.
[2]傅榮校,陳譯夏,肖丹井.關于電子文件管理的幾個核心概念探討[J].檔案管理,2013(3):14-17.
[3]楊安蓮.試論電子文件管理理論體系[J].檔案學通巧,2013(3):20-24.
[4]何嘉巧,史習人.辦公自動化系統(tǒng)與城建文件檔案集成管理(節(jié)選)[J].城建檔案,2003(5):9-10,13.
[5]王東.量子通信相關問題研究[D].西安:西安郵電學院,2012.
Abstract:With the deepening and advancement of informatization of management departments, the digitization requirements of archives management are getting higher and higher. The scope of application of electronic documents is more and more extensive with the development of science and technology, bringing opportunities and challenges of the work of archives management departments. If the archives management department can seize the opportunity and improve the electronic management of archives management, it can greatly improve the work efficiency and enhance the convenience of archives management. Because electronic documents are generated through the electronic devices in a large network environment, they are different from paper documents in that their information security issues involve the generation, circulation and storage of electronic documents. This paper presents a secure storage model and a transmission security model for the information security problems existing in the storage and distribution of electronic files in electronic archives. This paper provides a technical guarantee for the information security of digital archives management.
Key words:archives management; digitization; information securityendprint