石磊
(山西省檔案館 山西太原 030045)
區(qū)塊鏈技術在世界范圍內已經獲得了高度關注。在我國,社會各界都開始加深對區(qū)塊鏈技術的研究,并積極地對區(qū)塊鏈技術進行應用??梢钥闯?,區(qū)塊鏈技術這種具有顛覆性的技術應用模式,對于社會發(fā)展具有較大的推動作用。區(qū)塊鏈技術同時也是一種前沿技術,我國也開始逐漸加大對區(qū)塊鏈技術研發(fā)與應用的投入,隨著技術的進一步成熟,區(qū)塊鏈技術在金融、版權交易以及電子行業(yè)等領域都有了相關的應用。而在檔案管理領域,區(qū)塊鏈技術則能夠幫助構建更加完善的電子檔案管理系統(tǒng),能夠幫助電子檔案實現更優(yōu)質的創(chuàng)建與保存工作。作為電子檔案管理人員,應重視對區(qū)塊鏈技術的應用模式研究,致力于提升區(qū)塊鏈技術與電子檔案管理工作的融合度。
對區(qū)塊鏈技術進行深入了解可知,其具備較為鮮明的特征,主要表現在以下四個方面:首先是去中心化。這一特征可以看做其本質特征,強調的是在區(qū)塊鏈架構中,分布節(jié)點遵循的是對等的分布關系,而區(qū)塊鏈技術中的具體數據信息驗證、存儲以及處理等操作可以獨立完成,與中心處理節(jié)點的依賴程度較低。在去中心化特征下,系統(tǒng)的運行基礎為分布式共同識別機制,通過各個節(jié)點的共同作用即可操控與維護整個系統(tǒng);二是信息的不可篡改性。區(qū)塊鏈技術的運行依賴于共同識別機制,在這一機制下,分布式節(jié)點能夠首先完成區(qū)塊數據封裝節(jié)點工作,并可以同時對區(qū)塊賦予使用權限,而在這一過程中,數據信息無法被篡改;三是可追溯性。在區(qū)塊鏈技術中的數據具有一定的順序性,其順序排列原則為時間順序原則,在鏈狀數據結構中,整個區(qū)塊鏈數據的都有時間戳以及哈希指針等標志,因而具有較強的可追溯性;最后則是數據的安全性?;趨^(qū)塊鏈技術的上述特征,可以進一步看出區(qū)塊鏈技術下數據的安全性與真實性。鑒于區(qū)塊鏈技術的分布式網絡架構,其中每一個節(jié)點都能夠實現對區(qū)塊鏈內部所有信息的完整存儲。
在電子檔案管理工作中,管理人員應確保檔案信息真實性與安全性。檔案信息代表的是真實的企事業(yè)單位信息,關系到企事業(yè)單位的長期發(fā)展,因而必須要加強對檔案信息的安全防護,防止檔案被惡意刪改。而通過對區(qū)塊鏈技術的應用,可以優(yōu)化電子檔案的存儲結構,即變?yōu)榉植际酱鎯Γ梢詤f(xié)同各個部門,包括檔案行政主管部門、檔案管理部門以及保管機構等;還可以結合信息技術構建檔案信息網絡,加強網絡節(jié)點獲得檔案副本的唯一性設置,同時確保獲取的檔案副本真實有效。對于每一個網絡節(jié)點,要設置公鑰、私鑰以及簽名等權限,確保檔案信息訪問安全得到保障。每一個網絡節(jié)點都要加強防刪改設置,一旦其中一個節(jié)點出現刪改行為,其他的節(jié)點也會立即收到信息反饋,在這種系統(tǒng)狀態(tài)下,若想實現對其中一個節(jié)點信息的刪改,則要征求其他節(jié)點的同意,由此來避免出現隨意刪改檔案信息的行為。
在現代化建設進程中,各個行業(yè)和企事業(yè)單位在發(fā)展過程中都越來越重視檔案管理,電子檔案作為檔案建設的必然發(fā)展趨勢,已經得到廣泛認可與應用。對于科技行業(yè)而言,其發(fā)展檔案的作用更是不言而喻。在科技行業(yè)下的企事業(yè)單位,對于檔案較為重視,且在檔案管理中,將科技檔案的安全存儲工作看做核心。在科技檔案中,主要的記錄內容為科技活動的原始數據,一旦出現科技檔案的損毀,將造成嚴重的后果。在區(qū)塊鏈技術下,對電子檔案進行管理時,尤其要關注對科技檔案的安全儲存管理,而在實際的科技電子檔案管理過程中,管理人員應把握以下兩個要點:一是要積極保障信息安全。由于科技方案具有高度保密性,因而具有較多需要高度保密的數據信息,因而在區(qū)塊鏈技術下,要對科技檔案信息存儲結構進行優(yōu)化構建,確保高保密信息在限定范圍內傳播,并使用科學的信息加密技術;二是對電子檔案信息存在安全的保護。對于檔案而言,應重視其可修復性。在區(qū)塊鏈技術下,可以實現對檔案的電子化構建,因而可以避免檔案被輕易損壞,而對于已經損毀的檔案也可以借助相關技術進行修復。區(qū)塊鏈技術的應用實現了電子檔案的分布式存儲,即對每一個節(jié)點都進行了檔案備份,及時出現節(jié)點故障導致檔案信息丟失,也可以通過備份對數據進行恢復,因而可以保障檔案信息具有高度安全性。
在各種檔案形式中,民生檔案是主要的檔案形式之一,而對于這一檔案形式而言,在管理過程中,應注重檔案信息的有效共享。民生檔案與公眾生活的關系較為密切,且信息涉及到不同的機構和部門,要想發(fā)揮民生檔案的促進公眾管理的作用,則要提高信息的共享度。在區(qū)塊鏈技術下,電子檔案管理人員基于提高信息共享性對檔案進行管理時,應積極地構建檔案信息的共享網絡,在對電子檔案進行加密的基礎上實現對電子檔案的有效利用,實現有效開放與關鍵信息保密,避免侵犯公眾隱私權。
電子檔案的形成需要一定的程序,在文件創(chuàng)建階段,創(chuàng)建人員會接收到電子文件,此時,電子檔案創(chuàng)建人員要針對接收到的文件進行加密處理,并明確保密期限和利用范圍。對于檔案利用范圍劃分不明確的電子檔案,在利用時,相關單位和個人應上報,經審批后賦予使用權限,確保不出現電子檔案信息的隨意獲取問題。
在區(qū)塊鏈技術下對電子檔案進行管理,管理人員要關注電子文件的管理責任,當其轉移到檔案部門時,電子檔案管理模塊的業(yè)務系統(tǒng)以及電子檔案管理系統(tǒng)要做到電子檔案數據信息的管理工作,存儲代理部門要對電子檔案的內容和元數據進行處理,同時要結合電子檔案內容進行摘要計算,確保得到一個固定長度的數字摘要hash1。而對于保密性較強的文件,則要加強檔案利用權限管理,管理人員要確定涉密電子檔案的利用權限,在設定保密期限后,科學推算解密時間。存儲代理要進行一系列的操作,首先要在代碼中寫入角色和時間,建立更加智能的合約模式,并在新區(qū)塊中存入電子檔案檔號、hash1值等信息。在智能合約模式下,可以實現用戶權限的有效管理,區(qū)塊鏈的hash1值的向外輸出需要用戶獲取權限以及涉密電子檔案保密期結束后才能進行。新區(qū)塊體的儲存數據是有容量值限制的,存儲的數據達到設置容量,此時就要對新區(qū)塊構造區(qū)塊頭,要使用時間戳等特征值進行構造,并將其與區(qū)塊鏈的末端相連。如果在電子檔案管理過程中出現利用權限以及保密期限方面的變化,管理人員要建立新版本的電子檔案信息,并將其存入區(qū)塊鏈中。
電子檔案管理需要加強檢索與驗證管理,用戶在對檔案進行利用時,需要對檔案目錄進行查閱,在各種渠道支持下可以獲得電子檔案的檔號,并將其上報給電子檔案管理單位,同時提出檢索請求。電子檔案管理人員要在接收到請求后對用戶信息進行搜索與判斷,接著在區(qū)塊鏈上聯系檔號進行最新版本檔案信息區(qū)塊的檢索。存儲代理會通過秘鑰對區(qū)塊上的信息進行解碼,在解碼之后,智能合約會對其進行自動化的運行,在運行時,能夠更加智能的識別用戶角色和電子檔案的解密時間,并可以判定是否輸出hash1值。一旦獲得hash1值,電子檔案管理系統(tǒng)數據庫會獲得檢索代理提交的hash1值與檔號。此時在驗證用戶信息時,擁有hash1值代表的用戶可以驗證通過,可以進一步對檔案進行查閱。檢索代理可以根據獲得的檔案內容進行數字摘要hash2值的計算。用戶在登錄時,要對hash1與hash2值進行驗證,若兩值相等,則可以證明檔案的真實以及無殘缺性,用戶可以放心的使用電子檔案的數據信息。
在對hash1和hash2值進行驗證時,若出現兩值不相等的情況,檢索代理需要及時的將錯誤信息進行提交,管理員要在區(qū)塊鏈中存儲的檔案信息來判斷檔案變化原因,要進一步明確是由技術故障導致的還是由信息篡改導致的,要積極地進行追責。接著,管理員要積極地對檔案進行修復,修復時要以區(qū)塊鏈記錄和數據庫日志為依據,并進一步計算新的數字摘要hash3。接著對hash1和hash2進行比對,若兩值相等,則證明檔案恢復有效。
對電子檔案進行管理時,需要做好電子檔案的保存工作,在對電子檔案進行一段時間的保存后,對于價值較高的電子檔案,要及時地進行移交,在移交時,文件形成機構要將代理保管檔案的秘鑰同時移交給檔案館。用戶在檢索電子檔案資源時,就可以在電子檔案長期保存系統(tǒng)中提交檔號與區(qū)塊鏈中的hash1值,檢索代理會比對hash1與hash2值,在驗證通過后就可以對檔案進行獲取。
區(qū)塊鏈技術在當前的電子檔案管理工作中雖然已經有了相關應用,但是在實際的應用過程中,還是會存在各種問題,區(qū)塊鏈技術雖然在應用時投入較少,但是收益也不高。因而,在電子檔案管理中如何更有效地利用區(qū)塊鏈技術已經成為電子檔案管理工作的重點。在當前的技術發(fā)展環(huán)境下,電子檔案管理人員應加強區(qū)塊鏈背景下電子檔案管理適用性的研究,確保能夠提高區(qū)塊鏈技術與電子檔案管理工作的融合度。
在電子檔案管理工作中,電子文件自產生時就已經和元數據進行封裝。電子檔案管理人員在應用區(qū)塊鏈技術的前提下,能夠加強電子文件與元數據的管理,避免出現二者分離管理的弊端。在區(qū)塊鏈技術下,檔案館的運作管理對元數據的依賴程度降低,可以實現對電子文件全生命周期的自動化與智能化管理,從而形成更加可靠的元數據替代管理方案。
區(qū)塊鏈技術在電子檔案管理的應用過程中使用了非對稱加密算法,在該算法下,能夠構建更加完善的分布式網絡。且針對每一個網絡節(jié)點都具備公鑰和秘鑰。公鑰的作用在于能夠對加密和進行驗證操作,是一種公開度較高的程序?;陔娮訖n案數據信息的加密管理需求,要針對網絡節(jié)點進行秘鑰設置,實現對公鑰的解密操作。區(qū)塊鏈技術的存在則能夠對公鑰以及私鑰操作進行有效控制,確保加密和解密操作順利進行。
電子檔案管理工作需要區(qū)塊鏈技術的支持,在應用區(qū)塊鏈技術時,電子檔案管理人員要認識到區(qū)塊鏈技術的特性。在具體應用過程中,則要重視對電子檔案信息安全性的管理,要避免出現檔案信息被刪改的情況,同時還要具有檔案利用和共享意識。而在未來電子檔案管理的過程中,對區(qū)塊鏈技術進行應用則要設計更加科學的電子檔案管理模型,并加深區(qū)塊鏈背景下電子檔案管理適用性研究,積極尋求更加可靠的元數據替代方案,重視電子檔案的在線利用服務功能的開拓,確保提高區(qū)塊鏈技術下電子檔案管理工作的成效。