江玲玲
(蚌埠學院,安徽 蚌埠 2 3 3 0 3 0)
淺談現代檔案人員對電子文件的管理及應用
江玲玲
(蚌埠學院,安徽 蚌埠 2 3 3 0 3 0)
所謂電子文件,即指以計算機磁盤、光盤等磁性材料為載體,由計算機等現代的辦公設備來進行迅速處理與傳遞的文件材料.電子文件作為非紙質文件,不受時間、距離的影響,可以實現資源共享,并且大大減少了保存場地的面積.本文將就現代檔案人員在檔案工作中關于電子文件的應用與不足進行分析,并對其管理與安全措施作出一些建議.
現代檔案;電子文件;收發保密;管理應用
“十一五”期間的檔案信息化建設首要任務,即是進一步加強檔案的信息化建設與資源共享,實現社會信息化.因此,現代檔案人員對于電子文件的管理應用就突顯出重要.本文將就此展開論述.
檔案事業的發展,人工智能模式的識別系統,已經被逐步推廣應用,有助于檔案的真實性鑒別.此外,新型的流媒體技術也在檔案多媒體中開始采用,為用戶利用網絡來遠程獲取時基性強、數據量大的多媒體檔案提供了條件.在檔案信息公眾服務方面,我國也建立了眾多的數字檔案館.
例如沈陽市檔案館等借助于光盤存儲器實現的檔案全文信息存儲與檢索系統;清華大學檔案館對多媒體檔案的信息處理;浙江省檔案館采用的自動標引技術;以及北京市檔案館等將部分檔案管理信息聯機進入互聯網實現共享等,現代信息技術的應用,提高了檔案的管理水平.
現代檔案工作中,電子文件在管理應用過程中有以下幾種特點與不足:
1.1 電子文件方便修改,且不易留改動痕跡.電子文件其內容便于修改的特質,使其內容發生變化相對紙質文件的可能性要大得多.目前,一些現有的防止偽造電子文件技術也處于初步階段,不僅造成人們感到難以確定電子文件內容的原始性,也使電子文件在網絡上傳遞的過程中有被非法截獲或更改的可能.
1.2 電子文件技術更新迅速,格式易變動.由于計算機軟硬件技術的更新換代十分迅速,進而基于此的電子文件也因此需要改變自身結構、格式來適應技術的變化.致使電子文件經過長期保存情況下,很有可能會在結構與格式上同最初形式相比有所不同.
1.3 電子文件無固定載體,并且不具有特定字跡.電子文件不具有固定存儲的載體,以及特定的字跡.并且可根據使用者的需要,采用不同方式的輸出.但也由于電子文件這一特性,使得需要進行長期保存的電子文件,在經過定期的復制、裁體的轉換過程后,難以通過載體與字跡途徑判定其完整性.
1.4 電子文件的簽署技術尚未普及,因此,在法律效力方面,尚無法實現電子檔案的憑證作用.
1.5 現代檔案工作人員有待提高應用管理電子文件的素質.電子文件管理作為一門新型檔案管理的學科,需要檔案人員不僅應具備檔案管理的知識,同時需要盡快掌握相關的計算機技術,對電子文件進行有效的管理.
針對上述特點與不足,檔案工作中電子文件的應用效率的提高,需要依托于信息技術的進步及其相關法律的建立與完善.同時需要建立科學完整的管理制度.
2.1 文件加密技術.電子文件可以用雙密鑰碼進行文件加密,即在網絡中,每一位加密者配有一對密鑰:一個是加密密鑰,可以公開;另一個解密密鑰,需要進行嚴格保密.發方須使用收方公開的密鑰發文,而收方則用自有的解密密鑰進行解密.如此,任何人都可以使用公開密鑰來向收方進行電子文件的發送,只有收方能夠識別此加密電子文件的內容.由于使用不同密鑰進行加密與解密,因此他人無法從所截獲密文中解出原文內容,從而保證文件傳輸安全.
2.2 防寫入技術.防寫入技術是指采取不可逆的記錄介質,從而防止用戶對電子文件的內容加以更改.例如可以將文件設置成“只讀”的狀態;或者在存儲過程中使用只讀光盤,使用戶只可以讀出信息而并不能寫入或刪除信息;或利用一次寫入性光盤,用戶只能進行讀信息與追加記錄的操作,不能刪除原有信息.
2.3 文件簽署技術.文件簽署技術,有兩種方式:手寫式光筆簽名與證書式數字簽名.手寫式光筆簽名,是指由專用光筆在屏幕上直接簽名,形式直觀、真實;證書式數字簽名,是指采用上文提到的“雙密密鑰”手法在電子文件上簽名,數字簽名是采用特定的字母數字串,發送方利用自身不公開密鑰來對所發出電子文件進行加密的處理,進而生成“數字簽名”,其與電子文件一起進行發出,與此同時,一并帶走可使數字簽名生效的公開密鑰.而相對應的,接收方則使用發送方的公開密鑰而運用特定計算方法來對簽名進行解碼檢驗.若結果位字符串與傳輸一致,則可以斷定兩點:首先,此電子文件來自發送方,并且內容未被人作過修改,從而得以證明其原始性;其次,發送方必須承認此份電子文件確實由自己發出,全權負責其產生的效應.使用此種簽名方式,需要向例如電子郵件安全認證站點、數字標識授權機構等專業的技術管理機構進行注明,這些機構主要負責向用戶進行有限期密鑰與數字證書的發放,并進行用戶有效身份的認證.
2.4 信息封鎖保存技術.信息封鎖技術的原理,是指計算機將電子文件的信息資源儲存到保險柜內,進行永遠留存,若因誤操作或病毒影響而使外部的信息資源受到破壞,計算機即可以從保險柜內提取原始信息,實現計算機的零維護.此種方式操作簡單迅速,不過于占硬盤空間與內存,即插即用,智能集成.
2.5 身份驗證手段.身份驗證手段,可以防止無關人員侵入系統進行文件或數據的非法訪問.常見方法即為授予合法用戶“通行字”,借以代表該用戶的身份.其中,通行字可以由數字、字母或者特定的符號組成,并且保證只由用戶本人與計算機系統所知.合法用戶進入系統進行訪問時,首先需要輸入通行字,然后計算機自動將該通行字與有關該用戶資料進行驗證訪問,若驗證不合格,則系統拒絕訪問.
2.6 訪問控制技術——防火墻.防火墻作為一種訪問控制技術,是指在網絡邊界上建立網絡通信監控系統,從而監測所有通過的數據流,允許符合條件的信息通過,拒絕含有潛在風險的信息.實現防火墻功能,所用的技術主要有:數據包過濾、應用網關與代理服務等.防火墻可以實現網絡的安全,使被保護網絡的信息與結構不受侵犯,從而保護網絡電子文件的真實性.
2.7 網絡隔離技術.網絡隔離技術,是指在一臺計算機上利用物理隔離實現內網和外網之間的隔離.從而確保計算機外網在遭到攻擊與毀壞之時,內網能夠安全,保證網上文檔系統的保密安全.
上述信息保護技術的采用,確保了計算機的信息資源安全.現代檔案工作者可以針對以上技術進行研發,確保電子文件的應用發展更加完善.
3.1 建立完善的電子文件的管理與監督制度.完整的審查制度的建立,可以從源頭上確保電子文件的原始性與真實性.在電子文件系統中,應使用規范的語言與格式.監督與審查制度可以明確具體管理措施,提高電子文件管理人員的責任心,使其養成認真負責的工作作風.
3.2 電子文件的管理過程職責明確.電子文件由生成至歸檔通常經過多個部門,這些部門在工作中互有交錯的范圍.同時,對于合作制作的電子文件或者一些大型的輔助設計項目,則必須要明確電子文件管理體系與職責范圍,特別是制作人員的職責范圍.從而避免由于誤操作或者有意的增刪改而造成電子文件失真.
3.3 電子文件全過程管理制度的建立.電子文件的全過程由形成后以防處于分散狀態下而發生信息丟失得收集、積累工作開始,經過整理與歸檔保證電子檔案原始、真實與完整性,通常還會進行電子文件的移交、保管過程,以及保密手段與鑒定檢查過程進而結束.由于電子檔案的使用有許多便捷之處,同時也帶來許多不安全的隱患,因此,對于電子檔案的開發利用的加強管理顯得尤為重要,只有建立健全的電子文件全過程的管理制度,才能確保最終歸檔電子文件的可靠性.
3.4 電子文件管理記錄系統的建立.電子文件不同于一般的紙質文件,紙質原件中包含的內容以及形式特征不會因移交等過程而發生變化,可以確保其原始性.但是電子文件在形成后,會由于載體與格式的轉換而改變自身的存在形式.因此,需要有相關信息對電子文件的內容是否發生變化進行證實,否則將難以確認其原始性.所以有必要為電子文件建立形影的記錄制度.記錄系統應從文件的收集、積累開始,記錄電子文件的管理與使用狀況.從而成為證實電子文件是否真實可靠的有效依據.對于在網絡系統上進行收集、積累階段的電子文件,可由網絡系統自動記錄的功能來記錄有關信息;而對于通過存儲載體進行收集與積累的文件,則要加以必要的人工記錄.
3.5 檔案人員業務素質的提高.電子文件的管理,一方面需要增加計算機專業的系統分析、設計人員進行軟件編制與硬件維護.另一方面,現代檔案人員需要提高自身業務素質,從而能夠系統與科學的進行電子文件管理操作.做到不利用部門電子文件系統進行個人事務的處理;不利用電子郵件系統訪問未經授權的信息;不得私自侵入他人系統,不盜用他人密碼與信箱;不利用部門的電子文件系統進行非法消息的傳播.
總之,對電子文件的管理是擺在檔案工作者面前的新課題.我們必須重新審視檔案工作者的職責和任務,據此調整工作思路和更新知識結構,既要懂得紙質文件的一套管理方法,也要懂得電子文件信息形成、傳輸和管理的操作知識,以適應電子時代的需要.
〔1〕何佩婷.檔案管理中的問題分析及其安全防范措施[J].建筑安全,2010(2).
〔2〕洪京玉,陳美榮.關于歸檔紙質文件與電子文件整理的思考[J].蘭臺內外,2009(2).
〔3〕馬燕.檔案信息化管理體系構建的思路[J].中國交通信息產業,2010(1).
〔4〕王蘋.淺談電子文件歸檔管理[J].航空標準化與質量,2010(1).
〔5〕馬興國,郝長虹.電子文件對檔案工作的影響及對策[J].蘭臺內外,2009(2).
〔6〕于英香.我國電子文件管理研究的三次轉折[J].檔案學通訊,2010(1).
〔7〕董小鷗.淺議建立電子檔案文件的歸檔制度[J].機電兵船檔案,2009(2).
〔8〕林衛華.電子文件檔案管理存在的問題及對策分析[J].中小企業管理與科技(下旬刊),2010(1).
G 2 7 1
A
1673-260X(2010)10-0164-02