徐欣欣/鄭州大學信息管理學院
2016年以來,區塊鏈技術引起了國內外的廣泛關注。最初區塊鏈技術被應用于虛擬貨幣、智能合約等領域,目前已經擴展到政府管理、公共衛生、藝術等領域。區塊鏈技術與文件檔案管理存在高度相關性,故引起文件檔案管理相關從業者及研究者的關注。一方面,區塊鏈系統和文件檔案保管系統具有相似性,都是一種記錄數據的方式和結構,因此從某種意義上來說,區塊鏈的核心就是文件或檔案管理。另一方面,區塊鏈的分布式架構、哈希算法、數字簽名及時間戳等技術為確保電子文件的安全及真實性等提供了新途徑。正因為如此,一些國內外學者已經展開了區塊鏈技術在文件檔案管理中應用方面的相關研究。筆者試對現有相關研究進行綜述,并嘗試提出未來研究趨勢與建議。
目前檔案界探討區塊鏈技術的主要是國外學者,代表性人物為加拿大不列顛哥倫比亞大學的Victoria Lemieux和美國數字檔案工作者Cassie Findlay,他們在2016年至2017年間正式發表了8篇學術論文。此外還有一些論壇網絡討論組中的文章(如文件管理圓桌論壇的文章),以及一篇研究報告。上述研究的主要內容可概括為以下幾方面。
國外學者最先開展的有關區塊鏈的研究就是宏觀上的探討,包括區塊鏈技術應用于文件檔案管理的可能性、區塊鏈技術給文件檔案管理帶來的機遇及其局限性、檔案工作者在應用這項技術時需要關注的問題及能夠發揮的作用。如Victoria Lemieux分析了區塊鏈技術應用于文件檔案管理的優勢、劣勢、機會和威脅[1]。(1)優勢包括:可以更容易地發現文件被篡改的現象;保護用戶隱私,這點在聯盟和私有鏈中體現得更為明顯,因為在這里用戶可以設置對其數據的訪問權限;提高信息處理效率,基于區塊鏈金融機構間可不通過中間機構直接清算,區塊鏈會記錄這些交易并保證不可篡改,這樣就大幅地簡化了操作流程。(2)劣勢包括:區塊鏈并非無懈可擊,鏈上的記錄仍有被推翻的風險,而用戶對此缺乏控制能力;沒有將文件與形成該文件的業務背景聯系起來;有觸犯數據法的風險,若一個區塊鏈系統的運行范圍已超出本國,那么就要考慮其中是否包含了被限制離境的數據;是否能作為證據仍未確定;無法刪除,檔案工作者也需要關注“被遺忘的權利”,況且無法刪除的問題還會妨礙檔案保管期限表的執行及對檔案中謬誤的修正;鏈上電子文件的長期保存問題有待研究。(3)機遇包括:隨著區塊鏈技術在各個行業應用的日益普遍,信息專家可以抓住機會,率先掌握相關知識,成為被大家信任的信息顧問;信息專家可以率先在工作實踐中應用區塊鏈技術,創新工作方式,如英國國家檔案館就利用基于區塊鏈的智能合約自動執行數據的出版。(4)威脅包括:信息專家可能會跟不上該技術發展的步伐,致使無法在新的技術環境下開展工作。
此外還有其他學術論文及網絡討論組的文章也進行了宏觀上的探討,如Cassie Findlay論述了以參與式文化、建立信任的技術和去中心化為特征的區塊鏈給文件檔案管理工作帶來的創新機遇[2];澳大利亞文件與信息管理協會的季刊《文件與信息管理》中有篇文章論述了區塊鏈技術與文件檔案管理工作的關聯性,以及應用該技術對文件檔案管理工作產生的影響[3];Kate Cumming和Cassie Findlay的文章也從總體上探討了區塊鏈技術與文件檔案管理的緊密聯系、如何應用、應用中需要注意并有待解決的問題[4]。
保證數據的不可篡改或偽造是區塊鏈的獨特優勢,也是該技術引起檔案界關注的最主要的原因之一,然而其在確保電子文件可信性方面的作用究竟如何仍有待考證。Lemieux以洪都拉斯的基于區塊鏈的土地登記系統為例,分析了區塊鏈技術在形成和保存可信電子文件方面的優勢和局限性[5]。研究結論是,在保證安全架構合理且對基礎設施的管理進行有效控制的前提下,應用區塊鏈技術可以保證信息的完整性;但是應用該技術并不能保證文件在其形成之初的可靠性(Reliability,是對文件在其形成之初性狀的描述,指文件的內容完整、準確地反映了其所要見證的交易、活動或事實),即無法控制文件被寫入區塊鏈之前的管理質量,并且在長期維護可信電子文件方面也存在一些局限性。
確保電子文件可信性的一個重要途徑就是在基于區塊鏈的文件保管系統中引入檔案原則。Lemieux和Sporny Manu探討了如何在區塊鏈文件保管系統中保存文件間的歷史聯系(即保存Archival Bond),并設計了一個數據模型[6]。該模型的核心思想是通過本體的運用來反映賬本條目(即事務處理記錄)程序上的背景,從而體現這些條目間的檔案聯系。檔案聯系的建立能確保每項事務的獨特身份及其記錄的真實性,還為日后判定該記錄的真實性提供了方便。
基于區塊鏈的智能合約可以應用于抵押合同的訂立與自動執行、保險合同的訂立與索賠的自動執行等眾多領域,有著廣闊的應用空間。面對這種以新興方式進行的業務活動,國外檔案學者也思考了如何應對,即如何管理這種方式下所產生的文件(主要是合約文件),以緊跟時代、發揮檔案工作者的應有作用。如,Darra L.Hofman指出,檔案工作者可以為合約形成過程中(發出要約、承諾等通知)形成的文件建檔,并按檔案原則來維護管理,確保舉證時能找得到這些合約[7]。而Findlay指出,檔案工作者可以發揮的作用是在建立智能合約之前,鑒定哪些業務流程適合通過智能合約來完成[8]。
區塊鏈的去中心化和建立信任的機制為檔案管理提供了一種新的、可能的模式,即參與式檔案管理模式,不僅個人可以作為一個節點參與到檔案管理中,各個機構也可以聯合起來共同參與到檔案管理中。Findlay探討了DAO(Decentralized Autonomous Organization,去中心化自治組織)給檔案管理工作帶來的創新機遇。DAO是一種通過基于區塊鏈的智能合約將個體與個體、個人與組織或組織與組織聯系在一起的新型組織形式,它有很多實現方式,以Peter Van Garderen提出的Decentralized Autonomous Collection為例,個體可在沒有中心管理員的情況下向該系統添加信息記錄并進行管理。Findlay在這篇文章中描繪了基于DAO的檔案管理圖景,并分析了檔案工作者可以發揮的作用[9],探討了這種基于區塊鏈的參與式檔案管理模式[10]。
國外檔案學者還研究了區塊鏈文件保管系統的評價標準問題。Lemieux分析了如何利用檔案學理論來評估區塊鏈系統在提供可靠的文件保管方面的能力,并提出了三個評估指標,分別是文件的準確性和可靠性、文件的真實性以及真實性的長久維持[11]。
首先,準確性和可靠性一般是由文件形成階段的業務活動決定的,而文件的形成一般是在鏈下,這種情況下其準確性和可靠性就難以保證;智能合約環境中的文件是一個特例,它們是在區塊鏈系統中形成的,但由于各種原因這類文件的準確性和可靠性反而更加難以保證;而且,不管是鏈上還是鏈下形成的文件,如果由于各種原因節點間、系統內的不同區塊鏈間出現了不一致現象,文件的準確性就會受到影響。這些都是評估區塊鏈系統在保障文件的準確性和可靠性方面的能力時需要考慮的因素。此外,作者還提到了不準確的文件進入區塊鏈系統之后的應對措施以及如何評價這些措施的妥當性。
其次,對文件真實性的保障是區塊鏈的優勢和最受矚目的功能,然而仍要注意相關的不利因素。如,需要注意系統的安全問題,可能會出現中間人攻擊(Man-inthe-Middle Attack)或女巫攻擊(Sybil Attack)等現象;還要留意區塊鏈的管理問題,當前公有鏈出現了礦池越來越集中的趨勢,而私有或聯盟的控制權則是掌握在某一個機構或機構聯盟的手中。
最后,在評估區塊鏈系統的可靠性方面,還要考慮其在長時間內維持電子文件真實性的能力。一個區塊鏈系統可能被停用,或者礦工轉移到了分叉后的新鏈或新的區塊鏈系統中,這時被廢棄的鏈條或系統中的文件將不再被保存,并且也沒有被備份。另外,在區塊鏈只保存了原始文件哈希值的情況中,原始文件要在鏈下單獨保存,這時原始文件真實性的長久保存就要靠鏈下的工作了。這些都是評估區塊鏈系統長久維持電子文件真實性的能力時需要考慮的因素。
在以上所有這些研究之外,還需補充Lemieux的一份研究報告[12]。該報告內容豐富,涵蓋了諸多論題,因此不能劃入以上任何一個單一的論題中。報告分為兩卷,第一卷是正文,第二卷是附錄。在正文中,作者指出區塊鏈技術在電子文件管理中的確很有應用潛力,但其作用被過分夸大了,這項研究的目的就是要透過炒作看清真正的區塊鏈電子文件管理。其內容主要包括7個方面:(1)區塊鏈技術的架構和運作機制;(2)加拿大目前對該技術的開發和應用,及相對于其他國家的特色;(3)技術開發人員對檔案學理論方法的關注與了解程度;(4)本研究主要負責人及合作者所參與的數字文件、數字文件管理與保存項目的前沿成果被應用到區塊鏈技術中的情況;(5)當前加拿大國內與該技術相關的證據法出臺情況;(6)將電子文件管理業務金融化(即要求支付少量的報酬)之后會涉及的金融穩定性問題;(7)區塊鏈電子文件的安全保護、長期保存等方面標準的出臺情況。此外,報告還分析了目前加拿大國內在基于區塊鏈來管理電子文件方面的知識缺口,尤其是在基于區塊鏈來長期保障電子文件真實性和可用性方面的知識缺口。報告最后指出,只有透過認清區塊鏈電子文件管理的本來面目,抓住該技術帶來的機遇并彌補相關的知識缺口,區塊鏈技術在電子文件管理方面的應用潛力才能真正實現。
與國外研究相比,目前國內檔案學者在區塊鏈技術應用于文件檔案管理方面的研究還比較匱乏,可參考的文章只有兩篇文章,一篇是發表在國際會議上的文章,評介了區塊鏈技術在我國電子政府中的應用[13];另外一篇是刊登在《檔案管理》期刊上的探索區塊鏈技術在電子檔案管理中適用性的文章。后者從區塊鏈和區塊鏈技術的概念、特點和應用現狀入手,著重探討了區塊鏈技術在電子檔案管理中的四點適用性(包括區塊鏈與電子檔案存在相同與相似之處、區塊鏈技術能夠保障電子檔案的安全、區塊鏈技術能夠保障電子檔案的真實性、區塊鏈將操作數據、原數據與電子檔案本身的信息數據動態地融合成一個整體),最后對區塊鏈技術在電子檔案管理上可能的應用進行了展望[14]。
其他領域的學者也開展了一些類似的研究,甚至比檔案領域的研究更早,研究內容包括區塊鏈技術在各種數據、信息、記錄等對象管理中的應用。如表1所示,其他領域的學者研究的主要是區塊鏈技術在企業交易記錄、醫療數據、政府信息、教育學分、人力資源信息等管理中的應用;或者不考慮應用場景,從純技術角度研究如何利用區塊鏈技術進行數據管理。上述研究解決問題的基本方法都是通過技術上的設計和實現,學者的學科背景一般是計算機、信息工程等技術領域。從其主題上來看,這些研究中涉及了一些檔案界所關注的問題,甚至有些問題對檔案界的研究來說非常有啟發,很多技術上的設計可以在改造之后直接應用到檔案部門的工作中。

表1:其他領域對區塊鏈技術在文檔管理中應用的研究議題
然而,這些研究畢竟不是從檔案管理的需要出發進行的研究,而是從企業交易、醫療信息服務、政府治理等業務活動的需要出發進行的研究,或者是從區塊鏈技術本身發展和完善的角度進行的研究。因而,從檔案學的角度來看,這些研究對數據、記錄、信息等數字對象的管理不可避免地存在一些欠缺。如,沒有從系統性和整體性的角度看待對這些對象的管理,而是孤立地看待管理中的某一個或幾個方面、環節;缺乏對如何從源頭上控制這些對象的關注,缺乏對這些對象與其形成背景的聯系的關注等。這樣難以完善地確保以上數字對象的真實性和憑證價值,而真實性和憑證價值正是企業、醫療衛生部門和政府部門等十分看重的,這兩點保障不了會影響其一些業務活動的開展。因而在這方面還是需要檔案界的介入,也就是說,對基于區塊鏈的數據、記錄、信息等對象(可以說就是文件、檔案)的管理研究還是需要采取檔案學的獨到視角。
第一,總的來說,區塊鏈技術在文件檔案管理中的應用是近兩三年才引起國內外學者關注的。國內外檔案學者的研究成果目前都還比較少,說明這方面的研究尚未引起國內外檔案學界的廣泛關注,或者是學者們尚未準備好涉足這一領域。第二,相較于國外檔案學界,國內檔案學界的研究一方面成果較少,另一方面內容較淺。國外已有檔案學者在這方面進行了系統深入的研究,涉及了相關的理論知識、法律、標準等方面,并針對區塊鏈技術在文件檔案管理中的具體應用實踐進行了深入調查和分析。而國內的研究目前還處于初步探索階段,據筆者了解到的情況,國內關注區塊鏈的檔案學者現階段的研究主要集中在分析區塊鏈技術應用于文件檔案管理的可行性并展望具體的應用方法。借用軟件的生命周期打比方,我們的研究尚處于可行性分析、系統設計階段,還沒有進入運行和維護階段,這可能和國內可以收集到的實踐資料較少有關。第三,在檔案學界之外,其他領域學者的研究成果反而較為豐富,但是這些研究通常只涉及了文件檔案管理的一部分,忽略了一些重要的檔案原則,研究還是需要檔案界的參與。
第一,總體趨勢。從國外的檔案學術會議議題(加拿大檔案工作者協會2016年和2018年年會中都著重探討了區塊鏈技術)及國內的檔案學研究項目選題指南(2018年國家社科基金項目、2017年和2018年國家檔案局科技項目等選題指南)來看,區塊鏈技術在電子文件和檔案管理中的應用研究都是選題方向,說明區塊鏈技術在文件檔案管理中的應用研究已被國內外學術界提上日程,在未來一段時期內相關的研究將會逐漸增多,區塊鏈有望成為一個研究熱點。
第二,未來研究路徑。下一階段的研究可從以下幾個方面開展:(1)研究視野不局限于區塊鏈技術在政府系統中的應用,密切關注該技術在企業、醫療等各個部門的應用。(2)結合應用項目來研究,通過實踐調研深入分析區塊鏈技術應用于文件檔案管理的優勢和不足,并思考進一步發展完善的途徑。(3)從制度體制上開展研究,比如,可在需要公眾參與的檔案工作中探索參與式檔案管理模式;檔案部門之間以及檔案部門與政府部門等其他組織間也可探索基于區塊鏈的合作。(4)借鑒其他領域的研究成果。比如可將計算機等技術領域研究的Trustchain模型加以改造用于長期維護數字簽名的有效性,進而長期保障電子文件的真實性;可以保存數據的Permacoin以及區塊鏈數據庫BigchainDB等也為基于區塊鏈的文件檔案存儲帶來了啟發。
注釋與參考文獻:
[1]Lemieux. V. L. Blockchain recordkeeping: a SWOT analysis[J]. Information Management Magazine,2017,November/December: 20-28.
[2]Cassie Findlay. Participatory cultures, trust technologies and decentralisation: innovation opportunities for recordkeeping[J]. Archives and Manuscripts, 2017, 45(3):176-190.
[3]What is blockchain and why should records managers care? [J]. IQ: The RIM Quarterly, 2017,33(2): 34-35.
[4]Kate Cumming, Cassie Findlay. Report on Blockchain: Applications and implications[EB/OL].https://rkroundtable.org/2016/04/03/report-on-blockchainapplications-and-implications/, 2018-02-01.
[5]Lemieux. V. L. Trusting records: is Blockchain technology the answer?[J]. Records Management Journal,2016, 26(2): 110-139.
[6]Lemieux.V.L, Sporny M. Preserving the Archival Bond in Distributed Ledgers: A Data Model and Syntax[C]//WWW '17 Workshop on Linked Data and Distributed Ledgers. International World Wide Web Committee,2017:1437-1443.
[7]Hofman D L. Legally Speaking: Smart Contracts,Archival Bonds, and Linked Data in the Blockchain[C]// 2017 26th International Conference on Computer Communication and Networks (ICCCN). IEEE, 2017: 1-4.
[8]Cassie Findlay. We need to talk about smart contracts and recordkeeping[EB/OL].https://rkroundtable.org/2016/07/27/we-need-to-talk-about-smart-contractsand-recordkeeping/, 2018-01-23.
[9]Cassie Findlay. Decentralization and DAOs:Opportunities for recordkeepers [EB/OL].https://rkroundtable.org/2016/06/23/decentralization-and-daos-opportunitiesfor-recordkeepers/, 2018-01-29.
[10]Cassie Findlay. Decentralised and inviolate: the blockchain and its uses for digital archives[EB/OL].https://rkroundtable.org/2015/01/23/decentralised-and-inviolatethe-blockchain-and-its-uses-for-digital-archives/,2018/02/03.
[11]Lemieux.V.L. Blockchain and Distributed Ledgers as Trusted Recordkeeping Systems: An Archival Theoretic Evaluation Framewor k[C]// Future Technologies Conference.2017. Science and Information Conferences, 2017:1-10.
[12]Lemieux. V. L. Blockchain for Recordkeeping:Help or Hype?[R/OL]. https://www.researchgate.net/publication/309414276_Blockchain_for_Recordkeeping_Help_or_Hype, 2016-10-25/2018-01-21.
[13]Hou H. The Application of Blockchain Technology in E-Government in China[C]// 2017 26th International Conference on Computer Communication and Networks(ICCCN), IEEE, 2017: 1-4.
[14]張珊.區塊鏈技術在電子檔案管理中的適用性和應用展望[J]. 檔案管理, 2017(3):18-19.
[15]Ekblaw A, Azaria A, Halamka Azaria A, Ekblaw A, Vieira T, et al. MedRec: Using Blockchain for Medical Data Access and Permission Management[C]// International Conference on Open and Big Data. IEEE, 2016: 25-30.
[16]Liz Farmer. Building blocks: blockchain technology and government[J]. Government Magazine, September 2017:44-47.
[17]?lnes S, Ubacht J, Janssen M. Blockchain in government: Benefits and implications of distributed ledger technology for information sharing[J]. Government Information Quarterly, 2017, 34(3):355-364.
[18]Turkanovi? M, H?lbl M, Ko?i? K, et al. EduCTX: A blockchain-based higher education credit platform[J]. IEEE Access, 2017, PP(99):1-1.
[19]Zhou N, Wu M, Zhou J. Volunteer service time record system based on blockchain technology[C]// IEEE,Advanced Information Technology, Electronic and Automation Control Conference. IEEE, 2017:610-613.
[20]Wang X, Feng L, Zhang H, et al. Human Resource Information Management Model based on Blockchain Technology[C]// 2017 IEEE Symposium on Service-Oriented System Engineering (SOSE), IEEE, 2017: 168-173.
[21]Zikratov I, Kuzmin A, Akimenko V, et al. Ensuring data integrity using blockchain technology[C]//2017 20th Conference of Open Innovations Association, IEEE, 2017: 534-539.
[22]García-Barriocanal E., Sánchez-Alonso S., Sicilia MA. Deploying Metadata on Blockchain Technologies[C]//Garoufallou E., Virkus S., Siatri R., Koutsomiha D, eds.Metadata and Semantic Research. Cham: Springer, 2017: 38-49.
[23]Liang X, Shetty S, Tosh D, et al. Provchain: A blockchain-based data provenance architecture in cloud environment with enhanced privacy and availability[C]//Proceedings of the 17th IEEE/ACM International Symposium on Cluster, Cloud and Grid Computing. IEEE Press, 2017: 468-477.
[24]Miller A, Juels A, Shi E, et al. Permacoin: Repurposing Bitcoin Work for Data Preservation[C]// IEEE Symposium on Security and Privacy. IEEE Computer Society, 2014:475-490.
[25]Brali? V, Kule? M, Stan?i? H. A model for longterm preservation of digital signature validity: TrustChain[C]//INFuture2017:Integrating ICT in Society. Croatia: Department of Information and Communication Sciences, University of Zagreb, 2017:89-103.