周 荻
(鞍山師范學(xué)院圖書(shū)館,遼寧 鞍山 114007)
隨著互聯(lián)網(wǎng)環(huán)境的日漸復(fù)雜化以及圖書(shū)館用戶(hù)主體的多元化,如何保障巨量數(shù)字文獻(xiàn)資源的安全性已經(jīng)成為國(guó)內(nèi)各級(jí)各類(lèi)圖書(shū)館日益關(guān)注的重點(diǎn)問(wèn)題。區(qū)塊鏈作為一種新型的數(shù)字管理方式,具有去中心化、自治性強(qiáng)、加密程度高、可追蹤不可篡改的優(yōu)勢(shì),以其強(qiáng)大的安全性能,十分適用于解決當(dāng)前圖書(shū)館館藏資源安全保障體系建設(shè)中的知識(shí)保護(hù)和資源安全等技術(shù)難點(diǎn)問(wèn)題[1]。區(qū)塊鏈技術(shù)在發(fā)達(dá)國(guó)家和國(guó)際社會(huì)已得到廣泛關(guān)注,應(yīng)用的前景非常廣闊,其技術(shù)的進(jìn)步與發(fā)展,將會(huì)使圖書(shū)館館藏資源安全保障體系得到最大程度的改善。因此,深入研究區(qū)塊鏈技術(shù),完善館藏資源安全保障體系建設(shè)的機(jī)理機(jī)制,具有深遠(yuǎn)的意義。
區(qū)塊鏈的概念最早由日本研究者中本聰于2008年提出,是隨著比特幣的興起而興起的。這一技術(shù)融合了分布式數(shù)據(jù)存儲(chǔ)技術(shù)、元數(shù)據(jù)加密算法技術(shù)以及網(wǎng)絡(luò)共識(shí)技術(shù)為一體,是眾多技術(shù)的結(jié)晶,在本質(zhì)上是針對(duì)計(jì)算機(jī)系統(tǒng)中關(guān)于數(shù)據(jù)的一種新型算法。從這一角度來(lái)看,區(qū)塊鏈技術(shù)是當(dāng)前計(jì)算機(jī)技術(shù)在網(wǎng)絡(luò)環(huán)境下的技術(shù)創(chuàng)新,對(duì)未來(lái)網(wǎng)絡(luò)數(shù)據(jù)管理的方式方法起到顛覆性的作用。有別于傳統(tǒng)概念下網(wǎng)絡(luò)數(shù)據(jù)管理模式,區(qū)塊鏈技術(shù)最大的特點(diǎn)在于實(shí)現(xiàn)了數(shù)據(jù)管理的去中心化,數(shù)據(jù)管理系統(tǒng)的運(yùn)行不依賴(lài)于中心化的數(shù)據(jù)庫(kù)、傳輸方式與服務(wù)器,與數(shù)據(jù)密切相關(guān)的每一位用戶(hù)主體都被納入到了數(shù)據(jù)管理與記錄的進(jìn)程中。采用區(qū)塊鏈技術(shù)進(jìn)行數(shù)據(jù)管理與傳輸,可以有效地破解傳統(tǒng)模式下數(shù)據(jù)不能實(shí)現(xiàn)同步共識(shí)的問(wèn)題,所有客觀產(chǎn)生的數(shù)據(jù)均能夠被如實(shí)記錄,這一記錄的過(guò)程也可以真實(shí)有效地進(jìn)行溯源和析責(zé)[2]。與此同時(shí),通過(guò)區(qū)塊鏈技術(shù)所產(chǎn)生的數(shù)據(jù)痕跡也不易被銷(xiāo)毀,即使采用目前最先進(jìn)的500臺(tái)超級(jí)計(jì)算機(jī)同時(shí)發(fā)起數(shù)據(jù)攻擊,也不能真正對(duì)區(qū)塊鏈數(shù)據(jù)管理體系構(gòu)成有效的威脅。
通常情況下,區(qū)塊鏈技術(shù)的基本構(gòu)架可分為實(shí)踐層、合約層、共識(shí)層、網(wǎng)絡(luò)層以及數(shù)據(jù)層5個(gè)層面。其中,數(shù)據(jù)層可以看作是整個(gè)構(gòu)架的基礎(chǔ),非對(duì)稱(chēng)加密算法是數(shù)據(jù)層技術(shù)的核心;網(wǎng)絡(luò)層主要是通過(guò)構(gòu)建P2P 網(wǎng)絡(luò)來(lái)為數(shù)據(jù)傳輸與驗(yàn)證提供運(yùn)行基礎(chǔ);共識(shí)層主要是通過(guò)常見(jiàn)數(shù)據(jù)算法的組合來(lái)實(shí)現(xiàn)數(shù)據(jù)的有效共識(shí),目前該層面中常見(jiàn)的算法主要包括工作量證明、權(quán)益證明以及授權(quán)股權(quán)證明等;合約層主要是通過(guò)智能化合約來(lái)構(gòu)建區(qū)塊鏈技術(shù)運(yùn)行模式中的可編程環(huán)節(jié),這也是區(qū)塊鏈技術(shù)有別于傳統(tǒng)技術(shù)的關(guān)鍵;實(shí)踐層是通過(guò)合約層編程內(nèi)容的實(shí)現(xiàn),來(lái)對(duì)具體服務(wù)項(xiàng)目進(jìn)行宏觀表征,從而滿(mǎn)足客戶(hù)的個(gè)性化需求[3]。通過(guò)這一構(gòu)架可以看出,區(qū)塊鏈技術(shù)在運(yùn)行的過(guò)程中具有較強(qiáng)的靈活性。特別是合約層的建立,可以有效地為實(shí)現(xiàn)圖書(shū)館館藏資源的安全化管理打下基礎(chǔ)。

圖1 區(qū)塊鏈技術(shù)基本構(gòu)架
在“互聯(lián)網(wǎng)+”背景下,通過(guò)互聯(lián)網(wǎng)絡(luò)協(xié)議,不計(jì)其數(shù)的計(jì)算機(jī)設(shè)備連接到同一框架下,數(shù)據(jù)在傳輸?shù)倪^(guò)程中,復(fù)雜的連接節(jié)點(diǎn)加劇了圖書(shū)館數(shù)字化資源儲(chǔ)藏的安全問(wèn)題。區(qū)塊鏈技術(shù)可在數(shù)據(jù)互聯(lián)共享的情況下為圖書(shū)館館藏?cái)?shù)據(jù)資源提供安全性保障。
在網(wǎng)絡(luò)信息化技術(shù)中,區(qū)塊鏈技術(shù)可以看作是數(shù)據(jù)庫(kù)加密技術(shù)的一種創(chuàng)新性運(yùn)行模式,尤其是數(shù)據(jù)記錄的同步實(shí)現(xiàn)使得信息協(xié)同化的程度進(jìn)一步加深。相對(duì)于傳統(tǒng)模式下數(shù)據(jù)庫(kù)的管理方式,區(qū)塊鏈技術(shù)提供了更為先進(jìn)的數(shù)據(jù)加密方式,同時(shí)也使得數(shù)據(jù)的公開(kāi)化程度更為顯著,其所適應(yīng)的數(shù)據(jù)庫(kù)類(lèi)型也十分廣泛,這有助于圖書(shū)館不同數(shù)據(jù)庫(kù)安全保障體系的同步建立。在當(dāng)前館藏?cái)?shù)據(jù)資源共享化程度日益加深的總體環(huán)境下,區(qū)塊鏈技術(shù)通過(guò)其分布式塊鏈的數(shù)據(jù)傳輸管理方式,可以在保障數(shù)據(jù)安全的前提下,有效實(shí)現(xiàn)對(duì)不同節(jié)點(diǎn)中重要數(shù)據(jù)的及時(shí)更新,為數(shù)據(jù)庫(kù)完整性與安全性提供雙重保障[4]。
數(shù)據(jù)管理模式的去中心化特點(diǎn),是區(qū)塊鏈技術(shù)中最為突出的特點(diǎn)。通過(guò)去中心化的數(shù)據(jù)記錄與傳輸模式,無(wú)論數(shù)據(jù)通過(guò)何種路徑、何種方式進(jìn)行傳輸、下載與共享,位于不同節(jié)點(diǎn)中的數(shù)據(jù)庫(kù)都具有同等的數(shù)據(jù)記錄與傳輸管理權(quán)限,同時(shí)不同的節(jié)點(diǎn)所記錄的數(shù)據(jù)都具有完整性和一致性。這就意味著,與傳統(tǒng)模式中圖書(shū)館館藏資源的數(shù)據(jù)安全性管理技術(shù)相比,區(qū)塊鏈技術(shù)的應(yīng)用可以為館藏?cái)?shù)據(jù)資源的儲(chǔ)藏設(shè)定多重鏡像保障。即使某一數(shù)據(jù)節(jié)點(diǎn)突發(fā)了安全漏洞導(dǎo)致數(shù)據(jù)的遺失,通過(guò)其他節(jié)點(diǎn)的數(shù)據(jù)記錄,圖書(shū)館也可以及時(shí)進(jìn)行漏洞的修補(bǔ),從而在很大程度上降低數(shù)據(jù)安全漏洞的損失[5]。
區(qū)塊鏈技術(shù)獨(dú)特的信息加密方式能夠進(jìn)一步提升館藏資源的安全級(jí)別,同時(shí)在搭建圖書(shū)館館藏資源安全存儲(chǔ)機(jī)制的過(guò)程中,區(qū)塊鏈技術(shù)的應(yīng)用范圍也十分廣泛。當(dāng)前,信息化以及數(shù)字化建設(shè)已經(jīng)成為圖書(shū)館轉(zhuǎn)型發(fā)展的重要形式之一,同時(shí)也是滿(mǎn)足讀者差異化閱讀需求的有效策略。互聯(lián)網(wǎng)的共享性及多維傳輸性有可能進(jìn)一步增加圖書(shū)館館藏?cái)?shù)字資源安全風(fēng)險(xiǎn)發(fā)生的概率。在館藏資源安全存儲(chǔ)機(jī)制的搭建與優(yōu)化過(guò)程中,可采取諸多方式提升信息安全認(rèn)證的效率,例如分布式存儲(chǔ)、信息安全加密以及管理主體多元化等,借助密碼學(xué)的形式實(shí)現(xiàn)對(duì)館藏資源的綜合利用與管理,從而提升數(shù)據(jù)庫(kù)的安全級(jí)別。此外,采取主體強(qiáng)化認(rèn)證的方式,也可以讓讀者差異化的數(shù)據(jù)需求最大程度得到滿(mǎn)足。
區(qū)塊鏈技術(shù)在館藏資源管理中的應(yīng)用,主要以信息加密的方式實(shí)現(xiàn),尤其是非對(duì)稱(chēng)密碼加密形式極大提升了館藏資源的安全級(jí)別,使區(qū)塊鏈技術(shù)能夠與原有的圖書(shū)資源保障體系充分融合,避免了館藏資源的損失甚至遺失,有利于加強(qiáng)館藏資源的延續(xù)性和完整性。區(qū)塊鏈技術(shù)可以為每個(gè)館藏資源匹配一個(gè)獨(dú)立的ID,圖書(shū)館和用戶(hù)都可以根據(jù)ID 去追蹤甚至搜索相應(yīng)的數(shù)據(jù)變化情況。當(dāng)數(shù)據(jù)庫(kù)受到外界因素影響,并引發(fā)一系列數(shù)據(jù)異常時(shí),由于館藏資源受到信息加密技術(shù)的保護(hù),只有外部因素對(duì)全部數(shù)據(jù)造成不可逆影響時(shí),才能對(duì)數(shù)據(jù)庫(kù)中的數(shù)據(jù)造成修改或者損壞,目前這類(lèi)大規(guī)模沖擊數(shù)據(jù)的情形并不存在。由此可見(jiàn),借助區(qū)塊鏈技術(shù)在保障館藏?cái)?shù)據(jù)安全性方面具有積極意義。
身份認(rèn)證技術(shù)也是信息安全技術(shù)的重要形式之一,其邏輯在于對(duì)網(wǎng)絡(luò)環(huán)境下的用戶(hù)身份進(jìn)行識(shí)別和匹配,從而達(dá)到身份鑒別的目的。現(xiàn)階段,借助第三方認(rèn)證服務(wù)對(duì)特定用戶(hù)身份進(jìn)行識(shí)別已經(jīng)廣泛應(yīng)用于諸多領(lǐng)域,需要注意的是,這類(lèi)用戶(hù)信息識(shí)別主要是對(duì)用戶(hù)口令、身份令牌以及指紋和虹膜進(jìn)行身份鑒別。利用區(qū)塊鏈技術(shù)對(duì)特定用戶(hù)身份進(jìn)行鑒別和管理,在信息安全管理方面具有獨(dú)特優(yōu)勢(shì),例如能夠幫助減少中心PKI的研發(fā)和應(yīng)用成本,利用輕量級(jí)認(rèn)證完成用戶(hù)身份的認(rèn)證。此外,區(qū)塊鏈技術(shù)還能實(shí)現(xiàn)對(duì)用戶(hù)身份信息的保密,通過(guò)匿名認(rèn)證避免用戶(hù)信息非法泄露[6]。
在現(xiàn)代化信息條件下,圖書(shū)館進(jìn)行用戶(hù)權(quán)限管理以及控制用戶(hù)訪問(wèn)路徑時(shí),通常會(huì)借助訪問(wèn)控制技術(shù)來(lái)實(shí)現(xiàn)。用戶(hù)權(quán)限管理指的是有效控制用戶(hù)對(duì)特定資源的訪問(wèn)。它規(guī)定了每一位用戶(hù)的訪問(wèn)權(quán)限和路徑,將整個(gè)資源訪問(wèn)控制在一定限度以?xún)?nèi),從而保證各項(xiàng)業(yè)務(wù)能夠正常開(kāi)展。區(qū)塊鏈技術(shù)背景下訪問(wèn)控制技術(shù)主要涵蓋兩大內(nèi)容,分別為交易場(chǎng)景下的權(quán)限管理以及智能合約下的訪問(wèn)控制。該機(jī)制的運(yùn)營(yíng)上線,能夠幫助更好、更高效地管理目標(biāo)用戶(hù)群體,為用戶(hù)匹配相應(yīng)的訪問(wèn)權(quán)限,同時(shí)將區(qū)塊鏈和訪問(wèn)控制模塊進(jìn)行融合,進(jìn)而實(shí)現(xiàn)資源訪問(wèn)權(quán)限的轉(zhuǎn)移,提升權(quán)限的整體管理效率。
數(shù)據(jù)保護(hù)的關(guān)鍵在于能夠在保障數(shù)據(jù)完整性的同時(shí)確保機(jī)密性。其中,機(jī)密性主要是指數(shù)據(jù)只能被授權(quán)的用戶(hù)所訪問(wèn),而完整性主要是指數(shù)據(jù)自始至終真實(shí)有效、不因傳輸、利用等過(guò)程而出現(xiàn)篡改的現(xiàn)象。區(qū)塊鏈技術(shù)分布式數(shù)據(jù)處理的運(yùn)行模式?jīng)Q定了區(qū)塊容量必然存在一定的上限,存儲(chǔ)規(guī)模需要合理控制在一定范圍之內(nèi)。因此,在當(dāng)前的工作實(shí)踐中,圖書(shū)館通常會(huì)根據(jù)數(shù)據(jù)規(guī)模的大小,有選擇地采用鏈上數(shù)據(jù)保護(hù)或鏈上鏈下互動(dòng)融合數(shù)據(jù)保護(hù)這兩種方式來(lái)設(shè)計(jì)數(shù)據(jù)保護(hù)方案。其中,鏈上數(shù)據(jù)保護(hù)模式具有較強(qiáng)的數(shù)據(jù)抗篡改能力,可以有效保證數(shù)據(jù)完整性目標(biāo)的實(shí)現(xiàn),且運(yùn)行過(guò)程簡(jiǎn)單易行,可以廣泛應(yīng)用于不同類(lèi)型的數(shù)據(jù)庫(kù);而鏈上鏈下互動(dòng)融合的數(shù)據(jù)保護(hù)方式,則可以通過(guò)共享秘鑰實(shí)現(xiàn)對(duì)數(shù)據(jù)的便捷化加密訪問(wèn),同步提高數(shù)據(jù)采用的效率與數(shù)據(jù)的安全程度[7]。
區(qū)塊鏈技術(shù)中存儲(chǔ)審計(jì)日志的功能,可以實(shí)現(xiàn)對(duì)數(shù)據(jù)傳輸、加工以及處理的全流程溯源與管控,基于這一功能的優(yōu)勢(shì)可以及時(shí)發(fā)現(xiàn)潛在的攻擊行為并進(jìn)行預(yù)警通知,從而使數(shù)據(jù)庫(kù)對(duì)威脅行為進(jìn)行提前防御。與此同時(shí),存儲(chǔ)審計(jì)日志所自帶的時(shí)間維度工具,可以幫助數(shù)據(jù)庫(kù)管理人員及時(shí)發(fā)現(xiàn)數(shù)據(jù)入侵行為的操作路徑以及痕跡,為提取黑客的犯罪證據(jù)提供技術(shù)保障[8]。
由于區(qū)塊鏈技術(shù)具有開(kāi)源特性,圖書(shū)館可以基于對(duì)用戶(hù)真實(shí)需求的調(diào)研和匹配,對(duì)數(shù)字產(chǎn)品進(jìn)行集中化開(kāi)發(fā),加強(qiáng)目標(biāo)數(shù)據(jù)庫(kù)的安全性。事實(shí)上,區(qū)塊鏈技術(shù)的核心在于對(duì)數(shù)據(jù)的深度挖掘和匹配共享,源源不斷的開(kāi)發(fā)者加入對(duì)其技術(shù)進(jìn)行優(yōu)化,構(gòu)成這一生態(tài)系統(tǒng)的利益主體,在一定程度上提升了對(duì)數(shù)據(jù)安全性的保障。因此,圖書(shū)館應(yīng)結(jié)合館藏?cái)?shù)字資源建設(shè)現(xiàn)狀,綜合利用區(qū)塊鏈技術(shù)開(kāi)源加密的特點(diǎn),在將該技術(shù)應(yīng)用于館藏資源的安全體系建設(shè)的過(guò)程中,對(duì)相關(guān)數(shù)字資源進(jìn)行多維度挖掘,盡可能開(kāi)發(fā)出具有更強(qiáng)加密特征的數(shù)字產(chǎn)品,從數(shù)據(jù)庫(kù)數(shù)據(jù)結(jié)構(gòu)組成方面提升整體的系統(tǒng)安全性[9]。
從區(qū)塊鏈技術(shù)的本質(zhì)特征來(lái)看,其去中心化的管理模式本身就是合作機(jī)制的一種體現(xiàn),任何用戶(hù)都可以立足于自身的角度來(lái)實(shí)現(xiàn)對(duì)數(shù)字資源安全的管理。圖書(shū)館館藏?cái)?shù)字資源體系作為一種單獨(dú)封閉的運(yùn)行系統(tǒng),只有經(jīng)過(guò)認(rèn)證授權(quán)的用戶(hù)才能取得一定的服務(wù)權(quán)限。盡管這一封閉體系本身對(duì)于所擁有數(shù)字文獻(xiàn)資源具有一定的安全保障,但是一旦缺乏以用戶(hù)參與為基礎(chǔ)的數(shù)字資源安全協(xié)同體系,數(shù)字資源的安全性將會(huì)受到常見(jiàn)領(lǐng)域外不確定因素的威脅。因此,以區(qū)塊鏈技術(shù)為基礎(chǔ),依托其合作機(jī)制促進(jìn)用戶(hù)主動(dòng)參與數(shù)據(jù)庫(kù)的建設(shè)過(guò)程,既可以保障用戶(hù)查詢(xún)數(shù)字文獻(xiàn)資源的基本權(quán)限,同時(shí)也可以推動(dòng)數(shù)字資源的有序整合與多維共享,并可以有效防止用戶(hù)自身對(duì)數(shù)字文獻(xiàn)資源所構(gòu)成的威脅[10]。
盡管當(dāng)前應(yīng)用于圖書(shū)館數(shù)字資源建設(shè)的區(qū)塊鏈技術(shù),從技術(shù)服務(wù)的角度可以有效地解除外部風(fēng)險(xiǎn)因素對(duì)圖書(shū)館數(shù)字資源安全的威脅,但是畢竟區(qū)塊鏈技術(shù)是一種動(dòng)態(tài)發(fā)展的技術(shù),其自身技術(shù)體系也不能做到萬(wàn)無(wú)一失,很有可能因?yàn)榧夹g(shù)設(shè)計(jì)所存在的漏洞導(dǎo)致圖書(shū)館數(shù)字資源安全風(fēng)險(xiǎn)的發(fā)生。因此,圖書(shū)館有必要完善區(qū)塊鏈技術(shù)應(yīng)用規(guī)范標(biāo)準(zhǔn),從源頭防止技術(shù)自身所存在的風(fēng)險(xiǎn)。結(jié)合當(dāng)前圖書(shū)館數(shù)據(jù)安全保障的現(xiàn)狀,應(yīng)當(dāng)著手制定的規(guī)范標(biāo)準(zhǔn)主要包括區(qū)塊鏈技術(shù)框架標(biāo)準(zhǔn)、加密認(rèn)證標(biāo)準(zhǔn)、數(shù)據(jù)利用標(biāo)準(zhǔn)以及數(shù)據(jù)溯源標(biāo)準(zhǔn)等[11]。科學(xué)監(jiān)管,安全發(fā)展,通過(guò)一系列規(guī)范標(biāo)準(zhǔn)的應(yīng)用,幫助圖書(shū)館監(jiān)控區(qū)塊鏈技術(shù)的規(guī)范性應(yīng)用,推動(dòng)不同層級(jí)、不同類(lèi)型數(shù)據(jù)庫(kù)安全保障的互聯(lián)互通,增強(qiáng)區(qū)塊鏈技術(shù)的應(yīng)用效果,為數(shù)據(jù)庫(kù)的安全提供有力的環(huán)境保障。
區(qū)塊鏈技術(shù)作為體系化實(shí)施的技術(shù)服務(wù)形式,不僅可以針對(duì)單一分布式鏈塊實(shí)現(xiàn)加密,而且可以對(duì)數(shù)據(jù)庫(kù)中不同模塊進(jìn)行加密認(rèn)證,從而保證由微觀到宏觀的信息流安全。因此,圖書(shū)館應(yīng)當(dāng)充分利用區(qū)塊鏈技術(shù)的這一技術(shù)特性,來(lái)進(jìn)一步推動(dòng)館藏資源數(shù)據(jù)庫(kù)的多維度安全加密。一方面,可以通過(guò)連接上下游終端,以用戶(hù)的職業(yè)特征、生理特征、行為特征等基本屬性為出發(fā)點(diǎn),來(lái)實(shí)現(xiàn)系統(tǒng)對(duì)于身份認(rèn)證管理的個(gè)性化加密;另一方面,可實(shí)現(xiàn)圖書(shū)館資源數(shù)據(jù)庫(kù)與用戶(hù)的雙重加密,雙向認(rèn)證,使數(shù)字資源的安全更具有保障。目前國(guó)外一些發(fā)達(dá)國(guó)家已開(kāi)始了區(qū)塊鏈技術(shù)在圖書(shū)館資源保護(hù)中應(yīng)用的探索,如大英圖書(shū)館,充分發(fā)揮了區(qū)塊鏈技術(shù)可以多維度進(jìn)行安全加密的優(yōu)勢(shì),實(shí)現(xiàn)了對(duì)用戶(hù)和數(shù)字資源庫(kù)的雙向加密認(rèn)證,進(jìn)一步保障了館藏資源在日常使用過(guò)程中的安全性。
區(qū)塊鏈技術(shù)是圖書(shū)館繼云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)、智慧化概念后的具有顛覆性的信息技術(shù)革新,其作為一種創(chuàng)新型數(shù)據(jù)處理技術(shù),在應(yīng)用于數(shù)字圖書(shū)館建設(shè)的過(guò)程中,既可以?xún)?yōu)化圖書(shū)館館藏?cái)?shù)字資源的管理模式,同時(shí)也給予了這些寶貴數(shù)字資源強(qiáng)有力的安全保障。展望未來(lái),區(qū)塊鏈技術(shù)與大數(shù)據(jù)、人工智能等先進(jìn)技術(shù)融合發(fā)展已成為大勢(shì)所趨,它們?cè)跒閳D書(shū)館館藏?cái)?shù)字資源服務(wù)的應(yīng)用與創(chuàng)新帶來(lái)更為廣闊空間的同時(shí),也將會(huì)使圖書(shū)館與用戶(hù)的基本權(quán)益得到更為安全的保障,為圖書(shū)館構(gòu)建安全可信的智能服務(wù)環(huán)境。