◆沈學東 何林垚 吳茂永
基于RFID技術的軍工企業涉密載體全生命周期管理研究
◆沈學東 何林垚 吳茂永
(北京臨近空間飛行器系統工程研究所 北京 100076)
軍工企業涉及大量的涉密載體,涉密載體中記錄著國家秘密信息,管理不當將帶來涉密信息泄露的風險。傳統的管理模式下,涉密載體管理成本高,管理難度大,安全保密形勢越來越嚴峻。本文基于RFID技術,采用涉密載體信息化管理平臺實現軍工企業涉密載體全生命周期管理,實現涉密載體的自助產生、自助流轉、自助銷毀,提升涉密載體的管理水平。
RFID;涉密載體;全生命周期;安全管控
涉密載體是指記載和存儲國家秘密的物品,包括紙張、光盤、磁介質等[1]。在軍工企業中,涉密載體按照要求實行全生命周期管理。涉密載體的全生命周期包括確定密級、申領(入網)、使用、變更、維修、停用或者退出使用、報廢、銷毀的全部環節[1]。隨著社會互聯網等技術的迅速發展,敵對勢力竊取涉密信息的手段復雜多樣,涉密載體安全隱患越來越嚴峻。同時,由于涉密載體種類多、數量大、存在分散的特點,導致涉密載體管理難度大,管理成本高。基于RFID技術,建立涉密載體管理系統,實現涉密載體的自助產生、自助流轉、自助銷毀,通過信息化手段提升涉密載體的管理水平。
RFID(Radio Frequency Identification),即無線射頻識別,是在頻譜的射頻部分利用電磁耦合或感應耦合,通過各種調制和編碼方案,與射頻標簽交互通信唯一讀取射頻標簽身份的技術[2]。RFID技術原理如圖 1所示。RFID技術具有非接觸無障礙采集信息、體積小形狀多樣化、安全性高等特點,能夠實現載體在傳遞、借閱等管理環節中的自動識別而不用接觸,實現涉密載體的電子化交接等[3]。同時載體的身份標簽信息具有密碼保護,無法偽造,提升涉密載體安全性。

圖1 RFID技術原理圖
目前,很多軍工企業在涉密載體全生命周期管理中,采用印蓋戳、人工登記、移交簽字等傳統管理方式,造成了信息不準、管理成本高、溯源檢索不方便等問題[4],具體如下:
傳統管理模式下,涉密載體管理大部分環節依靠人工進行。由于實際業務工作需要,涉密載體頻繁產生、傳遞和銷毀,管理人員有時因為工作忙碌沒有及時更新臺賬進行登記記錄就會造成載體賬物不符;賬物不符情況下,大量涉密載體的盤點工作耗費大量的管理人力和管理時間,很難通過定期盤點解決賬物不符問題。
傳統管理模式下,涉密載體出庫、借用、傳遞等交接過程需要交接人逐項、逐頁核對、核對完成后還需要簽署,工作量大,效率低,而且還容易出錯,如果交接后未及時告知載體管理員載體傳遞信息,導致臺賬記錄信息未更新,會導致賬物不符,管理問題會積攢越來越多,并且出錯后也很難回溯,無法高效實現全生命周期管理。
針對涉密載體日益增多的管理問題和越來越嚴峻的安全保密管理需求,本文提出采用基于FRID技術的涉密載體管理平臺解決傳統涉密載體管理過程中的難題,提升管理效率和安全保密性。涉密載體管理平臺部署示意圖如圖2所示。涉密載體管理平臺部署環境見表1。
涉密載體管理平臺提供了15類業務流程,實現了從涉密載體產生、涉密載體流轉、涉密載體銷毀的全生命周期管控。同時對于外來涉密載體進行貼碼后納入系統管理,形成載體全生命周期的一致、實時、規范化管理。由于涉密載體全生命周期記錄信息完整,系統可以自動統計形成涉密載體電子臺賬。使用電子調賬,還可以確保臺賬內容更新及時。同時按照涉密載體管理要求,系統配置了系統管理員、安全保密管理員和安全審計員角色,并進行了管理功能劃分,提高了系統管理過程的記錄完整性和可信性。

圖2 涉密載體管理平臺部署示意圖

表1 涉密載體管理平臺部署環境
為了防止涉密載體在全生命周期管理過程中被替換,在涉密載體產生時,對重要信息對象標注RFID標簽,并將標簽作為涉密載體全生命周期管理過程中的“身份信息”存在數據庫中,進行全生命周期管理。設立全自助服務專區,配置自助打印、復印、掃描、刻盤設備,形成涉密載體的自助產生,將產生涉密載體的設備進行集中管控,還可以減少失泄密隱患。
配置自助登記流轉一體機,當辦公人員需要進行涉密載體的移交、借閱時,就可以實現自助掃碼交接,解決了傳統模式下需要雙方約時間,共同簽署帶來的管理成本。同時管理平臺與企業檔案管理系統進行集成,當涉密載體需要歸檔時,僅需一鍵就可以實現涉密載體的歸檔,極大提高了涉密載體流轉的效率。
當涉密載體完成一生的流轉后就進入了終結階段,按照管理要求,涉密載體需要送至符合要求的國家銷毀中心進行銷毀。配置自助載體回收設備,可以實現光盤和文檔的涉密載體自助回收辦理,用戶可以7X24小時隨時隨地向回收設備中投入涉密載體。解決了傳統管理模式中,需要專人進行回收的問題,減少了人力和時間成本,提高了涉密載體管理效率。
應用基于RFID技術的涉密載體管理平臺,解決了傳統管理模式下的載體賬物不符、交接傳遞效率低等問題,實現了涉密載體的全生命周期管理。建立電子臺賬,載體發生變更時臺賬自動更新,確保賬物相符。配置自助設備,實現了無人值守的管理模式,提高了管理效率。同時,給載體賦予“身份信息”標簽,實現了全生命周期流轉過程中的唯一標示,提升了載體的管理安全保密性。
基于RFID技術的涉密載體管理平臺能夠實現載體的全生命周期管理過程的無人值守的自助管控,有效提升了管理效率,降低了管理成本。同時,從事前、事中、事后三個階段進行了安全控制,過程記錄詳細,做到了過程可控歷史可查,有效提升了軍工企業涉密載體全生命周期管理的安全性。
[1]高峰.涉密載體全生命周期管理探索[J].科技資訊,2020:254-256.
[2]李靈雪,房開乾.RFID技術在軍工企業涉密載體管理中的應用[J].2019(33):63-66.
[3]王歡.基于RFID技術的涉密載體安全保密管控系統的研究與實現[D].北京交通大學,2013.
[4]劉金平,徐輝,陳璐,陳殿杰,劉悅.軍工企業涉密載體管理中的問題與對策[J].蘭臺論壇,2017.