李 貝
(運城護理職業學院 山西 運城 044000)
區塊鏈是現代信息技術發展的產物,與傳統技術手段比較,區塊鏈技術具有去中心化的特征,在對數據進行處理的階段,不再區分中央處理者和局域參與者的概念,使得區塊鏈中每個端口均處于開放狀態下,并且每個端口均能完成對數據的錄入與修改,由此實現了網絡系統中所有數據的合理連接。在高校檔案管理中,區塊鏈技術發揮的價值較大,能夠實現對各節點數據的加密傳輸,使得數據信息更加真實準確。在此背景下,有關人員需要明確高校檔案管理的特征,充分發揮區塊鏈技術在檔案管理中的使用優勢。
首先,研究明確高校檔案管理社會化特征。高校是培養人才的重要場所,同時也是連接學生與社會的紐帶。鑒于此,高校檔案管理自然具有社會化特征。此外,高校科研檔案也需要服務社會,因此,在檔案管理中,有關人員需要考慮到其社會屬性,對最新的區塊鏈技術進行應用,促使檔案管理模式升級,為高校檔案管理的信息化建設奠定基礎[1]。
其次,研究證實了高校檔案管理具有綜合性。高校檔案包括科研資料、人才資料,內容涵蓋教育學、科學研究以及日常教學活動等。在檔案管理中,其管理模式的發展變化與高校建設水平息息相關。考慮到高校檔案管理中面臨的載體較多,檔案數量多樣,因此,如何對高校檔案管理的綜合性進行挖掘,構建全面且系統的檔案管理機制十分重要。高校檔案管理是一個相對獨立的概念,對信息技術的依賴性較強,通過對區塊鏈技術的應用,可確保檔案管理工作有序開展。
最后,對高校檔案管理的通用性特征進行了證實。在高校信息化檔案管理中,針對檔案信息的記錄需要按照標準的格式規范。即在檔案管理中,有關人員需要按照統一的教學周期與管理制度,對檔案信息進行分類,使得檔案信息更加標準,為高校各部門對檔案的應用提供幫助。同時,將通用性的檔案信息上傳到區塊鏈中,也能夠促進檔案資源共享,為檔案信息化建設提供幫助。
對區塊鏈及其關鍵技術的應用,相關人員構建了高校電子檔案信息安全防護框架。將哈希算法、約定類共識、可信時間戳在技術應用檔案管理實踐中,為檔案信息管理完整性與安全性提供了技術支持。
2.1.1 哈希算法的應用
哈希算法(Hash)在檔案安全管理框架設計中發揮了基礎作用。該算法是具有代表性的單向散列算法,通過該算法,可將數量較多的檔案集合P,映射到較小的集合Q中。假設該算法為H,則有Q=H(P)。通過上述公式可知,在檔案管理安全架構中,對P 進行任意賦值,則均有P 值與之相對應。利用該算法,高校信息檔案管理人員可將具有相同特征的檔案進行分類,在對相關檔案進行調取時,只需要輸入關鍵詞,便可收集到具有該特征的所有集合[2]。在實際操作中,有關人員可選取關鍵詞或關鍵字的某個函數值作為散列地址,則此時散列函數可以表達為:
公式中的a 和b 為常數。利用該種方式對檔案信息進行收集與管理,也被稱為直接尋址法。通過算法對檔案進行獲取的本質是利用區塊鏈技術構建不同節點的分布式共識機制,該機制能夠與區塊鏈內部結構達成一致,并且將其作為區塊鏈管理數據檔案的核心。
2.1.2 共識算法與安全架構
在高校電子檔案信息安全防護體系的構建中,有關人員使用了共識算法,其本質是DPOS 授權算法。在該算法的幫助下,能夠選出一定數量的節點數據,并對數據的可靠性與安全性進行分析,使問題被合理解決。分析高校科研檔案管理特征,為確保檔案信息安全性、管理時效性,檔案管理人員充分利用了DSPOS 算法中的聯盟鏈與私有鏈模塊,使得檔案管理滿足了安全控制要求。相關技術手段應用后,提高了區塊鏈技術在高校檔案管理中的應用價值,為新時期檔案安全保護工作提供了助力。
2.1.3 形成檔案管理共識機制
將區塊鏈技術作為檔案管理的安全框架,是檔案管理最新技術手段。區塊鏈系統能夠為檔案管理提供通用的技術模型,并且能夠實現對相關共性要素的發掘,例如,區塊、賬戶、智能合約。為促使檔案安全管理共識機制落實,有關人員需要關注P2P 通信技術,數據庫技術、時間戳與虛擬機,并且對區塊鏈的數據結構進行研究,發揮數據庫在檔案信息管理中的基礎作用。總之,區塊鏈技術的安全協議,能夠為檔案信息的安全管理提供必要條件,使得電子文件的完整性、可靠性提供了技術保障。此外,基于區塊鏈技術的應用,也有利于實現高校電子檔案信息共享。
2.2.1 免信任特征與應用案例
鑒于區塊鏈技術具有“免信任”特征,因此,高校在開展檔案管理工作時,應根據實際情況,對訪問管理系統的用戶進行身份識別,做好安全信息驗證。相關的認證過程可通過智能化模塊實現,無需手工操作,使管理工作效率提高,成本降低。為實現這一功能,有關人員依托區塊鏈技術,開發了基于高校檔案管理的“可信交易平臺”,在區塊鏈管理體系中,需要確保所有節點協商一致,由此建立了互相信任系統,并且在該系統環境下,完成對內部數據的交換與更新。
例如,某高校在對學生學信檔案進行管理時,充分利用了區塊鏈技術的免信任特性,對每位學生的學歷信息進行認證,并將相關模塊與社會單位招聘信息查詢接口相連接,為有關人員開展查詢工作提供幫助[3]。在參與用戶均應接受“協商一致”原則,即在訪問數據和信息查詢等環節,需要使用一致的身份信息。針對學生而言,可在系統中添加自己的身份信息,對年齡、學歷、工作經歷等關鍵信息進行補充,創建專屬的區塊鏈ID地址,使用密鑰加密技術,以確保個人信息能夠安全存儲。
2.2.2 分布式管理模式的應用
分布式管理模式的主要特征滿足安全管理需要。在傳統檔案管理模式下,高校雖然使用了智能化管理平臺,但是網絡的本身是中心式的。在中心網絡體系中,假設用戶的信息被惡意竊取,則會造成嚴重后果,形成大范圍的網絡安全泄密事件,不利于用戶隱私信息保護。大多數有望在區塊鏈技術的應用后得到解決,有關人員可利用檔案管理的“可信交易”特征,對網絡安全模式進行設定,并且在對檔案信息進行平臺化管理時,不受到中央節點的控制,滿足了分布式存儲的要求。當用戶的網絡系統受到攻擊后,其受影響的范圍只是集中在某個節點上,不會對整個數據庫的安全造成威脅。
基于上述分析可知,高校檔案管理人員可對檔案信息進行分布式管理,并結合實際需求,對檔案進行分類。在實際管理中,有關人員可憑借區塊鏈技術的可信度高、查詢便利的優勢,對區塊鏈中的節點數據安全管理模式進行升級,由此增加對系統中的每個節點數據安全的控制力度,同時,也需要對節點數據信息的準確性進行驗證,確保檔案信息管理滿足安全技術標準。
2.2.3 合理使用時間戳技術
在分布式協議下,所有數據Hash 值都是隨機產生的,因此,在對相關電子數據加蓋時間戳也是隨機的。對相關協議的描述如下:假設高校電子數據集合為M,則M 數據的Hash 值m=Hash(M),在具體操作環節,有關人員需要使用隨機算法對時間戳的簽發者進行明確。由簽發者ID 組G(y)中各個簽發者給(t,ID,m)簽名,同時返回時間戳簽名Sign;最后,可得到帶有時間戳的證書ID[(m,ID),(Sign1、Sign2,......Signk)]。在高校檔案管理工作中,時間戳技術的應用十分重要,是實現高校檔案信息管理時效性、可追溯性的關鍵路徑[4]。
在具體管理中,有關人員可利用區塊鏈中的“時間戳”技術,對系統生成的信息賦予時間特性,并且以串聯的方式形成數據鏈,使得答案信息具有唯一性。相關技術被應用后,檔案管理人員可對區塊鏈中的每條信息進行溯源管理,并且實現了檔案信息真實性核對,使得檔案信息管理更加高效。時間戳技術在檔案管理中的應用,也使得檔案信息具有足夠安全性,預防相關信息被偽造和篡改。在高校檔案信息的管理中,管理人員可為生成的信息賦予時間戳,將高校主要的電子檔案信息資料融入其中,實現檔案信息安全有序管理目標。
2.3.1 加密技術特征
為確保檔案信息安全性,有關人員需要對檔案信息進行加密,并對檔案信息的安全管理工作強化重視力度。高校檔案信息的安全問題主要出現在傳輸環節。在區塊鏈技術背景下,有關人員需要重點做好檔案信息的加密傳輸工作,并對影響信息傳輸安全的因素進行控制,為高校檔案信息化管理工作奠定基礎。在具體的傳輸過程中,利用相關技術手段可對信息安全等級進行劃分,并針對不同等級的信息設計專門的防護措施,確保信息能夠安全存儲與傳輸。
2.3.2 信息分類與加密
通常情況下,將信息劃分成三大種類,分別是“共享”“專用”“私密”。以上3 種信息的安全等級是不同的,其中安全等級自低到高。鑒于此,檔案管理人員可對不同類型的信息進行分類管理,對安全等級要求較高的信息,構建加密算法,使得信息傳輸與存儲具有顯著安全性[5]。在實際工作中,有關人員對信息進行加密與解密的過程使用的密碼應該是不同的,這也是非對稱加密技術的原理。通過“非對稱加密技術”的應用,使得檔案信息的安全性獲得提升。在高校檔案信息的管理中,非對稱加密技術的應用優勢較為明顯,使得檔案信息共享與存儲更加安全可靠。
區塊鏈技術在高校檔案管理中獲得應用后,能夠提供元數據替代方案,即高校檔案在生成后,檔案中的元數據與檔案文件被封存在某一區塊上,封存周期與檔案有效期具有一致性,由此實現了對高校信息檔案的全生命周期管理,使得檔案管理效率獲得提升。2017 年,國家檔案局的科技立項選題指南確定為“區塊鏈技術在電子檔案管理中的應用”。至此,區塊鏈技術正式與檔案管理工作連接起來。2021 年9 月,工程院在《中國區塊鏈發展戰略研究》中,發布了“100 個中國區塊鏈創新應用”欄目,其中具有代表性的項目為“區塊鏈+數字檔案館”案例。在此背景下,區塊鏈技術在高校檔案管理中有了政策依據[5]。
傳統檔案管理模式下,高校各部門之間的檔案相互獨立,兼容性較低,難以實現檔案共享。在實際的管理中,也存在數據冗余問題,造成了“信息孤島”問題出現,影響高校檔案管理工作效率提升。新時期,得益于檔案管理技術發展,區塊鏈的去中心化特點與信息分布式存儲方式,使得“信息孤島”被打破,檔案信息可在高校各部門之間共享,極大提高了檔案管理效率。
高校檔案包括大量的學生、教師基礎信息、相關科研成果、財務信息等等,相關檔案信息內容較為隱私。在傳統的檔案信息化管理中,有關人員使用的數據加密技術安全防護等級不高,容易被網絡黑客與不法分子竊取,影響信息化檔案傳輸與存儲安全性。基于區塊鏈技術的應用,相關人員可借助區塊鏈模塊中的內部共享、授權查看和應用有限等技術手段,使得用戶的檔案信息獲得保護。同時,也有利于規范檔案使用與訪問權限等相關信息,使得檔案管理更加安全可靠。在高校檔案的信息化管理過程中,有關人員利用區塊鏈分布式存儲特征,并重點做好對公開透明、不可篡改、信息安全等技術模塊的應用,使得高校電子檔案的歸檔信息、移交信息被實時準確記錄在區塊鏈上,由此避免檔案在存儲中出現篡改。基于上述技術手段應用,高校實現了對電子文件的全生命周期管理,使得檔案管理工作更加安全可靠。
針對高校檔案管理工作而言,對科研檔案進行有效管理十分重要。高校科研管理部門通常在年底收集全校教師的科研材料,并做好匯總收集工作。這一管理模式容易出現檔案遺漏的問題,使得檔案管理缺乏真實性。針對高校教師而言,在年底面臨的工作較多,除整理科研資料外,也需要做好學生考試、收集考核資料、制作年終總結報告。例如,在某高校檔案管理中,使用傳統科研檔案管理模式,則檔案審核人員往往需要收集整理1 000 多人的檔案信息,對檔案管理完整性控制難度較大。傳統檔案管理模式,有關人員對科研檔案的歸檔模式見圖1。
根據上圖,在對教師科研檔案進行歸檔處理時,需要經過科研管理部門索要、二級部門通知個人、教師個人申報、二級部門科研管理員審核、學校科研管理員審核、最終提交檔案部門等一系列步驟。檔案管理工作不僅繁瑣,而且增加了檔案信息丟失風險。
將區塊鏈技術應用在科研檔案管理中,則有效改善了上述問題,使得檔案管理更加完整,確保檔案信息真實性。在區塊鏈技術的幫助下,教師可隨時完成對科研檔案資料的申報,審核人員也可隨時對科研材料進行審核,由此可在根本上避免檔案材料搜集不完整、檔案填寫錯誤的事件發生。區塊鏈技術應用后,檔案可通過區塊鏈上傳申請,極大地簡化了檔案申請流程。在具體工作中,教師將相關的科研數據上傳到區塊鏈上,由高校科研管理人員審核,科研分管院長完成最終審核。
綜上所述,梳理了區塊鏈技術在高校檔案管理中的應用優勢,提出區塊鏈技術能夠提高管理效率、確保電子檔案信息安全,并保證了檔案本身完整性。在具體研究中,通過構建安全管理框架、使用分布式管理模式、時間戳技術,并對檔案信息進行非對稱加密,使得高校檔案管理安全可靠。