汪海英
(中華人民共和國金華海關,浙江 金華 321015)
區塊鏈技術具有去中心化、可信任、防篡改、可追溯等特性,能滿足電子檔案管理需要,還具有“顛覆性”技術屬性,在檔案領域具有廣闊的應用前景。在當前的大數據時代,電子檔案面臨易篡改、易偽造而不留痕跡的管理難題。通常情況下,檔案管理部門采用元數據描述方式,將元數據與電子檔案“相捆綁”來證明電子檔案的安全性、可用性。但該方法大大增加了電子檔案的總容量,加之元數據類型眾多,導致后續管理難度更大。同時,長期保存電子檔案需要定期或不定期對相關元數據進行監測,以確保其真實性,這個過程要耗費更多的時間成本。區塊鏈技術能很好地解決上述問題,在電子檔案管理中具有一定的應用優勢。
《區塊鏈參考架構》將區塊鏈界定為一種在對等網絡環境下,通過透明和可信規則,構建不可偽造、不可篡改和可追溯的塊鏈式數據結構,實現和管理事務處理的模式。區塊鏈技術根據其開放程度,有公有鏈、非公有鏈之分。區塊鏈通過存儲“智能合約”或稱之為可運行的代碼,將其作為電子數據溯源的重要參考依據。由此,區塊鏈技術應用到電子檔案管理中,具有以下3 個方面的優勢。
區塊鏈技術表現為一系列數據區塊的銜接,每個數據區塊都有一個“哈希值”代碼,任意區塊中的數據改變都會影響后續與之相關所有區塊的信息變化。這一技術確保區塊鏈上的每個區塊數據都不能隨意被篡改、刪除或破壞。區塊鏈技術的不可篡改、不可偽造、可追溯的特性,能有效滿足電子檔案完整、真實、可用的管理需求。應用區塊鏈技術,電子檔案記錄信息可以在電子檔案管理全過程中被真實記錄下來,且能保持完整性,相關人員借助區塊鏈,實現電子檔案原件的追溯。
電子檔案是建立在數字媒介基礎上的各類數據。在電子檔案管理過程中,管理者并不是唯一的,不同管理者共同使用電子檔案。區塊鏈技術要求擁有合法存取數據權限的管理者才能使用檔案信息。同時,同一份電子檔案,只有被區塊鏈承認,才能不被隨意更改。這一規則為電子檔案使用者提供了無須第三方介入的信任體系。只有擁有合法權限的電子檔案使用者,才可以在區塊鏈技術下使用電子檔案,省去了繁雜的元數據鑒定或自證真實性等流程,提高了電子檔案管理和使用效率。
區塊鏈技術下的電子檔案管理系統使每個合法的用戶都可以獲得電子檔案的信任權限。如此一來,對于社會民眾來說,借助區塊鏈技術,能與檔案管理機構建立信任關系,便于推動電子檔案更好地服務社會。另外,檔案管理機構可以利用區塊鏈技術,對各單位電子檔案進行統一監管,確保各單位電子檔案安全、可靠、有序,為今后檔案服務社會提供保障。最后,運用區塊鏈技術管理電子檔案,有助于平衡電子檔案管理生態鏈、不同層次的多方訴求,能夠實現電子檔案信息高效的價值轉移和工作協同,這對于不斷減少電子檔案管理成本,提升電子檔案管理效率具有重要意義。可以說,將區塊鏈技術運用在電子檔案管理中,實現了電子檔案信息的歸檔、存儲、傳輸、防偽、價值呈現,能夠起到促進社會進步發展的作用。
由于區塊鏈技術具有點對點傳輸、分布式數據儲存等特點,所以被廣泛應用于公共服務領域。電子化是檔案管理的必然趨勢,加大電子檔案管理力度是促進檔案管理質量提升的必然選擇。從現階段的電子檔案管理狀況來看,電子檔案管理風險較大,而引入區塊鏈技術可降低風險出現的概率。但需要注意的是,區塊鏈技術并不是萬能的,需要在特定的業務場景下,才可將多主體、分布式等優勢作用充分發揮出來。因此,檔案管理部門在電子檔案管理中利用區塊鏈技術之前,應明確和了解區塊鏈技術在電子檔案管理中的應用要求。
若想有效發揮出區塊鏈技術的價值,多主體是必備的條件,只有多主體共同參與,區塊鏈運行機制才可實現多方共識、互相信任。區塊鏈是由多個業務主體共同維護與保存的分布式賬本,各相關主體都需要對合作對象提供的數據文件價值高度認可。檔案通常都是多個主體共同建立與應用的,無論是歸檔、移交或是利用,參與的主體都不是單一的,因此區塊鏈技術在電子檔案管理應用過程中,要注重多方業務主體共同參與。
在電子檔案管理過程中,電子證據在多個場景中得到廣泛運用,但在實際情況中,往往會因訴訟方和被告方相互不信任而造成電子檔案管理存在漏洞。此時引入區塊鏈技術,能實現多個平臺的互聯,從而為電子證據的有效應用提供保障。信息需求和主體數量有著密切關聯,參與方越多,業務涉及的范圍也就越廣,弱信任環境的形成概率也將提高,所以在應用區塊鏈技術時提升參與主體之間的信任度是有必要的。
在運用區塊鏈技術推進電子檔案管理的過程中,各參與主體間的信任是非常重要的。傳統檔案管理過程中存在參與主體之間不信任或信任度較低的問題,因此在電子檔案管理過程中,必須要有效解決這一問題,注重提升參與主體之間的信任度,避免各主體之間出現利益沖突的問題,這也是區塊鏈技術在電子檔案管理中的一個重要應用要求。
在傳統檔案管理工作中,檔案被篡改的風險較大。當技術環境發生變化時,特別是新興技術的應用,以及檔案管理朝著電子化、數字化方向發展,檔案被泄露、被篡改的風險會進一步增大。因此,區塊鏈技術在電子檔案管理應用過程中,甚至應用前,檔案管理人員必須注重減少電子檔案被篡改的風險,以保障檔案安全和區塊鏈技術的有效應用,這也是區塊鏈技術在電子檔案管理中的一個重要應用要求。
將電子檔案數據登記到區塊鏈平臺,每一個區塊都應對產生的所有電子檔案數據信息進行承載與復制,并在區塊鏈系統中長久保存。隨著區塊信息被大量寫入,儲存資源也會大量消耗,這也在客觀上要求上鏈的業務、流程、內容必須具備很高的價值,因為需要長期保存,所以才有必要上鏈。而那些無留痕需求、內容未變動、缺少憑證價值的檔案數據則沒有上鏈的必要性。因此,區塊鏈技術在電子檔案管理應用過程中,需要確保電子文檔數據價值與區塊鏈技術相匹配。
上鏈前必須要有完善的可信環境作為基礎,只有這樣,才可為電子檔案管理規范性提供保障。對于電子證據入鏈前的出處、有無造假、如何流轉等問題,區塊鏈技術是難以解決的,還需要利用其他文檔管理措施來完成可信管理工作,構造較為完善的可信環境。從木桶理論可知,若電子檔案數據可信度缺失,整個鏈條也將不完整,即使引入區塊鏈技術,可信鏈條也難以變得堅固,所以構造完善的可信環境也是區塊鏈技術發揮價值的必備條件。
區塊鏈技術在電子檔案管理中的應用準備環節不能完全按照傳統的軟件項目實施路徑展開,盡管一般技術應用路徑有較強的普適性,但和區塊鏈技術的融合度較低,因此很難真正提升區塊鏈技術在電子檔案管理中的實際應用效果。依托區塊鏈技術開展電子檔案管理工作,當前已經受到諸多單位的重視和關注。筆者將從以下幾個方面來充分闡述區塊鏈技術在電子檔案管理中的應用路徑。
在區塊鏈技術應用準備環節,電子檔案管理人員應進行業務痛點的識別和分析。針對目前電子檔案管理活動中存在的各業務主體相互間不夠信任、文檔易被篡改、電子檔案安全性不足等現實問題,相關管理人員應注重業務痛點分析,依托區塊鏈技術防篡改、多方維護、可溯源等優勢進行電子檔案管理。在分析電子檔案管理業務痛點時,電子檔案管理人員應著重關注管理過程中缺乏可控性、認證難度大等問題,只有這樣,才能夠提升區塊鏈技術在電子檔案管理中的實際應用效果。具體實踐中,應緊密圍繞2020 年新修訂的《中華人民共和國檔案法》文件要求,注重確保電子文件的來源可靠、要素合規、程序規范,在此基礎之上瞄準業務痛點來進一步加強檔案管理,以充分提升電子檔案的可控性,這對于促進區塊鏈技術在電子檔案管理中的運用具有重要意義。
區塊鏈技術并不是完全適用于各種管理場景的,具有邊界條件,因此在運用區塊鏈技術進行電子檔案管理的過程中,應注重結合電子檔案的數據價值、共享性需求等條件來判定其是否需要區塊鏈技術的加持。只有如此,才能夠確保區塊鏈準入條件的有效性,對于后續電子檔案管理效果提升起到保障作用。比如,電子合同、發票、招投標文件等電子檔案相關內容,需要流轉于多個主體,涉及的金額較大,憑證價值極高,此時就需要借助區塊鏈技術的存證認證、價值轉移等優勢來加強管理。在應用中,注重利用區塊鏈技術對合規的電子合同、交易數據、簽署過程等進行上鏈,以有效確保電子檔案電子化、無紙化發展,有效提升電子檔案交易的效率和安全。總之,評定區塊鏈技術的準入條件評估是應用區塊鏈技術的必備環節,只有通過科學評估,才可判定某些電子檔案的管理是否適合引入區塊鏈技術。
在確保上鏈業務合理性的情況下,還應對可信方面的成熟度進行評估,評估的內容主要包括是否有完善的四性保障標注、業務流程規范性、業務生態完善性等內容。引入區塊鏈技術之后,CA 認證、時間戳等可信認證技術應用可獲得一定程度的強化,但可信業務存在的不足是無法獲得彌補的,因而電子檔案管理部門在應用區塊鏈技術時,應評估和判斷業務的可行性,還要遵循管理、標準、能力先行等原則。在業務可行性評估的過程中,應從圖紙二維碼管理、大數據矢量圖應用規范等維度多方論證和實驗,從根本上保證電子檔案管理中各項業務的技術規范性和可信性,從而更好地確保電子檔案管理與區塊鏈技術的契合性,這對于后續實際執行奠定了堅實的基礎。
區塊鏈設計的主要內容有鏈型選擇、節點規劃、架構設計等。在區塊鏈技術應用過程中,電子檔案管理部門可基于現有的架構進行區塊鏈架構建設,也可結合實際狀況進行平臺的自建。比如,國網鏈在建設時應用了聯盟鏈的技術架構,此架構可滿足文檔管理的安全性、多主體、保密性等要求,和公有鏈與私有鏈相比較,該架構和區塊鏈在電子檔案管理中的應用有更高的適應性。此外,國網鏈在共識機制方面,設置了多種共識機制,使得各業務需求都能夠獲得較高程度的滿足,其主要有實用性拜占庭容錯算法(Practical Byzantine Fault Tolerance,PBFT)、RAFT 兩類算法,前者有較高的容忍度,也有較強的交易性能和一致性,所以應用更加廣泛。總而言之,電子檔案管理部門應結合自身的業務需求來選擇和設計區塊鏈架構,結合管理部門和需求方的實際需求一同建立組織與節點,并按照數據權限設置多個通道。
電子檔案管理部門在明確整體架構之后,應結合文檔業務流程、元數據、管理對象的特征等內容對上鏈的流程、內容進行明確。區塊鏈技術可對電子檔案管理過程進行記錄、保存,所以有價值、有憑證的全部業務都應上鏈,實際上,會導致電子檔案形式、內容發生變化的環節都應上鏈。此外,需要注意的是,并不是上鏈內容越多就越好,因為改變區塊鏈上的數據內容時,各參與主體應同步進行,系統資源的消耗量較大,所以上鏈內容應盡可能體現出“小而精”的特征,也就是上鏈的都是那些價值較高的,從眾多內容中提取出的精華內容,而其他內容則無須上鏈。因此在具體實踐過程中,應篩選關鍵業務要素和數據內容,在電子檔案管理場景中將“哈希值+核心元數據”進行上鏈,并借助“摘要”的方式呈現關鍵要素,這樣便于使用者更加精準地把握電子文件源數據的信息變化,提升電子檔案管理的實效性。
電子檔案管理部門在應用區塊鏈技術時,要對電子檔案管理業務的痛點進行識別和分析。根據《中華人民共和國檔案法》的要求,電子檔案管理部門要進一步加強電子檔案文件的真實性管理。電子檔案管理部門要全面深入做好區塊鏈技術的應用和推廣,結合不同業務需要,搭建電子檔案區塊鏈管理平臺,從細節上完善電子檔案業務流程,明晰電子檔案元數據特征,確保電子檔案的真實性、完整性、可用性、安全性。此外,本文提出區塊鏈技術在電子檔案管理中的應用路徑,希望能為電子檔案管理部門更好地應用區塊鏈技術提供幫助。