前言:本站為你精心整理了區(qū)塊鏈技術在電子檔案管理中的探究范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
【摘要】文章通過對英國ARCHANGEL項目和上海信聯(lián)區(qū)塊鏈技術平臺研究現(xiàn)狀進行分析,對兩者的技術基礎、研究方向、應用成果等各方面進行比較,分析出區(qū)塊鏈技術在電子檔案管理應用中的優(yōu)勢并對未來要應對的問題展開論述。
【關鍵詞】區(qū)塊鏈技術;電子檔案;ARCHANGEL信發(fā)鏈
0引言
近年來,隨著全國各地智慧城市和信息化建設加快推進,辦公自動化和電子政務也在各機關、企事業(yè)單位得到廣泛的推廣,由此產(chǎn)生了大量的電子文件。如何管理好這些電子文件,成為檔案工作者面臨的現(xiàn)實問題。區(qū)塊鏈技術作為一種被稱為第五輪顛覆性革命浪潮的核心技術,具備多中心、防篡改、可追溯、支持跨機構的可信交易等特點,在電子檔案管理中能有效解決電子檔案易改、易逝、依賴性高、安全性低等問題,引起了國內(nèi)外檔案界的廣泛關注。英國ARCHANGEL項目利用區(qū)塊鏈技術存儲電子檔案內(nèi)容證據(jù),為檔案利用者提供了可靠的檔案完整性認證服務,是全球首個專門針對電子檔案信任管理的區(qū)塊鏈應用研究項目。在我國,上海信聯(lián)信息發(fā)展股份有限公司(以下簡稱“上海信聯(lián)”)開發(fā)了基于區(qū)塊鏈技術的服務平臺———“信發(fā)鏈”,也成功將區(qū)塊鏈技術與電子檔案管理相結合,推動了區(qū)塊鏈技術在我國檔案管理領域的落地應用。本文著眼于上述兩個國內(nèi)外具有代表性的應用,從技術基礎、研究方向、應用成果等方面進行對比,試圖通過總結二者的異同,從而得到一些如何利用新技術對電子檔案進行管理的啟示,并對新形勢下電子檔案的管理進行全方位展望。
1英國ARCHANGEL項目和“信發(fā)鏈”的對比分析
1.1技術背景
ARCHANGEL項目采用了一種允許網(wǎng)絡參與者相互之間可以共享、復制并保持同步的數(shù)據(jù)庫技術,存儲的信息具有不變性和透明性記錄等特點,通過共識機制去驗證網(wǎng)絡參與者的訪問權,以保障其安全性和準確性?!靶虐l(fā)鏈”與一系列“區(qū)塊鏈+檔案”應用方案的技術基礎是區(qū)塊鏈,其技術基礎是哈希加密運算、共識機制、智能合約等。
1.2研究方向
ARCHANGEL項目對區(qū)塊鏈技術的應用研究主要側重檔案完整性問題,包括:
(1)構建公有鏈。ARCHANGEL項目構建了一個有條件的公有鏈,即全世界任何人都可以自由地進入并利用所有數(shù)據(jù),但只允許少數(shù)的網(wǎng)絡參與者上傳數(shù)據(jù)。
(2)保障檔案完整性。ARCHANGEL項目在構建公共檔案館數(shù)字檔案時,充分考慮了初始檔案移交、運算、存儲、利用的全過程。當檔案移交進館時,對初始檔案進行識別并執(zhí)行哈希運算,生成哈希值,然后將哈希值存入?yún)^(qū)塊鏈中。訪問者提取檔案時,將初始檔案的哈希值與存儲檔案的哈希值進行對比,如果一致則是完整可信的,從而驗證檔案內(nèi)容的完整性。
(3)系統(tǒng)開發(fā)。ARCHANGEL原型利用以太坊公共測試網(wǎng)實現(xiàn)原型桌面系統(tǒng),采用Solidity語言開發(fā),具有去中心智能合約、系統(tǒng)靈活,可控性強等特點。上海信聯(lián)推出的“區(qū)塊鏈+檔案”應用方案,采用HyperledgerFabric技術創(chuàng)建了“信息發(fā)展區(qū)塊鏈服務”(CBaaSCESBlockchainasaService)技術平臺,總體架構從邏輯上分為三層:基礎層、服務層、行業(yè)應用層。技術上分別是ChainOS、Baas平臺及接入網(wǎng)關、接入SDK。其中ChainOS是區(qū)塊鏈平臺基礎設施,為BaaS平臺提供區(qū)塊鏈服務。
1.3應用成果
ARCHANGEL項目的應用成果主要體現(xiàn)在:
(1)非對稱性加密。電子檔案在移交入館時,系統(tǒng)對其進行基于私鑰的哈希運算,形成哈希值,并存儲于區(qū)塊鏈中。檔案利用者在利用檔案時,使用公鑰進行解密,實現(xiàn)檔案的真實性驗證。這種非對稱性加密使用私鑰和公鑰兩種密鑰技術,不需要像對稱密碼那樣傳輸對方的密鑰,增加了安全性。
(2)對等網(wǎng)絡架構。ARCHANGEL項目構建了對等網(wǎng)絡架構,由獲得允許的網(wǎng)絡參與者共同維護網(wǎng)絡,對檔案數(shù)據(jù)副本進行同步記錄、存儲和維護。這些檔案數(shù)據(jù)通過網(wǎng)絡共享,其他對等節(jié)點可以直接訪問而無需經(jīng)過中間實體。
(3)數(shù)字檔案館。ARCHANGEL項目的目標是通過對分布式分類賬技術(DLT)的探索和開發(fā)來保障電子檔案的真實完整性,確保電子檔案管理的長期性、可持續(xù)性,促進可訪問性和利用便捷性,推動公共數(shù)字檔案開放訪問打造可信數(shù)字檔案館。上海信聯(lián)的“信發(fā)鏈”平臺則側重于通過推出了多個“區(qū)塊鏈+檔案"應用方案,力求為各類檔案管理機構提供個性化、多樣化選擇。
(1)民生檔案跨館出證。近年來,隨著各地數(shù)字檔案館和檔案查詢服務平臺的建設,開始著手通過區(qū)域協(xié)調發(fā)展戰(zhàn)略,推進民生檔案跨館查詢服務的實施。2019年上海信聯(lián)在沈陽市開發(fā)了基于區(qū)塊鏈的民生檔案跨館出證平臺。其范圍涵蓋沈陽市檔案館、各區(qū)(縣)檔案館、社區(qū)事務受理服務中心、涉民辦事中心等,整合了全市13個區(qū)(縣)檔案館120多萬條檔案數(shù)據(jù)信息,通過建立互認互通的檔案專題數(shù)據(jù)標準體系,實現(xiàn)該區(qū)域檔案館之間的館際互聯(lián)互通,提升了區(qū)域內(nèi)民生檔案遠程利用的便捷化服務質量。
(2)電子檔案生命周期真實性管理。2021年上海信聯(lián)為上海證券交易所(簡稱“上交所”)設計和開發(fā)了基于區(qū)塊鏈的電子檔案全生命周期真實性保障平臺。業(yè)務部門和檔案部門共同建立上交所電子檔案真實性保障聯(lián)盟鏈,業(yè)務部門和檔案部門都是參與者。聯(lián)盟制定統(tǒng)一的電子檔案編號規(guī)則,每個電子檔案都擁有一個唯一的ID,并進行統(tǒng)一的信息驗證。通過在區(qū)塊鏈支撐平臺中將電子檔案ID、業(yè)務處理信息和驗證信息上鏈保存,來實現(xiàn)電子檔案真實性保障能力。
(3)電子檔案身份證。基于區(qū)塊鏈的電子檔案身份證機制,即基于技術邏輯完備性的檔案信任機制。組建行業(yè)或區(qū)域電子檔案身份認證聯(lián)盟鏈,制定聯(lián)盟統(tǒng)一的電子檔案身份證信息規(guī)則,對行業(yè)或區(qū)域范圍內(nèi)所形成的電子檔案進行身份信息上鏈存證,支持跨行業(yè)或跨區(qū)域范圍電子子檔案真實性驗證。
2啟發(fā):利用區(qū)塊鏈技術構建電子檔案管理的新模式
通過對比英國ARCHANGEL項目和上海信聯(lián)區(qū)塊鏈技術平臺,兩者將區(qū)塊鏈技術應用于電子檔案管理,大幅提升了電子檔案整體的數(shù)據(jù)信息安全性,優(yōu)化電子檔案管理質量與水平,延長電子檔案生命周期,構建了電子檔案管理的新模式。
(1)實現(xiàn)了電子檔案全生命周期管理。在電子檔案管理平臺上,利用區(qū)塊鏈技術可以實現(xiàn)電子檔案創(chuàng)建、存儲、訪問、傳輸、使用和銷毀全生命周期管理。區(qū)塊鏈上每個節(jié)點都保存了電子檔案全部信息,電子檔案的任何內(nèi)容變化都得到了平臺中其他所有節(jié)點的確認,使用了非對稱性加密和哈希算法,讓數(shù)據(jù)的記錄和傳遞透明可信,每一份電子檔案的收集創(chuàng)建、訪問傳遞等過程都是公開的,這些變化都會完整地保存在整個區(qū)塊鏈節(jié)點中,從而實現(xiàn)電子檔案真實可靠、不可篡改、可追溯。
(2)統(tǒng)一了電子檔案元數(shù)據(jù)標。當初始電子檔案移交入館進入系統(tǒng)時,系統(tǒng)將識別電子檔案的格式并讀取其內(nèi)容及元數(shù)據(jù),運用哈希算法對電子檔案進行與文件格式匹配的特定運算,生成哈希值。其中最關鍵的是加密算法和共識機制,而這兩者的選用,國際上已經(jīng)推出相關的標準用來規(guī)范電子檔案元數(shù)據(jù)標準,保障電子檔案安全可控。
(3)兼顧了電子檔案安全性和利用便捷。目前數(shù)據(jù)信息管理常用的云備份、云存儲,由于其傳統(tǒng)的中心化特點,存在數(shù)據(jù)存儲風險高和信息讀取效率低的問題。而區(qū)塊鏈技術具備特有的分布式存儲,系統(tǒng)中的每一個節(jié)點都存儲了全部的數(shù)據(jù),實現(xiàn)鏈上全網(wǎng)備份。所有的節(jié)點共同維護系統(tǒng)數(shù)據(jù)安全,單一節(jié)點的破壞不會影響整個系統(tǒng)的運行,沒有因某個數(shù)據(jù)庫崩潰而導致整個系統(tǒng)失效的風險。特別是非對稱加密技術的運用,節(jié)點與節(jié)點之間所有的操作都是公開透明的,在相互不信任的多個參與者建立分布式信任,實現(xiàn)了高效安全便捷的多方協(xié)同。
3未來展望
盡管ARCHANGEL項目和上海信聯(lián)都對區(qū)塊鏈技術在電子檔案管理上的應用做了很多有益的探索,但仍然有很多需要拓展研究的問題。如技術復雜度較高,開發(fā)所需的認證服務機制過多,對于涉密或較敏感的檔案信息的運算、存儲和訪問需要采用加密等技術進行額外處理等。筆者認為在現(xiàn)有的研究基礎上,區(qū)塊鏈技術應用于電子檔案管理還可以從以下三個方面進行進一步的研究。
(1)做好初始檔案前端管理。加強初始檔案前端管理,運用區(qū)塊鏈技術解決電子檔案與元數(shù)據(jù)信息分離的難題,在記錄電子檔案的同時,將其成文單位、時間、受理人、簽發(fā)意見、辦理結果等信息一并記錄,實現(xiàn)電子檔案全程管理。
(2)做好安全保密。目前,我國對區(qū)塊鏈技術領域沒有出臺相關的技術標準,對向區(qū)塊鏈上傳信息也沒有進行規(guī)范化管理,對于區(qū)塊鏈的加密技術、共識機制、通道管理等都需要進一步加強,以保證電子檔案的安全保密性。
(3)做好后期維護管理。把區(qū)塊鏈技術應用到電子檔案管理上,這是一個全新的探索,甚至可以稱之為一場“革命”。在分布式架構下如何平衡各方的責任和利益,維護檔案的真實可靠內(nèi)容完整,持續(xù)為社會公眾提供服務以及探索開放的商業(yè)模式等問題都需要進一步加以實驗和研究。
4結語
區(qū)塊鏈作為一項新的技術,運用到電子檔案管理中雖然還面臨著一些尚待解決的問題,但其具有的去中心化、可追溯、防篡改等特點,高度契合電子檔案管理與利用的需求。通過對比英國ARCHANGEL項目和上海信聯(lián)區(qū)塊鏈技術平臺,更清楚地看到區(qū)塊鏈技術在電子檔案管理中發(fā)揮了顯著作用,并且還有非常廣闊的發(fā)展空間。檔案部門應該積極為這項新技術服務,提供幫助其成長的沃土。對于區(qū)塊鏈技術應用到電子檔案管理的未來,人們充滿期待。
【參考文獻】
[1]楊桂辰.檔案信息化建設芻議[J].黑龍江檔案,2014,1:81-81.
[2]楊茜茜.基于區(qū)塊鏈技術的電子檔案信任管理模式探析:英國ARCHANGEL項目的啟示[J].檔案學研究,2019,3:135-140.
[3]趙屹.區(qū)塊鏈存證:可信的數(shù)字檔案館———英國ARCHANGEL項目及啟示[J].蘭臺世界,2020,2:16-20.
作者:陳麗達 單位:益陽市檔案館