汪海英
(中華人民共和國金華海關(guān),浙江 金華 321015)
區(qū)塊鏈技術(shù)具有去中心化、可信任、防篡改、可追溯等特性,能滿足電子檔案管理需要,還具有“顛覆性”技術(shù)屬性,在檔案領(lǐng)域具有廣闊的應(yīng)用前景。在當(dāng)前的大數(shù)據(jù)時代,電子檔案面臨易篡改、易偽造而不留痕跡的管理難題。通常情況下,檔案管理部門采用元數(shù)據(jù)描述方式,將元數(shù)據(jù)與電子檔案“相捆綁”來證明電子檔案的安全性、可用性。但該方法大大增加了電子檔案的總?cè)萘浚又獢?shù)據(jù)類型眾多,導(dǎo)致后續(xù)管理難度更大。同時,長期保存電子檔案需要定期或不定期對相關(guān)元數(shù)據(jù)進行監(jiān)測,以確保其真實性,這個過程要耗費更多的時間成本。區(qū)塊鏈技術(shù)能很好地解決上述問題,在電子檔案管理中具有一定的應(yīng)用優(yōu)勢。
《區(qū)塊鏈參考架構(gòu)》將區(qū)塊鏈界定為一種在對等網(wǎng)絡(luò)環(huán)境下,通過透明和可信規(guī)則,構(gòu)建不可偽造、不可篡改和可追溯的塊鏈?zhǔn)綌?shù)據(jù)結(jié)構(gòu),實現(xiàn)和管理事務(wù)處理的模式。區(qū)塊鏈技術(shù)根據(jù)其開放程度,有公有鏈、非公有鏈之分。區(qū)塊鏈通過存儲“智能合約”或稱之為可運行的代碼,將其作為電子數(shù)據(jù)溯源的重要參考依據(jù)。由此,區(qū)塊鏈技術(shù)應(yīng)用到電子檔案管理中,具有以下3 個方面的優(yōu)勢。
區(qū)塊鏈技術(shù)表現(xiàn)為一系列數(shù)據(jù)區(qū)塊的銜接,每個數(shù)據(jù)區(qū)塊都有一個“哈希值”代碼,任意區(qū)塊中的數(shù)據(jù)改變都會影響后續(xù)與之相關(guān)所有區(qū)塊的信息變化。這一技術(shù)確保區(qū)塊鏈上的每個區(qū)塊數(shù)據(jù)都不能隨意被篡改、刪除或破壞。區(qū)塊鏈技術(shù)的不可篡改、不可偽造、可追溯的特性,能有效滿足電子檔案完整、真實、可用的管理需求。應(yīng)用區(qū)塊鏈技術(shù),電子檔案記錄信息可以在電子檔案管理全過程中被真實記錄下來,且能保持完整性,相關(guān)人員借助區(qū)塊鏈,實現(xiàn)電子檔案原件的追溯。
電子檔案是建立在數(shù)字媒介基礎(chǔ)上的各類數(shù)據(jù)。在電子檔案管理過程中,管理者并不是唯一的,不同管理者共同使用電子檔案。區(qū)塊鏈技術(shù)要求擁有合法存取數(shù)據(jù)權(quán)限的管理者才能使用檔案信息。同時,同一份電子檔案,只有被區(qū)塊鏈承認,才能不被隨意更改。這一規(guī)則為電子檔案使用者提供了無須第三方介入的信任體系。只有擁有合法權(quán)限的電子檔案使用者,才可以在區(qū)塊鏈技術(shù)下使用電子檔案,省去了繁雜的元數(shù)據(jù)鑒定或自證真實性等流程,提高了電子檔案管理和使用效率。
區(qū)塊鏈技術(shù)下的電子檔案管理系統(tǒng)使每個合法的用戶都可以獲得電子檔案的信任權(quán)限。如此一來,對于社會民眾來說,借助區(qū)塊鏈技術(shù),能與檔案管理機構(gòu)建立信任關(guān)系,便于推動電子檔案更好地服務(wù)社會。另外,檔案管理機構(gòu)可以利用區(qū)塊鏈技術(shù),對各單位電子檔案進行統(tǒng)一監(jiān)管,確保各單位電子檔案安全、可靠、有序,為今后檔案服務(wù)社會提供保障。最后,運用區(qū)塊鏈技術(shù)管理電子檔案,有助于平衡電子檔案管理生態(tài)鏈、不同層次的多方訴求,能夠?qū)崿F(xiàn)電子檔案信息高效的價值轉(zhuǎn)移和工作協(xié)同,這對于不斷減少電子檔案管理成本,提升電子檔案管理效率具有重要意義。可以說,將區(qū)塊鏈技術(shù)運用在電子檔案管理中,實現(xiàn)了電子檔案信息的歸檔、存儲、傳輸、防偽、價值呈現(xiàn),能夠起到促進社會進步發(fā)展的作用。
由于區(qū)塊鏈技術(shù)具有點對點傳輸、分布式數(shù)據(jù)儲存等特點,所以被廣泛應(yīng)用于公共服務(wù)領(lǐng)域。電子化是檔案管理的必然趨勢,加大電子檔案管理力度是促進檔案管理質(zhì)量提升的必然選擇。從現(xiàn)階段的電子檔案管理狀況來看,電子檔案管理風(fēng)險較大,而引入?yún)^(qū)塊鏈技術(shù)可降低風(fēng)險出現(xiàn)的概率。但需要注意的是,區(qū)塊鏈技術(shù)并不是萬能的,需要在特定的業(yè)務(wù)場景下,才可將多主體、分布式等優(yōu)勢作用充分發(fā)揮出來。因此,檔案管理部門在電子檔案管理中利用區(qū)塊鏈技術(shù)之前,應(yīng)明確和了解區(qū)塊鏈技術(shù)在電子檔案管理中的應(yīng)用要求。
若想有效發(fā)揮出區(qū)塊鏈技術(shù)的價值,多主體是必備的條件,只有多主體共同參與,區(qū)塊鏈運行機制才可實現(xiàn)多方共識、互相信任。區(qū)塊鏈?zhǔn)怯啥鄠€業(yè)務(wù)主體共同維護與保存的分布式賬本,各相關(guān)主體都需要對合作對象提供的數(shù)據(jù)文件價值高度認可。檔案通常都是多個主體共同建立與應(yīng)用的,無論是歸檔、移交或是利用,參與的主體都不是單一的,因此區(qū)塊鏈技術(shù)在電子檔案管理應(yīng)用過程中,要注重多方業(yè)務(wù)主體共同參與。
在電子檔案管理過程中,電子證據(jù)在多個場景中得到廣泛運用,但在實際情況中,往往會因訴訟方和被告方相互不信任而造成電子檔案管理存在漏洞。此時引入?yún)^(qū)塊鏈技術(shù),能實現(xiàn)多個平臺的互聯(lián),從而為電子證據(jù)的有效應(yīng)用提供保障。信息需求和主體數(shù)量有著密切關(guān)聯(lián),參與方越多,業(yè)務(wù)涉及的范圍也就越廣,弱信任環(huán)境的形成概率也將提高,所以在應(yīng)用區(qū)塊鏈技術(shù)時提升參與主體之間的信任度是有必要的。
在運用區(qū)塊鏈技術(shù)推進電子檔案管理的過程中,各參與主體間的信任是非常重要的。傳統(tǒng)檔案管理過程中存在參與主體之間不信任或信任度較低的問題,因此在電子檔案管理過程中,必須要有效解決這一問題,注重提升參與主體之間的信任度,避免各主體之間出現(xiàn)利益沖突的問題,這也是區(qū)塊鏈技術(shù)在電子檔案管理中的一個重要應(yīng)用要求。
在傳統(tǒng)檔案管理工作中,檔案被篡改的風(fēng)險較大。當(dāng)技術(shù)環(huán)境發(fā)生變化時,特別是新興技術(shù)的應(yīng)用,以及檔案管理朝著電子化、數(shù)字化方向發(fā)展,檔案被泄露、被篡改的風(fēng)險會進一步增大。因此,區(qū)塊鏈技術(shù)在電子檔案管理應(yīng)用過程中,甚至應(yīng)用前,檔案管理人員必須注重減少電子檔案被篡改的風(fēng)險,以保障檔案安全和區(qū)塊鏈技術(shù)的有效應(yīng)用,這也是區(qū)塊鏈技術(shù)在電子檔案管理中的一個重要應(yīng)用要求。
將電子檔案數(shù)據(jù)登記到區(qū)塊鏈平臺,每一個區(qū)塊都應(yīng)對產(chǎn)生的所有電子檔案數(shù)據(jù)信息進行承載與復(fù)制,并在區(qū)塊鏈系統(tǒng)中長久保存。隨著區(qū)塊信息被大量寫入,儲存資源也會大量消耗,這也在客觀上要求上鏈的業(yè)務(wù)、流程、內(nèi)容必須具備很高的價值,因為需要長期保存,所以才有必要上鏈。而那些無留痕需求、內(nèi)容未變動、缺少憑證價值的檔案數(shù)據(jù)則沒有上鏈的必要性。因此,區(qū)塊鏈技術(shù)在電子檔案管理應(yīng)用過程中,需要確保電子文檔數(shù)據(jù)價值與區(qū)塊鏈技術(shù)相匹配。
上鏈前必須要有完善的可信環(huán)境作為基礎(chǔ),只有這樣,才可為電子檔案管理規(guī)范性提供保障。對于電子證據(jù)入鏈前的出處、有無造假、如何流轉(zhuǎn)等問題,區(qū)塊鏈技術(shù)是難以解決的,還需要利用其他文檔管理措施來完成可信管理工作,構(gòu)造較為完善的可信環(huán)境。從木桶理論可知,若電子檔案數(shù)據(jù)可信度缺失,整個鏈條也將不完整,即使引入?yún)^(qū)塊鏈技術(shù),可信鏈條也難以變得堅固,所以構(gòu)造完善的可信環(huán)境也是區(qū)塊鏈技術(shù)發(fā)揮價值的必備條件。
區(qū)塊鏈技術(shù)在電子檔案管理中的應(yīng)用準(zhǔn)備環(huán)節(jié)不能完全按照傳統(tǒng)的軟件項目實施路徑展開,盡管一般技術(shù)應(yīng)用路徑有較強的普適性,但和區(qū)塊鏈技術(shù)的融合度較低,因此很難真正提升區(qū)塊鏈技術(shù)在電子檔案管理中的實際應(yīng)用效果。依托區(qū)塊鏈技術(shù)開展電子檔案管理工作,當(dāng)前已經(jīng)受到諸多單位的重視和關(guān)注。筆者將從以下幾個方面來充分闡述區(qū)塊鏈技術(shù)在電子檔案管理中的應(yīng)用路徑。
在區(qū)塊鏈技術(shù)應(yīng)用準(zhǔn)備環(huán)節(jié),電子檔案管理人員應(yīng)進行業(yè)務(wù)痛點的識別和分析。針對目前電子檔案管理活動中存在的各業(yè)務(wù)主體相互間不夠信任、文檔易被篡改、電子檔案安全性不足等現(xiàn)實問題,相關(guān)管理人員應(yīng)注重業(yè)務(wù)痛點分析,依托區(qū)塊鏈技術(shù)防篡改、多方維護、可溯源等優(yōu)勢進行電子檔案管理。在分析電子檔案管理業(yè)務(wù)痛點時,電子檔案管理人員應(yīng)著重關(guān)注管理過程中缺乏可控性、認證難度大等問題,只有這樣,才能夠提升區(qū)塊鏈技術(shù)在電子檔案管理中的實際應(yīng)用效果。具體實踐中,應(yīng)緊密圍繞2020 年新修訂的《中華人民共和國檔案法》文件要求,注重確保電子文件的來源可靠、要素合規(guī)、程序規(guī)范,在此基礎(chǔ)之上瞄準(zhǔn)業(yè)務(wù)痛點來進一步加強檔案管理,以充分提升電子檔案的可控性,這對于促進區(qū)塊鏈技術(shù)在電子檔案管理中的運用具有重要意義。
區(qū)塊鏈技術(shù)并不是完全適用于各種管理場景的,具有邊界條件,因此在運用區(qū)塊鏈技術(shù)進行電子檔案管理的過程中,應(yīng)注重結(jié)合電子檔案的數(shù)據(jù)價值、共享性需求等條件來判定其是否需要區(qū)塊鏈技術(shù)的加持。只有如此,才能夠確保區(qū)塊鏈準(zhǔn)入條件的有效性,對于后續(xù)電子檔案管理效果提升起到保障作用。比如,電子合同、發(fā)票、招投標(biāo)文件等電子檔案相關(guān)內(nèi)容,需要流轉(zhuǎn)于多個主體,涉及的金額較大,憑證價值極高,此時就需要借助區(qū)塊鏈技術(shù)的存證認證、價值轉(zhuǎn)移等優(yōu)勢來加強管理。在應(yīng)用中,注重利用區(qū)塊鏈技術(shù)對合規(guī)的電子合同、交易數(shù)據(jù)、簽署過程等進行上鏈,以有效確保電子檔案電子化、無紙化發(fā)展,有效提升電子檔案交易的效率和安全。總之,評定區(qū)塊鏈技術(shù)的準(zhǔn)入條件評估是應(yīng)用區(qū)塊鏈技術(shù)的必備環(huán)節(jié),只有通過科學(xué)評估,才可判定某些電子檔案的管理是否適合引入?yún)^(qū)塊鏈技術(shù)。
在確保上鏈業(yè)務(wù)合理性的情況下,還應(yīng)對可信方面的成熟度進行評估,評估的內(nèi)容主要包括是否有完善的四性保障標(biāo)注、業(yè)務(wù)流程規(guī)范性、業(yè)務(wù)生態(tài)完善性等內(nèi)容。引入?yún)^(qū)塊鏈技術(shù)之后,CA 認證、時間戳等可信認證技術(shù)應(yīng)用可獲得一定程度的強化,但可信業(yè)務(wù)存在的不足是無法獲得彌補的,因而電子檔案管理部門在應(yīng)用區(qū)塊鏈技術(shù)時,應(yīng)評估和判斷業(yè)務(wù)的可行性,還要遵循管理、標(biāo)準(zhǔn)、能力先行等原則。在業(yè)務(wù)可行性評估的過程中,應(yīng)從圖紙二維碼管理、大數(shù)據(jù)矢量圖應(yīng)用規(guī)范等維度多方論證和實驗,從根本上保證電子檔案管理中各項業(yè)務(wù)的技術(shù)規(guī)范性和可信性,從而更好地確保電子檔案管理與區(qū)塊鏈技術(shù)的契合性,這對于后續(xù)實際執(zhí)行奠定了堅實的基礎(chǔ)。
區(qū)塊鏈設(shè)計的主要內(nèi)容有鏈型選擇、節(jié)點規(guī)劃、架構(gòu)設(shè)計等。在區(qū)塊鏈技術(shù)應(yīng)用過程中,電子檔案管理部門可基于現(xiàn)有的架構(gòu)進行區(qū)塊鏈架構(gòu)建設(shè),也可結(jié)合實際狀況進行平臺的自建。比如,國網(wǎng)鏈在建設(shè)時應(yīng)用了聯(lián)盟鏈的技術(shù)架構(gòu),此架構(gòu)可滿足文檔管理的安全性、多主體、保密性等要求,和公有鏈與私有鏈相比較,該架構(gòu)和區(qū)塊鏈在電子檔案管理中的應(yīng)用有更高的適應(yīng)性。此外,國網(wǎng)鏈在共識機制方面,設(shè)置了多種共識機制,使得各業(yè)務(wù)需求都能夠獲得較高程度的滿足,其主要有實用性拜占庭容錯算法(Practical Byzantine Fault Tolerance,PBFT)、RAFT 兩類算法,前者有較高的容忍度,也有較強的交易性能和一致性,所以應(yīng)用更加廣泛。總而言之,電子檔案管理部門應(yīng)結(jié)合自身的業(yè)務(wù)需求來選擇和設(shè)計區(qū)塊鏈架構(gòu),結(jié)合管理部門和需求方的實際需求一同建立組織與節(jié)點,并按照數(shù)據(jù)權(quán)限設(shè)置多個通道。
電子檔案管理部門在明確整體架構(gòu)之后,應(yīng)結(jié)合文檔業(yè)務(wù)流程、元數(shù)據(jù)、管理對象的特征等內(nèi)容對上鏈的流程、內(nèi)容進行明確。區(qū)塊鏈技術(shù)可對電子檔案管理過程進行記錄、保存,所以有價值、有憑證的全部業(yè)務(wù)都應(yīng)上鏈,實際上,會導(dǎo)致電子檔案形式、內(nèi)容發(fā)生變化的環(huán)節(jié)都應(yīng)上鏈。此外,需要注意的是,并不是上鏈內(nèi)容越多就越好,因為改變區(qū)塊鏈上的數(shù)據(jù)內(nèi)容時,各參與主體應(yīng)同步進行,系統(tǒng)資源的消耗量較大,所以上鏈內(nèi)容應(yīng)盡可能體現(xiàn)出“小而精”的特征,也就是上鏈的都是那些價值較高的,從眾多內(nèi)容中提取出的精華內(nèi)容,而其他內(nèi)容則無須上鏈。因此在具體實踐過程中,應(yīng)篩選關(guān)鍵業(yè)務(wù)要素和數(shù)據(jù)內(nèi)容,在電子檔案管理場景中將“哈希值+核心元數(shù)據(jù)”進行上鏈,并借助“摘要”的方式呈現(xiàn)關(guān)鍵要素,這樣便于使用者更加精準(zhǔn)地把握電子文件源數(shù)據(jù)的信息變化,提升電子檔案管理的實效性。
電子檔案管理部門在應(yīng)用區(qū)塊鏈技術(shù)時,要對電子檔案管理業(yè)務(wù)的痛點進行識別和分析。根據(jù)《中華人民共和國檔案法》的要求,電子檔案管理部門要進一步加強電子檔案文件的真實性管理。電子檔案管理部門要全面深入做好區(qū)塊鏈技術(shù)的應(yīng)用和推廣,結(jié)合不同業(yè)務(wù)需要,搭建電子檔案區(qū)塊鏈管理平臺,從細節(jié)上完善電子檔案業(yè)務(wù)流程,明晰電子檔案元數(shù)據(jù)特征,確保電子檔案的真實性、完整性、可用性、安全性。此外,本文提出區(qū)塊鏈技術(shù)在電子檔案管理中的應(yīng)用路徑,希望能為電子檔案管理部門更好地應(yīng)用區(qū)塊鏈技術(shù)提供幫助。