前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇數字檔案管理范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
一、數字檔案信息資源的共享設計
實現數字檔案信息資源共享是數字檔案管理平臺設計的根本目的,是減少重復勞動,多頭建設,實現資源有效整合和廣泛利用的重要途徑。“警務數字檔案管理平臺”,遵循了數字文件信息和檔案信息的形成規律和利用特點,實現了數字檔案資源全過程的共享管理。
1.數字檔案信息資源的共享建設。數字文件建設共享是數字檔案信息資源共享的首要環節。如何充分利用機關在工作中形成的大量數字文件,建立數字檔案信息資源,避免檔案部門重復勞動、重復加工是數字檔案管理平臺設計與實現的一個重要課題。“警務數字檔案管理平臺”根據全程管理和前端控制的原則,將包括文件的著錄、分類和歸檔鑒定等檔案基礎工作都完全融入文件辦理運行程序之中同時進行,各部門數字文件在形成之后,通過公共數據控制與交換平臺,向數字檔案管理平臺移交。實現了數字文件信息資源形成過程的自動過渡與高度共享。
具體做法是:(1)建立數字文件規范及歸檔標準。我們明確規定,凡已建或在建的各類信息管理系統,都必須加入標準規范的歸檔功能模塊。(2)建立公共數據控制與交換平臺。在各類系統的基礎上,集中建立公共數據庫,用于與各系統進行訪問與交換。(3)建立數字檔案接收平臺,自動接收來自于公共數據控制與交換平臺歸檔的數字文件信息。警務數字檔案管理平臺通過網絡與其建立了連接。用戶在自己的業務系統中工作辦理完畢后,系統對形成的數字文件通過建立的標準自動分析研判,向數字檔案管理平臺提交歸檔,實現了真正意義上數字文件信息的共享和文檔一體化管理。
2.數字檔案信息資源的共享管理。數字檔案資源的合理布局是實現數字檔案資源共享管理的基礎。江蘇省公安系統下轄13個市級公安機關、120多個縣(分)局公安機關和2000多個基層公安派出所,按傳統的做法,每個單位都建立獨立的檔案管理系統,其人財物的投入是可以想象的,而且也不符合數字資源集中管理和有效整合的客觀要求,也會對共享利用造成比較大的困難。
“警務數字檔案管理平臺”在設計和實現上采取了相對集中與分散相結合的管理模式。一方面,為了節省投資和提高效率,采用相對集中建設模式,將檔案軟件、服務器平臺、數據資源集中在省、市公安機關(根據需要也可建設在縣、分局)。省廳的服務器集中存儲廳機關及直屬單位的數據和提供數據管理服務;市級公安機關的服務器負責市局機關、縣分局和基層派出所的數據管理和全文信息服務。另一方面,縣、分局以及基層派出所任何客戶機都可以通過公安信息互聯網訪問市局機關的中央服務器提供的數字檔案管理平臺,進人檔案管理與檔案利用服務。
采用相對集中和分散相結合的管理模式,其優越性十分明顯:一是節省了大量的經費,實現了資源存儲的優化,減少了數據冗余。二是便于提高用戶的查詢效率。用戶查閱某人的違法犯罪信息即可通過該市的數字檔案管理平臺查詢,從而避免了過去挨家挨戶查詢既費時又費力的現象產生。三是實現了網絡上的業務指導功能。省市檔案部門可以通過檔案平臺監測下轄檔案部門的系統,指導工作的開展。
3.數字檔案信息資源的共享利用。實現數字檔案信息資源共享利用是數字檔案管理平臺設計和實現的根本目的。“警務數字檔案管理平臺”在設計數字檔案資源利用共享方面,實現了多種共享利用的方式。
一是采取了多樣化的檢索方式。從檢索手段上講,既有通過檔案平臺檢索模塊進行的檢索,又有通過警務綜合查詢平臺查詢的功能;從檢索方式上講,既能實現各類檔案數據庫檢索、全文檢索,又能實現多數據庫的關聯檢索和跨平臺多數據庫的關聯檢索;從檢索效果上講,既能檢索到各類檔案數據信息,也能檢索到全文信息、多媒體信息等。
二是實現了開架式的閱覽服務。為便于用戶了解和瀏覽機藏檔案類型和具體內容,“警務數字檔案管理平臺”設計和實現了開架式的瀏覽服務方式,當用戶通過數字檔案管理平臺進入開架式服務功能時,就像走進開放式的圖書館一樣,用戶可按菜單隨意點擊某類案卷或某份文件,系統自動顯示其卷內文件目錄和全文信息。
三是建立了專題信息服務平臺。專題信息服務平臺設計和提供了兩項服務內容:一是用戶可以直接查詢由檔案部門編研的各類專題文件信息匯集,通過點擊相應的專題,系統顯示各類專題的文件信息和全文信息;二是用戶可以自設專題進行智能化檢索并列出相應的專題文件信息和全文信息。
二、智能化設計與檔案辦公自動化
智能化設計是實現檔案辦公自動化的重要途徑,也是衡量數字檔案管理平臺質量優劣的重要標準。所謂智能化設計就是運用自動控制的原理對數字檔案管理的全過程實現自動化管理,最大限度地減少人工干預的設計方案。其基本原理是,將根據有關標準制定的參照系統輸入計算機,由計算機自動比照參照系統對檔案工作各項環節進行自動化處理。方法是必須建立一套指標完備的參照系統。“警務數字檔案管理平臺”在數字檔案的接收、處理和分析評估等智能化設計方面進行了有益的探索。
1.數字檔案接收的智能化設計。就是根據檔案歸檔范圍和歸檔標準,制定一套能夠為計算機識別的、與輸人的數據文件進行比對匹配,將符合條件的數據文件自動接收歸檔的參照系統。“警務數字檔案管理平臺”實現的基本思路是:將歸檔接收模塊前置到OA系統或各類業務信息系統中,當用戶在OA系統或各類業務系統中輸入、處理文件信息工作完成時,系統自動將這些數據文件與接收歸檔前置模塊中的參照系統進行比對匹配,將符合歸檔條件的數據文件自動導入到數字檔案管理平臺。接收歸檔的指標體系主要是依據“檔案類型劃分及編號規則”、“檔案歸檔范圍與不歸檔范圍”以及“公安專業檔案管理規定”等規定辦法以及歸檔指標的相關內容,并結合檔案工作的實踐制定出來的。包括是否歸檔、歸檔類型、歸檔類別、歸檔年度等20多個主要指標體系。
接收歸檔的智能化設計的主要特點是:一是將接收歸檔與文件形成和處理融為一體,實現了文檔一體化;二是當用戶數據文件形成處理完成時,也就是接收歸檔之時,實現數據文件的形成、處理與接收歸檔同步實時完成;三是數字文件信息接收歸檔的整個過程,避免了人為的干預,由系統按照歸檔指標體系自動審核把關,實現了檔案接收歸檔的自動化。
2.數字檔案處理的智能化設計。數字文件信息進入檔案管理平臺后,即要對其進行處理,形成數字檔案資
源。數字檔案處理的智能化設計包括整理排列、自動編目、自動編寫“整理歸檔年度報告(或說明)”等內容設計。
(1)數字檔案的智能化整理排列。智能化整理排列的核心是要確立整理排列的原則、方法和要求。“警務數字檔案管理平臺”確定的方法是:①整理排列的原則。分為二種,即保管期限一年度一組織機構和年度一保管期限一組織機構排列。供用戶選擇。②整理排列的方法。分為三種,一是先按“文件形式”排列,然后按“專題”排列,再按“形成日期”順序排列;二是先按“專題”排列,然后按“文件形式”排列,再按“形成日期”順序排列;三是全部文件按“形成日期”順序排列。各種排列方式由用戶選擇。③整理排列的要求:在第一種、第二種方法中。同一文件形式下,將屬于同一類型的文件排列在一起。如同一文號的文件、同樣形式的統計報表、簡報等文件和同一組織活動(如會議文件等)的文件。當用戶對某一年度組織機構的檔案進行整理排列時,系統自動按用戶選擇的整理排列的原則、方法和要求列出文件目錄,也可以進行局部微調。
(2)數字檔案的自動編目。系統列出文件目錄后,用戶確定編號規則如全宗號―類別號―目錄號―機構號―件號,并輸入第一份檔案的檔號,系統自動編寫其他檔案的檔號,并以歸檔文件目錄的形式輸出結果。為了減少實體紙質檔案加蓋歸檔章和填寫歸檔號的工作量,提高文書處理人員的工作效率,系統設計了自動打印歸檔章功能。具體方法是:①事先用黏和度較高的不干膠紙(A4)印制歸檔章式樣;②在系統中設置打印歸檔章功能;③當整理編目工作完成后,套打歸檔章;④文書處理人員按歸檔文件目錄和歸檔章編號粘貼在實體紙質文件上。
(3)自動編寫“整理歸檔年度報告(或說明)”。數字檔案整理編目工作完成后,按規定必須要編寫“整理歸檔年度報告或稱為年度整理歸檔說明”,警務數字檔案平臺設計了自動編寫的方法。在平臺中建立基礎數據庫,把全宗名稱、全宗號、全宗地址、變化情況,主要負責人,內部機構調整等情況建立基礎數據。當整理歸檔工作完成后,系統自動形成整理歸檔年度報告或歸檔說明。
3.數字檔案分析評估的智能化設計。對數字檔案的接收、處理和利用進行分析評估,是數字檔案管理平臺建設的重要內容,也是提高數字檔案和數字檔案管理平臺建設水平的極其重要的方面。數字檔案分析評估智能化設計包括數字檔案數量、質量分析、數字檔案利用分析和實時自動監控等內容。
(1)數字檔案數量、質量分析。①數字檔案數量統計分析。警務數字檔案管理平臺設計了多種靈活的統計分析功能,包括各類檔案機藏量統計、年度歸檔量統計、各類數據和電子文件數量統計、各類檔案藏柱圖、曲線圖等等。②數字檔案質量分析。對接收或形成數據的質量從各方面進行統計分析。例如,數據項目接收或錄入結構齊全情況統計分析、機讀目錄差錯率統計分析、各用戶形成數據質量和差錯率統計分析等等。③數字檔案質量控制。即由計算機自動比照制定的質量標準對檔案數據進行規范。警務數字檔案平臺制定和運用了100多種項目的數據標準,如全宗名稱、各類檔號結構、分類號、責任者、形成日期、性別、居民證號等等標準。當平臺接收或錄入的數據出現質量問題時,系統自動將存在的問題統一找出來并進行自動修改或手動修改,以保證機讀數據內容的準確性。
(2)數字檔案利用分析。一般檔案管理系統對于網上查檔利用僅以點擊率來統計。這種分析方法既不準確,也難以說明問題。“警務數字檔案管理平臺”設計了一套比較科學的檔案利用統計功能,從檔案利用數量、利用類型、利用目的和用戶等多方面進行統計分析。尤其是平臺將用戶上網查檔點擊詳細信息和全文信息數作為計數單位,相比點擊率統計而言,較為準確與科學。
(3)實時自動監控。通過利用公安機關建立的統一的身份認證和識別系統,對公安機關的上網用戶進行自動認證和識別,并在監控功能上實時滾動式顯示用戶姓名、上網時間、操作的功能內容,用戶的IP地址等等,使檔案工作人員能夠直觀地監控網上用戶的操作情況,一方面起到安全防范的作用,另一方面也為上網用戶的研究提供了可靠的依據。
三、關聯檢索的設計及其應用
關聯檢索是一種智能檢索方法,是在普通檢索的基礎上,運用關聯技術方法,通過查詢某一條信息將有相互關聯的其他信息同步顯示。其在數字檔案管理平臺中的應用,不僅能夠減少重復檢索的次數,提高工作效率,而且也有利于提高檢索的完整性和準確性。
“警務數字檔案管理平臺”設計和實現了三種形式的關聯檢索:
1.內聯檢索―互動式檢索。內聯檢索是指數字檔案管理平臺內部各數據庫之間關聯檢索。按照傳統的檢索方法,用戶查閱某方面的檔案,既有可能在一類檔案中,也有可能分布在其他檔案類型中。用戶除了檢索某一類檔案外,還得二次甚至三次檢索其他類型和其他構成形式的檔案。內聯檢索避免了傳統方法,它使用戶通過一次檢索達到實現查詢多類檔案、獲得多種結果的目的。它的基本原理是,在檔案數據建設過程中,對具有相同聯系的檔案數據通過特定的字段項目建立聯系,當系統查詢這一字段項目時,與之相關聯的檔案數據信息就會自動調出。“警務數字檔案管理平臺”實現的內聯檢索分為兩類:一是漸進式檢索,即實現了檔案構成單位從案卷信息一卷內文件目錄信息一案件信息一人員信息一全文信息等漸進式的檢索閱覽。無論用戶從哪個角度進行查詢,均可以關聯相關信息。這種漸進性檢索完全模擬了人工瀏覽案卷的方式,使用戶仿佛就是在翻閱檔案一樣。二是橫向式檢索,即實現了不同檔案類型之間的關聯查詢。內聯檢索技術的應用,使得不同類型檔案數據庫的關聯查詢成為可能,從而大大提高了工作效率和查全率、查準率。
2.橫聯檢索一綜合性檢索。橫聯檢索是指數字檔案管理平臺與其他信息管理平臺各數據庫之間的關聯檢索。公安機關普遍建立了數量較多的信息管理系統,如人口、違法犯罪人員、案件信息等系統。各系統之間都保持相對獨立的關系,用戶要了解一個人的全面情況,就必須要進入各個系統分別檢索一次,既浪費了大量時間,又難以保證檢索的全面性和準確性。
橫聯檢索屬于一種綜合性、跨平臺的檢索方法。它的基本原理是:從各類系統中抽取最常用的數據項目組成公用數據(索引)庫,并建立與各個系統之間的關聯,構成統一、規范、普遍關聯的綜合信息查詢系統。用戶通過該系統可以查詢機關各類系統的數據和相關信息。實現橫聯檢索的基本要求:一是必須要有共用的數據建設標準和檢索項目;二是各類系統必須要有相同的項目作為關聯的條件;三是最好使用相同類型的數據庫管理軟件;四是需要建立各個系統數據與公用數據(索引)庫之間的數據同步,維持公用數據(索引)庫中的數據與各個系統數據之間的關聯。
3.縱聯檢索―分布式檢索。縱聯檢索,亦稱為分布式檢索或廣播式檢索。是指分布在不同地區、不同單位的數字檔案管理平臺的檢索系統通過約定的通信協議進行數據交換,將這些孤立檔案檢索系統組建成為一個協同運作的分布式系統。整個分布式系統以公安機關的隸屬關系構成層次結構,來自上級的檢索任務將自動的逐級分散到各級的檢索服務器上,每個檢索服務器完成本單位的檢索之后,將檢索結果逐級上報,最終形成綜合檢索結果。這種分布式廣播檢索在用戶看來就像是從一個單一的系統中檢索完全一樣。
關鍵詞:海洋數字檔案;信息安全;網絡應用
在社會信息化的大環境下,數字化建設已成為評價一個國家信息基礎水平的重要標志。海洋檔案的管理作為社會信息資源系統的一個重要組成部分,也正面臨著數字化時代的挑戰。隨著電子文件的大量出現,檔案理論界對于電子文件是否應該轉化為檔案材料也從爭論轉為接受,這一革新要求我們改變原有對文件檔案的理解,順應技術發展趨勢,更好地進行海洋檔案管理工作。
1海洋數字檔案的概念和特點
在1996年第十三屆國際檔案大會上,美國的《檔案與博物信息》編輯D.比爾曼以《虛擬檔案》為題,第一次提出了與物理檔案(Physicalarchive)和實態檔案庫(Physicalrepositoriesofarchives)相對應的虛擬檔案(Virtualarchives)。國際檔案理事會對數字檔案的定義是:通常以代碼形式記錄于載體,如磁盤、磁帶或穿孔卡帶之上的文件檔案,它的內容只能通過機器來利用,并根據來源原則來組織安排。以此類推,海洋數字檔案就是以代碼數字形式記錄于載體,如磁盤、磁帶或穿孔卡帶之上的海洋方面的文件檔案。數字檔案改變了傳統的檔案載體形式與檔案工作意識。數字檔案的載體與傳統檔案的載體有很大區別,包括存貯電子文件、信件、圖紙、報表所形成的軟盤、光盤、硬盤和磁帶等。數字檔案中的信息資料不以傳統的筆墨紙張等直觀的形象出現,而是通過二進制代碼以數字形式存貯,成為肉眼不可直接識讀的記錄符號。檔案信息傳輸平臺數字化,當檔案信息在完成數字化后以數字形式存在時,數字網絡系統就將成為其主要的傳輸平臺,為檔案信息的快速流動提供可能,通常是以網站方式提供相關檔案服務。海洋數字檔案也有著與其他數字檔案相同的特性。
2網絡環境下海洋數字檔案的安全隱患
在數字化的過程中,由于受載體的轉換條件、存貯介質的穩定性和技術操作等因素的影響,容易造成海洋信息的丟失或刪改,卻不易被察覺。
海洋電子文件的信息共享帶來了一些不安全因素。以計算機為載體的電子文件,不同于以紙張為載體的紙質檔案,它可以不受時間、地點和人員的限制隨意閱讀,并且信息容量巨大,傳輸快捷,這種電子文件的共享性和易用性是其網絡化運作環境決定的,是一種進步和發展。同時,也給海洋電子文件帶來了不安全和泄密因素。
目前的檔案保護規程主要針對紙質載體制成材料的耐久性、保存環境等方面來進行,缺乏對電子檔案長時間可靠保存的經驗與技術。實踐證明紙質載體的檔案在一定的保護條件下可保存達上千年,而電子文件的物理載體壽命卻遠不如紙質檔案,磁性載體檔案的壽命最多只有十多年,光盤載體的壽命也不超過I00年。另外,紙張的損壞很容易被發現,但電子文件載體的損壞只能由設備檢驗。此外,由于信息技術的快速發展,信息保存的格式和載體都在發生變化,使得早期數字檔案難于“閱讀”,例如現在面對一個保存在5英寸軟盤上的Wordstar格式的文件,恐怕大多數讀者都會束手無策,而這只不過是20多年前主流格式與存儲載體。
由于網絡技術本身的安全隱患導致泄密。Internet/Intranet技術本身就不是一種很安全的信息傳輸方式,網絡上的任何信息都是經過重重網站分段傳送至目的地,任何中介站點均可以攔截、讀取、破壞甚至篡改信息。隨著互聯網的發展,互聯網攻擊手段也越來越多,攻擊工具的破壞力越來越強,而安全技術是一種在對抗中被動發展的技術,它總是滯后的,這樣就導致了網絡的脆弱性。此外,網絡硬件也是經常被忽視的但風險極大的泄密途徑,主要方式有電磁泄露、非法終端、搭線竊取·后門程序等。
管理人員不足,技術水平有限。據有關資料顯示,90%以上的檔案管理人員沒有受過正規的計算機安全培訓,他們缺乏計算機與網絡的相關知識,缺乏對檔案信息網絡的安全意識。
3網絡環境下實現海洋數字檔案安全的對策
如前所述,隨著網絡信息技術的迅猛發展和廣泛應用,數字檔案及海洋數字檔案的安全保密問題日益突出,為嚴防密從網泄,確保電子文檔安全,應在管理、網絡安全和信息安全3方面采取有效的安全技術與措施。
3.1管理方面
加大人才培養力度,提高管理人員的技術水平。海洋檔案信息數字化是信息時展的必然趨勢,海洋檔案管理人員要充分認識網絡中的檔案信息,不能認為只要把電腦管好了,信息沒有丟失,就是做好保密工作了。海洋檔案管理人員自身要增強責任感、使命感和危機感,樹立高度自覺的檔案信息安全防范意識。海洋檔案管理人員要更新知識、技能,努力學習掌握檔案現代化管理、計算機和網絡安全等方面的技術,加快從傳統型檔案管理人員向現代化檔案管理人員的轉化。同時,海洋檔案行政管理部門要采取相應措施,從政策、待遇等方面培養和激勵專業技術人才。要通過在職教育、短期培訓和學歷教育等多種渠道和方式,提高和更新在職人員的知識水平和專業技能,充分調動海洋檔案管理人員的積極性、主動性和創造性,為推進海洋檔案信息化建設作貢獻。
制定安全管理制度。在海洋數字檔案安全管理中,除了采用相應的安全技術措施之外,更重要的是海洋檔案管理部門還應當根據相關法律、法規,結合本單位實際,制定、完善一些制度。如,確定本單位檔案信息的安全管理等級和安全管理范圍,制定檔案網絡操作使用規程,用戶身份認證制度,電子文件的接收、保管、檢索、查詢和網絡安全等制度,使安全管理具有可操作性,形成海洋數字檔案信息的安全保障體系。
3.2網絡安全方面
硬件設備安全。涉及海洋電子文檔的計算機應做到專人專用,使用的移動儲存設備也應做到專用,不可混用。對于網絡設備應該盡量使用通過保密檢測的設備,不要盲目追求新產品、新技術,以減少泄密渠道。
操作系統安全。安全的操作系統是網絡安全的重要基礎,因為所有的基本應用和安全措施(如病毒防治、人侵檢測、設置防火墻和安全島)都依賴操作系統提供的底層支持。充分考慮海洋數字檔案操作系統的安全性是我國的國情所決定的,因為許多核心技術我國并不掌握,無法保證國外操作系統產品不存在后門程序。在海洋數字檔案管理用操作系統方面要考慮以下兩點:①采用的產品要具有自主知識產權,且源代碼對政府公開;②定期利用漏洞掃描工具檢測系統漏洞和配置情況,以便及時發現問題。操作系統的安全主要通過增強身份標志與驗證、細化自主訪問控制、用戶職責劃分、強制訪問控制、審計跟蹤和安全管理等方面的措施來實現,這些措施都可以對基本安全功能提供強有力的支持。
安裝殺毒軟件。防病毒必須從網絡整體考慮,主動防御,改變被動劣勢,要樹立“預防為主,防治結合”的觀念。從方便管理人員的工作著手,使其能夠管理網絡上的所有機器,如利用定時查毒功能,對客戶進行掃描,檢查病毒情況;利用在線報警功能,監測網絡上的每一臺機器,出現故障或病毒侵人時,網絡管理人員都能及時知道,并作出反應。
內外網隔離。在內外部網之間,設置防火墻(包括分組過濾與應用)實現內外網的隔離與訪問控制是保護內部網安全最主要的同時也是最有效、最經濟的措施之一。無論何種類型防火墻,從總體上看,都應具有以下五大基本功能:過濾進、出網絡的數據;管理進、出網絡的訪問行為;封堵某些禁止的業務;記錄通過防火墻的信息內容和活動;對網絡攻擊的檢測和告警。
在必須使用公眾網絡時采用虛擬專用網絡(VPN)技術。VPN能夠利用Internet或其他公共互聯網絡的基礎設施為用戶創建隧道,并提供與專用網絡一樣的安全和功能保障。在互聯網上傳輸數據時,VPN可提供保密和數據加密。如果某機關檔案系統設有兩個或更多分支機構,或者希望用戶遠程訪問檔案網絡,這種方法尤其有用。
3.3信息安全方面
海洋數據備份恢復系統。備份數據可以防止磁盤驅動器出現故障、電源斷電、感染病毒和發生其他事故時丟失數據。一旦發生了數據丟失,如果按照備份規程進行了備份,那么就可以恢復數據。海洋數據備份最可靠的辦法是完全備份和增量備份相結合,例如我們可以每周執行一次完全備份,每天執行一次增量備份。除此之外,還應該選擇不同的數據存儲介質,并將備份介質存放于不同的安全地點。
載體保護。海洋數字檔案的記錄載體由于它的磁性、光學性和磁光性,易受磁場、光線、溫度和濕度等環境影響。海洋數字檔案存儲介質應存放在無強磁場干擾、避光、防塵、無腐蝕性氣體的環境里,諸如溫濕度的控制,存放載體的柜、架及庫房應達到相關標準的要求。加強工作人員責任心,提高操作能力避免不正確操作。例如,使用標識筆作標注時,會帶來盤面的污損拿取時手法不正確,留下指紋中的油脂、鹽分、微生物等長期依附其上,會腐蝕盤帶。
數字簽名技術。主要包括數字簽署技術和驗證技術,以解決偽造、抵賴和冒充等問題,在存儲和流通過程中,保證了數字檔案的原始性、真實性。目前常用的數字簽名技術有光筆簽名、電子簽名、電子印章、數字指紋、數字水印、數字時間截和數字證書等。
信息加密。加密技術可以確保電子文件內容的非公開性,是保證電子文件機密性的重要方法,其目的是采取某種數字方法經信息偽裝起來,使非法入侵者無法了解信息的真實含義。通常多采用“雙密鑰碼”法。加密通信者各擁有一對密鑰,任何發方可以使用收方的公開密鑰加密明文后向收方發文,收方只用自己知道的解密密鑰解密獲得明文。由于加密和解密使用不同的密鑰,因此第三者很難從截獲的密文中解出原文來,這對于傳輸中的電子文檔具有很好的保密和保護效果。
雙套歸檔制。實行“雙套制”保存海洋電子檔案,既在保存海洋電子檔案的同時也保存對應的紙質檔案,這也是在技術水平尚欠成熟的條件下解決海洋電子檔案原始性、真實性問題的一種可行辦法。
海洋數字檔案的銷毀。目前,數字檔案銷毀現狀不容樂觀,銷毀隨意性較大、方法不規范,為信息保密工作留下了隱患。數字檔案的銷毀可分為信息銷毀和載體銷毀兩大部分。數字檔案的信息銷毀即邏輯刪除是通過軟件系統改變載體的狀態,將數字檔案數據從記錄載體上徹底消除的一種方法,對于非保密性的數字檔案可用邏輯刪除的辦法;數字檔案的載體銷毀是將數字檔案的載體連同信息一起銷毀的方法,主要適用于載體、一次寫人不可更改的記錄載體及受損傷不可修復的載體,此方法銷毀比較徹底,不會留下失泄密后患。對應銷毀的在網絡上處于流轉狀態的電子文件、電子檔案,屬于非保密性的可做清除處理;對屬于保密范圍內的,要做徹底清除處理,連信息的微量信號也一點不能留,以防泄密。
Keywords: Enterprise Library; Digital Archives; Management System
隨著檔案信息化建設的全面鋪開,我國檔案事業發展已經進入數字檔案館建設的新階段,這已經成為當前檔案信息社會化服務的一個重要趨勢。全國各地也在探索自己的數字檔案館建設道路。北京檔案數字化標準規范體系建設逐步完善,貴州制定了檔案方志信息化建設實施意見。云南文書類電子檔案移交與接收試行辦法,廣州實施“廣州記憶”數字信息資源庫建設。成都對檔案與電子文件登記備份進行試點,西安電子文件歸檔與電子檔案管理細則。寧波在全市范圍內建設完成檔案館電子目錄中心 [1]。在數字檔案管理系統研究方面,文獻[2]通過對OAIS體系的分解,給出了我國數字檔案館的功能模型 [3]。文獻[4]結合OAIS標準和軟件工程方法,采用Java平臺設計了一個綜合檔案管理系統,并在北京市檔案館進行實際應用[5]。文獻 [6]針對數字檔案館的信息安全體系構建進行了研究[7]。這些研究與設計工作,在數字檔案管理工作理論研究和實踐應用上都做了大量的工作,提出了好方法。基于此,筆者采用微軟Enterprise Library框架,設計開發實現了一個安全可靠、高性能、可擴展的數字檔案管理系統。
1 數字檔案管理系統面臨挑戰
數字檔案資源眾多,數據量大,由于數字檔案信息客觀需要對安全性又有較高的要求。隨著數字檔案的社會服務功能的不斷深入、延伸,數字檔案管理工作需要承受不斷增加的數據量和業務量的雙重壓力,這就要求數字檔案管理系統在實際應用中,與普通信息管理系統相比,還要面臨以下主要挑戰:
(1)伸縮性:數字檔案管理系統能夠適應不斷增長、變化的各類數字檔案管理、應用需求,在功能擴展性和用戶群擴展性方面能夠很好地滿足新的需求。
(2)安全性:數字檔案信息是數字檔案館順利開展業務的關鍵,也是其提供服務的保證。為此,對數字檔案館信息安全的研究已經成為數字檔案館建設和發展的核心問題之一[8],這就要求數字檔案管理系統必須有完備的數字檔案安全解決方案。
(3)異構和互通問題:在檔案信息數字化過程中,會產生不同文件格式、不同載體類型、形式各異的數字化檔案數據,如何解決這些不同載體形式檔案數據的標準化以及以不同形式保存在計算機中各類檔案數據統一處理,都是數字檔案管理系統需要解決的實際問題。
(4)系統易用性:隨著檔案社會服務的多樣化,數字檔案管理系統所面向的用戶群體也趨于多樣化,檔案服務更加追求個性化和定制服務,這就要求檔案管理系統必須使用簡單、方便,以適應不同用戶的需求。
2 Enterprise Library框架介紹
Enterprise Library是patterns & practices 小組為.NET Framework開發的一套企業庫,共包括數據訪問(Data Access Application Block)、異常管理(Exception Handling Application Block)、數據驗證(Validation Application Block)等多個應用程序塊。Enterprise Library 是一個為了由創建復雜企業級應用的開發人員使用的應用程序塊的集合,用于解決企業級應用開發中所面臨的一致性、擴展性、易于使用和集成性等共性挑戰。
數據訪問模塊實現了常用的數據訪問功能,簡化的這部分的開發工作。通過該模塊,在應用開發中可以減少實現標準功能所需編碼量,在應用數據訪問中保持一致的數據訪問體驗,同時對多數據源或數據庫的變化提供很好的支持。
加密應用模塊主要解決了應用開發中數據加密問題,該模塊提供了離散加密和對稱性加密兩種加密模式,可以滿足應用開發中實際需求。同時,該模塊也提供了擴展接口,開發者可以根據實際需要,自定義相應加密方法。
安全管理模塊允許開發人員在程序中包括安全性功能。程序可以在不同的情況下使用到安全性,比如鑒別和批準用戶訪問數據庫,獲得任務信息,以及緩存用戶信息等。
日志模塊主要為開發者在應用中實現標準的日志功能。
異常處理模塊為開發者和決策者在系統架構中提供一致的異常處理流程。
緩存模塊為開發者提供在應用中組成本地緩存功能。
驗證模塊為開發者提供在應用的不同層的業務對象創建驗證規則的功能。
依賴注入模塊,開發者可以用這個模塊在應用中實現一個輕量的、可擴展的依賴注入容器,容器支持構造函數注入、屬性注入、方法調用注入。
策略注入模塊,開發者可以使用這個模塊在應用中實現攔截策略,可以簡化一些常用功能,例如日志、緩存、異常處理、驗證等功能的實現。
3 基于Enterprise Library的數字檔案管理系統設計
數字檔案的管理工作主要分為兩個方面,一個是檔案整理工作,該工作主要實現檔案數據數字化,為檔案利用做好準備。另一個是檔案利用工作,包括檢索、編研、借閱、保管、鑒定、統計等。
整個數字檔案管理系統采用基于.NET的Enterprise Library設計、開發,整個系統模塊設計、實現是標準化的、可擴展的。有效地滿足了數字檔案管理系統的伸縮性要求。
利用Enterprise Library的安全、加密、日志和依賴注入模塊,設計數字檔案管理系統的安全體系,有效滿足了系統的安全性需求。通過依賴注入模塊將安全相關功能采用攔截處理的方式實現,這樣將各個安全模塊從業務模塊中獨立出來,可以有效地解決安全策略的統一、完整。利用安全模塊、加密模塊和日志模塊分別實現了數字檔案管理中權限控制、數據加密、日志保存的功能需求。
在數據訪問上,利用Enterprise Library的數據訪問模塊實現各應用程序模塊和檔案數據庫的交互。利用數據庫訪問模塊不僅可以簡化數據庫的訪問,而且可以方便地實現跨數據庫支持。這樣就可以很好地適應各檔案館的實際情況,保證新系統的應用時可以很好地支持原有系統的數據遷移,保護已有投資。
系統開發實現采用ASP.NET技術進行呈現,用戶只要擁有一臺可以上網的計算機即可以進行相關數字檔案管理操作,方便實用。
系統整體的結構設計如下圖所示。
基于Enterprise Library的數字檔案管理系統設計圖
4 結束語
關鍵詞:網絡環境;機關檔案管理;數字檔案;安全管理;大數據技術
在網絡環境下,現代信息技術的快速發展和廣泛應用對機關檔案管理產生重要影響,特別是機關數字檔案安全管理,更是面臨著巨大挑戰[1]。因此,要對網絡環境下的機關數字檔案安全風險進行系統研究,根據機關數字檔案安全風險特點與問題,制定和實施有針對性的解決措施。機關檔案數字化帶來新的問題,涉及新的載體安全、內容安全、過程安全等諸多問題,是機關檔案管理傳統模式所不曾遇到的,必須以新的思想、技術、方法與路徑,對機關數字檔案管理系統開展安全管理[2]。特別是在網絡環境下,數字檔案存儲和查詢利用時空分離,更要對機關數字檔案的安全性進行實時動態管理,避免機關數字檔案在查詢利用各個環節中受到外在侵害。加強機關數字檔案安全管理,可以有效保障機關檔案信息的安全。
一、網絡環境下的機關數字檔案安全管理內容
網絡環境下的機關數字檔案安全管理,內容涵蓋了數字檔案管理各個環節,主要包含了機關數字檔案基礎設施和運行環境安全管理、機關數字檔案數據安全管理、機關數字檔案的網絡安全管理、機關數字檔案應用安全管理、機關數字檔案系統安全管理、機關數字檔案的人員安全管理、機關數字檔案的授權和審計安全管理等方面內容[3]。1.機關數字檔案的基礎設施和運行環境安全管理。機關檔案數字化建設,需要投入大量資金,購置專門檔案管理設備和專業檔案管理系統。由于資金投入的限制,一定程度上導致機關數字檔案主機系統安全等級較低問題,供電條件、防火防盜、溫度和濕度等必備條件難以保障,甚至把機關數字檔案簡單地存儲在一臺未加密、未備份的普通電腦中,給機關數字檔案帶來很大的安全隱患。2.機關數字檔案的數據安全管理。載體與介質安全、檔案數據訪問安全、檔案數據完整性和可用性、檔案數據存儲備份等,都是機關數字檔案的數據安全管理主要內容[4]。在機關數字檔案的數據安全管理中,介質損壞、電腦病毒、硬盤損壞等,都可能導致機關數字檔案資源被破壞或者被非法使用、被惡意篡改等。數據是機關數字檔案的核心,機關檔案數據一旦發生上述問題,將給機關數字檔案帶來無法估量的損失。3.機關數字檔案的網絡安全管理。機關數字檔案的網絡安全管理,主要是對網絡竊取、網絡非法接入、網絡故障、網絡ARP攻擊(地址解析協議)和DDOS攻擊(分布式拒絕服務)等進行安全防護。這些網絡安全問題,不僅可能導致機關數字檔案系統無法正常使用,甚至可能導致檔案數據外泄問題,特別是網絡ARP攻擊,會導致數字檔案管理系統被非法侵入和非法控制。4.機關數字檔案系統安全管理。檔案管理系統的穩定運行,是機關數字檔案管理的重要支撐保障。由于技術本身的不完善,系統在運行過程中存在各種安全隱患,如數字檔案的平臺故障、網絡故障和設備故障等。這些故障的出現將會直接影響機關數字檔案的安全和機關數字檔案系統正常運行。因此,機關數字檔案系統安全管理,主要承擔了降低運行安全隱患,快速解決運行安全問題,以最快速度恢復檔案管理系統運行的責任。5.機關數字檔案的應用安全管理。由于機關數字檔案自身價值較高,從而引發許多非法用戶以各種非正常手段入侵機關數字檔案管理系統,非法獲取系統操作權限,導致檔案管理系統數據外泄、數據損毀、非法篡改等;或者合法用戶以不合法手段實施了超越權限的操作,非法獲取機關檔案信息、篡改檔案數據等;檔案管理系統設計缺陷,導致查詢利用不規范或不合理等。這些都可能導致機關數字檔案應用安全風險,只有加強機關數字檔案的應用安全管理,才能為用戶提供穩定的檔案信息服務。6.機關數字檔案的人員安全管理。在機關檔案管理中,由于編制緊張,未能配備專門檔案管理人員,無法有效保障機關數字檔案的運行維護工作;或者是由于人員培訓不足,導致機關檔案管理人員專業技能缺乏,很難勝任新形勢下的機關數字檔案安全管理工作;檔案安全意識薄弱,甚至個別機關檔案管理人員在外在誘惑之下,對機關檔案數據進行非法篡改或竊取,產生機關檔案數據的“安全風險”;機關數字檔案管理中,缺乏規范性操作流程和要求,導致管理漏洞。人是機關數字檔案安全管理最為活躍的影響因素,應加強對機關數字檔案工作人員的安全管理,形成安全風險防范第一道防線。7.機關數字檔案的授權和審計安全管理。主要對機關數字檔案管理中的授權和審計過程進行管理。由于機關數字檔案管理中的授權機制不完善,導致權限混亂、亂授權和過度授權等問題;由于系統審計日志缺失,從而導致無法對非法入侵及時阻止、有效跟蹤、快速追查等問題。機關檔案的授權和審計管理,需要建立完善的授權管理機制和系統的審計日志,對非法入侵進行提前防控。
二、加強網絡環境下機關數字檔案安全管理策略與路徑
針對網絡環境下機關數字檔案安全管理內容與問題,應從以下幾個方面加強機關數字檔案安全管理。1.強化機關數字檔案安全管理意識。首先,隨著網絡技術的發展和應用,無論是機關檔案自身,還是機關檔案管理,都發生了根本性變化,機關檔案數字化是必然發展趨勢,加強機關數字檔案安全管理刻不容緩[5]。因此,要從思想認識上強化機關數字檔案安全管理,突破傳統檔案管理思維束縛,根據現代信息技術特點,探索更加適合網絡環境的機關數字檔案安全管理路徑。其次,網絡環境下的機關數字檔案安全管理,不僅要求增強檔案管理人員的安全意識,還要對檔案管理人員信息技術水平進行考核。因此,機關檔案管理人員要切實提升自身的數字檔案安全管理能力,重視檔案管理人員數字檔案安全管理能力培訓,加大專業人才引進力度,通過提升服務技能達到提高機關數字檔案安全管理的目標。2.構建機關數字檔案信息安全存儲基礎。在信息時代,數據將會以指數級增長,而且數據類型和形式更加多樣化,增加了機關數字檔案信息安全存儲的難度和風險。特別是機關數字檔案信息體量十分龐大,容易受到網絡黑客惡意攻擊,導致機關數字檔案信息被非法使用。因此,要對機關數字檔案信息安全存儲進行重點關注,構建穩定可靠的安全存儲基礎,構建全面的檔案信息存儲防護體系。第一,要擴充機關數字檔案存儲容量,為機關檔案信息存儲提供足夠的數字空間。機關檔案管理中形成的大量存儲數據,不僅數量急劇增加,而且結構更加復雜,現有的存儲方式已很難滿足實際需要,因此要構建容量足夠大、安全性足夠高的機關數字檔案安全存儲方式。第二,要在眾多的機關檔案信息存儲方式中,擇最為合適的方式,改變傳統的單一存儲方式。對于結構松散的半結構化機關檔案數據,采取面向文檔需要的分布式存儲方式;對于結構化的機關檔案數據,采取主題存儲方式。要針對信息類型的不同,采取不同的數據存儲方式,提高機關數字檔案信息安全和開發利用的有效性。3.加強大數據技術在機關數字檔案安全管理中的應用。紙質館藏內容基本上依靠手工整理、人工編目,是傳統機關檔案管理的主要技術手段。但是在網絡環境下的機關數字檔案管理中,檔案管理工作借助于現代信息技術完成,特別是大數據技術的出現,在機關數字檔案安全管理中得到廣泛應用。首先,通過大數據與機關數字檔案安全管理的深度融合,提升機關數字檔案系統的安全防御級別,更好地應對更高級別的持續性網絡攻擊,對各類計算機病毒、網絡黑客的非法入侵進行有效防御。其次,在推進機關檔案數字化管理過程中,通過大數據技術的應用,對機關檔案管理全流程進行實時上傳,建立機關數字檔案全路程跟蹤溯源,確保數據不被惡意篡改。再次,通過大數據技術的應用,實現機關檔案數據安全管理系統的多節點接入,更好地實現對機關檔案數據的授權訪問,強化了機關數字檔案的安全性。4.建立安全高效的機關數字檔案信息管理系統。機關數字檔案本身具有與載體分離、高度依賴系統等特點,從而對機關數字檔案信息管理系統的安全性提出了更高要求。配置更為優質、先進的硬件設施,建立集收集、存儲、分析、開發、應用為一體的機關數字檔案信息管理系統,是機關數字檔案安全管理的重要任務。因此,要建立一個基于云計算技術的機關數字檔案信息管理系統,不僅能對數量繁雜、類型多樣的機關數字檔案進行收集、分類和分析,挖掘機關數字檔案之間的關聯性,還要具備快速擴容和安全存儲能力,提高機關數字檔案信息管理系統安全性,為機關檔案管理人員提高工作效率和服務水平奠定基礎,同時也提高機關數字檔案安全管理水平。
三、總結
數字檔案管理,是機關檔案管理的必然發展趨勢,不僅可以降低機關檔案管理成本,而且還可以提高機關檔案服務水平,但同時也面臨著新的安全風險。因此,要構建完善的機關數字檔案安全管理體系,確保在機關檔案數字化過程中的數據安全,使機關檔案數字化建設得以順利實施。
參考文獻
[1]范園園.淺議檔案風險及安全管理[J].蘭臺世界,2019(12):4-5.
[2]肖茜.關于構建高校數字檔案信息安全保障管理體系的探討[J].檔案天地,2018,294(10):45-47.
[3]李雅瓊.數字檔案館網絡信息安全根源探討[J].蘭臺世界,2017(2):19-20.
[4]呂榜珍.數字檔案的安全管理與技術措施[J].云南檔案,2017(1):37-39.
計算機技術在檔案管理方面的應用,促進了我國檔案信息化建設的發展。目前,我國各級別的檔案館(檔案室)除了收到一些傳統的紙質檔案外,還會接收大量的數字檔案。近年來,這些檔案館(檔案室)每年接收到的數字檔案的數量呈快速的上升趨勢,數字檔案系統的規模也在不斷擴大,整個數字檔案信息管理系統也變得比以往的復雜。由于數字檔案信息的管理涉及到信息采集、傳遞等多個操作,而影響這些操作的因素又較多,所以對數字檔案信息的安全性管理十分重要。
一、數字檔案信息化相關信息簡述
1、目前我國數字檔案信息化的發展。近年來,計算機技術在檔案管理中逐漸使用,并呈現快速發展趨勢。由于電子文件的大量產生以及檔案館(檔案室)中紙質檔案的數字化速度的加快,導致了檔案實體與所包含的信息內容加速度地增長,檔案工作本身也隨之發生變化,實體檔案信息管理與數字檔案信息管理徹底分離。目前,數字檔案信息管理已經逐步建立起全國、全省性的檔案目錄中心和真正意義上的數字檔案信息中心,從檔案實體中分離出來的檔案信息更是驚人地增加,人們更多地將從網絡中獲取檔案信息,而檔案實體將會從直接利用中脫身,只充當原始憑證和信息法官的角色。
2、數字檔案信息安全管理的重要意義。目前,數字檔案的發展為人們的生活提供了便利,因此對數字檔案信息進行安全管理十分重要。通過對數字檔案信息的安全管理,除了防止信息丟失以外,還能夠激發其有效性,對實現信息化的發展有很大的推動作用。在進行安全管理時,需要建立相應的信息安全管理系統,并聯系實際制定規范的操作和管理體系。同時,對數字檔案信息進行安全管理對技術也有很高的要求,良好的技術是保證數字化管理過程正常運行的前提。此外,管理人員的素質也是數字檔案信息安全管理重要的一部分,因此對人員進行合理的分配和管理也十分重要。
二、我國數字檔案信息安全管理存在的問題
1、管理人員安全意識薄弱
目前,我國從事檔案管理工作的人員整體上安全意識薄弱,對數字檔案信息的安全管理并沒有重視起來。很多工作人員在使用數字檔案進行信息查詢時,沒有想過這些數字檔案信息可能會由于一些問題消失,更不會去想如何能夠保護這些信息的安全。作為數字檔案信息的管理者,他們安全意識的缺乏,導致了數字檔案信息的安全管理缺乏堅實的基礎,不利于信息的安全管理。
2、管理環境較落后
我國數字檔案信息管理的基礎設施和運行的環境條件比較差,由于我國在該方面投入的資金較少,導致放置數字檔案信息管理系統的機房安全等級低,條件差。在這種形勢下,很多檔案館(檔案室)的設施都設置在普通的辦公室里,這便給系統留下了安全隱患,不利于數字檔案信息的安全管理。
3、管理制度不完善
我國當下的數字檔案信息安全管理缺乏完善的制度,導致管理過程中出現了一系列的問題。雖然我國大多數檔案館(檔案室)都制度了相關的安全管理制度,但是這些制度存在很大的不足,并缺乏執行力度。在現有的安全管理制度中,很多制度都是為了應付上級的檢查而制定的,互相抄襲的現象很嚴重,這便導致制定出來的很多制度都與本檔案館(檔案室)的實際情況不符,出現了制度與管理工作脫節的現象,執行力度低。
4、管理水平落后
數字檔案信息安全管理的水平落后,主要表現在工作崗位、操作人員和操作系統方面。工作崗位方面,由于缺乏明確的職責規劃,導致業務操作的權限出現混亂的現象,工作人員越崗、代崗的現象十分嚴重。從操作人員的角度看,很多操作人員擅自使用計算機進行一些私人操作,他們在計算機上安裝與工作不相關的軟件等,造成計算機系統程序被更改,不利于數字檔案信息的安全管理。在操作系統方面,一些計算機系統沒有進行密保設置或者設置的密碼過于簡單,使得很多非工作人員使用計算機,他們操作的隨意性很容易造成信息的丟失,此外,一些工作人員的不規范操作,也對數據的安全性帶來威脅,嚴重時會導致操作系統的崩潰。
5、專業管理人員缺乏
數字檔案信息安全管理的前提是有一批專業的管理人員,他們不僅熟悉計算機知識,還能熟練地掌握檔案管理工作,但是目前我國相關部門缺乏這樣的復合型人才。我國目前的檔案管理人員的整體素質比較低,他們所掌握的的知識都比較陳舊,遠遠不能滿足現代數字檔案信息管理的需要。
三、完善數字檔案信息的安全性管理的措施
1、提高檔案人員的安全防護意識和能力
首先,作為檔案人員,提高他們的安全意識十分重要。檔案館(檔案室)應該定期組織宣傳教育,數字檔案信息系統的安全維護需要所有檔案人員的參與,因為每一個檔案人員都有可能在不經意之間泄露檔案信息,因此要對所有的檔案人員進行安全意識的培訓。其次,要增強檔案管理人員的安全防護能力,數字檔案管理人員要有相應的安全防護技能,要會對秘密信息進行加密、定期清理計算機、靈活運用殺毒軟件和防火墻并養成良好的上網習慣。此外,檔案人員還應該了解保證數字檔案信息載體物理安全方面的知識。
2、健全相關制度
要保證數字檔案信息安全管理的順利進行,必須要有相關的制度來進行規范指導。首先,要健全確保安全的法律法規體系,目前我國已頒布了《中華人民共和國檔案法》、《中華人民共和國保守國家秘密法》等法律法規來保證數字檔案信息的安全,維護國家的公共利益。其次,要完善管理制度,用規范的管理制度來約束數字檔案的形成、歸檔、保管、利用等環節,在每一個環節上用技術和制度相結合的方式堵住信息失真的隱患。
3、完善基礎設施建設
硬件設施的建設是保證數字檔案信息安全管理的物質基礎,沒有優質的硬件設施做后盾,就不會有數字檔案信息的安全。完善基礎硬件設施,可以從以下幾方面著手:一是挑選優質數字檔案信息的存儲設備,根據實際情況選擇符合實際需要的存儲介質,目前我國許多檔案館(檔案室)基本上都采用光盤刻錄技術;二是數字檔案信息備份系統的完善,為了防止因操作失誤、硬盤損壞、計算機病毒及自然災害等造成的數據丟失,必須有計劃地開展備份工作;三是數字檔案信息傳輸設備的建設,網絡的硬件基礎設施主要包括網絡布線、交換機、集線器、網關設備等等,所有的這些網絡設備都存在著因自然老化、人為破壞和電磁輻射所帶來的安全威脅,因此要加強對數字檔案信息傳輸設備的管理,定時檢修、及時更新并由專人負責管理。