前言:本站為你精心整理了時間戳電子檔案管理論文范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

1應用時間戳能有效證明電子檔案的真實性及產(chǎn)生時間
起到防偽造、防篡改作用人們通常認為通過電子簽名就可以有效保證電子文件的真實有效性,但是電子簽名也有它的不足之處——有效期短,有效期過后電子簽名可以被偽造,也可以被篡改。由于數(shù)字證書存在有效期,且用戶可以隨時吊銷數(shù)字證書,數(shù)字證書失效后,由于用于簽名的私鑰由簽署人掌握及簽名時間可隨意修改,采用單純的電子簽名方式不能起到抗抵賴作用。而時間戳采用的是可信第三方簽名的方式,不是數(shù)據(jù)文件生成者自行簽名的方式,運用時間戳能夠通過有效的第三方所出示的時間來證明文件的真實性。加蓋時間戳的電子檔案通過對時間戳的驗證,一方面能可靠地證明電子檔案在蓋戳時間之前已經(jīng)形成,另一方面能可靠地證明在蓋戳時間之后檔案數(shù)據(jù)內(nèi)容保持完整、未被更改,真正達到電子檔案防偽造、防篡改的目的。
2應用時間戳的過程符合電子檔案管理安全保密的要求
由于時間戳的產(chǎn)生并不需要將電子文件本身提交給時間戳服務機構(gòu),因而電子文件本身可不通過網(wǎng)絡傳遞,在網(wǎng)絡上傳遞的僅為根據(jù)HASH算法生成的消息摘要,而HASH算法的單向性保證了沒有任何人能夠根據(jù)消息摘要倒推出電子文件本身,從而電子文件本身的保密性得到了保障。這個特點非常適合電子檔案管理安全保密的工作需要。通常,時間戳服務機構(gòu)DTS是通過互聯(lián)網(wǎng)絡提供服務的。無論是可以在互聯(lián)網(wǎng)絡上生成、存儲、傳輸?shù)姆敲茈娮訖n案,還是不允許在互聯(lián)網(wǎng)絡上生成、存儲、傳輸?shù)纳婷茈娮訖n案,只要將消息摘要計算過程和蓋戳過程進行適當分離——在所在計算機或局域網(wǎng)絡上對該電子檔案數(shù)據(jù)文件事先進行消息摘要計算——然后通過互聯(lián)網(wǎng)絡將消息摘要提交給時間戳服務機構(gòu)DTS,DTS對消息摘要和接收時間進行數(shù)字簽名生成時間戳返回,證明在特定時間已經(jīng)接收到該消息摘要,由于從消息摘要到數(shù)據(jù)原文的不可逆性,用戶只要將返回的時間戳和檔案原文一起妥善保管,即可證明檔案原文在特定時間已經(jīng)存在。蓋戳過程通過這種方式來實現(xiàn),檔案原文始終是不上互聯(lián)網(wǎng)的,所以符合電子檔案管理的數(shù)據(jù)保密要求。
二在電子檔案管理中應用時間戳的幾點建議
浙江省檔案館從2014年開始,在省直單位電子檔案的歸檔、移交接收等管理工作中,開展了電子檔案數(shù)據(jù)加蓋時間戳的試點,根據(jù)實踐經(jīng)驗,筆者總結(jié)出有關時間戳應用的以下幾點建議:
1所依賴的時間戳服務應具有較高的可信度
單從技術而言,時間戳服務可以有自建和外購兩種選擇,但是時間戳的可信度至關重要。如果采取自建的方式,必須采取相應機制與措施(比如采用時間戳鏈接等改進方法)來提高時間戳的可信度,排除或降低由于計算機主板電池電量短缺、桌面時間任意設置等因素,致使對外提供的時間證明服務不可靠的可能。如果采取外購服務的方式,則應盡可能選擇由可信度高的專門機構(gòu)來給電子檔案蓋戳。影響時間戳可信度的因素有很多,其中最重要的有:防偽性、時間戳的永久性、可審核性、獨立性、間隔、精確度等。選擇服務機構(gòu)時要充分考慮服務機構(gòu)在這些方面的能力與水準。例如,浙江省檔案館選擇的是國家授時中心和北京聯(lián)合信任技術服務有限公司共同建設的聯(lián)合信任時間戳服務中心。這是一家我國權(quán)威第三方公共可信時間戳服務機構(gòu),該中心由北京聯(lián)合信任技術服務有限公司負責技術支持和系統(tǒng)接入,由我國唯一法定時間源——國家授時中心負責授時和守時,從而保障時間的權(quán)威和準確。
2加蓋時間戳的過程和電子檔案管理的業(yè)務流程
應緊密結(jié)合電子檔案上加蓋時間戳需在什么時候操作,由誰來操作是時間戳應用中必須考慮的問題。對此,大家有不同的觀點。關于何時加戳,有的認為在電子檔案形成、歸檔、移交、接收、入庫、鑒定、利用、處置等各個環(huán)節(jié)都應該分別加蓋時間戳,也有的認為只要在移交、接收前后對電子檔案加蓋時間戳。關于由誰來操作,有的認為必須由電子檔案形成部門加蓋,有的認為必須由立檔單位檔案員加蓋,也有的認為必須由檔案館工作人員加蓋。筆者認為,根據(jù)時間戳的原理,開放檔案信息系統(tǒng)參考模型(OAIS),以及檔案管理工作的實際情況,加蓋時間戳的過程應和電子檔案的流轉(zhuǎn)過程相結(jié)合,即當電子檔案從一個單位流轉(zhuǎn)到另一個單位時,應當蓋戳,而若是同一個單位內(nèi)部的管理環(huán)節(jié)就不必蓋戳;蓋戳操作具體由誰完成不作限制,但是必須得到與該次流轉(zhuǎn)相關雙方的認可。例如,電子檔案由檔案移交單位向國家綜合檔案館移交,意味著電子檔案保管職責主體從立檔單位檔案室變成了國家綜合檔案館,應在檔案館接收之前由立檔單位或國家檔案館蓋上時間戳并經(jīng)雙方確認;又如,檔案部門向利用者脫機提供經(jīng)過內(nèi)容與元數(shù)據(jù)補充(如賦檔號、鑒定等)或過濾(如去除草稿、文件處理單等)的電子檔案時,為證明檔案數(shù)據(jù)的來源與真實性,也可在提供脫機利用之前加蓋時間戳。
3應根據(jù)管理需要選取加蓋時間戳的粒度和處理保存方式
加蓋時間戳的粒度是指需要加蓋一個時間戳的電子檔案數(shù)據(jù)的數(shù)量與層次。以電子檔案移交接收的一個批次為例,可以對全部數(shù)據(jù)整體打包加蓋一個時間戳,這樣加蓋時間戳的粒度就是整個批次數(shù)據(jù)包;可以將全部數(shù)據(jù)按照光盤載體容量劃分成若干個數(shù)據(jù)單元分別打包,每個數(shù)據(jù)包加蓋一個時間戳,這樣加蓋時間戳的粒度就是存儲載體數(shù)據(jù)包;可以對批次中電子檔案按每一件進行打包,對每件的數(shù)據(jù)包分別加蓋一個時間戳,這樣加蓋時間戳的粒度就是檔案件數(shù)據(jù)包;也可以對批次中每件電子檔案的每一個文件(如正文、修改稿、文件處理單、附件、元數(shù)據(jù)文件等)分別加蓋時間戳,這樣加蓋時間戳的粒度就是單個檔案數(shù)據(jù)文件。由于時間戳服務機構(gòu)加蓋時間戳通常是有償服務,同時又要考慮檔案的整體性、相關性以及日后管理操作的便利性,筆者建議加蓋時間戳的粒度以檔案件數(shù)據(jù)包為宜。因為進館以后電子檔案管理還要面臨整理、入庫、鑒定、銷毀等后續(xù)環(huán)節(jié),這些操作大都以檔案件為操作對象。對時間戳服務機構(gòu)返回的時間戳的處理和保存方式主要有兩種:一是直接將時間戳的字符序列以獨立計算機文件的形式保存,為便于匹配和管理,這個文件可以與電子檔案的數(shù)據(jù)包文件名相同,擴展名一般是“.tsa”,后續(xù)管理中需要始終將電子檔案數(shù)據(jù)包文件和時間戳文件一并存放與管理;二是將時間戳嵌入到某些支持時間戳格式的電子檔案數(shù)據(jù)包文件中,例如可先將一份電子檔案的文件處理單、元數(shù)據(jù)等內(nèi)容以PDF文檔附件的方式打包進電子檔案PDF數(shù)據(jù)包,然后對該PDF數(shù)據(jù)包加蓋時間戳,并將返回的時間戳也嵌入進該PDF文件中一并保存并利用。
三結(jié)束語
加蓋可信時間戳的電子檔案數(shù)據(jù)能夠有效地表現(xiàn)所載內(nèi)容并可供隨時調(diào)取查用,也能夠可靠地保證其自最終形成時起,內(nèi)容完整、未被更改,符合我國《電子簽名法》第五條中規(guī)定的“滿足法律、法規(guī)規(guī)定的原件形式要求的數(shù)據(jù)電文”的要求,這是它具有法律憑證作用和檔案原件地位的內(nèi)在因素。但在檔案行業(yè)的具體實踐中,時間戳技術的應用還處于起步階段。如果在電子檔案的收集歸檔、移交接收、開放利用等管理環(huán)節(jié)中,能夠根據(jù)檔案工作業(yè)務特點合理采用時間戳技術手段,將對電子檔案數(shù)據(jù)的真實性和原始性起到有力的保障作用。
作者:林偉宏單位:浙江省檔案局