最近中文字幕2018免费版2019,久久国产劲暴∨内射新川,久久久午夜精品福利内容,日韩视频 中文字幕 视频一区

首頁 > 文章中心 > 正文

時間戳技術(shù)電子檔案管理論文

前言:本站為你精心整理了時間戳技術(shù)電子檔案管理論文范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

時間戳技術(shù)電子檔案管理論文

1時間戳簡介

1.1原理分析

從產(chǎn)生過程中可以看出,時間戳的核心機制采用了第三方(時間戳機構(gòu)DTS)簽署、用戶自行驗證的機制。其產(chǎn)生和驗證過程主要應(yīng)用的是哈希算法和非對稱加密技術(shù)。哈希算法又稱單向散列算法,是將任意長度的二進制值映射為較短的固定長度的二進制值的過程,這個固定長度的二進制值稱為哈希值或消息摘要,它就好比是從數(shù)據(jù)文件中提取的“指紋”。數(shù)據(jù)文件哪怕是一點點的改變,都將產(chǎn)生完全不同的哈希值。要找到散列為同一個哈希值(即同一個消息摘要)的兩個不同的數(shù)據(jù)文件,在目前計算能力和條件下,是極其困難甚至幾乎不可能的。哈希算法是公開的,大家都可以用相同的算法從某一數(shù)據(jù)文件計算得出相同的哈希值,但卻不能從哈希值反向計算出原始文件,這就是單向散列的含義。非對稱加密是指用戶有兩個密鑰,一個是公鑰,一個是私鑰。公鑰是公開的,任何人都可以使用;私鑰是保密的,只有用戶自己可以使用。公私鑰是互相解密的,公鑰加密的數(shù)據(jù)能夠用而且只能用私鑰來解密,同樣,私鑰加密的數(shù)據(jù)能夠用而且只能用公鑰來解密。這樣,能夠用公鑰解開的密文必定是私鑰持有者用私鑰加密形成的。因此私鑰持有者用私鑰加密的過程也就是對某一數(shù)據(jù)進行簽名的過程。對時間戳的驗證,首先用公鑰對時間戳字符序列進行解密,獲取其中的時間信息和消息摘要,然后對數(shù)據(jù)原文用同樣的哈希算法計算出消息摘要,最后比較這兩個消息摘要。如果一致則表示驗證通過,即數(shù)據(jù)原文在加蓋時間戳的時點之后沒有發(fā)生過任何變化;如果不一致則表示驗證失敗,要么數(shù)據(jù)原文在加蓋時間戳之后被篡改過,要么時間戳數(shù)據(jù)被篡改過,非此即彼。將電子檔案數(shù)據(jù)和時間戳存放在一起或形成某種邏輯上的關(guān)聯(lián),這就從技術(shù)上避免了在時間戳里所記載的時間點之后篡改或者偽造數(shù)據(jù)的可能。

1.2應(yīng)用現(xiàn)狀

目前國內(nèi)醫(yī)療衛(wèi)生、知識產(chǎn)權(quán)保護、電子商務(wù)、電子政務(wù)等許多領(lǐng)域開始應(yīng)用時間戳技術(shù),時間戳的法律效力也得到了司法認可。2008年11月25日,深圳市龍崗區(qū)法院公開宣判的“利龍湖”知識產(chǎn)權(quán)糾紛一案系國內(nèi)首例時間戳技術(shù)司法應(yīng)用案例,宣判后雙方當事人均未提起上訴,該案判決書已經(jīng)發(fā)生法律效力。2010年11月14日,衛(wèi)生部召開了“可信時間戳與電子病歷法律效力研討論證會”,對可信時間戳在解決我國電子病歷法律效力問題上進行了深入探討和論證,認為TSA+CA的模式是一種有效解決電子病歷法律效力的方法,建議在醫(yī)院廣泛采用,并作相關(guān)技術(shù)標準和法規(guī)的研究。2012年11月,國家檔案局檔案科學技術(shù)研究所組織專家對首批3家公司開發(fā)的檔案管理軟件中的可信時間戳接入功能進行了檢測,并向通過檢測的軟件開發(fā)商頒發(fā)可信時間戳接入核準書,這標志著可信時間戳在檔案領(lǐng)域的規(guī)范化應(yīng)用已經(jīng)開始,并將起到電子檔案和檔案數(shù)字化副本內(nèi)容防篡改、保障檔案的法律憑證的作用。

2時間戳技術(shù)對于電子檔案管理的適用性

2.1應(yīng)用時間戳能有效證明電子檔案的真實性及產(chǎn)生時間,起到防偽造、防篡改作用

人們通常認為通過電子簽名就可以有效保證電子文件的真實有效性,但是電子簽名也有它的不足之處——有效期短,有效期過后電子簽名可以被偽造,也可以被篡改。由于數(shù)字證書存在有效期,且用戶可以隨時吊銷數(shù)字證書,數(shù)字證書失效后,由于用于簽名的私鑰由簽署人掌握及簽名時間可隨意修改,采用單純的電子簽名方式不能起到抗抵賴作用。而時間戳采用的是可信第三方簽名的方式,不是數(shù)據(jù)文件生成者自行簽名的方式,運用時間戳能夠通過有效的第三方所出示的時間來證明文件的真實性。加蓋時間戳的電子檔案通過對時間戳的驗證,一方面能可靠地證明電子檔案在蓋戳時間之前已經(jīng)形成,另一方面能可靠地證明在蓋戳時間之后檔案數(shù)據(jù)內(nèi)容保持完整、未被更改,真正達到電子檔案防偽造、防篡改的目的。

2.2應(yīng)用時間戳的過程符合電子檔案管理安全保密的要求

由于時間戳的產(chǎn)生并不需要將電子文件本身提交給時間戳服務(wù)機構(gòu),因而電子文件本身可不通過網(wǎng)絡(luò)傳遞,在網(wǎng)絡(luò)上傳遞的僅為根據(jù)HASH算法生成的消息摘要,而HASH算法的單向性保證了沒有任何人能夠根據(jù)消息摘要倒推出電子文件本身,從而電子文件本身的保密性得到了保障。這個特點非常適合電子檔案管理安全保密的工作需要。通常,時間戳服務(wù)機構(gòu)DTS是通過互聯(lián)網(wǎng)絡(luò)提供服務(wù)的。無論是可以在互聯(lián)網(wǎng)絡(luò)上生成、存儲、傳輸?shù)姆敲茈娮訖n案,還是不允許在互聯(lián)網(wǎng)絡(luò)上生成、存儲、傳輸?shù)纳婷茈娮訖n案,只要將消息摘要計算過程和蓋戳過程進行適當分離——在所在計算機或局域網(wǎng)絡(luò)上對該電子檔案數(shù)據(jù)文件事先進行消息摘要計算——然后通過互聯(lián)網(wǎng)絡(luò)將消息摘要提交給時間戳服務(wù)機構(gòu)DTS,DTS對消息摘要和接收時間進行數(shù)字簽名生成時間戳返回,證明在特定時間已經(jīng)接收到該消息摘要,由于從消息摘要到數(shù)據(jù)原文的不可逆性,用戶只要將返回的時間戳和檔案原文一起妥善保管,即可證明檔案原文在特定時間已經(jīng)存在。蓋戳過程通過這種方式來實現(xiàn),檔案原文始終是不上互聯(lián)網(wǎng)的,所以符合電子檔案管理的數(shù)據(jù)保密要求。

3在電子檔案管理中應(yīng)用時間戳的幾點建議

浙江省檔案館從2014年開始,在省直單位電子檔案的歸檔、移交接收等管理工作中,開展了電子檔案數(shù)據(jù)加蓋時間戳的試點,根據(jù)實踐經(jīng)驗,筆者總結(jié)出有關(guān)時間戳應(yīng)用的以下幾點建議:

3.1所依賴的時間戳服務(wù)應(yīng)具有較高的可信度

單從技術(shù)而言,時間戳服務(wù)可以有自建和外購兩種選擇,但是時間戳的可信度至關(guān)重要。如果采取自建的方式,必須采取相應(yīng)機制與措施(比如采用時間戳鏈接等改進方法)來提高時間戳的可信度,排除或降低由于計算機主板電池電量短缺、桌面時間任意設(shè)置等因素,致使對外提供的時間證明服務(wù)不可靠的可能。如果采取外購服務(wù)的方式,則應(yīng)盡可能選擇由可信度高的專門機構(gòu)來給電子檔案蓋戳。影響時間戳可信度的因素有很多,其中最重要的有:防偽性、時間戳的永久性、可審核性、獨立性、間隔、精確度等。選擇服務(wù)機構(gòu)時要充分考慮服務(wù)機構(gòu)在這些方面的能力與水準。例如,浙江省檔案館選擇的是國家授時中心和北京聯(lián)合信任技術(shù)服務(wù)有限公司共同建設(shè)的聯(lián)合信任時間戳服務(wù)中心。這是一家我國權(quán)威第三方公共可信時間戳服務(wù)機構(gòu),該中心由北京聯(lián)合信任技術(shù)服務(wù)有限公司負責技術(shù)支持和系統(tǒng)接入,由我國唯一法定時間源——國家授時中心負責授時和守時,從而保障時間的權(quán)威和準確。

3.2加蓋時間戳的過程和電子檔案管理的業(yè)務(wù)流程應(yīng)緊密結(jié)合

電子檔案上加蓋時間戳需在什么時候操作,由誰來操作是時間戳應(yīng)用中必須考慮的問題。對此,大家有不同的觀點。關(guān)于何時加戳,有的認為在電子檔案形成、歸檔、移交、接收、入庫、鑒定、利用、處置等各個環(huán)節(jié)都應(yīng)該分別加蓋時間戳,也有的認為只要在移交、接收前后對電子檔案加蓋時間戳。關(guān)于由誰來操作,有的認為必須由電子檔案形成部門加蓋,有的認為必須由立檔單位檔案員加蓋,也有的認為必須由檔案館工作人員加蓋。筆者認為,根據(jù)時間戳的原理,開放檔案信息系統(tǒng)參考模型(OAIS),以及檔案管理工作的實際情況,加蓋時間戳的過程應(yīng)和電子檔案的流轉(zhuǎn)過程相結(jié)合,即當電子檔案從一個單位流轉(zhuǎn)到另一個單位時,應(yīng)當蓋戳,而若是同一個單位內(nèi)部的管理環(huán)節(jié)就不必蓋戳;蓋戳操作具體由誰完成不作限制,但是必須得到與該次流轉(zhuǎn)相關(guān)雙方的認可。例如,電子檔案由檔案移交單位向國家綜合檔案館移交,意味著電子檔案保管職責主體從立檔單位檔案室變成了國家綜合檔案館,應(yīng)在檔案館接收之前由立檔單位或國家檔案館蓋上時間戳并經(jīng)雙方確認;又如,檔案部門向利用者脫機提供經(jīng)過內(nèi)容與元數(shù)據(jù)補充(如賦檔號、鑒定等)或過濾(如去除草稿、文件處理單等)的電子檔案時,為證明檔案數(shù)據(jù)的來源與真實性,也可在提供脫機利用之前加蓋時間戳。

3.3應(yīng)根據(jù)管理需要選取加蓋時間戳的粒度和處理保存方式

加蓋時間戳的粒度是指需要加蓋一個時間戳的電子檔案數(shù)據(jù)的數(shù)量與層次。以電子檔案移交接收的一個批次為例,可以對全部數(shù)據(jù)整體打包加蓋一個時間戳,這樣加蓋時間戳的粒度就是整個批次數(shù)據(jù)包;可以將全部數(shù)據(jù)按照光盤載體容量劃分成若干個數(shù)據(jù)單元分別打包,每個數(shù)據(jù)包加蓋一個時間戳,這樣加蓋時間戳的粒度就是存儲載體數(shù)據(jù)包;可以對批次中電子檔案按每一件進行打包,對每件的數(shù)據(jù)包分別加蓋一個時間戳,這樣加蓋時間戳的粒度就是檔案件數(shù)據(jù)包;也可以對批次中每件電子檔案的每一個文件(如正文、修改稿、文件處理單、附件、元數(shù)據(jù)文件等)分別加蓋時間戳,這樣加蓋時間戳的粒度就是單個檔案數(shù)據(jù)文件。由于時間戳服務(wù)機構(gòu)加蓋時間戳通常是有償服務(wù),同時又要考慮檔案的整體性、相關(guān)性以及日后管理操作的便利性,筆者建議加蓋時間戳的粒度以檔案件數(shù)據(jù)包為宜。因為進館以后電子檔案管理還要面臨整理、入庫、鑒定、銷毀等后續(xù)環(huán)節(jié),這些操作大都以檔案件為操作對象。對時間戳服務(wù)機構(gòu)返回的時間戳的處理和保存方式主要有兩種:一是直接將時間戳的字符序列以獨立計算機文件的形式保存,為便于匹配和管理,這個文件可以與電子檔案的數(shù)據(jù)包文件名相同,擴展名一般是“.tsa”,后續(xù)管理中需要始終將電子檔案數(shù)據(jù)包文件和時間戳文件一并存放與管理;二是將時間戳嵌入到某些支持時間戳格式的電子檔案數(shù)據(jù)包文件中,例如可先將一份電子檔案的文件處理單、元數(shù)據(jù)等內(nèi)容以PDF文檔附件的方式打包進電子檔案PDF數(shù)據(jù)包,然后對該PDF數(shù)據(jù)包加蓋時間戳,并將返回的時間戳也嵌入進該PDF文件中一并保存并利用。

4結(jié)束語

加蓋可信時間戳的電子檔案數(shù)據(jù)能夠有效地表現(xiàn)所載內(nèi)容并可供隨時調(diào)取查用,也能夠可靠地保證其自最終形成時起,內(nèi)容完整、未被更改,符合我國《電子簽名法》第五條中規(guī)定的“滿足法律、法規(guī)規(guī)定的原件形式要求的數(shù)據(jù)電文”的要求,這是它具有法律憑證作用和檔案原件地位的內(nèi)在因素。但在檔案行業(yè)的具體實踐中,時間戳技術(shù)的應(yīng)用還處于起步階段。如果在電子檔案的收集歸檔、移交接收、開放利用等管理環(huán)節(jié)中,能夠根據(jù)檔案工作業(yè)務(wù)特點合理采用時間戳技術(shù)手段,將對電子檔案數(shù)據(jù)的真實性和原始性起到有力的保障作用。

作者:林偉宏單位:浙江省檔案局

主站蜘蛛池模板: 高尔夫| 随州市| 大丰市| 克山县| 乐东| 云阳县| 电白县| 师宗县| 平邑县| 东乡| 都兰县| 寻乌县| 荔浦县| 宁晋县| 东源县| 娱乐| 天台县| 霞浦县| 保靖县| 卓资县| 车险| 昭平县| 旬邑县| 秦安县| 巴南区| 财经| 海城市| 潼南县| 朝阳区| 民丰县| 合阳县| 苏尼特右旗| 黑河市| 华容县| 石渠县| 鲁山县| SHOW| 台北县| 同心县| 揭西县| 元江|