時間:2023-03-06 16:02:43
序論:在您撰寫電子文檔論文時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
關鍵詞:數字簽名;加密技術;數字證書;電子文檔;安全問題
Abstract:Today’sapprovalofnewdrugsintheinternationalcommunityneedstocarryouttherawdatatransmission.Thetraditionalwayofexaminationandapprovalredtapeandinefficiency,andtheuseoftheInternettotransmitelectronictextcankeepdatasafeandreliable,butalsogreatlysavemanpower,materialandfinancialresources,andsoon.Inthispaper,encryptionanddigitalsignaturealgorithmofthebasicprinciples,combinedwithhisownideas,givenmedicalapprovalintheelectronictransmissionofthetextofthesecuritysolution.
Keywords:digitalsignature;encryptiontechnology;digitalcertificate;electronicdocuments;securityissues
1引言
隨著我國醫藥事業的發展,研制新藥,搶占國內市場已越演越烈。以前一些醫藥都是靠進口,不僅成本高,而且容易形成壁壘。目前,我國的醫藥研究人員經過不懈的努力,開始研制出同類同效的藥物,然而這些藥物在走向市場前,必須經過國際權威醫療機構的審批,傳統方式是藥物分析的原始數據都是采用紙張方式,不僅數量多的嚇人,而且一旦有一點差錯就需從頭做起,浪費大量的人力、物力、財力。隨著INTERNET的發展和普及,人們開始考慮是否能用互聯網來解決數據傳輸問題。他們希望自己的儀器所做的結果能通過網絡安全傳輸、并得到接收方認證。目前國外針對這一情況已⒘四承┤砑歡?,由釉傐格昂贵,茧H醪皇嗆艸墑歟勾τ諮櫓そ錐?,随时粠V兜腦潁諍萇偈褂謾U餼透諞揭┭蟹⑹亂敵緯閃思際跗烤?,染U慰⒊鍪視櫚南嚶θ砑?,绖撡进我国医药审批工醉d姆⒄咕統閃斯詰那把亓煊潁胰漲骯謖夥矯嫻難芯坎皇嗆芏唷?lt;/DIV>
本文闡述的思想:基本上是參考國際國內現有的算法和體制及一些相關的應用實例,并結合個人的思想提出了一套基于公鑰密碼體制和對稱加密技術的解決方案,以確保醫藥審批中電子文本安全傳輸和防止竄改,不可否認等。
2算法設計
2.1AES算法的介紹[1]
高級加密標準(AdvancedEncryptionStandard)美國國家技術標準委員會(NIST)在2000年10月選定了比利時的研究成果"Rijndael"作為AES的基礎。"Rijndael"是經過三年漫長的過程,最終從進入候選的五種方案中挑選出來的。
AES內部有更簡潔精確的數學算法,而加密數據只需一次通過。AES被設計成高速,堅固的安全性能,而且能夠支持各種小型設備。
AES和DES的性能比較:
(1)DES算法的56位密鑰長度太短;
(2)S盒中可能有不安全的因素;
(3)AES算法設計簡單,密鑰安裝快、需要的內存空間少,在所有平臺上運行良好,支持并行處理,還可抵抗所有已知攻擊;
(4)AES很可能取代DES成為新的國際加密標準。
總之,AES比DES支持更長的密鑰,比DES具有更強的安全性和更高的效率,比較一下,AES的128bit密鑰比DES的56bit密鑰強1021倍。隨著信息安全技術的發展,已經發現DES很多不足之處,對DES的破解方法也日趨有效。AES會代替DES成為21世紀流行的對稱加密算法。
2.2橢圓曲線算法簡介[2]
2.2.1橢圓曲線定義及加密原理[2]
所謂橢圓曲線指的是由韋爾斯特拉斯(Weierstrass)方程y2+a1xy+a3y=x3+a2x2+a4x+a6(1)所確定的平面曲線。若F是一個域,ai∈F,i=1,2,…,6。滿足式1的數偶(x,y)稱為F域上的橢圓曲線E的點。F域可以式有理數域,還可以式有限域GF(Pr)。橢圓曲線通常用E表示。除了曲線E的所有點外,尚需加上一個叫做無窮遠點的特殊O。
在橢圓曲線加密(ECC)中,利用了某種特殊形式的橢圓曲線,即定義在有限域上的橢圓曲線。其方程如下:
y2=x3+ax+b(modp)(2)
這里p是素數,a和b為兩個小于p的非負整數,它們滿足:
4a3+27b2(modp)≠0其中,x,y,a,b∈Fp,則滿足式(2)的點(x,y)和一個無窮點O就組成了橢圓曲線E。
橢圓曲線離散對數問題ECDLP定義如下:給定素數p和橢圓曲線E,對Q=kP,在已知P,Q的情況下求出小于p的正整數k。可以證明,已知k和P計算Q比較容易,而由Q和P計算k則比較困難,至今沒有有效的方法來解決這個問題,這就是橢圓曲線加密算法原理之所在。
2.2.2橢圓曲線算法與RSA算法的比較
橢圓曲線公鑰系統是代替RSA的強有力的競爭者。橢圓曲線加密方法與RSA方法相比,有以下的優點:
(1)安全性能更高如160位ECC與1024位RSA、DSA有相同的安全強度。
(2)計算量小,處理速度快在私鑰的處理速度上(解密和簽名),ECC遠比RSA、DSA快得多。
(3)存儲空間占用小ECC的密鑰尺寸和系統參數與RSA、DSA相比要小得多,所以占用的存儲空間小得多。
(4)帶寬要求低使得ECC具有廣泛得應用前景。
ECC的這些特點使它必將取代RSA,成為通用的公鑰加密算法。比如SET協議的制定者已把它作為下一代SET協議中缺省的公鑰密碼算法。
2.3安全散列函數(SHA)介紹
安全散列算法SHA(SecureHashAlgorithm,SHA)[1]是美國國家標準和技術局的國家標準FIPSPUB180-1,一般稱為SHA-1。其對長度不超過264二進制位的消息產生160位的消息摘要輸出。
SHA是一種數據加密算法,該算法經過加密專家多年來的發展和改進已日益完善,現在已成為公認的最安全的散列算法之一,并被廣泛使用。該算法的思想是接收一段明文,然后以一種不可逆的方式將它轉換成一段(通常更小)密文,也可以簡單的理解為取一串輸入碼(稱為預映射或信息),并把它們轉化為長度較短、位數固定的輸出序列即散列值(也稱為信息摘要或信息認證代碼)的過程。散列函數值可以說時對明文的一種“指紋”或是“摘要”所以對散列值的數字簽名就可以視為對此明文的數字簽名。
3數字簽名
“數字簽名”用來保證信息傳輸過程中信息的完整和提供信息發送者的身份認證和不可抵賴性。數字簽名技術的實現基礎是公開密鑰加密技術,是用某人的私鑰加密的消息摘要用于確認消息的來源和內容。公鑰算法的執行速度一般比較慢,把Hash函數和公鑰算法結合起來,所以在數字簽名時,首先用hash函數(消息摘要函數)將消息轉變為消息摘要,然后對這個摘
要簽名。目前比較流行的消息摘要算法是MD4,MD5算法,但是隨著計算能力和散列密碼分析的發展,這兩種算法的安全性及受歡迎程度有所下降。本文采用一種比較新的散列算法――SHA算法。
4解決方案:
下面是醫藥審批系統中各個物理組成部分及其相互之間的邏輯關系圖:
要簽名。目前比較流行的消息摘要算法是MD4,MD5算法,但是隨著計算能力和散列密碼分析的發展,這兩種算法的安全性及受歡迎程度有所下降。本文采用一種比較新的散列算法――SHA算法。
4解決方案:
下面是醫藥審批系統中各個物理組成部分及其相互之間的邏輯關系圖:
圖示:電子文本傳輸加密、簽名過程
下面是將醫藥審批過程中的電子文本安全傳輸的解決方案:
具體過程如下:
(1)發送方A將發送原文用SHA函數編碼,產生一段固定長度的數字摘要。
(2)發送方A用自己的私鑰(keyA私)對摘要加密,形成數字簽名,附在發送信息原文后面。
(3)發送方A產生通信密鑰(AES對稱密鑰),用它對帶有數字簽名的原文進行加密,傳送到接收方B。這里使用對稱加密算法AES的優勢是它的加解密的速度快。
(4)發送方A用接收方B的公鑰(keyB公)對自己的通信密鑰進行加密后,傳到接收方B。這一步利用了數字信封的作用,。
(5)接收方B收到加密后的通信密鑰,用自己的私鑰對其解密,得到發送方A的通信密鑰。
(6)接收方B用發送方A的通信密鑰對收到的經加密的簽名原文解密,得數字簽名和原文。
(7)接收方B用發送方A公鑰對數字簽名解密,得到摘要;同時將原文用SHA-1函數編碼,產生另一個摘要。
(8)接收方B將兩摘要比較,若一致說明信息沒有被破壞或篡改。否則丟棄該文檔。
這個過程滿足5個方面的安全性要求:(1)原文的完整性和簽名的快速性:利用單向散列函數SHA-1先將原文換算成摘要,相當原文的指紋特征,任何對原文的修改都可以被接收方B檢測出來,從而滿足了完整性的要求;再用發送方公鑰算法(ECC)的私鑰加密摘要形成簽名,這樣就克服了公鑰算法直接加密原文速度慢的缺點。(2)加解密的快速性:用對稱加密算法AES加密原文和數字簽名,充分利用了它的這一優點。(3)更高的安全性:第四步中利用數字信封的原理,用接收方B的公鑰加密發送方A的對稱密鑰,這樣就解決了對稱密鑰傳輸困難的不足。這種技術的安全性相當高。結合對稱加密技術(AES)和公開密鑰技術(ECC)的優點,使用兩個層次的加密來獲得公開密鑰技術的靈活性和對稱密鑰技術的高效性。(4)保密性:第五步中,發送方A的對稱密鑰是用接收方B的公鑰加密并傳給自己的,由于沒有別人知道B的私鑰,所以只有B能夠對這份加密文件解密,從而又滿足保密性要求。(5)認證性和抗否認性:在最后三步中,接收方B用發送方A的公鑰解密數字簽名,同時就認證了該簽名的文檔是發送A傳遞過來的;由于沒有別人擁有發送方A的私鑰,只有發送方A能夠生成可以用自己的公鑰解密的簽名,所以發送方A不能否認曾經對該文檔進進行過簽名。
5方案評價與結論
為了解決傳統的新藥審批中的繁瑣程序及其必有的缺點,本文提出利用基于公鑰算法的數字簽名對文檔進行電子簽名,從而大大增強了文檔在不安全網絡環境下傳遞的安全性。
本方案在選擇加密和數字簽名算法上都是經過精心的比較,并且結合現有的相關應用實例情況,提出醫藥審批過程的解決方案,其優越性是:將對稱密鑰AES算法的快速、低成本和非對稱密鑰ECC算法的有效性以及比較新的算列算法SHA完美地結合在一起,從而提供了完整的安全服務,包括身份認證、保密性、完整性檢查、抗否認等。
參考文獻:
1.李永新.數字簽名技術的研究與探討。紹興文理學院學報。第23卷第7期2003年3月,P47~49.
2.康麗軍。數字簽名技術及應用,太原重型機械學院學報。第24卷第1期2003年3月P31~34.
3.胡炎,董名垂。用數字簽名解決電力系統敏感文檔簽名問題。電力系統自動化。第26卷第1期2002年1月P58~61。
4.LeungKRPH,HuiL,CK.HandingSignaturePurposesinWorkflowSystems.JournalofSystems.JournalofSystemsandSoftware,2001,55(3),P245~259.
5.WrightMA,workSecurity,1998(2)P10~13.
6.BruceSchneier.應用密碼學---協議、算法與C源程序(吳世終,祝世雄,張文政,等).北京:機械工業出版社,2001。
7.賈晶,陳元,王麗娜,信息系統的安全與保密[M],北京:清華大學出版社,1999
8.陳彥學.信息安全理論與實務【M】。北京:中國鐵道出版社,2000p167~178.
9.顧婷婷,《AES和橢圓曲線密碼算法的研究》。四川大學碩士學位論文,【館藏號】Y4625892002。
下面是將醫藥審批過程中的電子文本安全傳輸的解決方案:
具體過程如下:
(1)發送方A將發送原文用SHA函數編碼,產生一段固定長度的數字摘要。
(2)發送方A用自己的私鑰(keyA私)對摘要加密,形成數字簽名,附在發送信息原文后面。
(3)發送方A產生通信密鑰(AES對稱密鑰),用它對帶有數字簽名的原文進行加密,傳送到接收方B。這里使用對稱加密算法AES的優勢是它的加解密的速度快。
(4)發送方A用接收方B的公鑰(keyB公)對自己的通信密鑰進行加密后,傳到接收方B。這一步利用了數字信封的作用,。
(5)接收方B收到加密后的通信密鑰,用自己的私鑰對其解密,得到發送方A的通信密鑰。
(6)接收方B用發送方A的通信密鑰對收到的經加密的簽名原文解密,得數字簽名和原文。
(7)接收方B用發送方A公鑰對數字簽名解密,得到摘要;同時將原文用SHA-1函數編碼,產生另一個摘要。
(8)接收方B將兩摘要比較,若一致說明信息沒有被破壞或篡改。否則丟棄該文檔。
這個過程滿足5個方面的安全性要求:(1)原文的完整性和簽名的快速性:利用單向散列函數SHA-1先將原文換算成摘要,相當原文的指紋特征,任何對原文的修改都可以被接收方B檢測出來,從而滿足了完整性的要求;再用發送方公鑰算法(ECC)的私鑰加密摘要形成簽名,這樣就克服了公鑰算法直接加密原文速度慢的缺點。(2)加解密的快速性:用對稱加密算法AES加密原文和數字簽名,充分利用了它的這一優點。(3)更高的安全性:第四步中利用數字信封的原理,用接收方B的公鑰加密發送方A的對稱密鑰,這樣就解決了對稱密鑰傳輸困難的不足。這種技術的安全性相當高。結合對稱加密技術(AES)和公開密鑰技術(ECC)的優點,使用兩個層次的加密來獲得公開密鑰技術的靈活性和對稱密鑰技術的高效性。(4)保密性:第五步中,發送方A的對稱密鑰是用接收方B的公鑰加密并傳給自己的,由于沒有別人知道B的私鑰,所以只有B能夠對這份加密文件解密,從而又滿足保密性要求。(5)認證性和抗否認性:在最后三步中,接收方B用發送方A的公鑰解密數字簽名,同時就認證了該簽名的文檔是發送A傳遞過來的;由于沒有別人擁有發送方A的私鑰,只有發送方A能夠生成可以用自己的公鑰解密的簽名,所以發送方A不能否認曾經對該文檔進進行過簽名。
5方案評價與結論
為了解決傳統的新藥審批中的繁瑣程序及其必有的缺點,本文提出利用基于公鑰算法的數字簽名對文檔進行電子簽名,從而大大增強了文檔在不安全網絡環境下傳遞的安全性。
本方案在選擇加密和數字簽名算法上都是經過精心的比較,并且結合現有的相關應用實例情況,提出醫藥審批過程的解決方案,其優越性是:將對稱密鑰AES算法的快速、低成本和非對稱密鑰ECC算法的有效性以及比較新的算列算法SHA完美地結合在一起,從而提供了完整的安全服務,包括身份認證、保密性、完整性檢查、抗否認等。
參考文獻:
1.李永新.數字簽名技術的研究與探討。紹興文理學院學報。第23卷第7期2003年3月,P47~49.
2.康麗軍。數字簽名技術及應用,太原重型機械學院學報。第24卷第1期2003年3月P31~34.
3.胡炎,董名垂。用數字簽名解決電力系統敏感文檔簽名問題。電力系統自動化。第26卷第1期2002年1月P58~61。
4.LeungKRPH,HuiL,CK.HandingSignaturePurposesinWorkflowSystems.JournalofSystems.JournalofSystemsandSoftware,2001,55(3),P245~259.
5.WrightMA,workSecurity,1998(2)P10~13.
6.BruceSchneier.應用密碼學---協議、算法與C源程序(吳世終,祝世雄,張文政,等).北京:機械工業出版社,2001。
7.賈晶,陳元,王麗娜,信息系統的安全與保密[M],北京:清華大學出版社,1999
論文摘要:電子文檔在當前辦公環境中發揮著重要作用,其安全問題理應引起高度重視。由于電子文檔本身的特點,其在制作、使用、銷毀等環節面臨很多安全隱患和威脅。在對上述問題進行深入分析的前提下,提出了保護電子文檔的思路與對策。
隨著各行業在生產、管理上信息化程度日益增高,計算機和網絡已經成為政府、企事業單位日常辦公不可缺少的重要工具,電子文檔已成為辦公信息的重要載體。2010年11月28日,維基解密網站泄露了25萬份美國駐外使館發給美國國務院的秘密文傳電報。這個事件震驚了全球,同時也反映了當前電子文檔面臨著嚴重的威脅。電子文檔看得見,摸不著,在保密性、完整性、可讀性等方面存在很多安全問題。
1 電子文檔的定義及特點
所謂電子文檔是指人們在社會活動中形成的,以計算機盤片、磁盤和光盤等化學磁性材料為主要載體的文字材料。它主要包括電子文書、電子信件、電子報表、電子圖紙等。電子文檔主要有以下六個特點:存儲介質多樣、容易編輯修改、容易傳遞、容易復制、容易損壞丟失、容易還原再生。
1)存儲介質多樣。電子文檔存儲介質很多,目前主要有計算機硬盤、各種光盤、U盤、閃盤,甚至手機和娛樂用的數碼產品也可以用來存儲電子文檔。
2)容易編輯修改。借助于各種專業軟件,可以很容易的編輯修改電子文檔,而且修改的痕跡很難發現。這是電子文檔有別于紙質文件的優點之一,但是如果不能很好的保護,就可能受到非法的修改,會破壞文檔的完整性和可讀性,給文檔所有者帶來一定程度的損失,這時候它又變成一個缺點。
3)容易傳遞。紙質文件的傳遞必須要當面遞送,而電子文檔的傳遞則方便很多。借助于網絡,通過電子郵件、即時通訊工具、FTP服務等方式可以快捷方便的傳給有關人員。
4)容易復制。電子文檔相比紙質文檔非常方便快捷。如果不采取技術手段限制拷貝,通過點擊幾下電腦鼠標就能輕松完成復制。這樣,人們就可以非常方便地進行信息共享。
5)容易損壞丟失。一是存儲介質物理損壞或者丟失。電子文件對保存場地的面積要求不高,而對環境的溫濕度、防磁性等條件的要求很高,磁盤不能長期保存。磁盤、光盤、U盤等存儲介質如果損壞,那么相應存儲的電子文檔也就不能讀取使用。一些U盤、閃盤體積很小,容易丟失,相應會造成電子文檔丟失。二是電子文檔容易被誤操作刪除,或者被病毒破壞。如果文件被刪除不及時恢復,有可能永遠無法恢復。
6)容易還原恢復。電子文檔誤刪后,可以通過數據恢復軟件還原,這本來是電子文檔的又一個優點,但是對一些原本要刪除的機密的文件,又存在被非法還原的隱患。有研究表明,普通的刪除和格式化根本不能將數據徹底清除,硬盤被改寫12次還能將原有數據還原,只要存儲介質未被物理損壞,進行特殊處理就能將數據還原。
2 電子文檔壽命過程
電子文檔壽命過程可以分為三個階段:制作保存、傳遞使用、歸檔銷毀。
1)制作保存階段。主要是指工作人員為了工作需要撰寫、編輯生成電子文件,并保存在某些介質上的階段。電子文檔的制作一般在計算機上操作,制作完成后可以保存在計算機硬盤、U盤、光盤等各種介質上。
2)傳遞使用階段。主要指按照規定將電子文檔傳遞給相關人員查看的階段。主要途徑包括電子郵件、FTP等網絡方式,也包括通過光盤、U盤等物理方式進行傳遞。
3)歸檔銷毀階段。主要是指在電子文檔使用完后,需要保存的由檔案部門保管,其他部門和人員所存電子稿銷毀的階段。歸檔以后,服務器及所有處理過本文檔的計算機及存儲介質都應將文件刪除,相關存儲介質也要進行處理。
3 電子文檔面臨的安全威脅分析
電子文檔面臨的安全威脅整體來說可分為內部泄密和外部泄密兩大類型。
3.1 內部泄密
主要是指內部人員有意或者無意將重要電子文檔泄露,在電子文檔的整個生命過程中,內部泄密的威脅都存在,而且很難防范。
1)無意泄密是指內部人員在不知情的情況下將涉密電子文檔泄露。無意泄密最常見的就是內部計算機非法外聯和移動存儲介質交叉使用。有的人缺乏安全知識,將處理過涉密電子文檔的計算機重新安全后接入互聯網,就有可能被情報人員將涉密文檔還原。移動存儲介質未經授權在內部計算機使用,內部移動存儲介質被帶出在外部使用,移動存儲介質發生故障維修時,里面存儲的涉密文檔被還原,等都會造成內部涉密文檔泄露。移動存儲介質帶來的隱患還包括攻擊者利用移動存儲介質對內網進行擺渡攻擊,從而竊取更多的涉密電子文檔。
2)有意泄密是指內部人員通過各種途徑獲得涉密電子文檔,并主動傳遞出去。內部人員獲取電子文檔的途徑很多,文稿撰寫者可以直接拷貝到U盤、光盤等介質保存,其他人員可以通過網絡下載,有閱讀權限的人員甚至采用手抄、截屏等方式獲得。
3.2 外部泄密
外部泄密主要通過攻擊實現。外部泄密的威脅主要存在于電子文檔前兩個階段,即制作保存和傳遞使用過程。具體方式可分為兩種:
1)惡意代碼。如果內網終端使用時不注意就有可能感染木馬、蠕蟲、僵尸網絡、間諜軟件等惡意代碼,這是目前造成泄密的主要原因。比如安裝未經檢測的軟件,使用來歷不明的存儲介質,防護軟件安裝不到位等,都有可能感染惡意代碼。一旦感染,惡意的代碼就會通過網絡竊取重要信息,伺機往外部發送。
2)網絡入侵。攻擊者借助各種手段,對特定目標進行滲透,最終控制目標,進而獲取所需的信息。從攻擊類型看,當前主要有物理攻擊、主動攻擊和被動攻擊三種類型。
4 電子文檔保護的對策與思路
電子文檔保護的目標主要是防止涉密電子文檔被越權訪問和泄漏給無關人員。做好電子文檔保護需要管理與技術并用,同時要加強人員教育。
4.1 采取相應管理措施
首先應該結合單位實際,制定切實管用的制度,規范電子文檔的制作、使用、傳遞、銷毀等過程,規范電子文檔的存儲介質使用管理。其次,應設法搭建內網辦公平臺,將涉密電子文檔集中管理,采取網絡存儲方式,將涉密電子文檔存儲在網絡服務器上,為每位用戶分配存儲區,用戶只能訪問自己的存儲區,存儲區只能存入文件和進行文檔的編輯,而不能利用復制、剪切等方式將文檔帶走,減少內部人員泄密可能性。
4.2 借助技術手段
綜合運用終端防護技術、身份認證技術、加密技術、網絡監控技術等當今先進成熟的軟件技術,加強技術防護。
1)配齊防護軟件,確保網絡環境安全。對內部計算機進行準入認證,防范非法終端接入和網絡入侵,定期升級終端病毒庫,定期查殺網絡病毒,防范惡意代碼和“擺渡”病毒竊取電子文檔。
2)使用文件加密工具,網絡傳輸加密,終端硬盤加密等加密手段,保證電子文檔被竊取后“打不開”。對電子文檔進行加密處理,以加密形式保存、傳輸,導出電子文檔要審批。
3)加強內網審計。采取網絡審計手段,按照安全性、規范性、真實性等要求,對電子文檔的操作進行客觀、實時的監控與審計,將各種違規操作、可疑操作及時主動阻斷且報警審計。對操作人員的各種操作行為設置相應的監管策略,按照時間、部門、終端、操作行為、源/目標地址等關鍵要素進行實時的操作審計,以備日后需要時進行審計記錄查詢。
4.3 加強人員教育
一要大力普及信息安全知識及網絡竊密知識,使廣大人員了解電子文檔的特性,防范電子文檔無意丟失和泄露,提高對各種攻擊手段的認識和警惕性,如不隨意下載安裝不明軟件,不隨意打開陌生電子文件等。二要進行保密意識教育。使他們認清電子文檔泄露的危害性,認真遵守規則制度,不主動泄密,不協同泄密。
5 結束語
在信息價值日益突出的時代,電子文檔的安全面臨著嚴峻的挑戰。隨著計算機存儲技術不斷發展和計算機病毒種類的日新月異,電子文檔安全將面臨新的威脅和問題,需要我們時刻關注,以便進一步提高電子文檔安全防護能力。
參考文獻
醫院科研檔案特點主要表現為以下幾個方面:①形成周期長且強連續性??蒲谢顒咏洑v的時間均比較長,涉及到的范圍較廣且內容也比較多,資料較為復雜,從立項一直到完成科研課題均需要經歷一個較長時間,為多次失敗和成功所獲結果;②學科突出且專業性強。醫院所開展的科研課題均是根據專業來實施,比如基礎研究中藥理、生化以及病理等。臨床研究中兒科、內科、婦科以及外科等。醫學研究中針對不同的專業所開展的科研活動均有著各自的特點,對此在科研檔案的分類上也應凸顯出其專業性特點;③項目協作較多且學科綜合性也比較強。隨著社會經濟不斷的發展,信息技術的進步,各種邊緣學科以及交叉學科的出現,在醫學研究中大量創新技術也被廣泛地應用,而這些也使得很多醫學科研課題并非某個獨立的專業或者學科就可完成,而是多個學科和專業共同聯合以及研究才可完成。對此,在這種形式下所進行課題研究,不管是數量還是載體均比較大且多樣,同時綜合性也相對較強,而這也就要求在分類的過程中除了要確保各學科自身的獨立性,同時還要確保課題研究的整體性以及完整性。
2基于電子化實施醫院科研檔案管理的重要性
在醫院檔案管理中,科研檔案作為科研工作人員于科學研究期間所形成的,具備一定的保存價值的聲像、文字、數據以及圖表等科技資料,真實且準確地記錄著科研活動的整個過程,為醫院檔案重要構成部分之一。一份完整的科研檔案主要包含4個方面的內容:①科研項目的申報資料與審批資料;②科研過程的影像學資料、記錄、實驗數據以及實驗圖片等形式資料;③科研鑒定、總結以及驗收資料;④科研成果(論文或者專利等)以及科研成果的轉化應用等。每個科研項目自申報、課題立項、執行、成果鑒定、評獎以及到應用推廣均離不開管理。不管是在醫院社會服務上,還是在醫院內部交流上,科研檔案均有著非常重要的作用,能夠最大程度滿足醫院管理和醫務工作人員有關信息的需求。在檔案管理中,科研檔案可為職務聘任、科技決策、職稱晉升、科學研究以及技術交流等提供比較可靠且真實的信息依據,具有參考以及憑證的功能。除此之外,還可提供相應的科研信息給醫院領導,為其在選擇科學建設內容和方向上提供合理的決策依據。加強醫院科研檔案的管理以及充分利用科研檔案,對推動醫院學科發展以及提高醫院管理水平所具意義十分重要。近年來,伴隨著醫院科研水平的提高,醫院科研項目的增多,檔案的數量也相應的增多,而這也為科研檔案管理增加了難度,為更有效且科學地對科研檔案實施管理,需尋求一種現代化管理方式,即電子化管理。
3在電子化的基礎上所實施的醫院科研檔案管理
3.1信息管理系統的開發以及應用
隨著科研項目的增多,醫院科研檔案管理工作也變得越來越艱巨。為更好地管理以及利用科研檔案,我院正在研發一種信息管理系統,這一系統具備錄入以及查詢科研項目有關信息的功能,不僅能進行科研項目有關信息的錄入,同時還便于全院某學科或者某一位科研工作人員在研究中對科研經費、項目類別、研究時間以及成果水平等的查詢。其主要功能如下:(1)錄入功能。當科研項目立項以后,由科研部門管理工作人員把科研項目立項的有關文件交于檔案管理人員,接著科研檔案管理工作者把有關科研項目的信息錄入至信息管理系統,比如科研項目編號、項目負責人、科研經費、項目名稱、項目類別以及具體研究時間等,同時也可把電子文檔中關于科研項目的信息導入系統中。此外,該系統還能隨時增添數據模塊,其操作簡單且靈活,能夠隨時進行項目有關信息的錄入。(2)查詢功能。該功能主要包含3個方面的內容:①全院科研項目。針對科研項目研究時間長這一特點,為便于醫院領導和有關管理人員及時了解到科研活動的實施情況,該系統設置了相應的查詢功能。只要輸入相應的時間就可進行有關信息的查詢,生成為該時間段科研項目信息的報表,以電子表格的形式將報表導出來,并直接發送給需要的有關部門和領導,或者直接將其打印成報表;②學科科研項目。醫院學科評估、建設以及重要學科的申報,一般需提供某學科科研項目實施情況的有關信息,該系統具有某時間段某學科科研項目有關信息資料的查詢功能?;谝樵兊膶W科,輸入項目名稱以及起止時間,接著點擊學科項目查詢就可得到該學科有關報表。此外,其還具備電子報表導出以及打印的功能;③科研工作人員科研項目。若需將醫院職務評聘或者職稱評審等相關情況提供給科研工作人員時,利用該系統能及時查詢到某科研工作人員于某一段時間所開展的科研活動具體情況。
3.2科研檔案的電子化分析
(1)實現科研檔案電子化管理,必須要具備兩個條件,即硬件條件和軟件條件。
硬件條件就是要具備相應的計算機、照相機或者掃描儀。所用計算機其硬盤容量必須要大,若遇特殊資料,如膠片檔案,則借助于負片掃描儀來進行掃描以得到電子化檔案。若為紙質文件,且尺寸也比較大,則可借助于高清拍照等方式來獲得相應的電子化檔案;軟件條件是指科研工作人員自身必須要具備電子化管理科研檔案的意識,重視該項工作且積極配合,具備基本的檔案管理知識,同時掌握相應的計算機操作技能。
(2)規范科研檔案電子化。
結合本院實際情況和科研項目的具體情況,制定相應的檔案管理規范準則和標準,若有必要可附上相應的說明。在管理中要求科研項目的實驗數據、申報資料、實驗過程記錄情況、科研總結、實驗圖片以及驗收鑒定等應以PDF、Word以及JPG等形式的電子文檔提交以及保存。若很難用電子文檔形式提交的科研資料,可將其提交給相應的科研檔案管理者,接著由管理者采取掃描或者拍照等方式來獲得該檔案電子文檔。此外,對科教部門所負責的科研立項相關文件、科研專利、獲獎證書或者科研論文等均由科研管理者進行負責掃描,且借助于PDF的格式進行存檔。
(3)歸檔。
由科研檔案管理者對電子化科研檔案實施歸檔,并制作相應的檔案目錄,規范電子科研檔案文件名,以便于查找以及應用。除此之外,每天還需對科研檔案實施備份,保障數據和檔案的安全。
(4)宣傳。
加強電子化科研檔案管理重要性的宣傳,積極開展各種知識講座活動,或者借助于板報、網絡平臺等方式進行宣傳,確保科研工作人員明白科研檔案的重要性以及其歸檔范圍。
4總結
論文摘 要:高校繼續教育培訓工作的快速發展,使得各類公文、檔案數量激增。且由于教育培訓的特殊性質,需要很頻繁快速地調用各類文檔,這增加了管理的難度。而引入電子文檔有效地解決了這一問題。由于種種原因,電子文檔在高校并沒有統一規范。隨著信息技術、網絡技術的深入發展和教育培訓工作的需求,相信必然會一步步實現完全的電子化、信息化。
近年來,高校繼續教育培訓進入了一個快速發展期,隨著其規模的不斷擴大,在其內部產生了大量的公文和檔案。由于教育培訓領域自身所獨有的特點,使得管理者對公文、檔案的存取、調用要求更高。如何高效地處理這些公文以及有效、及時地使用這些檔案,是目前高校教育培訓工作中面臨的一個重要問題。由此,文檔的電子化成為迫切的需要。而隨著信息技術、網絡技術的發展,電子文檔以其操作方便、傳遞快捷、存儲空間小、信息容量大等特點,具有傳統文件無法比擬的優勢。在電子文檔大量產生的同時,如何保障電子文檔的有效利用,已經成為人們所關注的重要問題。
一、概念及特性
文檔,即公文和檔案,公文是檔案的前身,檔案是公文的終結。電子文檔即電子公文和電子檔案,電子公文是由辦公自動化系統生成,電子公文流轉結束后就進入了歸檔環節,形成電子檔案。電子文檔就是單位在日常運作中創建、流轉和最終生成的能為計算機識別和處理,并可在網絡上傳遞的代碼序列,包括文字、圖表和圖像等電子化文件。電子文檔存儲密度高、容量大、體積小,通過互聯網技術可以在極短的時間里從任意地點進行查閱、調用,管理方便。但電子文檔必須以計算機為媒介,對設備依存度較高,而且易于修改、復制、傳播。
二、教育培訓文檔電子化的意義
(一)高校教育培訓公文電子化的意義
高校教育培訓的公文包括請示、資產請示、收文、報文、大型活動審批、合同審批及管理、信息審核及、通知、各類函件等,要求時效性強,需要準確、快速地完成。如果使用傳統的手工方式完成,則費時費力,且易出差錯。依靠網絡信息技術對文檔進行高效有序的電子化處理,通過電子公文傳輸、交換、共享,加快了公文流轉速度,提高了辦公效率和資源利用率,實現了跨平臺的數據信息交換和信息共享,使各個層面的工作有機地聯系起來。
1.辦公效率大幅提高
電子公文與紙質公文的種類、要素、工作流程、歸檔等基本相同。高校教育培訓工作的日常內部公文處理流程包括擬稿、審稿、定稿、簽發、分發、催辦、歸檔等,上級來文則有收文、登記、傳閱、催辦、督辦、歸檔等,原來依靠傳統的流轉程序時,就擬稿、審稿、定稿程序就會反復幾次修改,若是碰到領導出差的情況,只能等到領導出差回來才能簽批,出差幾天等幾天,再呈報到下一位領導時,可能又因為別的原因而延誤了批閱。這些嚴重地影響了公文流轉的進程和速度,制約了教育培訓工作的開展。而電子公文相比紙質公文來說方便、快捷、智能,依靠計算機強大的信息處理能力以及網絡,不受時間和地點的限制,只要有互聯網,隨時隨地就可簽批。即使領導在大洋彼岸出差,也可以使用互聯網絡及時登錄辦公自動化系統簽批公文。而且辦公自動化系統具備了提醒和催辦功能,從而極大地提高了辦公效率。
2.加快了文件傳遞的速度和提高了安全性
傳統的公文流轉方式在向上報文或向下級部門發送紙質公文時,中間要經過很多人工操作環節,才能到達相關部門。因受時間、空間限制,阻礙了公文信息的效用。而且靠人工在傳遞過程中,遺失的情況時有發生。而電子公文通過辦公自動化平臺,利用計算機網絡技術功能,無論是在制發上傳文件還是向下級信息,都會在短時間內以點帶面的形式信息,減少了中間環節,大大縮短了公文流轉的時間,及時地傳遞了信息,其時效性能高的優勢是紙質公文不可比擬的。而且杜絕了文件在傳遞過程中丟失的情況,大大提高了文件傳遞的安全性和時效性。
3.響應低碳、環保、節約的號召
采用無紙化辦公的方式進行電子公文的流轉,除了讓大家“省力”,極大提高工作效率之外,還大大減少了紙張的使用。除此之外,還大大減少其他如印刷、筆墨等辦公費用。這無疑是對倡導低碳環保生活的響應,為建設環保型、節約型社會貢獻了一份力量。
(二)高校教育培訓檔案電子化的意義
1.提高檔案管理工作的質量和水平
傳統型檔案以手工管理為主,這種管理會因人的水平、能力、責任心等諸多因素使檔案管理工作質量和水平產生很大差異。而電子公文轉化為電子檔案后,其管理雖然也依靠人的作用,但這種管理是以計算機為工具,按檔案管理規范的要求進行編制開發的專用數據庫,任何人進行操作和管理,其差異都很小,從而提高了檔案管理工作的質量和水平。
2.文件信息得到充分交流與共享
多年來,高校檔案一直采用柜架式保存和目錄式管理,不僅占用了大量庫房空間,而且查閱、利用非常不便。其管理、查詢與利用需要在庫房中進行,無法做到信息共享,更談不上交流。這使得大量信息閑置于文件柜中,不僅造成資金和資源的浪費,而且原件容易損毀,還造成文件和信息查找困難。同時,由于傳統意識的影響,國人對檔案的重視程度不夠,大部分人忽略了它的意義,而高校教育培訓的檔案管理有其獨特的特點,即查詢調用的需求非常頻繁。檔案電子化后,檔案管理由案卷級可以深入到文件級甚至內容級,可以多用戶共享檔案信息,通過辦公自動化平臺,根據用戶的不同職責設置不同的權限,分級共享信息。而且足不出戶便可查閱有關的目錄、索引和全文,既方便又快捷,使信息得以充分交流和共享。
3.便利的檢索功能提高了檔案文件的利用效率
在查閱紙質公文時要根據時間和空間順序在公文檔案中進行查找,如果年代久遠則十分麻煩和費力。而高校教育培訓檔案電子化后,通過計算機網絡技術功能,鍵入相關內容的關鍵字、詞或類目、時間、地域等進行模糊或精確檢索,就可以在幾分鐘內搜索到相關檔案信息,并且可以保證很高的查全率和查準率。
三、存在的問題及當前應對方法
電子文檔的普及為我們的工作帶來了極大的方便,為高校的持續發展做出了貢獻,但是在應用中還存在諸多問題尚需解決。以清華大學繼續教育學院為例,在向上級報文時,還是只能使用傳統的手工流轉程序,整個高校在整體上并沒有實行電子公文,也沒有統一規范,二級院系只是各自為戰,電子公文僅僅在院系內部使用,出了院系的文件流轉還是只能依靠傳統的紙質公文流轉方式完成。在財務方面,報銷憑證還是需要紙質文檔且需領導簽字才可生效完成報銷,電子文檔不具效力。另外,由于印章和簽署是文件生效的主要標志,對一些具有憑證作用和法律效力的文件必須以紙介質形式保存。
鑒于以上原因,文檔實行“兩套制”是有必要的,即紙介質與磁、光介質兩種文件一起歸檔,形成內容相同的兩套檔案。對于只能是紙質文件流轉的工作,事后再利用掃描儀等設備轉化為電子文件進行存儲。這也是紙質文件向電子文件過渡過程中必須堅持的原則。雖然電子文件大量產生和應用,但它的法律作用和憑證作用尚未取代紙質文件的地位。從歷史和現實兩個角度看,以紙張為主要載體的傳統型檔案和以電子文件為代表的新形式檔案,都會同時并存。而且按照國家檔案局的要求,電子文件必須與相同版本的紙質文件一同歸檔。
四、結語
總之,文檔電子化是信息時展的必由之路,是高校教育培訓發展的需要,是高校檔案向信息化管理的必然趨勢,也是提高高校管理水平和管理質量的重要手段。它革命性地改變了延續幾千年的傳統公文傳遞方式,其應用亦必然會越來越深入和普及,必能大力促進高校教育培訓工作信息化的快速發展。而其完全電子化不可能一步到位,在工作中要力求分步實施,突出重點,講求實效,持續發展和實現。
參考文獻
[1]楊中元.電子公文在高職院校辦公室工作中的應用[j]. 職業, 2009,(15).
[2] 徐東升.信息化中電子文檔的管理[j]. 成功(教育), 2007,(10) .
[3]馬學華.高職院校電子文件管理應關注的主要環節[j].辦公自動化, 2009,(6) .
論文關鍵詞:互聯網,OA,歸檔
OA是指以現代信息技術為核心,結合各種現代辦公技術與設備形成的系統,目的是迅速、準確地處理各種信息。隨著互聯網的發展,OA為搜集、存貯、使用與日俱增的大量信息也采取了互聯網的手段,這給文件與檔案歸檔管理帶來更高的效率,使歸檔管理的費用也大幅度降低,但是互聯網的自身的一些缺陷也給OA電子文件歸檔帶來了巨大的挑戰。為此需要開展相關研究,尋找網絡環境下OA電子文件歸檔的恰當策略。
一、互聯網環境下OA電子文件歸檔面臨的主要問題:
1歸檔信息來源無邊界:隨著互聯網的發展與普及,企業內外的'邊界'正在消失,員工在辦公室或家里處理的文件是同樣的效力。由于'網絡邊界'的消失,OA系統所依托的的互聯網安全隨時隨地都會受到威脅。從某種意義上講論文范文,方便快捷傳遞的檔案信息都會隨時受到挑戰。黑客們可以輕而易舉地攔截網絡上傳遞的信息,進行各種工業間諜和其他破壞活動。這種全新的挑戰,是檔案歸檔管理前所未有的問題。
2歸檔信息的脆弱:整個信息系統是由資源子網和通信了網構成的,無論是傳輸網絡還是保存檔案信息的磁盤都安全性。在信息化社會,整個企業猶如一部由計算機網絡連接起來的巨大機器。數字化機器具有的絕好的精密性與連通性,使得部分零件失靈而殃及全局的現象屢見不鮮。對計算機網絡的惡意破壞往往是在沒有任何先兆的情況下突然發生,而且會迅速蔓延到其他部分。
3歸檔信息丟失的隱蔽:在互聯網環境下歸檔信息通常由計算機自動完成,黑客可以植入病毒,在不留任何'痕跡'的情況下竊取歸檔信息,隱蔽性極強。
二、互聯網環境下OA電子文件歸檔面臨的策略:
1、歸檔管理應該配備獨立的服務器和防火墻等安全措施
檔案的最終目的是利用檔案中的信息。電子文件形式的檔案可以通過計算機能進行全文檢索,使用比較方便。但是檔案信息一般屬于正式文件,有些甚至屬于機密文件??梢姡瑱n案信息的查詢利用必須有一定的限度,不同的人員查詢使用檔案信息應該有不同的權限,并且防止黑客竊取檔案文件。因此,檔案部門應該單獨設立服務器,并且配置防火墻等安全措施。
上述方法是電子文件的歸檔管理為工作對象,其目的是為了利用互聯網提高工作效率,同時防范互聯網的負面效應,便于檔案的保管和利用。電子文件不僅需要歸檔,而且還需要進行必要的整理,以便更好地保管和利用論文范文,進一步快速有效地發揮檔案的作用。
2、電子文檔應以生效時間為歸檔時間
由于電子文件在利用上的優越性,使歸檔工作發生了根本性變化,而互聯網環境使得OA電子文件歸檔發生了一系列的變化:①由原來事后歸檔,可以變為電子文檔生產的同時進行歸檔。電子文件要快速方便得多,除非有特殊需求一般不需要再查看原件。在歸檔文件由單一紙質的形式改變為同一歸檔文件既有紙質又有電子的形式。電子文件歸檔應當與實物上的歸檔。電子文件的歸檔,這是檔案保管過程中必不可少的環節。文件歸檔的條件是:①必須是已經生效的文件;②必須有完整、齊全的電子簽章;③必須具有一定的保存價值,并嚴格按照不同的保管期限分別立卷,在存儲其中排列,分存儲器保管。文件立卷的標志是:必須經過相應的歸檔程序,履行必要的歸檔手續,由原來文書部門或業務部門負責管理的文件,按照檔案室的整理要求和技術規范,編目,移交給檔案室集中保存。這種管理權限的移交,也是文件與檔案材料在形式上的區別。就載體而言,文件與檔案是同一體的兩個不同階段,因而沒有任何差別,從本質上講,文件材料經過人的整理之后.有意識、有目的的集中保管,這就是檔案了。這樣一來論文范文,歸檔的標志應該是電子文檔是否進入專門的檔案管理系統,進入檔案管理系統,那么就已經歸檔,否則就沒有歸檔,
3、電子文件立卷方式為保存在獨立存儲器中
電子文件能夠從不同角度同時展示文件的相關內容,任意組合成各種文檔檔案的查找和利用。立卷是從保管的角度來看檔案信息的。OA系統形成的電子文檔一般屬于正式文件,雖然需要借助專門的設備讀取,但是為了保證電子文檔的保管安全,一般要求電子文檔以不依賴OA系統軟件的、不參與日常辦公事物的獨立存儲器中。電子文檔的立卷直接以獨立存儲器為保管單位,集中保存在各個檔案庫,并且每個存儲器最好做1個以上的備份,備份存儲器放置于另一獨立地點。
因此,電子文件的整理就可以由保管和利用為目的轉向單純以保管為主要目的進行整理。件在形成過程中有著一種自然聯系,突出表現在來源上,產生于某個機關和機關內部機構。在時間上,產生于某個特定的年月日。因此,在整理的線索上,立卷是為了便于保管和利用而要盡可能地保持文件之間的自然聯系,最好以來源時間聯系為主要方式。這種變化可以看成是立卷的一種簡化,變多種交叉聯系為一種簡單的、自然的但卻十分清楚的聯系論文范文,以適應電子文件的管理。在整理的對象上,徹底改變了原來的案卷級方法代之以文件級為基本保管單位,檔案以獨立電子文件為單位進行整理編號,裝盒排架,使檔案盒僅僅成為一種裝具。
我國是一個發展中國家,各方面技術都處于發展階辦公自動化新技術也正日益發展。隨著網絡、檢索、閱讀、復印、復制、端微等新技術的發展,電子文件檔案將會越來越多,這變化又會促使檔案工作的理論和實踐發生變化。由于科學技術的迅猛發展,對于在檔案工作中已經引起和將會引起的變化,必然是一個歷史發展的過程。隨著科學技術的發展和檔案工作者科學技術知識素養的提高,認識過程中的缺陷,是完全能夠克服的。
參考文獻
[1]鄒德軍,電子商務時代信息偽過剩及其對策.內蒙古:北方經濟,2009.4.
與紙質文件相比電子文件歸檔是一項更為艱苦細致且難度較大的工作,主要原因是大多數電子文件形成者或囿于傳統觀念,誤認為電子文件不是文件而忽視其歸檔,或怕增加工作量而不愿承擔此項工作;或由于電子文件對計算機系統的依賴性,使其必須借助計算機編目歸檔,這對不熟悉操作技術的立卷人來說,不像從事紙質文件立卷工作駕輕就熟,容易產生畏難情緒;筆者認為,推動電子文件歸檔工作的著眼點要高,立足點要實,在規劃電子文件歸檔工作時,應從本單位辦公自動化與信息管理工作的大局出發,順應其規律,摸清信息產生的源頭,促使電子文件歸檔納入辦公自動化和信息管理的工作程序,建立歸檔制度。
一、電子文件歸檔方式和途徑的選擇
紙質檔案的載體較為穩定安全,而電子文件的載體穩定性差,易損壞,因此歸檔方式的選擇至關重要。經實踐檢驗,利用磁盤,脫機采集數據的介質移交方式容易造成數據丟失。如遇質量較差的磁盤,會影響文件的可讀性。為防止數據丟失需制作多份備份盤存檔,這不僅加大了工作量,也增加了存貯磁盤的數量,簡便而安全的方式是采用網絡移交歸檔,并利用光盤存貯。網絡移交的途徑有兩條:
(一)借助計算機信息管理網,開通電子文件歸檔專遞網線。隨著各單位計算機信息管理網的建立與發展,越來越多的重要文件被傳輸上網。這些文件經過各業務管理部門挑選,反映了職能活動的概貌,上網前,又按著信息管理部門的統一要求進行了文件格式的轉換,在一定程度上保證了數據的可靠性和通用性,是歸檔的重點。對那些未輸送到計算機信息管理網上的具有保存價值的電子文悠揚,應由電子文件形成部門編目整理,也利用網絡技術向檔案部門傳輸,可以借助信息管理網絡在各業務管理機構與檔案部門之間開通電子文件歸檔專遞網線,建立依附在信息管理網上的歸檔專用子系統。將上網與未上網的具有保存價值的電子文件通過此系統傳輸給檔案部門。檔案部門經與辦公自動化和信息管理部門協商后,要對歸檔的電子文件提出格式要求,但不能是唯一性的,應認可幾種通用性較強的軟件,如:.DBF、.DOC、.TXT、.EXE等文件。
(二)選擇電子文件信息的匯集點,由計算機與信息管理部門負責歸檔。為適應辦公自動化工作發展的需要,人們越來越注重信息工作的系統化和標準化水平,計算機信息系統的開發也從以往的“分散各異”轉向“集中統一”,打破了立卷單位人界限,更趨向基于某一方面或幾方面職能活動的內容而建立系統。計算機與信息管理部門負責規劃、統籌本單位信息管理工作,是開發集中統一型信息系統的牽頭部門,成為電子文悠揚信息的匯集點,又具有一定的技術設備及人才條件。由他們負責將日常工作中形成的具有保存價值的電子文件歸檔,無是最佳歸檔途徑之一。清華大學計算機與信息管理中心計劃利用網絡技術建立校行政信息管理系統,共分為教學、科研、人事管理三個子系統,正在籌建的教學管理系統與學生注冊中心、財務結算中心、教務處、研究生院構成數據交換網。注冊中心負責學生注冊、選課、排課、考表、成績等數據的傳遞;結算中心負責學生交費信息的傳遞;教務處與研究生院負責學籍、教學計劃、課程、畢業審查、學位授予數據的傳輸。計算機與信息中心接收這些數據后,進行集中處理,經匯總的數據通過信息中心又輸送給各業務管理部門共享。隨著每年數據的更新,過期數據應由信息中心按檔案部門的統一要求,進行鑒定,編目整理,通過網絡傳輸,移交給檔案部門保存,或直接存入光盤,定期歸檔。
無論利用何種途徑歸檔,必須由電子文件形成單位按統一格式編目整理后,傳輸給檔案部門,不能由檔案部門自行從網上下載,以保證電子文件形成部門對其數據的真實性、準確性負責。檔案部門接收的電子文件一律應存入光盤,最好不用磁盤存貯。
二、依靠原紙質檔案立卷工作骨干,實現相關部門職能的交融集成,建立電子文件歸檔制度。
紙質文件歸檔經過多年實踐,已形成相對穩定的骨干隊伍,有較好的工作基礎,各立卷部門都設立了分管領導和立卷牽頭人,負責督促檢查立卷工作。開展電子文件歸檔也要以人為本,形成一支隊伍,承擔此項工作。由于大多數計算機與信息管理人員對檔案工作較為陌生,不像立卷歸檔人員經與檔案部門多年合作,建立了相對穩定的業務關系,容易與檔案部門在電子文件歸檔上達成共識。所以,依靠原紙質檔案立卷工作骨干,比以各單位計算機與信息管理保同為主體,重新建立歸檔工作隊伍更為現實。由于整理紙質檔案大多采用手工操作的方法,這與電子文件處理手法相差甚遠,需要新的知識和技術手段,現有的立卷隊伍尚不適應工作發展的需要,要通過組織業務學習和技術培訓,盡快地使他們掌握信息管理自動化的基本知識和技能,擔負起電子文件歸檔工作的重任。
電子文件來源廣泛,形成者不僅有業務管理部門的承辦人,還有數據錄入員、信息管理與計算機技術人員等。將頭緒如此之多的電子文件收集歸檔,必須靠制度約束,使制度變成歸檔人員的自覺行動。要將電子文件歸檔工作納入本單位的立卷歸檔制度,并列入信息管理工作程序,在布置、檢查、總結、考核信息管理工作的同時,布置、檢查、總結、考核電子文悠揚歸檔工作。
清華大學檔案館從1995年底開始抓電子文悠揚歸檔工作,制定了《機讀(電子)文件歸檔工作暫行規定(試行)》,分別對歸檔范圍、歸檔單位與分工、歸檔的方法和要求做了具體規定,并設計了《機讀(電子)文件歸檔目錄》樣式。為了使各單位主管檔案工作的領導和立卷牽頭人能夠盡快地接受這一新生事物,還將探索電子文件歸檔工作列為1996年全校檔案工作會議主要議題之一,會上,分管檔案工作的副校長和檔案館館長明確提出要將電子文件歸檔列入立卷歸檔程序,做為一項重要工作抓緊抓好。于1997年全校檔案工作大會上,又提出加快電子文件歸檔進程的具體要求。在對電子文悠揚的來源進行廣泛調研的基礎上,本著“注重職能因素”的原則,選擇了電子文件的信息綜合性強,含“金”量高的校長辦公室、黨委辦公室做為開展電子文件歸檔的重點和試點單位。先后三次與他們專門研究電子文悠揚歸檔工作,成立了兩辦電子文悠揚歸檔工作小組,由校辦副主任任組長,并參照紙質文件歸檔范圍,制定出黨辦、校辦電子文件歸檔細目。經過努力,現已將部分電子文件歸檔。
與紙質文悠揚相比,電子文件歸檔所涉及的問題更加廣泛,受制約因素多,僅靠檔案部門獨家很難完成,應采取電子文件形成部門、檔案部門、計算機與信息管理部門三結合的方法。電子文悠揚形成部門熟悉各項管理業務,了解電子文件的自然形成規律和歷史聯系,是承擔歸檔工作的主要責任者,在鑒定工作價值時最有發言權;檔案部門掌握歸檔的原則、方法,又了解全局情況,可以發揮把關和統籌作用;計算機與信息管理部門既是電子文件的形成單位,又是設計和維護信息管理網絡、管理電子信息的專業技術部門,在電子文件歸檔制度化、標準化的工作中處于舉足輕重的地位。三個部門的職能應相互滲 透,揚長避短,發揮各自的優勢,在電子文件歸檔中集成一體,共同形成質量較好的電子文檔。
三、“兩套制”歸檔的必要性與適時簡化合一的可能性
由于印章和簽署是文件生效的主要標志,在現在技術條件下,對一些具有憑證作用和法律效力的文件必須以紙介質形式保存。鑒于電子文件載體和信息技術的不穩定性,以及電子文件的易修改性,也有必要將重要的電子文件制成硬拷貝存檔,以確保數據的安全。目前,電子文件、紙質文件轉化為檔案一般采取“雙軌制”,歸檔內容形成“兩套制”,即紙介質與磁、光介質兩種文件一起歸檔,形成內容相同的兩套檔案。其歸檔時使用不同的編目方法和存貯裝具。檔案部門應在每一卷紙質檔案的備考表或卷內目錄“備注”項中注明相應的電子文件的編碼及存址,同時,在電子文件歸檔目錄“備注”項中注明相應的紙質文件的檔號及存址,以便利用時參照互補。
在磁、光介質文件耐久性留存的問題尚未解決之前,它與紙質檔案將并存很長時間,但從長遠看,在電子檔案存儲介質的技術條件進一步改進之后,可嘗試對那些參考作用大、情報價值高的檔案,采取以磁、光介質歸檔為主,紙介質歸檔為輔的做法,而對那些憑證價值較高的檔案,則采取以紙介質歸檔為主,磁、光介質歸檔為輔的做法。這樣,不但能夠提高檔案管理工作效率,優化館藏,也能減少檔案的體積,緩解庫房緊張的狀況。兩種介質歸檔的簡化合一,要經過審慎證證,在萬無一失的情況下實行,最好以簡報、情況報道類,以及信息的實質內容已被其它檔案所包含的文件作為簡化合一的首選目標。
電子文件的歸檔是一項系統化的工作,在各個方面需要相關工作人員具備細心、嚴謹的態度。在電子文件的歸檔工作過程中,具體需要完善的工作如下:
(一)做好電子文件收集工作在電子文件的歸檔前期,做好電子文件收集工作是非常關鍵的。能夠反映出本機關的工作活動,并且具有利用價值的電子文件,均在收集的范圍以內。首先,對于需要保存底案的重要文件,在修改的時候需要將原文保留,在加版本號后進行積累,并把草稿與定稿同時進行歸檔。其次,對計算機輔助設計、檢測以及仿真實驗等技術進行充分利用,并形成擁有查考價值的數據文件。例如:圖形文件、模型文件以及數據庫文件等。再則,和機關制作的各類數據文件相關的各類命令文件,例如:計算程序、控制程序以及管理程序等。對于命令文件而言,有些是需要機關部門以實際需求為依據,進而進行自行編制,還有的是需要以購進的方式獲取。對于檔案室已經具備的命令文件,便不需要進行再次歸檔。最后,對于設備運行所需要的操作系統也需要歸檔。但是,檔案室已經具備的操作系統是不需要再次歸檔的。另外,和電子文件相關的各類紙質文件也需要進行歸檔。主要包括兩大類:其一是基于電子文件使用的計算機硬件說明文件,例如計算機技術說明書、圖紙以及操作手冊等。其二是電子文件在形成中所產生與之有關的紙質文件,包括系統設計說明、程序框架圖以及技術鑒定材料等。
(二)完善電子文件的歸檔要求電子文件的歸檔需符合的要求包括:首先,所歸檔的電子文件需具備完整性。對于具備查考價值的電子文件及支持軟件都應該及時歸檔,切不可以分散的方式進行保存。其次,確保歸檔電子文件的真實性與有效性。對于文本文件,應在最后定稿,若圖形文件發生了改動,那么便需要和當初產品的技術狀況相同的版本進行同時歸檔保存。對于有技術條件的機關,允許使用電子文件簽署技術,這樣能夠對電子文件的有效性進行確認。再則,對于載體形式與質量要求需實現統一性。檔案電子文件的載體規格、形式以及質量,均需要檔案室工作人員作出統一的規定,把帶有歸檔標識的電子文件進行集中,進而制定成歸檔數據集,通過拷貝的方式傳輸到具備耐久性的載體中,實行一式兩套、異地保存的模式。若是加密的電子文件,需在解密之后將上述工作完成。最后,歸檔電子文件許進行統一登記表,登記內容包括諸多項目,例如:硬件環境、軟件平臺、形成單位、應用軟件、形成時間以及信息類別等。之后,檔案部門還需要對歸檔后的電子文件進行全面的檢驗。電子文件是否存在病毒、電子文件載體情況以及相關材料是否完善等均在檢驗的范圍之內。
(三)加強電子檔案的鑒定工作,知道在電子檔案的鑒定方面,需要明確并完善三方面的內容,即:鑒定對象、鑒定目的以及鑒定內容。在電子檔案鑒定過程中,不但需要對文件內容與相關形式特征進行有效分析,而且還需要對相關文件進行技術分析。所以,對于電子文件而言,無論是技術情況,還是文件自身的真實性與可讀性,均與保存價值有著必然的聯系。由此可見,在鑒定工作當中,電子檔案管理的可讀性、可靠性以及完整性均需要全面體現出來,這樣才能充分體現出電子檔案的價值之所在??傮w上分析,電子檔案的鑒定工作需分三步:首先,歸檔前,對歸檔文件進行確定,并對保管期限進行劃分。其次,在檔案室對歸檔文件進行接收時,需進行一次全面鑒定,包括內容鑒定與技術鑒定等。最后,對于不是永久保存的檔案,需在文件保管滿期之時再進行一次鑒定,對于確定已經沒有了保存價值的電子檔案采取刪除或銷毀等處理措施。
二、加強電子檔案管理的有效策略
探究電子檔案管理的流程遵循“電子文件收集鑒定文件、形成檔案整理檔案、形成檔案卷存儲案卷、編目”的原則及步驟。同時,在電子檔案逐漸增多的現狀之下,各級檔案管理部門便需要對電子檔案管理工作進行強化,這樣才能使檔案管理工作更具規范性與完善性。具體強化措施如下:
(一)做好電子檔案保管工作首先,電子檔案的存儲介質需具備性能穩定、檢索方便以及顯示還原性好等特點。對于軟磁盤,不可當作長期保存的電子檔案載體進行使用。其次,電子檔案管理需具備一定的條件,庫房溫度、濕度需穩定;庫房應保持通風、清潔及沒有腐蝕性氣體;地面無須鋪地毯與打蠟;裝具保持清潔無塵。最后,電子檔案歸檔需統一,并實行分庫保管。對于歸檔載體,需進行防寫處理,不可出現劃痕、觸摸記錄涂層等情況,以直立的方式存放。另外,對于一些非法軟件,檔案室中的計算機需杜絕使用,以此規避病毒感染。
(二)加強電子檔案的檢測及維護工作因電子檔案的載體性能尚且不具穩定性,而且磁信息還存在自然衰減情況,這樣加大了信息丟失及讀出錯誤等不良情況的發生率。所以,進行定期檢測及維護是非常有必要的。在對電子檔案進行檢測與維護過程中,需對諸多特點進行綜合考慮,包括環境、設備、技術以及電子檔案自身的特點等,進而制定出更具合理性與科學性的技術方案及維護工作方式。這樣才能夠使電子檔案的檢測及維護工作更具有效性。
(三)電子檔案在利用過程中需注意的問題,可知電子文件檔案利用管理包括了多項內容,同時電子檔案在利用過程中還需要充分注意一些較為明顯的問題。首先,提升電子檔案信息安全的意識。電子檔案在利用上具有便于傳輸、復用性以及系統依賴性等特點,在利用中其控制具有很大的難度,所以檔案工作人員需有謹慎的態度,在有必要的情況下對利用方式進行限制,以此使信息泄漏、失真以及病毒入侵的現象得以有效規避。其次,完善與電子檔案有關的利用制度,例如利用資格審查、利用權限控制等制度。最后,為了使電子檔案的利用更具發展前景,需全面開發檔案利用方面的系統功能,同時創造有利條件,使利用者能夠感受到更方便、更優質的服務。
三、結語