互联网环境下高校学籍电子档案数据安全研究

来源 :档案天地 | 被引量 : 0次 | 上传用户:liak19870702
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一、引言
  高校学籍档案作为记录大学生在校就读期间个人学习生活信息值的原始记录,是学校、社会和个人获取该学生基本信息的主要途径。也是本人办理职称评定、户口迁移、科研专利申请资助、考研考博、学历认证、部队提干、出国留学、补办学历证书、补办档案材料等事项必须提供的依据性材料。近年来,学籍档案已由纸质化逐渐过渡到以电子档案为主。随着大数据、云计算技术的快速普及,数字化校园、智能化校园建设与应用的深入,高校学籍档案利用服务由线下为主逐步过渡到互联网线上服务为主的模式,极大方便了广大师生和社会人士。
  然而,互联网环境下学籍电子档案数据安全也面临更多的风险和挑战,外来终端设备的非法接入、蠕虫病毒的扩散、校园无线网络安全、互联网接入带宽的资源滥用、内部网络的非授权访问等诸多安全问题,都有可能给学籍电子档案造成数据篡改或非法获取。一旦学籍档案信息的泄露或者电子档案的真实性遭到破坏,将会给学校以及社会带来极大的安全风险和不良影响。
  二、学籍电子档案面临的安全隐患
  电子档案是档案信息化发展过程中出现的新型档案管理模式,是将现代化的信息数据处理技术和传统的高校档案管理相融合的新型档案管理模式。随着高校教育体制改革的不断推进,校园网与互联网深度融合,边界与防护越来模糊,学籍电子档案管理过程存在的问题尤其是安全隐患逐渐凸显了出来,从学籍电子档案流通和存储环节分析,电子档案管理主要面临两大安全隐患。
  (一)学籍电子档案数据面临篡改风险
  纸质档案等传统档案,属于实体档案。看得见摸得着,存放在专门的场所,面临的安全风险相对较少,主要是防范非授权人员或非法分子擅自进入档案仓库窃取档案文档。作为档案管理人员,只需要按照制度规范档案使用,做好库房安防就可以消除安全风险。相比之下,学籍电子档案必须在网络服务器上保存,服务器作为系统应用基础环境,数据的处理和储存必须依赖服务器实现,服务器操作系统本身存在一些安全漏洞。因此一些熟悉信息安全技术的计算机黑客和组织,会不断寻找服务器漏洞进行入侵攻击,一旦进入档案系统服务器,就会非法获取电子档案数据文件,甚至会私自篡改档案内容,档案内容被修改或破坏,给档案数据准确性带来严重的损失。
  (二)学籍电子档案数据泄密隐患
  学籍电子档案包含有个人信息和隐私,只能允许授权使用。相比纸质档案流通形式,电子档案数据在流通过程中面临更加难以控制的泄密风险。首先是电子档案数据流通依赖网络传输,由于互联网自身开放的管理协议与对安全的先天性防护缺陷,网络的安全上存在各种缺陷和漏洞。通过网络嗅探和攻击,攻击破解网络访问控制安全认证网关,一旦入侵网络成功,就会拦截抓取电子档案数据,从而造成电子档案数据泄露,基于TCP/IP协议的入侵检测在面对这类网络攻击时往往显得力不从心。其次,档案资源通过公有网络面向社会共享开放越来越成为趋势,学籍电子档案数据在工作生活中的需求越来越多,很多高校开展远程利用服务,个人隐私泄密的风险随之不断提高,流通的过程中如果授权不清或管理不慎也会产生个别档案数据被其他人获取的风险。最后,相比哈希算法等加密技术在金融、电子商务等专用网络和领域快速应用,高校学籍电子档案数据依赖的普通互联网通常是明文传输,即便加密,采用的技术方式还是相对低级的对称加密技术,这种加密技术算法相对简单,破解难度低,很容易造成学籍电子档案数据的传输过程中被窃取泄密[1]。
  三、通过区块链技术保护学籍电子档案数据安全
  (一)区块链保护数据安全的技术优势
  区块链在保障数据安全方面具有不同以往新技术的特点,其存储和验证数据采用链式结构,所有的数据节点组成一个数据链,生成和更新数据必须所有节点达成共识才能实现。数据传输和数据访问全部采用加密方式,整个区块链运转必须遵守自动化脚本代码组成的智能合约。和以往信息安全技术相比,区块链技术最大的不同是其具有去中心化、开放性、独立性、安全性和匿名性等特点,区块链上的数据不可篡改,数据整个生命周期可完整追溯[2]。也就是说,通过区块链技术生成的数据,在其后任何改动,必须经过链内所有节点进行确认,单个甚至多个节点对数据的修改无法影响其它节点的数据库,从而确保整个数据库单个文档的数据安全。
  (二)区块链技术应用于学籍电子档案安全的可行性分析
  电子档案实质是存储在磁盘介质上的二进制数据,在物理上与纸质档案有显著不同。电子档案易修改、易丢失、易复制、不能脱离存储介质单独存在等特性,这些特性使电子档案相比纸质档案具有存放方便不会老化破损等优点,但是信息环境的不稳定性也为电子档案的真实性带来巨大挑战。目前,在解决电子档案安全方面,有些档案馆采用电子签名、时间戳等可靠性验证机制,但这些机制缺点明显,首先是安全验证周期往往有时间限制[3]。二是可能因为增加额外数据,容易损坏电子档案信息结构。三是管理上成本较高。四是安全壁垒造成电子档案共享利用非常困难。
  相比传统数据安全验证手段,区块链技术在共识机制、可信时间戳以及非对称加密等方面具有的手段和优势,能够较好解决数据真实和数据信任的问题,从而保障电子档案的完整性和泄密问题。因此,合理的应用区块链技术,能够将分布式存储技术识别技术等应用到实际高校電子档案管理的过程,更高效的实现电子档案的安全性。
  四、利用区块链技术保护学籍电子档案数据安全
  (一)可信时间戳技术,防止学籍电子档案数据的篡改隐患
  可信空间戳技术是什么?根据国际电子时戳标准规范《RFC3161》对其定义,可信时间戳技术指的是将存储的电子数据的哈希值和权威的时间源绑定,将该数据通过与时间戳服务中心进行认证和数字签名,产生的时间戳文件。由权威时间机构负责进行授时和守时保障,中科院的国家授时中心负责中国的授时与守时。电子文件数据可以加盖由第三方时间戳服务机构产生的时间戳,加盖后就可以确定该文件的唯一性,文件产生的时间、内容就不会被随意修改,以后任何修改都是无效的[4]。用于解决该数据的存在性和内容完整性,具有法律效力,从而防止数据篡改隐患。
  学籍电子档案数据存入区块链数据节点后,每个数据节点加盖可信空间戳,每个数据就会有自己专属的时间特性,该特性可以在任何时间、地点被有效证明,并被整个区块链确认。数据被确认以后,任何故意篡改或者无意修改就不会被接受,能够在技术上保证电子档案数据的可靠性。
  (二)非对称加密技术,防止电子档案信息的泄密隐患
  与对称加密技术不同,区块链非对称加密技术指的是加密算法需要两个密钥,公开密钥(publickey)和私有密钥(privatekey)。公开密钥与私有密钥必须配对使用[5]。传输数据时发送方用公开密钥对数据进行加密,数据接收方必须使用对应的私有密钥才能解密。反之,发送方用私有密钥对数据进行加密,接收方解密数据必需用对应的公开密钥进行解密。因为加密和解密使用的是两种不同的密钥,因此被称为非对称加密算法。
  电子档案数据在传输过程中,通过区块链非对称加密技术,公钥进行数据加密,接收方通过生成的私钥对数据进行解密,并且通过数字签名认证才能识别接收数据,从而确保电子档案数据即便被中途拦截获得的数据也是加密数据,没有相应的授权密钥也不能破解。通过非运行在区块链上的对称加密技术,可以确保电子档案数据的安全传输。
  参考文献:
  [1]袁嘉新,杨安荣.基于区块链技术的电子档案管理应用实践——上海信联信息发展股份有限公司成功实践[J].中国档案, 2020(10):28-30.
  [2]温瑶,陆晶晶,卢华,谢人超.融合区块链的算力网络信任评估与保障方案研究[J].南京邮电大学学报(自然科学版), 2021(4):99-106.
  [3]白茹花,基于区块链技术的电子档案信任体系建设[J].档案管理,2018(5):28-29.
  [4]海啸,基于区块链技术的数字档案信息安全建设策略探究[J].山西档案,2020(2):118-124.
  [5]赵宪武,邓宇璐,尹宁.会计师事务所审计档案电子化方式探究[J].中国注册会计师,2021(4):84-86.
  基金项目:河南省档案科技项目(2020-X-20)
  作者单位:洛阳理工学院档案馆
其他文献
在中国共产党百年华诞之际,为进一步贯彻落实习近平总书记关于“让历史说话,用史实发言”的重要指示精神,积极服务党中央、省委、市委开展的主题庆祝活动,廊坊市档案馆围绕爱党爱国爱社会主义的主题,通过深入挖掘馆藏档案资源,并面向社会各界公开征集1921年至2021年期间与廊坊有关的各类红色档案,精心制作了“百年·恰是风华正茂”云端展馆。云展以文字、图片、视频等形式,全面、系统、生动、立体地展示百年来廊坊各
期刊
主持人:上期,我们看到了盐商阶层对当时社会公益及教育的贡献,在本期,我们将会看到长芦盐商这个特殊阶层的另外一面。在珍贵的长芦档案中,有很多大案要案卷宗,比如说五纲总被捕案案卷,还有褚玉璞截留盐款案案卷。这些案件在当时都引起了极大的轰动,因为它们都与当时的中国政界高层有关,甚至当时的国民政府最高领导人蒋介石也牵扯其中。在长芦档案中,这些案件有着怎样曲折的来龙去脉?通过这些档案,我们能否捋出,当时的大
期刊
河北省档案馆(河北省地方志编纂委员会办公室)认真学习贯彻习近平总书记重要批示精神  《国家档案局关于认真学习贯彻习近平总书记重要批示的通知》(以下简称《通知》)下发后,河北省档案馆(河北省地方志编纂委员会办公室)迅速掀起学习贯彻热潮,进行了全面发动学、结合形势学、针对问题学,确保学习取得实效。  近期,河北省档案局、河北省档案馆(河北省地方志编纂委员办公室)联合召开专题学习会议,省委常委、省委秘书
期刊
一、档案数字化的概念  档案数字化管理顾名思义,就是将数字化融入进档案管理的方方面面。从档案管理的工具发展来看,有过最原始的手抄记录,再到图片录入以及结合电子信息技术的数字录入。其中,数字化是指利用电子信息技术将电、光、声通过信息编码转化成数字的形式存储,将图片、文字、视频、录音转成数字编码的形式存储在电脑硬盘中。利用数字化管理,可以实现档案资源的远距离共享,也能提高档案信息存储的有效性。融入进数
期刊
编者按:历史无声,档案有痕。珍存于河北省档案馆的长芦盐务档案,记录了长芦盐业生产、运输、销售、税收、缉私、出口等多方面的活动。2018年,河北省档案局携手中央电视台《揽胜神州》栏目组共同推出大型八集系列节目《档案话“长芦”》。该片通过翔实的档案史料和生动的故事脉络,再现了卷帙浩繁的长芦盐务档案背后隐藏的历史。为进一步扩大社会影响力,本刊将连续刊载该片文字脚本和部分图片,看档案怎样为大家讲述一个个精
期刊
编者按:中国共产党的一百年,是矢志践行初心使命的一百年,是筚路蓝缕奠基立业的一百年,是创造辉煌开辟未来的一百年。在喜迎建党百年之际,本刊特开设“建党百年专题”,依托档案、史料、书籍等素材,秉承“让历史说话,用史实发言”之理念,回望与怀念党的百年奋斗路,以期为全党开展党史学习教育提供鲜活生动教材。  1948年1月,中共中央制定了《关于建立报告制度》,这是党中央加强集中统一领导的重要制度,对于即将建
期刊
“地道战,地道战,埋伏下神兵千百万,千里大平原展开了游击战,村与村户与户地道连成片,侵略者他敢来,打得他魂飞胆也颤……”上世纪六十年代拍摄的电影《地道战》的主题曲,是脍炙人口经久不衰的经典革命歌曲。  地道战是在抗日斗争极为残酷和复杂的形势下,由冀中平原上的抗日军民群策群力发展起来的一种斗争形式。而依靠地道建立起来的“地下药房”“地下医院”等场所,在坚持抗战、救护伤员中发挥了重要作用。  地下药房
期刊
引言  张兆丰烈士(1890-1930),名献瑞,以字行。1890年1月12日,出生于直隶磁县(今河北省邯郸市峰峰矿区)彭城镇。1908年,考入保定育德中学学习,加入中国同盟会,成为民主主义革命者。1912年,入北京大学学习。1913年,任磁县第一高等小学堂英语教师,在反袁和反对卖国条约“二十一条”的斗争中,他组织当地进步学生和爱国志士举行起义,夜袭磁县警察局半坡村分所,缴获枪械八支。1915年,
期刊
一、前言  机缘巧合,笔者最近有幸接触到一些档案学基础知识,收获颇多。同时也发现一个有趣的现象,就是期刊文章中“档案归档”和“文件归档”一样,有很高的使用频率,在国内三大中文期刊全文数据库中均能检索到数以千计的使用“档案归档”一词或语义的文章。“档案归档”出现频率之高,大有与“文件归档”平分秋色之势,一时难以分真假辨雄雌。进一步研究分析,发现“文件归档”是真猴王,而“档案归档”却是假命题,是错误使
期刊
一、水利档案概述  水利档案所涉及的信息资源内容非常丰富,体现了以水利为核心的多领域多学科的综合展现,水利档案信息资源中涵盖了农业、电力、工业等诸多领域,同样也兼顾生态环境、气象、水文等较多层次的内容,水利档案信息资源内容广泛,体量巨大。与此同时,水利档案信息资源有别于传统的文书或科技领域的档案,更加体现了二者之间的紧密融合性,兼具文书和科技内容的共同作用,实现更加全面系统的水利档案信息资源体系,
期刊