文/菏澤市急救指揮中心 劉心華
區(qū)塊鏈技術(shù)在急救中心檔案管理中的應(yīng)用,是對(duì)傳統(tǒng)檔案管理方式的優(yōu)化和補(bǔ)充。該技術(shù)與急救中心檔案管理的特征和要求高度契合,能夠大幅提高檔案信息的準(zhǔn)確性、安全性。然而,當(dāng)前區(qū)塊鏈技術(shù)在急救中心檔案管理的實(shí)際應(yīng)用中,卻面臨著非法訪問、信息泄露及篡改等風(fēng)險(xiǎn),亟須采取相應(yīng)的措施解決這類問題。
(一)概念。從狹義的視角來說,區(qū)塊鏈技術(shù)指的是一種鏈?zhǔn)綌?shù)據(jù)結(jié)構(gòu),鏈?zhǔn)礁鲉卧獢?shù)據(jù)都具有一個(gè)數(shù)據(jù)區(qū)塊,且數(shù)據(jù)區(qū)塊會(huì)根據(jù)實(shí)際情況進(jìn)行排序,以密碼的方式來進(jìn)行數(shù)據(jù)的保存;從廣義的視角來說,區(qū)塊鏈作為一種技術(shù)形式,其本質(zhì)是借助區(qū)塊鏈數(shù)據(jù)結(jié)構(gòu)來驗(yàn)證、存儲(chǔ)相關(guān)數(shù)據(jù)信息,利用分布式節(jié)點(diǎn)的共同點(diǎn)對(duì)數(shù)據(jù)信息進(jìn)行有效識(shí)別、及時(shí)更新,其中所采取的密碼方式,能夠確保數(shù)據(jù)信息的有效性、安全性。
(二)特點(diǎn)。1.不可篡改性。區(qū)塊鏈技術(shù)的實(shí)際應(yīng)用,在共同識(shí)別機(jī)制的作用下,分布式節(jié)點(diǎn)可優(yōu)先完成區(qū)塊數(shù)據(jù)封裝節(jié)點(diǎn),且賦予區(qū)塊一定的使用權(quán)限,確保具體使用數(shù)據(jù)信息的安全、可靠性,防止被篡改。2.去中心化。在整個(gè)區(qū)塊鏈架構(gòu)中,各個(gè)分布式節(jié)點(diǎn)處于對(duì)等關(guān)系,各節(jié)點(diǎn)可自行完成數(shù)據(jù)信息的存儲(chǔ)、處理、傳輸及驗(yàn)證等工作,對(duì)中心處理節(jié)點(diǎn)的依賴性比較弱,且基于共同識(shí)別機(jī)制下,能夠?qū)φ麄€(gè)系統(tǒng)的運(yùn)營(yíng)操作進(jìn)行有效維護(hù),任何數(shù)據(jù)信息的修改、存儲(chǔ)及記錄都需要得到區(qū)塊鏈網(wǎng)絡(luò)節(jié)點(diǎn)的認(rèn)可。3.可追溯性。區(qū)塊鏈作為以時(shí)間為順序進(jìn)行鏈接的一種鏈狀數(shù)據(jù)結(jié)構(gòu),哈希指針、時(shí)間戳的應(yīng)用,便于對(duì)整個(gè)區(qū)塊鏈數(shù)據(jù)信息進(jìn)行安全追溯。4.安全性。區(qū)塊鏈技術(shù)所具備的不可篡改性、可追溯性這兩個(gè)特點(diǎn),能夠保證數(shù)據(jù)的真實(shí)有效,并且基于分布式網(wǎng)絡(luò)基本結(jié)構(gòu)下,各個(gè)節(jié)點(diǎn)在使用過程中能夠確保區(qū)塊鏈內(nèi)部信息的完整性。
(三)區(qū)塊鏈關(guān)鍵技術(shù)。區(qū)塊鏈技術(shù)作為一種將多學(xué)科內(nèi)容整合形成的技術(shù),其本質(zhì)是一種集多項(xiàng)信息技術(shù)、特殊數(shù)據(jù)結(jié)構(gòu)的共享數(shù)據(jù)庫(kù),在急救中心檔案管理中應(yīng)用的關(guān)鍵技術(shù)包括:1.分布式賬本。傳統(tǒng)急救中心檔案管理具有中心化特點(diǎn),即對(duì)管理中心依賴性比較強(qiáng)。在當(dāng)前信息化時(shí)代,大量電子檔案的產(chǎn)生、整理及歸檔等,都需要管理部門統(tǒng)一組織實(shí)施。而分布式賬本具有去中心化這一特點(diǎn),多個(gè)節(jié)點(diǎn)可以同時(shí)對(duì)檔案信息進(jìn)行錄入,若某節(jié)點(diǎn)要對(duì)已錄入的檔案信息進(jìn)行修改,需經(jīng)過全部節(jié)點(diǎn)成員的同意,并對(duì)修改痕跡進(jìn)行記錄。就急救中心電子檔案而言,分布式賬本不僅可以緩解以往檔案管理部門數(shù)據(jù)處理壓力,而且通過有痕跡的檔案修改記錄,便于各節(jié)點(diǎn)直觀地了解檔案情況,確保各類檔案信息的完整性和真實(shí)性。2.非對(duì)稱加密。傳統(tǒng)急救中心電子檔案管理中主要使用對(duì)稱加密,即使用單鑰密碼系統(tǒng)加密法,若密鑰丟失,則無法起到加密的作用。同時(shí),隨著檔案量的不斷增加,網(wǎng)絡(luò)環(huán)境的日益復(fù)雜,對(duì)檔案管理提出更高要求,區(qū)塊鏈的非對(duì)稱加密技術(shù)滿足新時(shí)期急救中心檔案管理新需求,可確保檔案信息的安全性。3.共識(shí)機(jī)制。急救中心檔案管理對(duì)檔案內(nèi)容、流程、標(biāo)準(zhǔn)等要求比較高,在傳統(tǒng)管理?xiàng)l件下,由于各部門檔案管理標(biāo)準(zhǔn)、制度等建設(shè)存在差異,部分電子檔案無法兼容,無法實(shí)現(xiàn)檔案資料的統(tǒng)一管理。而共識(shí)機(jī)制在急救中心檔案管理中的應(yīng)用,主要是以共識(shí)算法來擴(kuò)寬檔案應(yīng)用場(chǎng)景,可實(shí)現(xiàn)各檔案部門的相互信任,便于檔案資料統(tǒng)一管理,起到提高檔案管理水平的作用。4.智能合約。智能合約在急救中心電子檔案管理中的應(yīng)用,主要涉及時(shí)間戳計(jì)時(shí)、數(shù)字簽名。前者可以對(duì)檔案從收集至各環(huán)節(jié)的操作進(jìn)行全面記錄,便于檔案管理人員直觀地了解各階段檔案的變化情況;后者主要利用哈希函數(shù)保證檔案信息不被篡改,確保檔案資料的真實(shí)性。
(一)急救中心檔案信息維護(hù)更加便捷。在急救中心檔案管理中,涉及不同部門檔案信息移交、檢索及檔案文件格式轉(zhuǎn)換等工作,而不同部門因在檔案管理相關(guān)規(guī)范、技術(shù)等方面存在差異,經(jīng)常導(dǎo)致在檔案信息的使用、調(diào)閱及維護(hù)等方面無法兼容。而區(qū)塊鏈技術(shù)在創(chuàng)建聯(lián)盟鏈的過程中,明確規(guī)定了檔案信息管理規(guī)范、接入標(biāo)準(zhǔn)等,使鏈上的檔案信息在格式方面一致,加之在區(qū)塊鏈技術(shù)的智能合約機(jī)制、共識(shí)機(jī)制的作用下,鏈上各節(jié)點(diǎn)會(huì)按照統(tǒng)一的規(guī)則去處理檔案數(shù)據(jù)信息,所以,在急救中心檔案管理中應(yīng)用區(qū)塊鏈技術(shù),不僅確保了鏈上各個(gè)節(jié)點(diǎn)在檔案數(shù)據(jù)形式方面的統(tǒng)一性,而且能夠提高檔案信息處理效率,實(shí)現(xiàn)檔案管理成本的節(jié)約,有利于急救中心檔案管理工作朝著高效、自動(dòng)化的方向發(fā)展。
(二)確保檔案信息的真實(shí)性。區(qū)塊鏈為分布式共享數(shù)據(jù)庫(kù),且具有不可篡改、安全性的特點(diǎn)。保證檔案信息的可靠性、真實(shí)性,正是急救中心檔案管理的目標(biāo)所在。因此,區(qū)塊鏈技術(shù)在急救中心檔案管理中的應(yīng)用,能夠全面滿足檔案管理的實(shí)際需求。比如,將檔案存儲(chǔ)于鏈上各個(gè)節(jié)點(diǎn),充分利用區(qū)塊鏈技術(shù)中的非對(duì)稱加密技術(shù)、時(shí)間戳技術(shù)等,確保檔案信息不被篡改,并且整個(gè)檔案信息記錄、存儲(chǔ)及處理等可追溯,一旦出現(xiàn)檔案信息丟失、遺漏等問題,便于快速查找原因,提高檔案管理效率。
(三)提高檔案信息的安全性。急救中心檔案管理信息涉及的部門、人員比較多,且部分檔案信息涉及科研機(jī)密、個(gè)人隱私。因此,安全性要求比較高。區(qū)塊鏈技術(shù)以公鑰、私鑰的方式來設(shè)置檔案信息訪問權(quán)限,利用哈希函數(shù)、非對(duì)稱加密算法等對(duì)檔案信息進(jìn)行加密傳輸、存儲(chǔ),提高了急救中心檔案信息安全性。同時(shí),區(qū)塊鏈技術(shù)具有去中心化的特點(diǎn),以分布式方式對(duì)檔案信息進(jìn)行存儲(chǔ),若鏈上某節(jié)點(diǎn)檔案信息出現(xiàn)問題,其他節(jié)點(diǎn)可以快速恢復(fù)檔案數(shù)據(jù),防止檔案信息被篡改。
(四)便于檔案信息使用和數(shù)據(jù)共享平臺(tái)的搭建。急救中心檔案信息管理涉及多個(gè)部門,且檔案資源存在同時(shí)被多部門使用、訪問的情況。比如急救全程檔案,涉及病人基本信息、病因、救治用藥措施及派車錄音資料等,在收集檔案信息資料的基礎(chǔ)上,還需按照地域、發(fā)病原因、病種等對(duì)檔案信息進(jìn)行分類、整理、編目及存檔,意味著檔案管理信息量比較大,尤其是檔案信息的錄入、存儲(chǔ)及修改等,迫切需要檔案信息資源共享平臺(tái)的支持,以確保檔案信息的真實(shí)性。而將區(qū)塊鏈技術(shù)應(yīng)用在急救中心檔案管理中,能夠?yàn)闄n案數(shù)據(jù)共享平臺(tái)的搭設(shè)創(chuàng)造有利條件,急救中心的各部門作為區(qū)塊鏈上的各個(gè)節(jié)點(diǎn),能夠獲取、訪問鏈上的檔案信息,不僅可以實(shí)現(xiàn)檔案資源的共享,還能夠確保檔案信息的完整性、安全性。
(一)帶來新的安全問題?;趥鹘y(tǒng)的中心化檔案管理,急救中心檔案管理多處于內(nèi)部局域網(wǎng)中,因此面臨的檔案信息安全問題比較單一,一旦出現(xiàn)信息安全問題,事后處理的難度比較小。而區(qū)塊鏈技術(shù)在急救中心檔案管理中進(jìn)行應(yīng)用,對(duì)信息技術(shù)、基礎(chǔ)設(shè)施建設(shè)、網(wǎng)絡(luò)安全技術(shù)等方面,有著一定的要求。隨著科技的不斷更新,網(wǎng)絡(luò)環(huán)境會(huì)不斷變化,區(qū)塊鏈部署、應(yīng)用的難度也在不斷加大,因而其面臨的檔案信息泄露、丟失等多方面的安全問題也會(huì)趨于嚴(yán)重。
(二)或?qū)?dǎo)致檔案失真。在傳統(tǒng)的檔案管理模式下,急救中心的相關(guān)紙質(zhì)檔案,存在被篡改的可能性比較小,因?yàn)樵诩堎|(zhì)檔案上修改將會(huì)在紙質(zhì)上直接留下痕跡。而電子檔案不同,如果其在存儲(chǔ)、調(diào)用過程中監(jiān)管不嚴(yán),則信息被改動(dòng)的可能性比較大,尤其在電子檔案模式下,運(yùn)用區(qū)塊鏈技術(shù)管理的檔案,如果管理不當(dāng),操作不慎,比如在系統(tǒng)中設(shè)定了修改內(nèi)容后而不顯示相關(guān)修改痕跡等,將使得急救中心電子檔案的內(nèi)容更易出現(xiàn)失真現(xiàn)象,阻礙急救中心檔案管理工作的開展。
(三)使檔案管理難度增大。運(yùn)用區(qū)塊鏈技術(shù)管理的檔案,尤其在電子檔案的收集過程中,由于載體、信息類型、記錄格式越來越趨于多樣化,更容易出現(xiàn)檔案信息收集錯(cuò)誤或不完整的情況。在檔案利用過程中,受網(wǎng)絡(luò)環(huán)境因素、檔案信息需求群體不同的影響,也將使急救中心檔案面臨更多網(wǎng)絡(luò)不安全因素、人為檢索誤操作等因素的影響,使安全風(fēng)險(xiǎn)進(jìn)一步增加。另外,在檔案保管期間,受傳統(tǒng)“單軌制”管理模式的影響,會(huì)使基于區(qū)塊鏈技術(shù)管理的電子檔案的可讀性、真實(shí)性等受到不同程度的沖擊和影響,從而弱化電子檔案的社會(huì)公信力。
(一)借助分布式特性對(duì)檔案信息進(jìn)行智能交互管理。分布式管理模式作為區(qū)塊鏈的技術(shù)特征之一,應(yīng)用于急救中心檔案管理中,能夠?qū)崿F(xiàn)檔案信息的智能交互管理。在以往急救中心檔案管理中,雖然應(yīng)用到信息化平臺(tái),能夠?qū)崿F(xiàn)檔案信息的存儲(chǔ),但其網(wǎng)絡(luò)具有中心化的特點(diǎn),一旦受到外部攻擊,就會(huì)導(dǎo)致整個(gè)平臺(tái)癱瘓。而將區(qū)塊鏈技術(shù)應(yīng)用于急救中心檔案管理中,能夠有效地解決這一問題,即利用分布式管理模式,形成具有“可信交易”的交互平臺(tái),無須中心節(jié)點(diǎn)的分配,就可以實(shí)現(xiàn)檔案信息的分布式存儲(chǔ),即使網(wǎng)絡(luò)系統(tǒng)受到外部攻擊,其攻擊范圍也只局限于某個(gè)節(jié)點(diǎn),不會(huì)導(dǎo)致整個(gè)檔案數(shù)據(jù)庫(kù)信息的損壞或丟失,更不會(huì)造成整個(gè)系統(tǒng)的崩潰。同時(shí),急救中心檔案管理采取分布式管理模式,其與檔案資源分類化管理要求也一致,可充分利用區(qū)塊鏈技術(shù)查閱便捷、可信度高等優(yōu)點(diǎn),使系統(tǒng)中各個(gè)節(jié)點(diǎn)參與檔案信息的記錄、存儲(chǔ)及驗(yàn)證,確保急救中心檔案信息的安全、可靠性。
(二)利用“時(shí)間戳”特性進(jìn)行檔案信息的有效追溯。為了提高急救中心檔案管理水平,還應(yīng)充分發(fā)揮區(qū)塊鏈技術(shù)中“時(shí)間戳”的功能,即賦予系統(tǒng)中所生成的信息以時(shí)間特性,用串聯(lián)的方式形成數(shù)據(jù)鏈,基于唯一“時(shí)間戳”下,便于對(duì)各區(qū)塊檔案信息進(jìn)行查驗(yàn)、溯源,也意味著檔案信息不可偽造、篡改,更好地適應(yīng)急救中心檔案管理要求。同時(shí),急救中心檔案管理工作的開展,還可以借助區(qū)塊鏈技術(shù)進(jìn)行檔案信息系統(tǒng)的搭建,賦予所生成的信息區(qū)塊“時(shí)間戳”,不僅可以保障各區(qū)塊檔案信息的原創(chuàng)性,而且便于檔案管理者對(duì)檔案信息的來源、歸屬進(jìn)行判斷,防止急救中心檔案信息被惡意篡改。
(三)借助“免信任”特性進(jìn)行檔案管理系統(tǒng)智能認(rèn)證。在急救中心檔案管理中,應(yīng)用區(qū)塊鏈技術(shù)的“免信任”這一特性,結(jié)合實(shí)際管理需要,以智能化的方式對(duì)所有用戶身份進(jìn)行認(rèn)證,可充分發(fā)揮區(qū)塊鏈技術(shù)“可信交易平臺(tái)”的優(yōu)勢(shì),即在急救中心各部門內(nèi)“協(xié)商一致”的基礎(chǔ)上,共同構(gòu)建免信任環(huán)境,在該環(huán)境下,可實(shí)現(xiàn)檔案數(shù)據(jù)的更新、共享。比如在對(duì)某種突發(fā)疾病檔案進(jìn)行管理時(shí),通過區(qū)塊鏈技術(shù)的“免信任”這一特性,可以了解患有同類疾病的患者治療、恢復(fù)等情況,為同一類疾病的研究提供信息查詢的窗口,實(shí)現(xiàn)某類疾病治療方法和手段的不斷完善。同時(shí),基于“免信任”環(huán)境,各部門在查詢、訪問急救中心檔案信息時(shí),需遵循“協(xié)商一致”原則,即通過統(tǒng)一身份認(rèn)證才能訪問數(shù)據(jù)、查詢信息。
(四)借助“非對(duì)稱加密”特性進(jìn)行檔案信息安全傳輸。檔案信息傳輸作為檔案管理的內(nèi)容之一,必須重視檔案資料傳輸過程中信息的安全性,防止出現(xiàn)信息泄露問題。因此,可借助區(qū)塊鏈技術(shù)中的“非對(duì)稱加密”特性,為檔案信息的傳輸提供安全的環(huán)境。在急救中心檔案信息傳輸過程中,會(huì)根據(jù)檔案信息的安全等級(jí)將其劃分為專用、共享和私密3種等級(jí),利用區(qū)塊鏈技術(shù)的“非對(duì)稱加密”特性,對(duì)不同類型的檔案進(jìn)行差異化管理,從而確保不同檔案信息的安全性。由于非對(duì)稱加密特性的本質(zhì)是信息加密、解密的密碼不同,所以,對(duì)于急救中心檔案管理人員而言,可以使用私鑰、公鑰分別進(jìn)行信息簽名及簽名驗(yàn)證,使檔案信息更加安全。在檔案信息傳輸、交換期間,還可以采取相應(yīng)的算法對(duì)用戶進(jìn)行匿名化管理,在不公開身份的情況下,使信息交換雙方實(shí)現(xiàn)相互信任。
綜上所述,把區(qū)塊鏈技術(shù)應(yīng)用于急救中心檔案管理中,不但能夠保證急救中心檔案資料的完整性、真實(shí)性,還可以促進(jìn)各急救中心檔案管理水平的全面提升,推動(dòng)檔案管理工作向著高效、安全的方向邁進(jìn)。同時(shí),由于區(qū)塊鏈技術(shù)在急救中心檔案管理領(lǐng)域應(yīng)用還不夠成熟,在技術(shù)及應(yīng)用層面還面臨著一定的困境,因此,還需各相關(guān)部門不斷加大對(duì)區(qū)塊鏈技術(shù)與檔案管理探究的力度,進(jìn)一步突破技術(shù)層面的阻力,實(shí)現(xiàn)區(qū)塊鏈技術(shù)與急救中心檔案管理的深度融合。