前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇公文管理范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
隨著網(wǎng)絡信息化的高度發(fā)展,傳統(tǒng)的以字符為主題的信息傳播形式已不再滿足需要。基于Web的辦公系統(tǒng)顯得越來越必要。本系統(tǒng)正是為了滿足這樣的需求而設計開發(fā)的。程序在VisualStudio2003平臺下使用編程語言,數(shù)據(jù)庫使用SQLSERVER2000。
本公文系統(tǒng)實現(xiàn)了公文處理的自動化流轉(zhuǎn),包括公文起草、已發(fā)公文、待辦公文、已辦公文、公文委托、流程監(jiān)控以及類別定制。系統(tǒng)完成了創(chuàng)建公文流的路徑;起草的公文能按照已創(chuàng)建的公文流路徑流轉(zhuǎn);能對其起草的公文進行統(tǒng)計及實時的監(jiān)控;能夠查看自己審批過的公文;能委托其他人代自己審批公文;能夠添加、維護人員信息。
關(guān)鍵詞:公文管理系統(tǒng);B/S模式;;SQLSERVER
1引言
隨著行政機關(guān)、公司企業(yè)公文電子化工作的進一步展開,電子化公文管理成為政府機關(guān)和公司企業(yè)的一個戰(zhàn)略性課題,但當前公文管理技術(shù)與標準還不夠成熟,為了進一步推動政府信息化的建設,必須進一步研究開發(fā)適應新時代的基于Internet的公文管理系統(tǒng),以提高公文辦理效率,提升政府和公司績效。
公文管理系統(tǒng)以數(shù)據(jù)管理為核心,在數(shù)據(jù)庫等計算機信息系統(tǒng)的支持下,對公文處理的各種信息進行收集、整理、存儲、檢索、統(tǒng)計和傳播。為了實現(xiàn)對公文處理信息的有效管理和操作,就要把這些信息轉(zhuǎn)化為規(guī)范的數(shù)據(jù)結(jié)構(gòu),并使之適應公文管理的要求。提供網(wǎng)絡電子公文管理功能需求實例是宣傳管理部門的迫切要求。但是由于基層部門缺乏既精通公文管理業(yè)務又懂計算機軟件開發(fā)的人才,在參與系統(tǒng)開發(fā)建設中仍然遇到很多困難,如缺少可供參考、借鑒的網(wǎng)絡公文管理解決方案,很難提出準確、系統(tǒng)的功能需求。由于公文管理系統(tǒng)的功能需求優(yōu)先和相對獨立干系統(tǒng)開發(fā)的計算機軟硬件環(huán)境,功能需求分析和編制工作可以在系統(tǒng)設計開發(fā)前進行。所以,公文管理系統(tǒng)需要深入進行功能需求研究,及時提供具有借鑒、參考作用的功能需求實例。
公文管理系統(tǒng)在實際應用上概括起來說是向著普及性和高層次兩個方向發(fā)展。從普及性方面來說,隨著計算機和網(wǎng)絡功能的增強和廣泛應用,以微型計算機為主要信息處理工具的、功能完善的公文管理系統(tǒng)將越來越多地受到各級管理者的歡迎,并且要逐漸地向著取代原始的公文方式的方向發(fā)展。
從公文管理系統(tǒng)應用的高層次上來講,以大型計算機為中央處理機的分布式公文管理系統(tǒng)也是一個重要的發(fā)展方向,利用微型計算機和大型主機聯(lián)網(wǎng),可以為管理者提供更加方便的信息渠道和支持。
從公文管理系統(tǒng)的體系結(jié)構(gòu)看,傳統(tǒng)的公文管理系統(tǒng)一般采用兩層C/S結(jié)構(gòu),這種結(jié)構(gòu)集中了大中型系統(tǒng)及文件服務器的優(yōu)點,并有良好的系統(tǒng)開放性和可擴展性,它一般應用于局域網(wǎng)。但是,隨著信息的全球化,區(qū)域的界限己經(jīng)被打破,人們己經(jīng)越來越不滿足于只在一個小的區(qū)域內(nèi)共享信息,尤其是近年來的電子商務在Internet的興起,已成為一種強大的驅(qū)動力,迫使C/S模式從局域網(wǎng)(LAN)向廣域網(wǎng)(WAN)延伸。如今,Internet己經(jīng)成為全球最大的網(wǎng)絡互連環(huán)境,在Internet的環(huán)境下實現(xiàn)數(shù)據(jù)的B/S計算模式正是目前的流行趨勢。因此,作為一個科技工作者,我們應該密切地注意公文管理系統(tǒng)的發(fā)展方向,盡量吸收各種有益的經(jīng)驗,積極開展對公文管理系統(tǒng)的理論研究和實際應用,促進計算機應用在我國的進一步發(fā)展。
Internet的出現(xiàn)和發(fā)展己經(jīng)給這個世界帶來了巨大的沖擊。但隨著Internet上信息資源的爆炸增長出現(xiàn)了新的問題。例如:有用信息的查找極為困難:Internet的響應速度越來越慢;WEB信息處理的智能化得不到深入發(fā)展等等。針對這些問題,XML近幾年來迅速崛起XML又稱為可擴展標記語言(ExtensibleMarkupLanguage,7CNL),事實上它并不是一種真正意義上的標記語言,而是一種允許用戶對自己的標記語言進行定義的源語言。XML具有對數(shù)據(jù)的自描述性和可擴展性,符合Internet進一步發(fā)展的需要,WK組織制定XML標準的初衷也是定義一種互聯(lián)網(wǎng)上交換數(shù)據(jù)的標準,也是公文管理系統(tǒng)在未來的技術(shù)發(fā)展的趨勢和方向。ASP也向升級。隨著技術(shù)的發(fā)展,公文管理系統(tǒng)的開發(fā)和維護功能都達到新的高度。
2公文管理系統(tǒng)系統(tǒng)分析
2.1系統(tǒng)需求分析
根據(jù)公文管理系統(tǒng)的基本需求,本系統(tǒng)需要完成以下任務。
根據(jù)公司的實際情況,創(chuàng)建公文流路徑。
員工能夠起草公文,并且起草的公文可以按照已創(chuàng)建的公文流路徑流轉(zhuǎn)。
能夠?qū)ζ鸩莸墓倪M行統(tǒng)計及實時監(jiān)控。
能夠統(tǒng)計查看自己審批過的公文。
能夠委托其他員工代自己審批公文。
能夠添加、維護員工信息。
2.1.1用戶身份級別要求
即根據(jù)身份的不同對系統(tǒng)的使用權(quán)限有所不同。從權(quán)限大小大致可以分為:系統(tǒng)管理員、用戶、一般用戶。系統(tǒng)提供靈活的角色設定和權(quán)限的分配功能,每個用戶的審批、通知、查看、歸檔可以在系統(tǒng)賦予。
2.1.2系統(tǒng)功能模塊設置
公文起草
通過公文起草模塊,可以創(chuàng)建要流轉(zhuǎn)的文件。
已發(fā)公文
通過已發(fā)公文模塊,可以查看自己發(fā)送的公文的詳細信息,包括公文現(xiàn)在的所處的節(jié)、公文要流轉(zhuǎn)的路徑以及公文具體信息。
待辦公文
通過待辦公文模塊,可以查看需要自己審批的公文,并對其進行審批。
已辦公文
通過已辦公文模塊,可以查看自己審批過公文的詳細信息,包括公文現(xiàn)在的所處環(huán)節(jié)、公文要流轉(zhuǎn)以及公文的具體信息。
公文委托
通過公文委托模塊,可以委托其他同事代替自己審批公文。
流程監(jiān)控
通過流轉(zhuǎn)監(jiān)控模塊、可以查看自己所發(fā)公文所處的環(huán)節(jié)以及已批環(huán)節(jié)的審批內(nèi)容。
類別定制
通過類別定制模塊,可以定制公文類別、流程路徑、員工角色、部門以及管理員工信息。
2.2系統(tǒng)設計目標
公文管理系統(tǒng)可以滿足現(xiàn)代辦公的需要,在Internet上實現(xiàn)公文流。系統(tǒng)的基本設計原則有:先進性與方便性原則、功能實用性原則、開放性與可擴展性原則等。系統(tǒng)設計時采用較好的設備與技術(shù),協(xié)議符合國家和國際標準,能保證公文的正常運行,確保系統(tǒng)有較長的生命周期。
本系統(tǒng)總體目標是將網(wǎng)絡技術(shù)、信息技術(shù)、現(xiàn)代管理技術(shù)和科學的公文管理結(jié)合,實現(xiàn)了公文處理的自動化流轉(zhuǎn)。
本系統(tǒng)首先要實現(xiàn)動態(tài)性和交互性。所謂的動態(tài)性就是能動態(tài)更新內(nèi)容,如更新個人信息、公文信息、流轉(zhuǎn)信息等。這要求與數(shù)據(jù)庫有良好的連接;交互性則要求公文的及時審批和歸檔。
實現(xiàn)系統(tǒng)的安全性和可靠性,避免他人進入破壞數(shù)據(jù)庫信息。
2.3開發(fā)環(huán)境
框架
是Microsoft公司推出的具有戰(zhàn)略性發(fā)展的新一代開發(fā)平臺,框架將Microsoft公司所有編程語言的開發(fā)環(huán)境同意起來,并且可以創(chuàng)建、配置和運行Web服務以及Windows平臺的應用。在.NET框架中,所有的編程語言,從高層javascript到低層的C++語言,一律是等同的,他們都將生成托管代碼,并且可以一次編寫,隨處運行。.NET框架還可以使不同的語言進行交互,即一種語言可以使用另一種語言所編寫的組件。
的工作原理
在多數(shù)場合下,可以將頁面簡單地看成一般的HTML頁面,頁面包含標記有特殊處理方式的一些代碼段。當安裝.NET時,本地的IISWeb服務器自動配置成查找擴展名為.aspx的文件,且用模塊(名為aspnet_isapi.dll的文件)處理這些文件。
從技術(shù)上講,模塊分析ASPX文件的內(nèi)容,并將文件內(nèi)容分解成單獨的命令以建立代碼的整體結(jié)構(gòu)。完成此工作后,模塊將各命令放置到預定義的類定義中(不需要放在一起,也不需要按編寫順序放置)。然后使用這個類定義一個特殊的對象Page。該對象要完成的任務之一就是生成HTML流,這些HTML流可以返回到IIS,再從IIS返回到客戶。簡言之,在用戶請求IIS服務器提供一個頁面時,IIS服務器就根據(jù)頁面上的文本、HTML和代碼(這對我們來說是最重要的)建立該頁面。
采納了包括Java在內(nèi)的許多其它面相對象編程語言的功能和特點。把基本數(shù)據(jù)類型(字符串、整型、雙精度等等)轉(zhuǎn)換成帶有屬性和方法的對象;它還引入了Java類型的錯誤捕獲機制(用Try和Catch);還把代碼編譯成微軟中間語言(MicrosoftIntermediateLanguage,IL);它還提供了基于XML的應用程序配置。更重要的是設計面向?qū)ο蠼鉀Q方案的能力可以用任何語言實現(xiàn)。在本文中,我將比較語言和Java;不過與其它面相對象編程語言來說,現(xiàn)在本質(zhì)上在走它自己的路。
2.3.4MVC介紹
MVC(Model/View/Controller)是一個設計模式,是國外用得比較多的一種設計模式,MVC包括三類對象。Model是應用對象,View是它在屏幕上的表示,Controller定義用戶界面對用戶輸入的響應方式。它強制性的使應用程序的輸入、處理和輸出分開。使用MVC應用程序被分成三個核心部件:模型、視圖、控制器。它們各自處理自己的任務。
模型(Model)
模型是應用程序的主體部分。模型表示業(yè)務數(shù)據(jù),或者業(yè)務邏輯。
視圖(View)
視圖是應用程序中用戶界面相關(guān)的部分,是用戶看到并與之交互的界面。
控制器(controller)
控制器工作就是根據(jù)用戶的輸入,控制用戶界面數(shù)據(jù)顯示和更新model對象狀態(tài)。
2.3.5編程運行環(huán)境
硬件環(huán)境:
CPU:AMDAthlon(tm)2800+
內(nèi)存:512MB
硬盤:80G
軟件環(huán)境:
操作系統(tǒng):MicrosoftWindowsXPService
應用軟件:SQLServer2005、2005操作平臺
3公文管理系統(tǒng)系統(tǒng)設計
3.1數(shù)據(jù)庫設計與實現(xiàn)
3.1.1數(shù)據(jù)庫的需求分析
根據(jù)系統(tǒng)需求,本系統(tǒng)需要設計9張表。
人員基本信息表:公司人員信息保存在這張表中。
部門信息表:存放部門信息。
公文流轉(zhuǎn)路徑信息表:存放制定的公文路徑。
公文類別表:存放公文緊急等級信息。
公文委托表:存放公文委托處理的相關(guān)信息。
公文信息表:存放公文的詳細信息。
安全性和可識別性,根據(jù)《中華人民共和國檔案法》、《中華人民共和國檔案法實施辦法》和《國家行政機關(guān)公文處理辦法》,制定本辦法。
第二條
本辦法所稱的電子公文,是指各地區(qū)、各部門通過由國務院辦公廳統(tǒng)一配置的電子公文傳輸系統(tǒng)處理后形成的具有規(guī)范格式的公文的電子數(shù)據(jù)。
第三條
電子公文形成單位應指定有關(guān)部門或?qū)H素撠煴締挝坏碾娮庸臍w檔工作,將電子公文的收集、整理、歸檔、保管、利用納入機關(guān)文書處理程序和相關(guān)人員的崗位責任。
機關(guān)檔案部門應參與和指導電子公文的形成、辦理、收集和歸檔等各工作環(huán)節(jié)。
第四條副省級以上檔案行政管理部門負責對電子公文的歸檔管理工作進行監(jiān)督和指導。
電子公文的真實性、完整性、安全性和可識別性,移交前由形成部門負責,移交后由檔案部門負責。
第五條電子公文參照國家有關(guān)紙質(zhì)文件的歸檔范圍進行歸檔并劃定保管期限。
第六條電子公文一般應在辦理完畢后即時向機關(guān)檔案部門歸檔。
第七條
電子公文形成單位必須將具有永久和長期保存價值的電子公文,制成紙質(zhì)公文與原電子公文的存儲載體一同歸檔,并使兩者建立互聯(lián)。
第八條需要永久和長期保存的電子公文,應在每一個存儲載體中同時存有相應的符合規(guī)范要求的機讀目錄。
第九條電子公文的收發(fā)登記表、機讀目錄、相關(guān)軟件、其他說明等應與相對應的電子公文一同歸檔保存。
第十條
電子公文的歸檔應在“全國政府系統(tǒng)辦公業(yè)務資源網(wǎng)電子郵件系統(tǒng)”平臺上進行,各電子公文形成單位檔案部門應配置足夠容量和處理能力及相對安全的系統(tǒng)設備。
第十一條
電子公文形成單位應在運行電子公文處理系統(tǒng)的硬件環(huán)境中設置足夠容量、安全的暫存存儲器,存放處理完畢應歸檔保存的電子公文,以保證歸檔電子公文的完整、安全。
第十二條
電子公文形成單位應在電子公文處理系統(tǒng)中設置符合安全要求的操作日志,隨時自動記錄對電子公文實時操作的人員、時間、設備、項目、內(nèi)容等,以保證歸檔電子公文的真實性。
第十三條
電子公文形成單位應在電子公文歸檔時對相關(guān)項目進行檢查,檢查項目包括與紙質(zhì)公文核對內(nèi)容、簽章,審核電子公文收發(fā)登記表、操作日志及相關(guān)的著錄條目等,確認電子公文及相關(guān)的信息和軟件無缺損且未被非正常改動,電子公文與相應的紙質(zhì)公文內(nèi)容及其表現(xiàn)形式一致,處理過程無差錯。
第十四條歸檔電子公文的移交形式可以是交接雙方之間進行存儲載體傳遞或通過電子公文傳輸系統(tǒng)從網(wǎng)上交接。
第十五條通過存儲載體進行交接的歸檔電子公文,移交與接收部門均應對其載體和技術(shù)環(huán)境進行檢驗,確保載體清潔、無劃痕、無病毒等。
第十六條
歸檔電子公文應存儲到符合保管要求的脫機載體上。歸檔保存的電子公文一般不加密,必須加密歸檔的電子公文應與其解密軟件和說明文件一同歸檔。
第十七條
歸檔的電子公文,應按本單位檔案分類方案進行分類、整理,并拷貝至耐久性好的載體上,一式3套,一套封存保管,一套異地保管,一套提供利用。
第十八條
檔案部門應加強對歸檔電子公文的管理,提供利用有密級要求的歸檔電子公文,應嚴格遵守國家有關(guān)保密的規(guī)定,采用聯(lián)網(wǎng)的方式提供利用的,應采取穩(wěn)妥的身份認定、權(quán)限控制及在存有電子公文的設備上加裝防火墻等安全保密措施。
第十九條
超過保管期限的歸檔電子公文的鑒定和銷毀,按照歸檔紙質(zhì)文件的有關(guān)規(guī)定執(zhí)行。對確認銷毀的電子公文可以進行邏輯或物理刪除,并應由檔案部門列出銷毀文件目錄存檔備查。
第二十條其他類型電子公文的歸檔管理可參照本辦法。
電子公文是指以電子形式表現(xiàn)的并通過網(wǎng)絡傳送的,用于政府機關(guān)相互之間聯(lián)系事務的專用文件。電子公文的特點是基于電腦和互聯(lián)網(wǎng)聯(lián)網(wǎng)的特性而產(chǎn)生的,因為電子公文的制作、發(fā)送及接收都需要通過電腦和互聯(lián)網(wǎng)這兩種媒介來進行。首先是電腦,它的最大作用是將政府公文中所有具體的信息都進行了數(shù)字化的改變,這里所說的數(shù)字化是指電腦將輸入的具體信息以“1”和“0”來進行存儲和運作,這不像傳統(tǒng)的政府公文是以具體的書面形式來表示的。其次是互聯(lián)網(wǎng),互聯(lián)網(wǎng)將電腦里的數(shù)字化信息在各個政府機關(guān)之間迅速地傳送。互聯(lián)網(wǎng)本身有其特殊性,即公開性和全球性。所謂公開性是指任何人都可以自由地進出互聯(lián)網(wǎng),而全球性是指信息在互聯(lián)網(wǎng)上的傳遞是沒有邊界障礙的。根據(jù)上述分析,較之傳統(tǒng)的政府公文,電子公文有以下幾個方面的特點:
(1)電子公文是一種數(shù)字化的、虛擬化的文件形式;(2)電子公文的傳送是在公開環(huán)境下,通過互聯(lián)網(wǎng)進行的;(3)電子公文的傳送可以在各個地區(qū)、國家乃至全球范圍內(nèi)的政府之間進行;(4)電子公文的廣泛應用能夠極大地提高政府的辦事效率。
顯然,信息技術(shù)的發(fā)展給政府機構(gòu)帶來了一場深刻的變革。傳統(tǒng)的公文傳送方式使政府機構(gòu)背負著沉重的時間負擔和經(jīng)濟負擔。傳統(tǒng)公文在這一場變革中受到了電子公文這一新生事物的強有力的沖擊。電子公文的制作、發(fā)送和接收可以突破時間和空間的限制,給人們以快速和便捷。可是電子公文畢竟是近年來才開始出現(xiàn)的新生事物,很多技術(shù)上的問題還有待解決。特別是,由于電子公文剛剛開始啟用,有關(guān)電子公文的法律紛爭還頗為鮮見。就世界范圍來說,還沒有專門的法律規(guī)范,也無強制性的原則可以遵循。可以說,其中還有很多值得研究的問題擺在我們的面前。
二、電子公文應用中存在的安全問題
目前,電子公文應用中出現(xiàn)的安全問題主要有:
1.黑客問題。黑客入侵網(wǎng)站的消息在近年被頻頻報道。以前黑客們往往挑選美國國防部和雅虎這些安全防范體系堪稱一流的硬骨頭啃。而隨著各種應用工具的傳播,黑客已經(jīng)大眾化了,不像過去那樣非電腦高手不能成為黑客。如果安全體系不過硬的話,黑客便可以肆意截留、毀滅、修改或偽造電子公文,給政府部門帶來混亂。
2.電腦病毒問題。自電腦病毒問世幾十年來,各種新型病毒及其變種迅速增加,而互聯(lián)網(wǎng)的出現(xiàn)又為病毒的傳播提供了最好的媒介。不少新病毒直接利用網(wǎng)絡作為自己的傳播途徑。試想一個完整的電子政府體系中某個環(huán)節(jié)受到病毒感染而又沒有被及時發(fā)現(xiàn),電子公文系統(tǒng)全面癱瘓,那將會產(chǎn)生怎樣的后果?病毒的感染會使一些電子公文毀滅或送達延誤,整個電子政府將會指揮失靈、機構(gòu)運作不暢。
3.信息泄漏問題。目前,各大軟件公司生成的網(wǎng)管軟件使網(wǎng)絡管理員擁有至高無上的權(quán)利,可以方便地對網(wǎng)上每個政府用戶的各種使用情況進行詳細的監(jiān)測。此外,網(wǎng)絡中存在不少木馬程序,如果使用不慎,就會把公文中的重要信息泄漏給他人。而某些大公司生產(chǎn)的軟件或硬件產(chǎn)品所帶的后門程序更可以使這些公司對政府用戶在網(wǎng)上的所作所為了如指掌。對政府而言,信息泄漏將會給其工作帶來麻煩,甚至會危及到國家的政治、經(jīng)濟及國防利益,有關(guān)的政府工作人員會因此被追究法律責任,這是絕對不能接受的。而對這些大公司的法律管制,對于在信息產(chǎn)業(yè)中處于弱勢地位的國家來說是根本無法解決的難題,但光靠處于優(yōu)勢地位的國家也是不行的,必須在國際范圍內(nèi)形成管制的合力。
三、電子公文安全體系法律制度建構(gòu)
1.科學的密鑰使用制度規(guī)范。密鑰是一種信息安全技術(shù),又稱加密技術(shù),該技術(shù)被廣泛應用于電子商務和電子政務中。它包括兩種技術(shù)類型,即秘密密鑰加密技術(shù)和公開密鑰加密技術(shù)。其中秘密密鑰加密技術(shù)又稱對稱加密技術(shù)。倘利用此技術(shù),電子公文的加密和解密將使用一個相同的秘密密鑰,也叫會話密鑰,并且其算法是公開的。接收方在得到發(fā)送的加密公文后需要用發(fā)送方秘密密鑰解密公文。如果進行公文往來的兩個政府能夠確保秘密密鑰交換階段未曾泄漏,那幺,公文的機密性和完整性是可以保證的。這種加密算法的計算速度快,已被廣泛地應用于電子商務活動過程中。公開密鑰加密技術(shù)又稱為非對稱加密技術(shù)。這一技術(shù)需要兩個密鑰,即公開密鑰和私有密鑰。私有密鑰只能由生成密鑰對的一方政府掌握,而公開密鑰卻可以公開。用公開密鑰對公文進行加密,只有用對應的私有密鑰才能解密。用私有密鑰對數(shù)據(jù)進行加密,只有用對應的公開密鑰才能解密。此二種技術(shù)相比,顯然第二種技術(shù)的安全系數(shù)更大一些,但這種技術(shù)算法速度較慢。我們可以根據(jù)各種公文的秘密等級,采用不同的加密技術(shù)。對于一般的公文往來數(shù)量大且頻繁,不宜采用非對稱加密技術(shù),還有秘密等級較低的公文亦可采用對稱加密技術(shù)。而對那些重大的通知及秘密等級較高的公文則必須采用非對稱加密技術(shù)。凡違反上述技術(shù)性規(guī)范的要求造成公文泄密或是公文的完整性受到損害的,需追究其法律責任。
2.完善的政府證書管理制度。公文傳送過程中數(shù)據(jù)的保密性通過加密和數(shù)字簽名得到了保證,但每個用戶都有一個甚至兩個密鑰對,不同的用戶之間要用公開密鑰體系來傳送公文,必須先知道對方的公開密鑰。公文傳送中有可能發(fā)生以下情況:用戶從公鑰簿中查到的不是對方的公鑰,而是某個攻擊者冒充對方的假冒公鑰;或者公文互換的雙方在通訊前互換公鑰時,被夾在中間的第三者暗中改變。這樣的加密或簽名就失去了安全性。為了防范上述風險,我們可以仿效電子商務中的做法,引入數(shù)據(jù)化證書和證書管理機構(gòu),建立完善的政府證書管理制度。這里所說的證書是指一份特殊文檔,它記錄了各政府機關(guān)的公開密鑰和相關(guān)的信息以及證書管理機構(gòu)的數(shù)字簽名。證書的管理機構(gòu)是個深受大家信任的第三方機構(gòu)。考慮到電子政務的特殊性,電子政務系統(tǒng)中的根目錄證書管理機構(gòu)最好由一國的最高政策機關(guān)設立的專門機構(gòu)出任,其它各級目錄分別由地方各級政府設立的專門機構(gòu)去管理。在我國,根目錄的管理工作可由國務院信息辦來承擔,其它各級目錄分別由地方各級人民政府設立的專門機構(gòu)進行管理。各政府機關(guān)須向相應的證書管理機構(gòu)提交自己的公開密鑰和其它代表自己法律地位的信息,證書管理機構(gòu)在驗證之后,向其頒發(fā)一個經(jīng)過證書管理機構(gòu)私有密鑰簽名的證書。政府出面作為證書的管理機構(gòu),其頒發(fā)的證書信用度極高。這樣一來將使電子公文的發(fā)送方和接收方都相信可以互相交換證書來得到對方的公鑰,自己所得到的公鑰是真實的。顯然,電子公文系統(tǒng)的安全有效運轉(zhuǎn)離不開完善的政府證書管理制度的確立。
3.有效的數(shù)字簽名制度。在電子公文的傳送過程中可能出現(xiàn)下列問題:(1)假冒,第三方丙有可能假冒甲機關(guān)給乙機關(guān)發(fā)送虛假公文;(2)否認,甲機關(guān)可能否認向乙機關(guān)發(fā)送過公文;(3)偽造,乙機關(guān)工作人員可能偽造或修改從甲機關(guān)發(fā)來的消息,以對自己有利。這些問題要靠數(shù)字簽名來解決。數(shù)字簽名在電子公文傳送中的應用過程是這樣的:公文的發(fā)送方將公文文本帶入到哈希函數(shù)生成一個消息摘要。消息摘要代表著文件的特征,其值將隨著文件的變化而變化。也就是說,不同的公文將得到不同的消息摘要。哈希函數(shù)對于發(fā)送數(shù)據(jù)的雙方都是公開的。發(fā)送方用自己的專用密鑰對這個散列值進行加密來形成發(fā)送方的數(shù)字簽名。然后,這個數(shù)字簽名將作為公文附件和公文一起發(fā)送到該公文的接收方。公文的接收方首先從接收到的原始公文中計算出消息摘要,接著再用發(fā)送方的公開密鑰來對公文的附加的數(shù)字簽名進行解密。如果兩個消息摘要相同,那幺接收方就能確認該數(shù)字簽名是發(fā)送方的。通過數(shù)字簽名能夠?qū)崿F(xiàn)對原始公文的鑒別和不可抵賴性。目前數(shù)字簽名在電子商務中已得到了廣泛的應用,日本等國政府已通過專門的立法對數(shù)字簽名的法律效力予以確認。在電子公文傳送中引入數(shù)字簽名也是必然的選擇,只是我們要從法律上確認數(shù)字簽名的效力,建立相應的制度規(guī)范,努力設法從技術(shù)和制度規(guī)范入手不斷提高安全系數(shù)。以數(shù)字簽名只有相對的安全性來作為反對其應具有法律效力的理由是站不住腳的,因為任何所謂安全保障都是相對的,橡皮圖章就經(jīng)常被不法之徒偽造。
關(guān)鍵詞:電子公文電子政務互聯(lián)網(wǎng)
一、子公文及其特點
電子公文是指以電子形式表現(xiàn)的并通過網(wǎng)絡傳送的,用于政府機關(guān)相互之間聯(lián)系事務的專用文件。電子公文的特點是基于電腦和互聯(lián)網(wǎng)聯(lián)網(wǎng)的特性而產(chǎn)生的,因為電子公文的制作、發(fā)送及接收都需要通過電腦和互聯(lián)網(wǎng)這兩種媒介來進行。首先是電腦,它的最大作用是將政府公文中所有具體的信息都進行了數(shù)字化的改變,這里所說的數(shù)字化是指電腦將輸入的具體信息以“1”和“0”來進行存儲和運作,這不像傳統(tǒng)的政府公文是以具體的書面形式來表示的。其次是互聯(lián)網(wǎng),互聯(lián)網(wǎng)將電腦里的數(shù)字化信息在各個政府機關(guān)之間迅速地傳送。互聯(lián)網(wǎng)本身有其特殊性,即公開性和全球性。所謂公開性是指任何人都可以自由地進出互聯(lián)網(wǎng),而全球性是指信息在互聯(lián)網(wǎng)上的傳遞是沒有邊界障礙的。根據(jù)上述分析,較之傳統(tǒng)的政府公文,電子公文有以下幾個方面的特點:
(1)電子公文是一種數(shù)字化的、虛擬化的文件形式;(2)電子公文的傳送是在公開環(huán)境下,通過互聯(lián)網(wǎng)進行的;(3)電子公文的傳送可以在各個地區(qū)、國家乃至全球范圍內(nèi)的政府之間進行;(4)電子公文的廣泛應用能夠極大地提高政府的辦事效率。
顯然,信息技術(shù)的發(fā)展給政府機構(gòu)帶來了一場深刻的變革。傳統(tǒng)的公文傳送方式使政府機構(gòu)背負著沉重的時間負擔和經(jīng)濟負擔。傳統(tǒng)公文在這一場變革中受到了電子公文這一新生事物的強有力的沖擊。電子公文的制作、發(fā)送和接收可以突破時間和空間的限制,給人們以快速和便捷。可是電子公文畢竟是近年來才開始出現(xiàn)的新生事物,很多技術(shù)上的問題還有待解決。特別是,由于電子公文剛剛開始啟用,有關(guān)電子公文的法律紛爭還頗為鮮見。就世界范圍來說,還沒有專門的法律規(guī)范,也無強制性的原則可以遵循。可以說,其中還有很多值得研究的問題擺在我們的面前。
二、電子公文應用中存在的安全問題
目前,電子公文應用中出現(xiàn)的安全問題主要有:
1.黑客問題。黑客入侵網(wǎng)站的消息在近年被頻頻報道。以前黑客們往往挑選美國國防部和雅虎這些安全防范體系堪稱一流的硬骨頭啃。而隨著各種應用工具的傳播,黑客已經(jīng)大眾化了,不像過去那樣非電腦高手不能成為黑客。如果安全體系不過硬的話,黑客便可以肆意截留、毀滅、修改或偽造電子公文,給政府部門帶來混亂。
2.電腦病毒問題。自電腦病毒問世幾十年來,各種新型病毒及其變種迅速增加,而互聯(lián)網(wǎng)的出現(xiàn)又為病毒的傳播提供了最好的媒介。不少新病毒直接利用網(wǎng)絡作為自己的傳播途徑。試想一個完整的電子政府體系中某個環(huán)節(jié)受到病毒感染而又沒有被及時發(fā)現(xiàn),電子公文系統(tǒng)全面癱瘓,那將會產(chǎn)生怎樣的后果?病毒的感染會使一些電子公文毀滅或送達延誤,整個電子政府將會指揮失靈、機構(gòu)運作不暢。
3.信息泄漏問題。目前,各大軟件公司生成的網(wǎng)管軟件使網(wǎng)絡管理員擁有至高無上的權(quán)利,可以方便地對網(wǎng)上每個政府用戶的各種使用情況進行詳細的監(jiān)測。此外,網(wǎng)絡中存在不少木馬程序,如果使用不慎,就會把公文中的重要信息泄漏給他人。而某些大公司生產(chǎn)的軟件或硬件產(chǎn)品所帶的后門程序更可以使這些公司對政府用戶在網(wǎng)上的所作所為了如指掌。對政府而言,信息泄漏將會給其工作帶來麻煩,甚至會危及到國家的政治、經(jīng)濟及國防利益,有關(guān)的政府工作人員會因此被追究法律責任,這是絕對不能接受的。而對這些大公司的法律管制,對于在信息產(chǎn)業(yè)中處于弱勢地位的國家來說是根本無法解決的難題,但光靠處于優(yōu)勢地位的國家也是不行的,必須在國際范圍內(nèi)形成管制的合力。
三、電子公文安全體系法律制度建構(gòu)
1.科學的密鑰使用制度規(guī)范。密鑰是一種信息安全技術(shù),又稱加密技術(shù),該技術(shù)被廣泛應用于電子商務和電子政務中。它包括兩種技術(shù)類型,即秘密密鑰加密技術(shù)和公開密鑰加密技術(shù)。其中秘密密鑰加密技術(shù)又稱對稱加密技術(shù)。倘利用此技術(shù),電子公文的加密和解密將使用一個相同的秘密密鑰,也叫會話密鑰,并且其算法是公開的。接收方在得到發(fā)送的加密公文后需要用發(fā)送方秘密密鑰解密公文。如果進行公文往來的兩個政府能夠確保秘密密鑰交換階段未曾泄漏,那幺,公文的機密性和完整性是可以保證的。這種加密算法的計算速度快,已被廣泛地應用于電子商務活動過程中。公開密鑰加密技術(shù)又稱為非對稱加密技術(shù)。這一技術(shù)需要兩個密鑰,即公開密鑰和私有密鑰。私有密鑰只能由生成密鑰對的一方政府掌握,而公開密鑰卻可以公開。用公開密鑰對公文進行加密,只有用對應的私有密鑰才能解密。用私有密鑰對數(shù)據(jù)進行加密,只有用對應的公開密鑰才能解密。此二種技術(shù)相比,顯然第二種技術(shù)的安全系數(shù)更大一些,但這種技術(shù)算法速度較慢。我們可以根據(jù)各種公文的秘密等級,采用不同的加密技術(shù)。對于一般的公文往來數(shù)量大且頻繁,不宜采用非對稱加密技術(shù),還有秘密等級較低的公文亦可采用對稱加密技術(shù)。而對那些重大的通知及秘密等級較高的公文則必須采用非對稱加密技術(shù)。凡違反上述技術(shù)性規(guī)范的要求造成公文泄密或是公文的完整性受到損害的,需追究其法律責任。
2.完善的政府證書管理制度。公文傳送過程中數(shù)據(jù)的保密性通過加密和數(shù)字簽名得到了保證,但每個用戶都有一個甚至兩個密鑰對,不同的用戶之間要用公開密鑰體系來傳送公文,必須先知道對方的公開密鑰。公文傳送中有可能發(fā)生以下情況:用戶從公鑰簿中查到的不是對方的公鑰,而是某個攻擊者冒充對方的假冒公鑰;或者公文互換的雙方在通訊前互換公鑰時,被夾在中間的第三者暗中改變。這樣的加密或簽名就失去了安全性。為了防范上述風險,我們可以仿效電子商務中的做法,引入數(shù)據(jù)化證書和證書管理機構(gòu),建立完善的政府證書管理制度。這里所說的證書是指一份特殊文檔,它記錄了各政府機關(guān)的公開密鑰和相關(guān)的信息以及證書管理機構(gòu)的數(shù)字簽名。證書的管理機構(gòu)是個深受大家信任的第三方機構(gòu)。考慮到電子政務的特殊性,電子政務系統(tǒng)中的根目錄證書管理機構(gòu)最好由一國的最高政策機關(guān)設立的專門機構(gòu)出任,其它各級目錄分別由地方各級政府設立的專門機構(gòu)去管理。在我國,根目錄的管理工作可由國務院信息辦來承擔,其它各級目錄分別由地方各級人民政府設立的專門機構(gòu)進行管理。各政府機關(guān)須向相應的證書管理機構(gòu)提交自己的公開密鑰和其它代表自己法律地位的信息,證書管理機構(gòu)在驗證之后,向其頒發(fā)一個經(jīng)過證書管理機構(gòu)私有密鑰簽名的證書。政府出面作為證書的管理機構(gòu),其頒發(fā)的證書信用度極高。這樣一來將使電子公文的發(fā)送方和接收方都相信可以互相交換證書來得到對方的公鑰,自己所得到的公鑰是真實的。顯然,電子公文系統(tǒng)的安全有效運轉(zhuǎn)離不開完善的政府證書管理制度的確立。
3.有效的數(shù)字簽名制度。在電子公文的傳送過程中可能出現(xiàn)下列問題:(1)假冒,第三方丙有可能假冒甲機關(guān)給乙機關(guān)發(fā)送虛假公文;(2)否認,甲機關(guān)可能否認向乙機關(guān)發(fā)送過公文;(3)偽造,乙機關(guān)工作人員可能偽造或修改從甲機關(guān)發(fā)來的消息,以對自己有利。這些問題要靠數(shù)字簽名來解決。數(shù)字簽名在電子公文傳送中的應用過程是這樣的:公文的發(fā)送方將公文文本帶入到哈希函數(shù)生成一個消息摘要。消息摘要代表著文件的特征,其值將隨著文件的變化而變化。也就是說,不同的公文將得到不同的消息摘要。哈希函數(shù)對于發(fā)送數(shù)據(jù)的雙方都是公開的。發(fā)送方用自己的專用密鑰對這個散列值進行加密來形成發(fā)送方的數(shù)字簽名。然后,這個數(shù)字簽名將作為公文附件和公文一起發(fā)送到該公文的接收方。公文的接收方首先從接收到的原始公文中計算出消息摘要,接著再用發(fā)送方的公開密鑰來對公文的附加的數(shù)字簽名進行解密。如果兩個消息摘要相同,那幺接收方就能確認該數(shù)字簽名是發(fā)送方的。通過數(shù)字簽名能夠?qū)崿F(xiàn)對原始公文的鑒別和不可抵賴性。目前數(shù)字簽名在電子商務中已得到了廣泛的應用,日本等國政府已通過專門的立法對數(shù)字簽名的法律效力予以確認。在電子公文傳送中引入數(shù)字簽名也是必然的選擇,只是我們要從法律上確認數(shù)字簽名的效力,建立相應的制度規(guī)范,努力設法從技術(shù)和制度規(guī)范入手不斷提高安全系數(shù)。以數(shù)字簽名只有相對的安全性來作為反對其應具有法律效力的理由是站不住腳的,因為任何所謂安全保障都是相對的,橡皮圖章就經(jīng)常被不法之徒偽造。
關(guān)鍵詞:辦公文件資料;信息化;優(yōu)勢;現(xiàn)狀;措施
一、文書檔案電子信息化管理的優(yōu)勢
(一)大幅度提高辦公效率
在辦公文件資料管理中運用信息化能很大程度上優(yōu)化資料管理程序,對文件資料的收發(fā)、整理、統(tǒng)計、分類都變得井然有序,避免了過多的人、財、物力浪費;同時,信息化處理文件資料還能縮短文件加工時間,提升文件資料的時效性,進而實現(xiàn)文件資料的一次投入,多次產(chǎn)出,并還能將其備份、拷貝。
(二)共享文件資料信息
在傳統(tǒng)的文件資料管理中,單純的手工操作管理不能做到資料共享,且由于紙質(zhì)文件資料的份額大、資料多等弊端,不僅會造成存檔資料難,還會在導致資料查找困難。運用信息化管理后,可以對辦公文件資料進行特征目錄編檔,形成資料的體系化管理,進而可使調(diào)閱資料時及時查找,保障了資料的利用率,以不受時間、空間限制。同時,通過網(wǎng)絡平臺,還可以實現(xiàn)辦公資料的共享,了解其他辦公部門的工作情況及信息動態(tài)。
(三)增強文件資料的穩(wěn)定性
通過信息化處理后的文件資料要比紙質(zhì)資料壽命長得多。紙質(zhì)文件資料耐久性取決于纖維素性質(zhì),纖維素在高溫、高濕、酶、酸、氧化劑條件下,可發(fā)生氧化和水解反應,如不注意保存技藝造成不可挽回的損失。而通過信息化處理的電子文件則可以根據(jù)不同需要,選擇不同的電子載體,如光碟、U盤、硬盤等,這些載體均方面讀、存,易儲存、傳遞,不易損壞,具有很強的穩(wěn)定性。
(四)提高文件資料傳遞速度及安全性
在辦公文件辦理過程中,人員私存文件或者傳遞文件過程中丟失文件現(xiàn)象時有發(fā)生,而傳遞文件資料大多靠郵政系統(tǒng),受時間及空間限制。而計算機信息技術(shù)則可以通過網(wǎng)絡傳遞,提高了傳遞的時效性及安全性。
二、辦公文件資料的管理現(xiàn)狀
隨著信息技術(shù)的發(fā)展,辦公自動化的推廣普及,需要進行歸檔的文件資料越來越多,辦公部門和其他相關(guān)部門對于文件資料的利用需求也日益增多。網(wǎng)絡技術(shù)和移動通訊的發(fā)展讓跨區(qū)域辦公成為了可能,遠程辦公這類的快捷模式也得以應用,過去的管理方式已經(jīng)不能適應文件資料管理工作的新要求。但當前在辦公文件資料的管理上還存在系列問題:
一是文件資料的數(shù)量逐漸增多,其保存和維護都成為了問題,隨著辦公自動化的普及,需要歸檔的文件資料越來越多,給我們的管理工作提出了諸多要求。二是文件資料查找存在問題。需要歸檔的文件資料呈持續(xù)增多的趨勢,僅僅依靠過去的手工檢索不足以滿足當前的需求,且需要消耗大量的人力物力財力。三是文件資料的使用者越來越多,服務支持工作相對困難。因為歸檔文件存儲上的問題,一般類型的文件數(shù)量有限,因此容易出現(xiàn)多人等待借閱一份資料的問題,在很大程度上影響了工作效率。四是由于紙質(zhì)存儲方式的限制無法實現(xiàn)文件資料的大規(guī)模傳輸。紙質(zhì)存儲制約了文件的遠程使用,同時因為其他一些客觀因素容易導致紙質(zhì)文件資料的損壞,對資料的完整性產(chǎn)生影響。五是文件信息無法實現(xiàn)大量共享,因為過去的文件資料基本上是手工摘抄形成的,對于歸檔文件資料的利用率就會產(chǎn)生極大的影響。
三、利用信息化對辦公文件資料進行管理
(一)對紙質(zhì)辦公文件資料的處理
傳統(tǒng)的紙質(zhì)辦公文件經(jīng)歷了長時間段的歷史長河,現(xiàn)存的很多珍貴的文件資料均是以紙質(zhì)形式存放。為實現(xiàn)將這些紙質(zhì)辦公文件資料進行信息化處理,辦公人員可以以數(shù)字化掃描對文件資料進行處理,將文件資料以掃描方式轉(zhuǎn)化為PDF這種便攜文件格式,這可以在很大程度上保證原始文件資料的內(nèi)容。在查閱資料時還可以與現(xiàn)行辦公軟件相符轉(zhuǎn)化應用,如word文檔、Wpsoffice文檔、Excel文檔等,這就實現(xiàn)了辦公文件格式的標準統(tǒng)一。
(二)對現(xiàn)有辦公生成文件資料處理
當前很多企事業(yè)單位基本上實現(xiàn)了辦公自動化,但現(xiàn)行的辦公文件編輯軟件種類及版本千差萬別,這種碎片化的儲存不利于電子文件的管理利用,必須實行文件儲存的標準化。筆者認為,應當對文檔處理成支持PDF的方式,如Wpsomce、OpenOffice、Office2010等。
(三)對辦公資料的電子文件進行編目檢索
在辦公文件資料管理中,編目的統(tǒng)一、實用是擺在我們面前的緊迫任務。筆者認為,實現(xiàn)計算機自動編目,可采用多功能方式,改變傳統(tǒng)手工編目模式于規(guī)則,以具體信息、檢索點為關(guān)鍵點進行編目,在編目的過程中還應該結(jié)合單位部門實際,以不斷發(fā)現(xiàn)問題并給與解決,才能促進編目不斷完善。
文件資料編目的主要目的是為了方便檢索,查找資料,檢索是打開文件資料寶庫的鑰匙,建立目錄中心和進行信息交互的前提條件。當前的檢索工作很多,有的操作系統(tǒng)還自帶搜索功能,如Windows操作系統(tǒng),但這也僅僅方面于搜索個別的關(guān)鍵字眼,并不能滿足文件資料的管理要求。筆者認為,可采用與數(shù)據(jù)庫結(jié)合的專用檢索工具,以建立電子表格的形式對文檔進行分類、來源、接發(fā)等進行管理,也可以使用Access簡單數(shù)據(jù)庫實現(xiàn),對于一些大型其實企事業(yè)單位還可以采用Sqlserver、Oracle或者DB2等大型數(shù)據(jù)庫系統(tǒng)。
綜上,新時期的辦公文件資料信息化管理是當前乃至今后長期的任務,只有不斷去探索研究并總結(jié)這方面的工作,及時發(fā)現(xiàn)問題并加以改進,才能讓辦公文件資料利用率得以提升,才能使辦公自動化、信息化更加深入,發(fā)展得更好。
參考文獻