对照GB/T18894两项核心档案标准快速完成本地部署软件合规检查

前置准备:明确2项必查核心档案国家标准

本次实操仅针对本地自建/私有云部署的档案软件,先确定最基础的2项覆盖通用合规要求的国标,后续可根据业务补全行业/专项标准:

  • 通用电子文件归档规范:GB/T 18894-2016《电子文件归档与电子档案管理规范》
  • 档案元数据采集:DA/T 42-2009《企业档案元数据规范》(若无行业标准默认用此)

工具包获取(零成本、无安装依赖的纯网页/命令行组合)

无需复杂平台,用这3个免费工具即可覆盖核心检查项:

  • DA/T 42元数据校验器:国家档案局官网直接下载免安装包,链接:http://www.saac.gov.cn/ztzl/bzzt/dzbz/ysq/201910/t20191017_141432.html
  • MD5/SHA-256批量哈希生成器:Chrome/Edge浏览器直接用在线工具,链接:https://www.freeformatter.com/hash-generator.html
  • Windows本地目录权限校验批处理:手动编写(附完整代码)

实操步骤1:元数据合规性快速验证

步骤1.1 导出软件自带的归档电子档案元数据

找到本地部署档案软件的【归档导出】模块(路径以最常见的开源档案系统“档案云管家社区版”为例:/usr/local/daguanjian/export/,Windows则为D:\daguanjian\export\),导出单份/批量已归档的政务电子公文/企业合同类测试档案元数据XML文件——必须是软件自动生成、按业务规则完成归档的正式文件,不能手动修改。

步骤1.2 导入DA/T 42元数据校验器

1. 解压从国家档案局下载的校验器压缩包,找到“DA-T42校验工具.exe”(Windows直接双击,Mac/Linux需用Wine模拟器或自行转换Python脚本,压缩包内附Python3源码); 2. 点击顶部菜单【文件→打开XML文件】,选择步骤1.1导出的元数据文件; 3. 点击左侧面板【开始校验】,等待10秒内出结果。

步骤1.3 核心问题排查(3项必过项)

若校验不通过,优先修复以下3项GB/T 18894/DA/T 42明确要求的核心项:

  • 元数据完整性:必须包含题名、责任者、日期、文件格式、保管期限5项必填字段,且字段值不能为空;
  • 文件格式标识:必须用国际标准化组织(ISO)的MIME格式标识,例如PDF为application/pdf,DOCX为application/vnd.openxmlformats-officedocument.wordprocessingml.document;
  • 日期格式:必须符合GB/T 7408-2005《数据元和交换格式 信息交换 日期和时间表示法》,格式为YYYY-MM-DD或YYYY-MM-DDTHH:MM:SS(如2024-05-20T14:30:00)。

实操步骤2:电子档案内容真实性验证(哈希值比对)

GB/T 18894-2016第8.2条明确要求:电子档案归档时必须生成SHA-256哈希值并与元数据绑定,迁移/验证时需重新生成比对,确保内容未篡改。

步骤2.1 从元数据中提取原始哈希值

打开步骤1.1导出的元数据XML文件,找到标签(标签名可能因软件不同略有差异,若无此标签则需立即修改软件配置),复制其中的SHA-256值(64位十六进制字符串)。

步骤2.2 重新生成当前电子档案内容的哈希值

对照GB/T18894两项核心档案标准快速完成本地部署软件合规检查

1. 打开在线哈希生成器https://www.freeformatter.com/hash-generator.html; 2. 点击【选择文件】,找到与元数据绑定的同一份电子档案源文件(需从软件的“正式归档库”目录获取,测试库/临时库无效); 3. 在【Hash Algorithm】下拉框中仅勾选SHA-256,点击【Generate Hashes】; 4. 复制新生成的64位十六进制字符串。

步骤2.3 比对结果判定

若两个SHA-256值完全一致,则内容真实合规;若不一致,需检查是否存在手动修改归档源文件、软件迁移出错、备份恢复失败等问题。

实操步骤3:本地归档库权限合规性验证(Windows/Linux通用)

GB/T 18894-2016第9.2条明确要求:正式归档库目录必须设置只读权限(普通用户)+ 读写权限(仅系统管理员和档案管理员2人)

Windows系统批处理一键检查

1. 新建一个文本文档,将以下完整代码复制进去:

@echo off
echo 正在检查正式归档库目录权限...
set "archive_dir=D:\daguanjian\repository\formal"   修改为你的正式归档库路径
icacls "%archive_dir%"
pause
2. 将文本文档后缀名修改为.bat(如check_archive_perm.bat); 3. 右键点击该批处理文件,选择以管理员身份运行; 4. 查看输出结果:仅需保留SYSTEM、Administrators、档案管理员用户名(例如dagl)这3个组/用户的权限,其中SYSTEM和Administrators应为完全控制,档案管理员应为修改/读取/写入,其他所有组/用户(如Users、Everyone)必须设为拒绝访问或无权限。

Linux系统命令一键检查

1. 打开终端,输入以下命令(需将路径修改为你的正式归档库路径):

ls -ld /usr/local/daguanjian/repository/formal
2. 查看输出结果:权限位应为drwxrwx或更严格(如drwxr-x),所有者应为root(系统管理员),所属组应为dagl(需预先创建该组并仅添加档案管理员用户)。

常见问题快速修复(附配置文件片段)

问题1:软件无法自动生成SHA-256哈希值

以开源档案系统“档案云管家社区版”为例,修改配置文件:

 找到配置文件路径:/usr/local/daguanjian/config/application.yml
找到hash配置项,修改为以下内容
hash:
algorithm: SHA-256
enable: true
bindToMetadata: true

问题2:Windows系统Users组有读取权限

以正式归档库路径D:\daguanjian\repository\formal为例,输入以下批处理命令(需以管理员身份运行):

icacls "D:\daguanjian\repository\formal" /inheritance:r
icacls "D:\daguanjian\repository\formal" /grant SYSTEM:(OI)(CI)F
icacls "D:\daguanjian\repository\formal" /grant Administrators:(OI)(CI)F
icacls "D:\daguanjian\repository\formal" /grant dagl:(OI)(CI)M
icacls "D:\daguanjian\repository\formal" /deny Users:(OI)(CI)R

问题3:日期格式不符合GB/T 7408

同样修改档案云管家社区版的application.yml:

 找到date-format配置项,修改为以下内容
date-format:
metadata: yyyy-MM-dd'T'HH:mm:ss
display: yyyy-MM-dd
AI咨询
热线电话

028-85154420

15388110056

全国售前咨询电话

扫码咨询
安答联动微信公众号二维码

微信扫码关注安答联动

申请试用
热线电话
申请试用

安答联动档案管理系统