教育行业的网络安全是国家网络安全的重要组成部分,是教育信息化的重要保障和重要建设内容,是教育事业健 康有序发展的重要基石。教育行业重要信息系统多、承载业务重要、数据量大、敏感信息多,只有保证传统成绩单、学历学位证书、获奖荣誉等教育纸质类文件数字化后的可信度,才可以保证教育业务数字化的顺利推进。
基于区块链技术打造的教育可信数字档案链能够保证信息的不可篡改,同时带有时间戳的链式区块结构保证存证具有极强的可验证性和可追溯性,与电子数据存证具有天然的契合点,为保障教育公平,推进素质教育改革,提供了新的解决思路,成为教育行业信息化的必然选择。
目前该应用已经在东莞市教育局、广州市白云区教育局进行了试运行。
应用案例 1:东莞市教育区块链服务系统
在教育可信数字档案链平台中,东莞市学校、教育主管部门和原数据中心的信息通过区块链平台记录到账本中, 并且实时同步各个账本,达成统一。平台利用区块链的防篡改、多节点部署等特性,实现信息在链上的永久保存 和跨单位共享,节省时间和人力成本。相关教育信息包含学生的学籍信息、档案等。
教育相关的主体均采用数字证书的方式登录,将系统操作记录保存到区块链,对上链数据进行数字签名,之后将签名后的数据登记至区块链。教育监管部门,如教育局可以直接获取链上信息,对教育可信数字档案变更的全过 程进行监管审计,在实际应用中,包含以下流程:
- 教育可信数字档案原始数据汇聚:从各类业务系统中采集个人相关的业务结果数据(例如,综合素质评价意见、 考试成绩等)。这些作为教育可信数字档案的原始数据,采用区块链及密码学技术,确保数据采集、汇聚全过程 的真实、安全、可信;
- 教育可信数字档案数据生成:以可信教育数字身份为用户标识,签发生成“可信教育电子证照、可信考试成绩证书、 可信教育电子奖状、可信教育培训电子证书”等教育可信数字档案数据,实现教育可信数字档案数据(上链前的 教育可信数字档案内容数据)的“防篡改、防抵赖、可追溯、具有法律效力”;
- 教育可信数字档案链服务:教育可信数字档案的“可信上链”与“安全共享”。其中,“可信上链”是指以可信 教育数字身份为上链者身份认证源(包括学生、教师、学校、教育管理机构等的可信身份认证),“安全共享” 是指教育可信数字档案内容数据,由本人或教育管理机构采用可信教育数字身份与密码技术加密保存在个人空间 或数字档案平台,依托上链的档案哈希,提供教育可信数字档案内容数据与档案哈希一致性验证服务;
- 教育可信数字档案应用服务:按“个人、机构、地区(行业)”等维度,提供“个人档案袋、机构档案室、地区(行 业)档案馆”等不同层次与规模的档案大数据服务平台。系统面向个人、学校、教育管理机构,以及其他相关的 应用机构等,提供共享、查询、验证等服务,并采用“可信教育数字身份 + 密码 + 区块链”技术,实现档案服务 与流通过程中的“身份认证、数据交换、数据共享”等方面的安全。
应用案例 2:广州市白云区教育区块链服务系统
在广州市白云区教育场景中,教育可信数字档案链平台为各主体提供了:教育可信数字档案管理的智能合约、教 育可信数字档案管理的后端服务、研究教育可信数字档案数据上链方式、上链时间、上链主体(学生、教师、企 业用户、记账参与方、数据提供者)、如何查看链上数据、查看的权限范围、各组件的交互方式等。为了达到高 水平防造假、防篡改、可追溯的目标,实现每一份教育可信数字档案从创建到当前状态的全过程记录监控,保障 数据的防篡改、抗损毁,系统以区块链技术为基础,拉通教育监管部门、学校、学生、学生家长、企业等相关用户, 带来了多重价值:
- 技术模式创新。以“区块链 + 密码 + 可信教育数字身份”为核心技术实现教育可信数字档案的管理、服务与应用, 基于密码技术“加密档案”、基于区块链技术“上链存证”、基于教育身份技术“认证流通”。
- 服务模式创新。建设“个人档案袋、机构档案室、地区(行业)档案馆”不同层次的教育可信数字档案服务体系, 采用“可信教育数字身份 + 密码 + 区块链”技术,实现档案服务与流通过程中的“身份认证、数据交换、数据共享” 的安全保障。
- 推广模式创新。依托教育行业可信教育数字身份应用推广、广东省可信教育数字身份省级应用试点建设的有利 条件,教育可信数字档案链与相关的教育服务基础设施相融合,为建立开放应用生态,支持“学籍学历、学生综 合素质评价、教育考试、教育培训、数字政务、个人终身学习”等业务管理侧的链跨融合。