登錄

信息銷(xiāo)毀

百科 > 信息管理術(shù)語(yǔ) > 信息銷(xiāo)毀

1.什么是信息銷(xiāo)毀

  信息銷(xiāo)毀是指采用各種物理手段將存儲(chǔ)介質(zhì)上的信息予以徹底消除,達(dá)到信息滅失的目的。目前常見(jiàn)的存儲(chǔ)介質(zhì)包括:硬盤(pán)、軟盤(pán)、磁帶、光盤(pán)、U盤(pán)、存儲(chǔ)芯片、jC卡等。經(jīng)常使用的銷(xiāo)毀方法包括:粉碎、消磁、焚化等。一般說(shuō)來(lái),對(duì)于硬盤(pán)、軟盤(pán)、磁帶等磁性存儲(chǔ)介質(zhì)。普遍使用消磁機(jī)等銷(xiāo)毀設(shè)備進(jìn)行信息銷(xiāo)毀,而對(duì)于光盤(pán)、U盤(pán)等非磁性存儲(chǔ)介質(zhì),大多采取粉碎機(jī)等銷(xiāo)毀設(shè)備進(jìn)行信息銷(xiāo)毀,高溫焚化設(shè)備由于其需要特殊的工作場(chǎng)地和專(zhuān)業(yè)的操作人員,一般很少在辦公環(huán)境中使用。

2.信息銷(xiāo)毀方式

  分析了目前國(guó)內(nèi)硬盤(pán)磁帶數(shù)據(jù)銷(xiāo)毀現(xiàn)狀及數(shù)據(jù)銷(xiāo)毀的難點(diǎn),再談?wù)劕F(xiàn)階段常用的數(shù)據(jù)銷(xiāo)毀技術(shù)及優(yōu)缺點(diǎn),常見(jiàn)的數(shù)據(jù)銷(xiāo)毀方式分為數(shù)據(jù)覆寫(xiě)、消磁、盤(pán)體銷(xiāo)毀三種。

  數(shù)據(jù)覆寫(xiě)

  數(shù)據(jù)覆寫(xiě)是將非保密數(shù)據(jù)寫(xiě)入以前存有敏感數(shù)據(jù)的存儲(chǔ)位置的過(guò)程.硬盤(pán)上的數(shù)據(jù)都是以二進(jìn)制的“1”和"0"形式存儲(chǔ)的.使用預(yù)先定義的無(wú)意義、無(wú)規(guī)律的信息覆蓋硬盤(pán)上原先存儲(chǔ)的數(shù)據(jù),完全覆寫(xiě)后就無(wú)法知道原先的數(shù)據(jù)是0還是1,也就達(dá)到了清除數(shù)據(jù)的目的。根據(jù)數(shù)據(jù)覆寫(xiě)時(shí)的具體順序,軟件覆寫(xiě)分為逐位覆寫(xiě)、跳位覆寫(xiě)、隨機(jī)覆寫(xiě)等模式.根據(jù)時(shí)間、密級(jí)的不同要求,可組合使用上述模式。美國(guó)國(guó)防部的DOD5220-22M標(biāo)準(zhǔn)和北約NATO的多次覆寫(xiě)標(biāo)準(zhǔn)規(guī)定了覆寫(xiě)數(shù)據(jù)的次數(shù),覆寫(xiě)數(shù)據(jù)的形式。美國(guó)國(guó)防部訂立的硬盤(pán)清洗規(guī)范,要求數(shù)據(jù)必須對(duì)所要清除的數(shù)據(jù)區(qū)進(jìn)行七次覆蓋,在不了解存儲(chǔ)器實(shí)際編碼方式的情況下,為了盡量增強(qiáng)數(shù)據(jù)覆寫(xiě)的有效性,正確確定覆寫(xiě)的次數(shù)與覆寫(xiě)數(shù)據(jù)的樣式非常重要。采用不同類(lèi)型的數(shù)據(jù),對(duì)要?jiǎng)h除的數(shù)據(jù)的存儲(chǔ)位置進(jìn)行多次覆寫(xiě)的方法,是數(shù)據(jù)銷(xiāo)毀的有效途徑,處理后的硬盤(pán)可以循環(huán)使用,適應(yīng)于密級(jí)要求不是很高的場(chǎng)合.特別是需要對(duì)某一具體文件進(jìn)行刪除而其它文件不能破壞時(shí),這種方法更為可取。覆寫(xiě)軟件必須能確保對(duì)介質(zhì)上所有的可尋址部分執(zhí)行連續(xù)寫(xiě)入,如果在覆寫(xiě)期間發(fā)生了錯(cuò)誤或壞扇區(qū)不能被覆寫(xiě);軟件本身遭到非授權(quán)修改時(shí),處理后的硬盤(pán)仍有恢復(fù)數(shù)據(jù)的可能.因此該方法不適用于包含高度機(jī)密信息的硬盤(pán)磁帶,同樣也不適用于有故障的硬盤(pán)或磁帶,且費(fèi)時(shí)較長(zhǎng)。

  消磁

  消磁操作通常借助消磁機(jī)來(lái)實(shí)現(xiàn),消磁機(jī)的工作原理是對(duì)磁性存儲(chǔ)介質(zhì)(如硬盤(pán)、磁帶)施加瞬間強(qiáng)磁場(chǎng),使介質(zhì)表面的磁性顆粒極性方向發(fā)生改變,失去表示數(shù)據(jù)的意義。

  盤(pán)體銷(xiāo)毀

  硬盤(pán)銷(xiāo)毀通常采用物理破壞或化學(xué)腐蝕的方法把記錄有涉密數(shù)據(jù)的物理載體完全破壞掉,從而從根本上解決數(shù)據(jù)泄露的問(wèn)題。常見(jiàn)的物理破壞方法有在焚化、熔煉和粉碎等。物理破壞需要特定的環(huán)境和設(shè)備,且費(fèi)時(shí)、費(fèi)力、效果差,有污染,基本未被廣泛采用。

  隨著信息化的不斷深入,數(shù)據(jù)恢復(fù)和搜索技術(shù)的迅速發(fā)展,單一僵化的數(shù)據(jù)銷(xiāo)毀手段已不能適應(yīng)時(shí)代需要,也會(huì)造成資源的嚴(yán)重浪費(fèi)。制定科學(xué)規(guī)范的管理流程,配備合適的數(shù)據(jù)銷(xiāo)毀設(shè)備,實(shí)行信息分密級(jí)多環(huán)節(jié)處理等方式,達(dá)到信息利用與安全的完美平衡。

3.信息銷(xiāo)毀的誤區(qū)

  日常工作過(guò)程中,用戶往往采取刪除、硬盤(pán)格式化、文件粉碎等方法銷(xiāo)毀數(shù)據(jù),這樣的做法非常不安全。下面是對(duì)這幾種“銷(xiāo)毀”方式的安全性分析。

  一是刪除文件。事實(shí)上,刪除操作并不能真正擦除磁盤(pán)數(shù)據(jù)區(qū)信息。用戶的刪除命令只是將文件目錄項(xiàng)做了一個(gè)刪除標(biāo)記,數(shù)據(jù)區(qū)并沒(méi)有任何改變。一些數(shù)據(jù)恢復(fù)工具正是利用了這點(diǎn)。繞過(guò)文件分配表,直接讀取數(shù)據(jù)區(qū),恢復(fù)被刪除的文件。因此,這種數(shù)據(jù)銷(xiāo)毀方法最不安全。

  二是格式化硬盤(pán)?!案袷交庇址譃楦呒?jí)格式化、低級(jí)格式化、快速格式化等多種類(lèi)型。多數(shù)情況下,普通用戶采用的格式化不會(huì)影響硬盤(pán)上的數(shù)據(jù)區(qū)。格式化僅僅是為操作系統(tǒng)創(chuàng)建一個(gè)全新的空文件索引。將所有扇區(qū)標(biāo)記為“未使用”狀態(tài),讓操作系統(tǒng)認(rèn)為硬盤(pán)上沒(méi)有文件。因此,采用數(shù)據(jù)恢復(fù)工具軟件也可以恢復(fù)格式化后數(shù)據(jù)區(qū)中的數(shù)據(jù)。

  三是使用文件粉碎軟件。為滿足用戶徹底刪除數(shù)據(jù)的需要,網(wǎng)上出現(xiàn)了很多所謂的文件粉碎軟件,一些防病毒軟件也增加了文件粉碎功能,不過(guò)這些軟件大多沒(méi)有通過(guò)專(zhuān)門(mén)機(jī)構(gòu)的認(rèn)證,可信度和安全性都值得懷疑,用于處理一般的私人數(shù)據(jù)還可以,但不能用于處理帶有密級(jí)的數(shù)據(jù)。

  此外,依據(jù)保密局BMB21—2007的標(biāo)準(zhǔn)開(kāi)發(fā)的信息消除工具,可以對(duì)存儲(chǔ)介質(zhì)進(jìn)行多次數(shù)據(jù)覆寫(xiě),但依然存在信息邊沿殘留和封閉區(qū)信息殘留問(wèn)題,因此,對(duì)于密級(jí)要求較高的場(chǎng)合,信息消除后的硬盤(pán)是不能脫密使用的。對(duì)于存儲(chǔ)高密級(jí)數(shù)據(jù)的硬盤(pán)。必須實(shí)施物理銷(xiāo)毀。

評(píng)論  |   0條評(píng)論