登錄

信息銷毀

1.什么是信息銷毀

  信息銷毀是指采用各種物理手段將存儲介質(zhì)上的信息予以徹底消除,達(dá)到信息滅失的目的。目前常見的存儲介質(zhì)包括:硬盤、軟盤、磁帶、光盤、U盤、存儲芯片、jC卡等。經(jīng)常使用的銷毀方法包括:粉碎、消磁、焚化等。一般說來,對于硬盤、軟盤、磁帶等磁性存儲介質(zhì)。普遍使用消磁機(jī)等銷毀設(shè)備進(jìn)行信息銷毀,而對于光盤、U盤等非磁性存儲介質(zhì),大多采取粉碎機(jī)等銷毀設(shè)備進(jìn)行信息銷毀,高溫焚化設(shè)備由于其需要特殊的工作場地和專業(yè)的操作人員,一般很少在辦公環(huán)境中使用。

2.信息銷毀方式

  分析了目前國內(nèi)硬盤磁帶數(shù)據(jù)銷毀現(xiàn)狀及數(shù)據(jù)銷毀的難點,再談?wù)劕F(xiàn)階段常用的數(shù)據(jù)銷毀技術(shù)及優(yōu)缺點,常見的數(shù)據(jù)銷毀方式分為數(shù)據(jù)覆寫、消磁、盤體銷毀三種。

  數(shù)據(jù)覆寫

  數(shù)據(jù)覆寫是將非保密數(shù)據(jù)寫入以前存有敏感數(shù)據(jù)的存儲位置的過程.硬盤上的數(shù)據(jù)都是以二進(jìn)制的“1”和"0"形式存儲的.使用預(yù)先定義的無意義、無規(guī)律的信息覆蓋硬盤上原先存儲的數(shù)據(jù),完全覆寫后就無法知道原先的數(shù)據(jù)是0還是1,也就達(dá)到了清除數(shù)據(jù)的目的。根據(jù)數(shù)據(jù)覆寫時的具體順序,軟件覆寫分為逐位覆寫、跳位覆寫、隨機(jī)覆寫等模式.根據(jù)時間、密級的不同要求,可組合使用上述模式。美國國防部的DOD5220-22M標(biāo)準(zhǔn)和北約NATO的多次覆寫標(biāo)準(zhǔn)規(guī)定了覆寫數(shù)據(jù)的次數(shù),覆寫數(shù)據(jù)的形式。美國國防部訂立的硬盤清洗規(guī)范,要求數(shù)據(jù)必須對所要清除的數(shù)據(jù)區(qū)進(jìn)行七次覆蓋,在不了解存儲器實際編碼方式的情況下,為了盡量增強(qiáng)數(shù)據(jù)覆寫的有效性,正確確定覆寫的次數(shù)與覆寫數(shù)據(jù)的樣式非常重要。采用不同類型的數(shù)據(jù),對要刪除的數(shù)據(jù)的存儲位置進(jìn)行多次覆寫的方法,是數(shù)據(jù)銷毀的有效途徑,處理后的硬盤可以循環(huán)使用,適應(yīng)于密級要求不是很高的場合.特別是需要對某一具體文件進(jìn)行刪除而其它文件不能破壞時,這種方法更為可取。覆寫軟件必須能確保對介質(zhì)上所有的可尋址部分執(zhí)行連續(xù)寫入,如果在覆寫期間發(fā)生了錯誤或壞扇區(qū)不能被覆寫;軟件本身遭到非授權(quán)修改時,處理后的硬盤仍有恢復(fù)數(shù)據(jù)的可能.因此該方法不適用于包含高度機(jī)密信息的硬盤磁帶,同樣也不適用于有故障的硬盤或磁帶,且費時較長。

  消磁

  消磁操作通常借助消磁機(jī)來實現(xiàn),消磁機(jī)的工作原理是對磁性存儲介質(zhì)(如硬盤、磁帶)施加瞬間強(qiáng)磁場,使介質(zhì)表面的磁性顆粒極性方向發(fā)生改變,失去表示數(shù)據(jù)的意義。

  盤體銷毀

  硬盤銷毀通常采用物理破壞或化學(xué)腐蝕的方法把記錄有涉密數(shù)據(jù)的物理載體完全破壞掉,從而從根本上解決數(shù)據(jù)泄露的問題。常見的物理破壞方法有在焚化、熔煉和粉碎等。物理破壞需要特定的環(huán)境和設(shè)備,且費時、費力、效果差,有污染,基本未被廣泛采用。

  隨著信息化的不斷深入,數(shù)據(jù)恢復(fù)和搜索技術(shù)的迅速發(fā)展,單一僵化的數(shù)據(jù)銷毀手段已不能適應(yīng)時代需要,也會造成資源的嚴(yán)重浪費。制定科學(xué)規(guī)范的管理流程,配備合適的數(shù)據(jù)銷毀設(shè)備,實行信息分密級多環(huán)節(jié)處理等方式,達(dá)到信息利用與安全的完美平衡。

3.信息銷毀的誤區(qū)

  日常工作過程中,用戶往往采取刪除、硬盤格式化、文件粉碎等方法銷毀數(shù)據(jù),這樣的做法非常不安全。下面是對這幾種“銷毀”方式的安全性分析。

  一是刪除文件。事實上,刪除操作并不能真正擦除磁盤數(shù)據(jù)區(qū)信息。用戶的刪除命令只是將文件目錄項做了一個刪除標(biāo)記,數(shù)據(jù)區(qū)并沒有任何改變。一些數(shù)據(jù)恢復(fù)工具正是利用了這點。繞過文件分配表,直接讀取數(shù)據(jù)區(qū),恢復(fù)被刪除的文件。因此,這種數(shù)據(jù)銷毀方法最不安全。

  二是格式化硬盤?!案袷交庇址譃楦呒壐袷交?、低級格式化、快速格式化等多種類型。多數(shù)情況下,普通用戶采用的格式化不會影響硬盤上的數(shù)據(jù)區(qū)。格式化僅僅是為操作系統(tǒng)創(chuàng)建一個全新的空文件索引。將所有扇區(qū)標(biāo)記為“未使用”狀態(tài),讓操作系統(tǒng)認(rèn)為硬盤上沒有文件。因此,采用數(shù)據(jù)恢復(fù)工具軟件也可以恢復(fù)格式化后數(shù)據(jù)區(qū)中的數(shù)據(jù)。

  三是使用文件粉碎軟件。為滿足用戶徹底刪除數(shù)據(jù)的需要,網(wǎng)上出現(xiàn)了很多所謂的文件粉碎軟件,一些防病毒軟件也增加了文件粉碎功能,不過這些軟件大多沒有通過專門機(jī)構(gòu)的認(rèn)證,可信度和安全性都值得懷疑,用于處理一般的私人數(shù)據(jù)還可以,但不能用于處理帶有密級的數(shù)據(jù)。

  此外,依據(jù)保密局BMB21—2007的標(biāo)準(zhǔn)開發(fā)的信息消除工具,可以對存儲介質(zhì)進(jìn)行多次數(shù)據(jù)覆寫,但依然存在信息邊沿殘留和封閉區(qū)信息殘留問題,因此,對于密級要求較高的場合,信息消除后的硬盤是不能脫密使用的。對于存儲高密級數(shù)據(jù)的硬盤。必須實施物理銷毀。

評論  |   0條評論