admin管理员组

文章数量:1566359

2024年1月24日发(作者:)

涉密数据在从产生到消亡的整个过程中,都必须进行数据安全性防护。数据销毁作为数据安全的最后一步,也是最重要的一步,在对涉密数据销毁的过程中我们常常采用以下几种方式:

windows常规删除、磁盘格式化(快速格式化)、使用数据擦除软件清除、硬盘低级格式化、消磁机、硬盘物理粉碎、高温熔化。

尽管通过以上这些方法都能达到销毁数据的目的,但是其安全性、销毁成本和易操作性却是大相径庭的。因此不同的单位,在选择销毁涉密数据时应根据自身的需要来选择适合的技术手段来保证涉密数据的安全。

windows常规删除:众所周知,这是最不安全的数据销毁方式,只要有一点计算机基础的人,都会使用easyrecover、finaldata等常见的数据恢复软件来恢复涉密文件。

磁盘格式化:磁盘格式化分为磁盘普通格式化和磁盘快速格式化,磁盘快速格式化仅仅是清除点FAT表(文件分配表),使系统认为数据已经清除掉了,而实际上相应的数据还存在在相应的扇区上。仍然可以通过软件的方式来恢复数据。

磁盘普通格式化会将磁盘上的所有磁道扫描一遍,清除磁盘上的所有内容,相当于对数据进行一次覆盖。由于windows磁盘普通格式化不是采用随机乱码数据进行覆写,如果通过磁痕迹恢复技术,也很容易恢复硬盘数据。

数据清除软件:数据清除软件采用随机乱码的方式对文件所在的扇区、簇进行重复覆盖,数据重复次数根据国家标准和国外标准,常见的如美国国防部标准算法(覆盖7次)、彼得.加特慢方法(覆盖35次),由于磁痕迹恢复技术受覆盖次数影响,如果磁饱和特征没有被淹没到白噪声中,那么也就还存在着数据恢复的可能,理论上8次以上的数据重复覆盖就很难恢复。

磁盘低级格式化:每块硬盘在出厂时其扇区上都会保留一小部分存储空间,这部分保留起来的存储空间被称为替换扇区,由于替换扇区处于隐藏状态,所以计算机的操作系统无法访问该区域。事实上低级格式化只能初始化硬盘的开放扇区,但硬盘替换扇区中的数据却依然存在。并且硬盘低级格式化对硬盘损害非常大,极容易造成硬盘损坏。虽然系统无法访问替换扇区,但是持有固件区密码的硬盘厂家却能正常访问,因此在硬盘出厂时就有可能被预留后门,所以采用低级格式化的方式来达到数据清除也不是绝对安全的。

消磁机:消磁机通过强磁场,来改变磁性存储介质的矫顽力,通过改变小磁体的方向来达到完全销毁的目的。经过消磁机消磁后的存储介质无法使用,但是由于是专用的硬件设备,因此费用昂贵。

物理粉碎:使用硬盘物理粉碎机将硬盘盘片捣碎来达到销毁的目的,经过销毁后的硬盘彻底无法使用,但是由于硬盘粉碎机为大型设备,价格昂贵,一般只存在于专用的销毁中心,涉密单位对硬盘粉碎都是集中销毁,所以在硬盘报废和销毁之间就处于真空地带,无法确保这段时间数据的绝对安全。因此就必须遵循国家保密局的相关规定,任何存储介质都必须先消磁后销毁,以达到确保数据安全的目的。

高温熔化:高温熔化作为一种经济实用的方式,易于被接受,但是由于受客观条件的制约,不是每个涉密单位都能采取这种方式进行数据销毁。

附:数据销毁因素表:

本文标签: 数据销毁硬盘扇区涉密