数据销毁,数据安全的终点

来源 :计算机世界 | 被引量 : 0次 | 上传用户:tianhaiyandml
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  个人隐私和涉密数据在日新月异的网络信息化时代正在面临着前所未有的挑战。除了我们所熟知的数据恢复,数据销毁能否完全破坏数据的完整性,也是数据安全的一个重要分支。
  随着信息技术的高速发展,信息安全问题越来越突出,而数据安全是计算机信息安全的核心。数据销毁指采取各种技术手段来完全破坏存储介质中数据的完整性,以防非授权用户利用残留数据恶意恢复,达到保护数据的目的。
  数据安全不仅包括数据加密、访问控制、备份等以保持数据完整性为目的的诸多技术,也包括数据的安全销毁。
  你的数据是真的销毁了吗?
  《纽约时报》的一项基础隐私调查表明,人们在硬盘中数据的清除上存在着普遍的错误认识。绝大多数的人们并不知道仅仅删除文件是不够的,因为这样做并没有真正将数据从计算机上清除干净。
  目前的存储介质中,磁盘和移动存储设备存储占主导地位,磁盘、U盘和光盘是电子信息存储的主要载体。无论从磁盘存储机制看还是从磁盘的物理特性看,存储介质被擦除后都可能留有一些物理特性使数据能够被重建,从而导致残留在其中的数据信息可能被攻击者非法获取。
  调查发现,事实上仅有 33% 的二手硬盘将数据清除干净。只要有人欲从废弃的存储介质中取得数据,就是一种安全威胁。如何彻底销毁数据,成为各行各业乃至个人,迫切需要解决的问题。
  存储介质都存储了很多机密数据,存储介质的报废或丢失可能会造成对数据的泄漏。事实证明,对磁盘等磁介质进行格式化、摔碎、浸水等手段,通过数据恢复技术仍然可以把数据找回。
  数据销毁作为涉密受限数据全生命周期的最后一个环节,世界各国都给予了足够的重视。数据销毁主要包括两大类:即通过软件方法进行的数据软销毁和采用专业设备的数据硬销毁。
  格式化不等于数据销毁
  数据软销毁即通过软件方法进行数据销毁的方式。分为数据删除和数据覆写两种方式。
  在计算机操作系统中,大多数用户所使用的删除命令,例如常用的 Delete删除命令或者稍加安全的Shift Delete命令,都是通过调用操作系统中的DeleteFile()函数来实现的,该方法的主要目的是让用户删除一些文件,腾出磁盘空间。Windows操作系统使用FORMAT.EXE程序(即俗称的格式化操作)主要功能是在存储介质上建立新的文件系统。FORMAT命令因为其所消耗的时间很长而且格式化后的磁盘里面看上去又沒有任何数据,所以给人的印象往往是在重写整个磁盘,但实际上FORMAT.EXE只是删除了目录与文件之间的链接,把可见的数据变得不可见,从而使用户误以为磁盘上的所有数据都被彻底破坏了。
  可见,常规的 Delete 删除和格式化不能从根本上解决数据销毁的问题,于是产生了数据覆盖技术。
  数据覆盖技术的原理非常简单,就是把磁盘上的数据用新的数据覆盖,从而把原数据从磁盘上擦除。数据覆写法是目前比较通用的数据销毁方法,应用于可重复写入数据的存储介质,操作方法是用无意义、无规律的数据反复写入介质,对原有数据进行覆盖,随着覆写次数的增多,原有数据被恢复的概率趋近于零。
  数据硬销毁手段如何选
  从根本上破坏存在涉密信息的物理载体,即非常彻底地解决信息泄露问题的销毁方法称为数据硬销毁。数据硬销毁包括物理销毁和化学销毁两种方法。
  在正常状态下,磁存储介质中的磁性颗粒按一定规则排列,不同的排列方向代表存储不同的数据。消磁的本质是对存储介质加瞬间强磁场,磁性颗粒原来的磁化方向与外加强磁场的方向不一致,就会发生磁通翻转,打乱了原顺序,从而实现了磁性存储介质消磁的目的。消磁最突出的特点就是高效,1秒钟之内就完成了,后果是硬盘再也不能使用了,如果希望能够循环使用硬盘,就不能采用这种办法。
  物理破坏是指借助外力将介质的存储部件损坏,使数据无法恢复。对于普通的非密存储介质破坏程序较简单,用冲压压力机将介质打烂即可;涉密存储介质的破坏需要利用粉碎机通过拉伸、切割和粉碎。
  化学腐蚀的概念是运用化学物质溶解、腐蚀、活化、剥离磁盘记录表面信息的销毁方法。化学腐蚀法是利用酸性试剂对存储介质的盘面进行腐蚀,通过破坏盘面的方法避免数据还原。这种方法在过去还比较奏效,但随着现代电子技术的发展,存储介质的质量得到了很大提升,不少生产厂家为了提高介质盘片的耐磨性,在盘面表面会镀上一层合金薄膜,合金薄膜在提高介质盘片耐磨性的同时也提高了抗腐蚀性, 导致化学腐蚀法的效果越来越差。
  从销毁的效果来看,焚烧、高温、物理破坏效果最好,能够让存储介质从物理上消失,数据销毁的保险系数最高,消磁法的效果次之,化学销毁法的效果在逐渐减弱,数据覆写法效果最弱。
  从工作效率来看,消磁法效率最高,消磁速度很快,数秒内就能完成,最节省时间和人力,高温销毁法次之,焚烧、物理破坏和化学销毁比较费时费力,数据覆写法主要由机器完成,对人力要求最低,但由于要反复填写数据,完成时间最长。
  从投入成本来看, 数据覆写法和消磁法只需一次性投入购买设备的资金,对场地和工作人员无太高要求;焚烧、高温、物理破坏、化学销毁不仅需要专业设备,而且需要专门的销毁场地,并且从技术安全角度出发,应制定严谨的安全操作规程,销毁工作人员应当接收严格培训,对产生残渣的处理需符合环保要求。
  在数据面临泄密的威胁时,知道关键时候采取哪种数据销毁方式才是最合理的方式,找到成本和销毁效果的平衡点。结合建立科学的监督规则,一旦触发了一些规则,自动销毁数据,起到强化和完善数据安全防护体系的目标。
其他文献
SD-WAN技术正变得越来越普及,因为它们比MPLS更便宜、更灵活、更易于部署,并且提供了集中的可见性和管理功能。得益于WAN链接整体性能的提高,员工的生产力也得到了大幅提升。但是让分支机构中的最终用户直接连接到公共互联网和云服务会引起严重的安全问题,这使得SD-WAN部署的复杂性和风险也随之提升。  据市场研究机构EMA(企业管理联盟)在2018年底对北美和欧洲的250家企业进行的一项调查显示,
[摘要]赵轶峰先生同滨岛敦俊先生在有关明初城隍祭祀制度改革问题的商榷中,尽管提出了一些值得我们深入思考的问题,比如对滨岛有关城隍改制背景研究的质疑等等,但是,由于他对中国城隍信伸研究不足,并对滨岛的研究存在诸多误解,使得商榷本身存在许多值得探讨之处。  [关键词]城隍制度,“两种城隍”说,改制背景,改制实践  [中图分类号]K24 [文献标识码]A [文章编号]0457-6241(2007)08
區块链支出预计将在三年内达到124亿美元,根据 IDC报告,美国在分布式账本技术上的支出超过了世界上任何其他地区。  来自IDC的最新报告显示,全球在新区块链网络上的最大支出——今年将近29亿美元——将来自金融行业,其中银行、证券和投资服务以及保险行业将投资超过11亿美元。  IDC还指出,区块链的实现正迅速超越试点和概念验证阶段,进入现实世界的生产系统。  IDC负责客户洞察和分析的项目副总裁J
“2.0”的东西变得有点烦人了。这是我们行业常用的一个术语,用来表示某种东西可能会改变游戏规则,但我们能更具创新性和创造性吗?  以多云为例,1.0版出现时,大部分企业使用多个公有云品牌,企业通常依靠专有的CMP(云管理平台)或者CSB(云服务代理),通过单一界面或者抽象表示(也称为“单个窗格”)来管理很多云原生服务。  这是当今大多数多云部署的管理方式。如果没有云管理平台或者云服务代理,则必须使
本文刊布了作者在清档及未刊稿本中,搜集整理的康有为于甲午战争后至戊戌变法之前,代御史王鵬运、杨深秀、陈其璋草拟的七个重要条陈,并考证条陈内容以及呈递过程。在清代历史上,为他人捉刀草拟章奏者,并不乏人,但是像康有为这样为了实现自己的政治理想,大量地为他人草拟奏疏,却是十分罕见的,堪称是康氏的一大发明。    摘自《福建论坛》2008年第5期 作者 孔祥吉
“城市是诞生奇迹之所,是人类最伟大的发明与最美好的希望,是最健康、最绿色、最富裕、最宜居的地方。如果你热爱自然,请搬到摩天大楼里;如果你热爱地球,请搬到城市里。”  ——《城市的胜利》  衣食住行,大多数人都栖息在城市里,城市也因人的聚集变得丰富多彩,当然,各种各样的城市病也随之而来。  所有城市的发展或多或少都遭遇了“城市病”,城市建设与城市发展处于失衡和无序状态,造成资源的巨大浪费、居民生活质
即使在中国消费者对进口货物需求高涨的情况下,出口跨境电商仍拥有绝对优势。  走出国门前,零售商們不妨先来看看这些必备攻略。  对于零售商来说,互联网已对其经营模式产生深远影响,其中最显著的就是跨境电商交易的蓬勃发展。根据《2016年(上)中国电子商务市场数据监测报告》,2016年上半年交易总额达2.6万亿元人民币,同比增长30%,其中,出口跨境电商交易额达2.09万亿元人民币,占80.4%。即使在
19世纪60年代至20世纪初,清政府官员曾经三次大规模集体出洋:第一次是1868年的蒲安臣使团。这是由外国人率领的近代中国第一个外交使团。第二次是1887年的海外游历使。这是清政府第一次通过考试选拔全部由中国官员组成的游历使团。第三次是1905年的五大臣出洋。这是清政府第一次派遣王公大臣集体出洋考察各国政治。这相隔各二十年左右的三次晚清官员集体出洋,可以看到他们走向世界的发展轨迹:从在洋人带领下走
[摘要]考察制度是明代官吏考核体系中最重要的组成部分,而巡按御史又在这项制度的执行过程中起到非常重要的作用。通过多种多样的考核方式,巡按御史可以充分运用考察职权,对地方官员及其政务进行有效的监控。  [关键词]明代,巡按御史,考察职权  [中图分类号]K24 [文献标识码]A [文章编号]0457-6241(2007)08-0016-05    在明代的官吏考核体系里,虽然考满和考察二者相辅而成,
随着5G即将在全球范围内逐步被广泛使用,企业需要认真考虑部署该技术的安全隐患。  5G网络预计在未来几年将在实现新的数字化转型计划以及支持(超出当前4G网络技术能力的)新业务用例中发挥核心作用。推动这种变化的主要因素是5G高达1Gbps的速度、低至1毫秒的延迟,以及每单位支持的设备连接数量(是4G的100倍)。  Gartner的副总裁Katell Thielemann表示,5G的第一个影响将是增