2020-07-31 17:06:30
鑒于磁性介質(zhì)的存儲(chǔ)原理和數(shù)據(jù)讀寫(xiě)方法,普通的數(shù)據(jù)銷毀如低級(jí)格式化、數(shù)據(jù)刪除等方法都無(wú)法徹底清除數(shù)據(jù);操作系統(tǒng)和磁盤(pán)的隱性操作會(huì)產(chǎn)生殘留數(shù)據(jù).為了避免不法分子利用數(shù)據(jù)殘留恢復(fù)出原始數(shù)據(jù)信息,造成安全泄密的風(fēng)險(xiǎn),在磁盤(pán)報(bào)廢或者送修、捐獻(xiàn)前應(yīng)按不同的保密等級(jí)對(duì)磁盤(pán)數(shù)據(jù)進(jìn)行銷毀處理.下面先就數(shù)據(jù)銷毀的主要方法及其不能徹底銷毀數(shù)據(jù)的原因介紹如下:
1低級(jí)格式化后的數(shù)據(jù)是可恢復(fù)的
現(xiàn)在流行的低級(jí)格式化,僅僅是一個(gè)簡(jiǎn)單的寫(xiě)標(biāo)記過(guò)程,所調(diào)用的磁道、扇區(qū)是經(jīng)過(guò)轉(zhuǎn)換后的,并不是對(duì)物理的磁頭和磁道進(jìn)行操作.經(jīng)過(guò)這種低級(jí)“格式化”后,磁盤(pán)上的數(shù)據(jù)可以恢復(fù),因此存在不安全因素.
2高級(jí)格式化操作不能徹底刪除數(shù)據(jù)高級(jí)格式化僅僅是為操作系統(tǒng)創(chuàng)建一個(gè)全新的空文件索引,將所有的扇區(qū)標(biāo)記為“未使用”狀態(tài),讓操作系統(tǒng)認(rèn)為硬盤(pán)上沒(méi)有文件.當(dāng)用戶對(duì)磁盤(pán)進(jìn)行高級(jí)格式化操作時(shí),先掃描磁盤(pán)的每個(gè)扇區(qū)并確保它可用,接下來(lái),寫(xiě)入尋址系統(tǒng),磁盤(pán)根目錄,文件分配表.格式化操作完成后,系統(tǒng)在磁盤(pán)上創(chuàng)建新的根目錄,磁盤(pán)上原來(lái)保存的信息便都變的不可訪問(wèn).因此,格式化后的硬盤(pán)數(shù)據(jù)能夠恢復(fù),也就意味著數(shù)據(jù)不安全.
3 DELETE操作不能真正擦除
磁盤(pán)信息由于對(duì)效率等諸多方面的考慮,用戶所使用的刪除命令,如DEL是依靠調(diào)用WIN32函數(shù)來(lái)實(shí)現(xiàn).事實(shí)上,刪除文件系統(tǒng)只是將文件的文件目錄項(xiàng)的第一個(gè)字節(jié)改成一個(gè)特殊字符“E5H”(或小寫(xiě)的希格瑪),做一個(gè)刪除標(biāo)記,把它們?cè)贔AT表中所占用的簇標(biāo)記為空簇,在文件系統(tǒng)中去除目錄區(qū)的文件名和數(shù)據(jù)區(qū)的文件數(shù)據(jù)之間的索引鏈接,僅僅破壞文件的FAT或者FDT表,數(shù)據(jù)區(qū)沒(méi)任何變化.正是操作系統(tǒng)在處理存儲(chǔ)時(shí)的這種設(shè)定,可以用工具軟件繞過(guò)操作系統(tǒng),直接操作磁盤(pán),恢復(fù)被刪除的文件,為竊密者提供了可乘之機(jī),因此這種清除數(shù)據(jù)的方法最不安全.
4 數(shù)據(jù)隨意復(fù)制泄密
基于對(duì)病毒感染、數(shù)據(jù)丟失的顧慮,用戶經(jīng)常對(duì)重要數(shù)據(jù)進(jìn)行備份.有時(shí)這種備份操作系統(tǒng)自動(dòng)進(jìn)行.
整個(gè)復(fù)制過(guò)程很隱蔽,而且不會(huì)留下任何痕跡.如果用戶對(duì)數(shù)據(jù)進(jìn)行擦除時(shí),沒(méi)有對(duì)備份數(shù)據(jù)進(jìn)行相應(yīng)處理,就將導(dǎo)致“副本”數(shù)據(jù)的殘留.這給磁盤(pán)信息的保護(hù)和保密帶來(lái)很多難以解決的問(wèn)題.
5磁盤(pán)的內(nèi)部固有機(jī)制導(dǎo)致部分?jǐn)?shù)據(jù)無(wú)法覆蓋
比如,老式磁盤(pán)的每一個(gè)磁道都有數(shù)量相同的扇區(qū),但外圈的磁道比內(nèi)圈的長(zhǎng),敏感數(shù)據(jù)有可能隱藏在外圈磁道扇區(qū)之間的縫隙中.
又如,磁盤(pán)的缺陷處理機(jī)制.對(duì)于磁性存儲(chǔ)器來(lái)說(shuō),通常使用映射的方法來(lái)替換受損的磁道或扇區(qū),把壞的和磁介質(zhì)不穩(wěn)定的扇區(qū)記錄下來(lái),做成磁盤(pán)缺陷列表,寫(xiě)進(jìn)磁盤(pán)的系統(tǒng)保留區(qū),替換掉原來(lái)舊的磁盤(pán)缺陷列表,并且通常不再對(duì)受損的磁道或扇區(qū)進(jìn)行操作.而且,也有部分軟件或病毒程序能將某些扇區(qū)故意標(biāo)記為壞扇區(qū).如果在磁盤(pán)的記錄間隙、壞的磁道、被故意標(biāo)記的區(qū)域中儲(chǔ)存著敏感信息,這些信息仍然可以通過(guò)特殊手段被讀取.
再如糾錯(cuò)機(jī)制.許多存儲(chǔ)器設(shè)備支持不同的糾錯(cuò)方案,以便在設(shè)備受到損害時(shí)進(jìn)行數(shù)據(jù)恢復(fù).因此即使一些數(shù)據(jù)被可靠地擦除,但通過(guò)使用存儲(chǔ)器設(shè)備內(nèi)建的糾錯(cuò)能力也可能恢復(fù).
另外,支持?jǐn)?shù)據(jù)緩沖或高速緩存功能的存儲(chǔ)器,操作系統(tǒng)把內(nèi)存數(shù)據(jù)寫(xiě)入硬盤(pán)前是在緩沖區(qū)中收集數(shù)據(jù),而寫(xiě)入磁盤(pán)上數(shù)據(jù)的最小單位是一個(gè)扇區(qū),因此文件的最后一部分通常不會(huì)恰好填滿最后一個(gè)扇區(qū),操作系統(tǒng)就會(huì)隨機(jī)提取緩沖區(qū)中稱為內(nèi)存渣滓的數(shù)據(jù)來(lái)填充空余區(qū)域,而這些內(nèi)存渣滓數(shù)據(jù)在進(jìn)行刪除操作時(shí)可能滯留在緩沖區(qū)中沒(méi)有真正得到執(zhí)行.同樣,最后一個(gè)簇中沒(méi)有用到的扇區(qū)就原封不動(dòng)保留原來(lái)稱為磁盤(pán)渣滓的數(shù)據(jù).這些被稱為渣滓的地方可能包含大量的敏感信息不能被徹底銷毀.
6剩磁效應(yīng)使數(shù)據(jù)還原成為可能
所有磁介質(zhì)都存在剩磁效應(yīng)問(wèn)題,磁介質(zhì)會(huì)不同程度地永久性磁化,所以磁介質(zhì)上記載的信息在一定程度上抹除不凈.同時(shí)由于每次寫(xiě)入數(shù)據(jù)時(shí)磁場(chǎng)強(qiáng)度并不完全一致,這種不一致性導(dǎo)致新舊數(shù)據(jù)之間產(chǎn)生“層次”差.剩余磁化及“層次”差都可能通過(guò)高靈敏的顯微鏡探測(cè)方法探測(cè)到,經(jīng)過(guò)分析與計(jì)算,對(duì)原始數(shù)據(jù)進(jìn)行“深層信號(hào)還原”可以恢復(fù)以前的影子數(shù)據(jù).
磁盤(pán)報(bào)廢銷毀-硬盤(pán)銷毀-廣州文件銷毀-廣州保密資料處理-廣東保密物品銷毀
廣州天仁再生資源回收有限公司有是一家專業(yè)從事信息銷毀技術(shù)開(kāi)發(fā)、生產(chǎn)、銷售和服務(wù)的技術(shù)創(chuàng)新企業(yè)。公司憑借對(duì)信息銷毀市場(chǎng)的不斷了解以及雄厚的技術(shù)實(shí)力,經(jīng)多年的發(fā)展,已在該領(lǐng)域內(nèi)獲得了多項(xiàng)專利技術(shù),使用包括消磁機(jī)、光盤(pán)及U盤(pán)粉碎機(jī)、碎紙機(jī)、高溫焚燒爐、芯片碾磨機(jī)和信息清除工具等專用銷毀設(shè)備,實(shí)現(xiàn)了對(duì)紙張、硬盤(pán)、磁帶、光盤(pán)、軟盤(pán)、芯片、電路板等介質(zhì)的不可逆銷毀,保護(hù)了客戶的信息安全,并合乎環(huán)保及保密相關(guān)法律法規(guī)。目前用戶遍及所有省份,覆蓋所有行業(yè),包括政府、軍隊(duì)、國(guó)企、民營(yíng)企業(yè)等。聯(lián)系電話:13711115910 吳文心經(jīng)理 www.gdfpz.com 38708459@qq.com天仁密收
掃描二維碼分享到微信