被淘汰的計(jì)算機(jī)硬盤小心被泄密
被淘汰的計(jì)算機(jī)硬盤小心被泄密
日前一家網(wǎng)絡(luò)媒體爆料:某“航母級”大公司淘汰一批舊硬盤,被電腦配件賣場轉(zhuǎn)賣,購買者用工具軟件恢復(fù)硬盤資料后,發(fā)現(xiàn)大量工程機(jī)密文檔,截圖發(fā)到網(wǎng)上后,引起一場軒然大波,有人出價(jià) 10 萬元競買。硬盤關(guān)鍵數(shù)據(jù)的清除再次引發(fā)關(guān)注, 信息安全專家提醒:淘汰舊硬盤之前,對計(jì)算機(jī)硬盤這個(gè)存儲(chǔ)載體的安全處理就顯得非常重要。
網(wǎng)絡(luò)媒體曝光:淘汰硬盤中隱藏工程機(jī)密資料

淘汰硬盤不“處理” 易泄密
舊硬盤本身可能價(jià)值比較低,但其中保存的數(shù)據(jù)往往價(jià)值更大,甚至是無價(jià)的。一些企業(yè)和個(gè)人在硬件升級時(shí),將硬盤當(dāng)二手貨處理掉,背后承擔(dān)了不小的風(fēng)險(xiǎn)。就像那塊保存了重大工程資料的硬盤,如果落入競爭對手之手,損失可能是無法估量的。
據(jù)信息安全專家介紹,將 Windows “回收站”清空,并不能徹底刪除文檔,即使對硬盤進(jìn)行格式化處理,別人依然可能用數(shù)據(jù)恢復(fù)工具找回曾刪除的文件。
清除磁盤“痕跡” 解決隱私難題
知道了硬盤數(shù)據(jù)價(jià)值高于硬盤本身的這個(gè)道理后,在處理淘汰的硬盤時(shí),就需要注意了,現(xiàn)在國內(nèi)對計(jì)算機(jī)硬盤等存儲(chǔ)介質(zhì)的處理方法:
直接廢棄 |
毫無安全性可言 |
集中物理性破壞 |
不能在第一時(shí)間處理,處理不一定到位 |
用擦除軟件覆寫 |
可用專業(yè)軟件和技術(shù)復(fù)原 |
消磁機(jī)強(qiáng)磁場破壞 |
沒有復(fù)原的可能 |
幾種處理方式原理及對比
一、數(shù)據(jù)覆寫原理
將非保密數(shù)據(jù)寫入以前存有敏感數(shù)據(jù)的存儲(chǔ)位置的過程.硬盤上的數(shù)據(jù)都是以二進(jìn)制的“1”和"0"形式存儲(chǔ)的.使用預(yù)先定義的無意義、無規(guī)律的信息覆蓋硬盤上原先存儲(chǔ)的數(shù)據(jù),完全覆寫后就無法知道原先的數(shù)據(jù)是0還是1,達(dá)到了清除數(shù)據(jù)的目的。如下圖,
將非保密數(shù)據(jù)寫入以前存有敏感數(shù)據(jù)的存儲(chǔ)位置的過程.硬盤上的數(shù)據(jù)都是以二進(jìn)制的“1”和"0"形式存儲(chǔ)的.使用預(yù)先定義的無意義、無規(guī)律的信息覆蓋硬盤上原先存儲(chǔ)的數(shù)據(jù),完全覆寫后就無法知道原先的數(shù)據(jù)是0還是1,達(dá)到了清除數(shù)據(jù)的目的。如下圖,
潛在威脅


二、硬盤物理破壞
直接利用物理力量對硬盤進(jìn)行破壞,使硬盤變形,破碎。此種方式不便在第一間處理,一旦處理不到位,還是會(huì)給信息的安全留下隱患,曾有報(bào)道2003年失事的美國哥倫比亞航天飛機(jī)中墜落的硬盤,硬盤的金屬和塑料元件不僅全部燒焦,而且阻止泥土和灰塵進(jìn)入的邊緣密封還被融化。如此一來,硬盤就易于遭到小顆粒損毀,小顆粒不斷磨損嵌入里面的微型材料,破壞它們保存數(shù)據(jù)的能力,在硬盤的核心位置,真正起到數(shù)據(jù)保存作用的旋轉(zhuǎn)金屬盤上面也是傷痕累累,充滿疤痕和凹槽。在這種情況下,還是被美國一位工程師喬恩·愛德華茲(Jon Edwards)最終成功的從這個(gè)燒焦的硬盤中恢復(fù)了99%的數(shù)據(jù)。
三、硬盤消磁機(jī)工作原理
對磁性存儲(chǔ)介質(zhì)(如硬盤、磁帶)施加瞬間強(qiáng)磁場,使介質(zhì)表面的磁性顆粒極性方向發(fā)生改變,失去表示數(shù)據(jù)的意義。
下圖展示了硬盤銷毀數(shù)據(jù)前后的磁性顆粒極性排列方向。

銷毀前,硬盤盤面上的磁性顆粒沿磁道方向排列 施加足夠強(qiáng)的磁場后,磁性顆粒改變成沿場強(qiáng)方向順序排列
各種處理方法的對比
手段和用途 |
消除程度 |
處理時(shí)間 |
復(fù)原方法 |
復(fù)原難易度 |
簡單刪除 |
信息完整的殘存著 |
瞬間數(shù)十分鐘 |
復(fù)原軟件 |
容易 |
格式化 |
信息完整的殘存著 |
瞬間數(shù)十分鐘 |
復(fù)原軟件 |
容易 |
數(shù)據(jù)覆寫
|
消除的痕跡還保存著,并殘存著一些無法寫入的區(qū)域 |
根據(jù)硬盤容量的變化數(shù)十分鐘到數(shù)小時(shí)不等 |
專用復(fù)原軟件和專業(yè)的復(fù)原技術(shù) |
有一定難度
對專業(yè)人士來說很容易 |
專用消除軟件 |
還是有一些痕跡,用各種安全軟件可能被復(fù)原特別是一些特殊的信息無法被消除 |
根據(jù)硬盤容量的變化數(shù)十分鐘到數(shù)小時(shí)不等 |
專用復(fù)原軟件,和專業(yè)的復(fù)原技術(shù)還有磁力顯微鏡+特殊裝置 |
一般很難復(fù)原
但仍然殘存著一些無法寫入的空白領(lǐng)域。還有一些技術(shù)使其可能被還原 |
一般消磁機(jī) |
部分硬盤有抗磁力的功能,還有復(fù)原的可能
|
幾分鐘到幾十分鐘 |
國家機(jī)關(guān)等部門所持有的磁力顯微鏡+特殊裝置
|
很難,但信息仍然殘存的例子還是很多,特別是垂直記錄的HDD還有一些新式的信息載體無法消除。 |
聯(lián)眾消磁機(jī) |
采用超強(qiáng)直流磁場,磁性載體被磁化到飽和絕無硬盤能夠復(fù)原 |
10秒左右 |
沒有相對應(yīng)的復(fù)原裝置 |
非常難
沒有可以復(fù)原的機(jī)構(gòu)或者裝置 |
湖南聯(lián)眾信息安全技術(shù)有限公司研制的DJ系列磁性載體信息銷毀機(jī),是采用直流飽和消磁原理將磁性載體放入一個(gè)場強(qiáng)(內(nèi)場)高于其矯頑力2.5倍的直流磁場中,磁性載體被磁化到飽和,磁性載體上記錄的信息將會(huì)變?yōu)椤叭?”或“全1”的狀態(tài),來實(shí)現(xiàn)對硬盤盤片,軟盤盤片和磁帶上的信息進(jìn)行銷毀的磁性載體信息銷毀機(jī)。硬盤消磁機(jī)是“磁性載體信息銷毀機(jī)”的俗稱,又可稱為磁盤消磁機(jī)或軟盤消磁機(jī),磁帶消磁機(jī)等等。除了能銷毀一般體積的硬盤、軟盤、磁帶外,還能夠銷毀超大體積的磁帶、硬盤等載體,適合數(shù)據(jù)中心、監(jiān)控中心等使用??砂踩?,便捷的對計(jì)算機(jī)硬盤等磁性載體進(jìn)行數(shù)據(jù)銷毀,保護(hù)資料數(shù)據(jù)不被泄露.
| 發(fā)布時(shí)間:2012.08.16 來源: 查看次數(shù):4247