以國家級標準銷毀儲存媒體數據

2020-11-22 DOIT

低階格式化、泡水、焚燒、消磁、敲擊使碟片變形等等,是坊間流傳的種種如何徹底銷毀儲存媒體數據的方法,但對企業來說,這些方法的適用性可能大有問題。

一來許多方法的有效性並無法得到確認,而且缺乏明確的操作標準來指引使用者,如依據怎樣的程序執行、執行到怎樣的程度,才能達到銷毀數據的效果;二來大多數儲存媒體(特別是硬碟)在設計上都已考慮防護撞擊、變形與屏蔽外部磁力影響的問題,要透過物理破壞來銷毀數據,實際執行也不容易。

為了實現更有效、執行上也更明確可行的數據銷毀工作,參考各國官方認可的數據銷毀程序與規範,並導入遵循規範的產品,將是更適合企業環境的作法。

在數據銷毀這個領域,美國國防部的DOD 5220.22-M標準或許是最廣為人知,也是應用最廣的一套規範。

認識美國國防部DOD 5220.22-M標準

許多人都把DOD 5220.22-M直接當作數據清除與銷毀的標準,事實上這種看法有所誤解。DOD 5220.22-M是美國國防部在「國家工業安全計劃(National Industrial Security Program)」下,所制定的「國家工業安全計劃操作手冊(National Industrial Security Program Operating Manual,NISPOM)」。

NISPOM這份手冊涵蓋的範圍很廣,數據清除與銷毀只佔舊版手冊(95年1月發布,97年7月修正)第8章第3節的一部分,其中提供了一個清除與銷毀數據方法的參考矩陣表。而最新版(2006年2月發布)NISPOM中,資料清除與銷毀更只剩兩小段,清除與銷毀數據的方法矩陣表也被刪除,改由國防部所屬國防保安處(Defense Security Service,DSS)提供數據清除與銷毀方法參考矩陣表(Clearing and Sanitization Matrix,C&SM)。

儘管現在的新版DOD 5220.22-M已不再提供任何具體的數據清除與銷毀方法,但舊版手冊的方法仍有參考價值。其中定義了兩種清除數據需求:

● 清除(Clearing):在重新使用媒體之前,徹底刪除媒體中數據的程序,且在清除媒體中數據之前,作業環境可提供可接受的保護等級。舉例來說,所有內部存儲器、緩衝區或其他可重複使用的內存,都必須執行清除,以有效杜絕讀取先前儲存的數據。

● 銷毀(Sanitization):在重新使用媒體之前,徹底刪除媒體中數據的程序,且在銷毀媒體中數據之前,作業環境無法提供可接受的保護等級。例如,當信息系統資源從保密信息管制下釋出、或釋出到較低的保密層級使用前,都必須執行數據銷毀。

執行數據清除或銷毀的方法

無論舊版DOD 5220.22-M或後來的DSS C&SM,均分別針對磁帶、磁碟、光碟、內存等四種類型的儲存媒體,以及同樣會暫存數據的印表機,提出了17種刪除數據的方式。而這些方式中,有15種適用於儲存媒體,又可分為消磁、覆寫、紫外線刪除與物理摧毀等基本方式。

適用的儲存媒體類型

四種儲存媒體包括:

● 磁帶:分為Type I、II、III等3類,Type I指磁化記錄時的磁場強度為350厄斯特(oersted,磁場強度單位,縮寫為Oe)以下,Type II介於351與750Oe之間,Type III則大於750Oe。

由於DOD 5220.22-M這張參考表制定的時間相當早(距今已超過10年),因此前述磁帶磁化磁場強度標準已與當前的產品有相當落差,如目前最普遍使用的LTO-3、4磁帶,磁場強度便分別高達2600與2710Oe。

● 磁碟:包括Bernoulli式磁碟、軟盤、不可移動的硬碟與可移動的硬碟等4種類型。

● 光碟:包括可多次讀寫、只讀與一次寫入多次讀取(WORM)等3種。

● 內存:包括動態隨機存取內存(DRAM)、靜態隨機存取內存(SRAM)、只讀存儲器(ROM)、可程序化只讀存儲器(PROM)、可程序化可抹除只讀存儲器(EPROM)、快閃EPROM(Flash EPROM)、電子可變只讀存儲器(EAPROM)、電子可抹除只讀存儲器(EEPROM)、非揮發性RAM(NOVRAM),還有古老的磁芯、磁泡、磁阻與鍍磁線等13種內存。

而針對前述四類儲存媒體,分別有以下幾種徹底刪除數據的方法:

● 消磁:可適用於磁帶與磁碟,分為Type I與Type II兩種層次的消磁,對應於Type I、II兩種類型的磁帶。

使用消磁要特別注意二件事,首先某些磁帶與抽取式硬碟(如LTO磁帶與Zip碟片)內含有出廠時預錄的訊息,若強制執行消磁而使這些訊息消失,這些媒體將無法再被重複使用。其次是美國國防部的Type I/II消磁標準已太過老舊,要對當前的磁帶實施消磁,最少也得使用消磁能力2500~3000Oe的消磁機;若要消磁硬碟,則需要的消磁能力將達到4000~5000 Oe以上。

● 覆寫:包括幾種不同方法,如把所有儲存尋址位置都填入單一字符;所有尋址位置都填入單一字符後,再隨機填入字符;以隨機方式覆寫所有尋址位置,所有位置都填入二進位0值、所有位置都填入二進位1值;或事先透過製造商提供的工具刪除晶片中數據,然後把所有尋址位置都填入單一字符,然後重複三次等等。

● 紫外線照射刪除與移除電源

紫外線照射刪除適用於EPROM,移除包括電池在內的所有電源則適用於DRAM、NOVRAM與SRAM。

● 物理摧毀:包括使儲存媒體破裂、焚化、徹底粉碎、切成條狀與融化等方式。除了手動摧毀外,目前已有廠商推出可將硬碟碟片穿刺、打洞的自動化設備。

符合規範要求的數據銷毀產品

美國國防部的數據清除與銷毀方法參考矩陣提出了一些徹底銷毀數據的方式,不過要特別注意的是,從2007年11月起,覆寫已不再被美國國防部列為可接受的資料「銷毀」手段(但仍可用於「清除」),因此要銷毀磁性儲存媒體中的數據,合乎規範的可用方法只剩消磁與物理摧毀。

考慮到物理摧毀的程序十分麻煩且耗時,實際環境中顯然是以消磁較為方便。目前已有許多廠商推出適用的消磁設備產品,我們也在附表下方,簡單討論了挑選消磁機規格該注意的事項。

消磁機的選購要點

選購消磁機時,必須考慮的產品規格要素有幾點:

● 要進行數據清除或銷毀的儲存媒體磁場強度。針對高磁場強度的媒體,必須選擇更強力的消磁機。

● 需執行數據清除或銷毀的儲存媒體數量,如果數量不多,可選購手動式的桌上型單卷或多卷裝消磁機;如果每月都要銷毀上百臺硬碟或磁帶中的數據,則需選擇自動化、有輸送帶設備的大型消磁機。

● 確認是否有遵循官方認證的需求。目前臺灣尚未對IT系統的數據銷毀制定具體規範,但若企業為美國或其他西方政府機構的合約商、或業務上牽涉到必須遵循某些美國數據安全管理法令,則需使用通過特定認證許可的消磁機機型。

未經允許不得轉載:DOIT » 以國家級標準銷毀儲存媒體數據

相關焦點

  • 超溫的疫苗都要銷毀麼?
    近期有不少接種醫生詢問,如果突然斷電或者冰箱損壞導致一段時間疫苗沒有2~8℃保存該怎麼辦,是要全部銷毀還是能繼續使用? 難道超溫的疫苗都要銷毀麼?為了避免疫苗資源的浪費,國內外均採用了一些手段來判斷疫苗失效。
  • 中秋前夕 泰和集中銷毀一批非法煙花爆竹
    中國江西網(大江網)吉安訊 通訊員黃從周、康曉光、記者曾風報導:近日,泰和縣在澄江鎮文田村某地集中銷毀非法煙花爆竹,這一行動充分表明了泰和縣打擊非法煙花爆竹決心,為中秋國慶佳節創造一個良好的治安環境。
  • 華大細胞:布局幹細胞儲存產業,引領健康新潮流
    實力雄厚 打造前沿生物科技平臺據了解,華大細胞的儲存地點位於深圳國家基因庫,深圳國家基因庫是服務於國家戰略的國家級公益性創新科研及產業基礎設施建設項目,這也是我國首個獲批籌建的國家級綜合性基因庫,其具備遺傳資源的「存、讀、寫」能力,即存儲生物資源和基因數據、對遺傳信息進行讀取及合成運用,並以此為基礎搭建起挖掘基因資源,支撐生命科學研究與生物產業創新發展的公益性
  • 龍巖市攝像機銷毀處理報告樣本
    《家用電器安全使用年限》系列標準從安全使用年限要求、正常使用條件和消費提醒信息三方面進行規範。結合振動衝擊作用達到清潔除菌的效果。目前,市場上不同價位的衝牙器(洗牙器)品種繁多,不同品牌,不同價位的產品的質量會有差異嗎?8月3日,杭州市消保委公布了對14款主流品牌家用衝牙器(洗牙器)的比較試驗結果。本次比較試驗對象為在杭州線下實體商店及線上各電商平臺購買的衝牙器(洗牙器)產品。
  • 莒縣一批非法煙花爆竹被集中銷毀
    12月2日,莒縣煙花爆竹打非辦在庫山鄉靶場進行集中銷毀收繳的非法煙花爆竹。上午十點鐘,在庫山鄉靶場的一閒置空地上,大量破損劣質、超標超期、非法生產的煙花爆竹等物品集中堆放。本次銷毀的主要是禮花、禮炮11000多頭,各類鞭炮32000多頭,硝酸鈣、硝酸鉀1.8噸。
  • 菏澤集中銷毀一批假酒、假藥、假口罩……
    為進一步推進專項行動深入開展,營造打擊食藥環假違法犯罪的良好社會氛圍,切實形成震懾效應,12月21日,菏澤市公安局舉行「崑崙2020」專項行動涉案物品集中銷毀活動,對菏澤公安今年以來在開展專項行動過程中扣押的假酒、假食品等利於現場銷毀的涉案物品進行集中銷毀。
  • 廣州黃埔開發區保密檔案銷毀廢物支持處置中心
    廣州黃埔開發區保密檔案銷毀廢物支持處置中心如何環保的進行焚燒處理?對於銷毀這個詞影響深刻的方式應該就是焚燒處理,日用百貨經過焚燒處理後一般體積要減少百分之九十,是銷毀處理高效的方法,從一些歷史如焚書坑儒等就可以看出,焚燒確實是銷毀的的強有力手段。
  • 20箱雷管稍有靜電或引爆難倒專家 士官巧妙銷毀
    2  在銷毀站,有一句忠告你得聽:「跟著王班長幹活,早上一定要吃飽。」為啥?因為跟著王晶亮常常加班誤了飯點,如果早上吃得少,中午很可能要餓肚子。  2012年4月,總部專家對「輕型移動式火工品燒毀爐」進行檢查驗收,提出了改進方案,定於5天後進行第二次鑑定。王晶亮第二天一大早就去測量燒毀爐的尺寸數據,不小心從2米多高的爐體上摔下,腰椎扭傷。
  • 公安部組織在153個城市集中銷毀非法槍爆物品
    來源:央視網今天(17日)上午,由公安部組織的全國公安機關集中統一銷毀非法槍爆物品活動將在全國153個城市同步開展,今年的主題是「除槍爆 護穩定 保民安」,此次統一銷毀活動在山東濟南市設主會場,在內蒙古包頭、湖南湘潭、雲南玉溪、甘肅蘭州設立4
  • 煙花鞭炮廠停產 溫嶺警方銷毀煙花爆竹及原材料18噸
    原標題:煙花鞭炮廠停產 溫嶺警方銷毀煙花爆竹及原材料18噸   為徹底消除煙花爆竹廠退出生產後剩餘原材料大量存積形成的重大安全隱患,確保退出生產工作安全、順利完成,根據上級統一安排部署,10月19日上午,浙江省溫嶺市公安局組織開展了煙花鞭炮剩餘原材料銷毀工作。
  • 國家級數據洩露發生了,原來這就叫世界末日
    但真正的末日,也未必就是想像中的一番血雨腥風,在宅宅看來,一次國家級數據洩露足矣。啥級數據洩露,遭罪的總是老百姓在講究以和為貴的今天,戰爭這倆字距離我們已然遙遠......然而,真的很遠嗎?通過對索引的分析表明,該資料庫由從政府來源(大部分來自厄瓜多政府)和從私人資料庫收集的數據組成。該資料庫於2019年9月11日得到保護,vpnMentor已將其發現通知給厄瓜多CERT(計算機應急響應小組)小組。國家級數據洩露的背後網絡戰,沒有硝煙、沒有傷亡,威力卻絲毫不遜色於真刀實槍地幹。
  • 人類遺傳信息違規出境處罰公開 基因大數據安全性拷問
    科研背後的數據保護根據科技部披露,2016年10月,藥明康德(603259.SH)因未經許可將5165份人類遺傳資源(人血清)作為犬類血漿違規出境,被科技部進行警告,沒收並銷毀該項目中人類遺傳資源材料,科技部暫停受理藥明康德涉及我國人類遺傳資源的國際合作和出境活動的申請,整改驗收合格後,再予以恢復。
  • 下瓦房街道日妝品銷毀資質-天津三六五銷毀-邯鄲之窗
    下瓦房街道日妝品銷毀資質日化品銷毀日妝品銷毀這樣才可以實現自己的終目標,要看到每一個的成分,它具有哪些方面的危害元素,要實現相應的精準操作,這才是自己的工作目標,當自己存在一些能力的不足,也需要找到一些專業的機構,給出自己更多的建議和指導,的影響力也越來越大,人們的生活水平在不斷的提高,對於每一個女性消費者
  • 株洲警方銷毀一批廢舊炮彈 91枚廢彈一同「升天」
    本次銷毀的炮彈和子彈 炮彈銷毀後升空的黑煙 今天中午12點10分,市公安局在株洲縣某工地將近年來收繳的一批廢舊炮彈、子彈進行集中銷毀。 據悉,這些被銷毀的廢舊炮彈中,有榴彈炮彈、航彈、迫擊炮彈、高射炮單、手雷等,都為戰爭年代遺留下的產物,由於棄置時間長,有的嚴重腐蝕,有的引線位移,從外表看個個鏽跡斑斑,彈身上的刻碼模糊不清,個別外表也變了形。
  • 發黴食品如何銷毀-柳城【環保365】
    發黴食品如何銷毀-柳城【環保365】福建福州食品銷毀 發黴食品如何銷毀-餅乾銷毀章程 過期食品如何處理 庫存食品處理電話 為了規避此類再次被銷毀並在市場上流通,嚴重影響和損害企業的品牌和名譽,合理銷毀此類是企業發展中不能忽視的同一個環節,2018年1月1日,半年後,環保稅正式開展,相對於那部分在業內技術等等方面相對不太好的企業來說
  • 發黴食品如何銷毀-德慶【環保365】
    發黴食品如何銷毀-德慶【環保365】福建福州食品銷毀 發黴食品如何銷毀-餅乾銷毀章程 過期食品如何處理 庫存食品處理電話 您好,歡迎來到365(上海)垃圾處理服務中間,請發送您想諮詢的具體內容,服務項目業務:產品銷毀、秘密媒介銷毀、食品銷毀、銷毀,銷毀產品、秘密媒介、食品和,¥454.00¥554.00¥10
  • 南山區平板電腦銷毀公司名單-
    客戶可安排工作人員,跟我公司銷毀運輸車輛一同前往我公司銷毀工廠銷毀。銷毀物品將由我公司工作人員進行銷毀,整個銷毀過程360度視頻監控拍攝。銷毀工作完成後,我公司提供銷毀報告及銷毀過程視頻光碟,開具相關費用。客戶確認銷毀工作完成,並且銷毀費用。
  • 色譜數據完整性理論
    系統應符合法規要求和GMP要求,包括但不僅限於,確保數據採集、處理和存貯符合國家法律和可追溯、清晰、同步、原始和準確的原則。鼓勵採用經規範和系統驗證的色譜工作站進行研究工作,但並不是說非要使用安捷倫系列、Empower、Solutions系列等軟體。不過國內色譜工作站的靠譜性值得商榷。目前國內大中型藥物製造從事者大部分已經採用了本地無數據儲存的網絡版工作站,確保了數據的安全性、可靠性和完整性。
  • 可植入人體,可控銷毀,這是什麼高科技
    據悉,得益於蠶絲蛋白所具備的自身特性,結合高精度近場快速讀寫手段,此次研發的蠶絲蛋白存儲器作為一種高容量、高可靠性的新型存儲技術,不僅可以像普通半導體硬碟那樣存儲數字信息,還可為活性生物信息儲存提供一個功能巨大的平臺,用於採集存儲生物信息,同時存儲生物體 DNA 和血液樣本等。這種存儲器還能通過調控蛋白質的降解速度,按照預設的時序可控銷毀,從而用於信息保密。
  • ...上海研製的「新冠病毒體外轉錄RNA標準物質」被批准為國家級...
    2020-03-23 15:57:40來源:FX168 【有效減少「假陰性」,上海研製新冠病毒核酸標準物質獲國家批准上海市市場監管局宣布,通過國家市場監管總局的綠色審批通道,上海研製的「新冠病毒體外轉錄RNA標準物質」被批准為國家級標準物質,能有效評價新冠病毒核酸檢測試劑盒的準確性。這是首個由地方研製成功並獲國家批准的新冠病毒體外轉錄RNA標準物質,可供國內外核酸試劑盒生產企業和研發機構使用。