DoD 5220.22-M er en softwarebaseret datasaneringsmetode, der anvendes i forskellige filtrimmer og data destruktion programmer til at overskrive eksisterende oplysninger på en harddisk eller anden lagerenhed.
Sletning af en harddisk ved hjælp af DoD 5220.22-M-datasaneringsmetoden forhindrer alle softwarebaserede filgendannelsesmetoder fra at løfte oplysninger fra drevet og bør også forhindre de fleste, om ikke alle hardwarebaserede genoprettelsesmetoder.
DoD 5220.22-M-metoden er ofte forkert henvist til som DoD 5220.2-M (.2-M i stedet for .22-M).
DoD 5220.22-M Wipe Metode
DoD 5220.22-M data sanitization metode er normalt implementeret på følgende måde:
- Pass 1: Skriver et nul og verificerer skrivningen.
- Pass 2: Skriver en og verificerer skrivningen.
- Pass 3: Skriver en tilfældig karakter og verificerer skrivningen.
Du kan også komme på tværs af forskellige iterationer af DoD 5220.22-M inklusive DoD 5220.22-M (E), DoD 5220.22-M (ECE) eller andre. Hver vil sandsynligvis bruge et tegn og dets kompliment (som i 1 og 0) og varierende frekvenser af verifikationer.
Selvom det er mindre almindeligt, er der en anden ændret version af DoD 5220.22-M, der skriver a 97 under sidste pass i stedet for en tilfældig karakter.
Fri software, der bruger DoD 5220.22-M Wipe Metoden
Der er flere gratis programmer, der har mulighed for at udnytte DoD 5220.22-M sanitiseringsstandarden til at slette al information fra en harddisk.
Mit foretrukne harddisk datatørringsværktøj, der bruger DoD 5220.22-M, er blandt andet DBAN, men et par andre har det som en mulighed, ligesom CBL Data Shredder.
Som du læser ovenfor, bruger nogle fil shredder-programmer, der kun virker på en eller flere valgte filer i stedet for et helt drev, også DoD 5220.22-M.
Eksempler på nogle gratis fil shredders, der har en mulighed for DoD 5220.22-M baseret fil scrubbing inkluderer Eraser, Securely File Shredder og Freeraser.
Mere om DoD 5220.22-M
DoD 5220.22-M sanitiseringsmetoden blev oprindeligt defineret af US National Industrial Security Programme (NISP) i National Operating Security Program Operating Manual (NISPOM), der er placeret her i denne PDF, og er en af de mest almindelige saneringsmetoder, der anvendes i data destruktion software.
De fleste data destruktion programmer understøtter flere data sanitization metoder ud over DoD 5220.22-M, ligesom Secure Erase, Write Zero, tilfældige data og Schneier.
Bemærk
NISPOM definerer ikke nogen amerikansk statsstandard til datasanering. Den Cognizant Security Authority (CSA) er ansvarlig for data sanitization standarder.
DoD 5220.22-M-metoden er ikke længere tilladt (ej heller nogen software baseret data sanitization metode) til brug for forskellige medlemmer af CSA herunder Department of Defense, Department of Energy, Nuclear Regulatory Commission og Central Intelligence Agency.
Er DoD 5220.22-M bedre end andre metoder?
Det betyder nok ikke så meget, hvilken datatørringsmetode du bruger. Da de fleste af os, der tørrer, gør vores harddiske først, før vi sælger drevet eller installerer et nyt operativsystem, bør det ikke være så stor bekymring, hvor mange tilfældige tegn der skrives til drevet versus dem eller nuller .
Plus, de fleste mennesker, der forsøger at gendanne data fra en købt harddisk, bruger sandsynligvis dagligdagsværktøjer som Recuva, og mens de arbejder for at afdække slettede data, klarer de sig ikke godt, når en data-tørringsmetode blev udført.
Men når du vælger en data sanitization metode, kan du overveje, hvor længe det vil tage at tørre drevet. Hvis du har en rigtig stor harddisk, vil Write Zero tage meget mindre tid at afslutte end DoD 5220.22-M, hvilket vil være meget hurtigere end en som Gutmann, som kan løbe gennem over 30 pass.
Overvej også, om verifikationerne er udført efter passet. Da nogle software muligvis kan implementere DoD 5220.22-M-metoden på en måde, der verificerer hver skrivning i slutningen af hvert pass, vil hele processen tage længere tid end at bruge en anden sletningsmetode, som slet ikke verificeres (f.eks. Secure Erase) eller venter indtil slutningen af sidste pass for at kontrollere, at dataene er overskrevet.
En anden faktor, der kan bestemme hvilken metode du bruger, er de faktiske data, der bruges til at overskrive harddisken. Nogle afløbsmetoder, som Write Zero, bruger kun nul i stedet for tilfældige tegn. Det er muligt at bruge tilfældige tegn gør det mindre sandsynligt, at dataene kan hentes.