En data sanitisering metode er den specifikke måde, hvorpå et data destruktion program eller file shredder overskriver data på en harddisk eller anden lagerenhed.
De fleste data destruktion programmer understøtter flere data sanitization metoder, så du kan vælge og vælge hvilken metode til brug for den særlige type data, du sletter.
Andre navne til datasanitisering
Data sanitization metoder er også ofte omtalt som data sletning metoder , data tørring metoder , tørre algoritmer , og data tørre standarder .
Når du ser terminologi som dette, taler programmet om dataoprensning, som det er beskrevet på denne side.
Teknisk set andre metoder til at ødelægge data ikke baseret på software overskrivning er også omtalt som data sanitization metoder, men det meste af tiden refererer termen til disse software-baserede metoder til at slette data.
Liste over Data Sanitization Metoder
Her er flere populære data sanitization metoder, der anvendes af data destruktion programmer og, hvis det er relevant, organisationen eller individet krediteres med oprindelse metoden:
- Sikker sletning
- DoD 5220.22-M (US Department of Defense)
- NCSC-TG-025 (US National Security Agency)
- AFSSI-5020 (US Air Force)
- AR 380-19 (US Army)
- NAVSO P-5239-26 (US Navy)
- RCMP TSSIT OPS-II (Canada)
- CSEC ITSG-06 (Canada)
- HMG IS5 (UK)
- ISM 6.2.92 (Australien)
- NZSIT 402 (New Zealand)
- VSITR (Tyskland)
- GOST R 50739-95 (Rusland)
- Gutmann (Peter Gutmann)
- Schneier (Bruce Schneier)
- Pfitzner (Roy Pfitzner)
- Tilfældige data
- Skriv Nul
De fleste data destruktion programmer også lade dig tilpasse din egen data sanitization metode med uanset overskrivende mønster og antal passerer du ønsker.
For eksempel kan programmet lade dig vælge at overskrive dataene med et nul under første pass, en i anden pass og derefter tilfældige tegn for otte passerer. Effekten ville være en ændret version af Schneier-metoden, som normalt understøtter kun syv passager i et lidt andet mønster.
Hvilken data sanitisering metode er bedst?
Overskrivning af en eller flere filer eller en hel harddisk, kun én gang med en enkelt karakter, bør forhindre enhver softwarebaseret filgendannelsesmetode fra at gendanne data fra en harddisk. Dette er næsten universelt aftalt.
Ifølge nogle forskere1, er en enkelt overskrivning af data tilstrækkelig til at forhindre endda avancerede hardwarebaserede metoder til at udvinde information fra harddiske, hvilket betyder, at de fleste datasaneringsmetoder er en overkill. Dette er ikke så aftalt.
De fleste eksperter er enige om, at Secure Erase er bedst måde at overskrive en hel harddisk i et enkelt pass. Den meget enkle Write Zero-metode udfører i det væsentlige den samme ting, omend meget langsommere.
Brug af en sletning metode til at slette data er virkelig bare at skrive andre data over toppen af dine tidligere data, så oplysningerne bliver erstattet med noget ubrugeligt - hver metode virker på denne måde. De nye data er i det væsentlige tilfældige og indeholder faktisk ikke nogen af dine personlige oplysninger, og derfor bruges der nul, nul og tilfældige tegn.
Hvis en enkelt overskrivning er nok, hvorfor er der så mange dataoprensningsmetoder?
Som vi nævnt ovenfor, er ikke alle enige om en softwarebaseret datasaneringsmetode, der vil forhindre alle mulige metoder af gendannelse af dataene.
Fordi avancerede hardwarebaserede metoder til uddragning af information fra harddiske eksisterer, har flere statslige organisationer og forskere selvstændigt udtænkt visse metoder til at overskrive data, som ifølge deres forskning skal forhindre, at disse avancerede genopretningsmetoder virker.
Hvad betyder det at "verificere skrivningen"?
Hvis du læser mere om de individuelle data sanitisering metoder, vil du se, at de fleste af dem kører a verifikation efter at have skrevet et tegn over dataene, hvilket betyder at det kontrollerer drevet for at sikre, at indholdet faktisk blev skrevet over.
Med andre ord, en data skrive verifikation er som en "gjorde jeg virkelig bare gør det på den rigtige måde?" slags check.
Nogle data wipe software værktøjer vil lade dig ændre antallet af gange det verificerer, at filerne er væk. Nogle kan verificere kun én gang i slutningen af hele processen (efter at alle passene er gennemført), mens andre vil bekræfte skrivningen efter hvert pass.
For at kontrollere et helt drev efter hvert pass for at sikre, at filerne slettes, vil det helt sikkert tage meget længere tid at fuldføre, fordi det skal tjekke det oftere end bare en gang i slutningen.
1 Craig Wright, Dave Kleiman og Shyaam Sundhar R.S. i overskrivning af harddiskdata: Den store Wiping Controversy tilgængelig her PDF.