Skip to main content

Wat is een data-ontsmettingsmethode? (Data Wipe Methods)

Global Ewaste Solutions - Data Sanitization Methods (Mei 2024)

Global Ewaste Solutions - Data Sanitization Methods (Mei 2024)
Anonim

Een methode voor het zuiveren van gegevens is de specifieke manier waarop een gegevensvernietigingsprogramma of een bestandsvernietiger de gegevens op een harde schijf of een ander opslagapparaat overschrijft.

De meeste gegevensvernietigingsprogramma's ondersteunen meerdere methoden voor gegevenszuivering, zodat u kunt kiezen welke methode u wilt gebruiken voor het specifieke soort gegevens dat u wilt wissen.

Andere namen voor data-sanering

Data-sanitatiemethoden worden ook vaak aangeduid als gegevensverwijderingsmethoden , data-wismethoden , wis algoritmen , en data vegen standaarden .

Wanneer je terminologie als deze ziet, heeft het programma het over data-sanering zoals het op deze pagina wordt beschreven.

Technisch gezien andere methoden om gegevens te vernietigen niet op basis van software overschrijven worden ook methoden voor gegevensdesinfectie genoemd, maar meestal verwijst de term naar deze op software gebaseerde methoden voor het wissen van gegevens.

Lijst met methoden voor gegevensreiniging

Hier volgen enkele veelgebruikte data-sanitatiemethoden die worden gebruikt door gegevensvernietigingsprogramma's en, indien van toepassing, de organisatie of persoon die is gecrediteerd met het voortkomen van de methode:

  • Secure Erase
  • DoD 5220.22-M (Amerikaanse ministerie van Defensie)
  • NCSC-TG-025 (US National Security Agency)
  • AFSSI-5020 (Amerikaanse luchtmacht)
  • AR 380-19 (Amerikaans leger)
  • NAVSO P-5239-26 (Amerikaanse marine)
  • RCMP TSSIT OPS-II (Canada)
  • CSEC ITSG-06 (Canada)
  • HMG IS5 (VK)
  • ISM 6.2.92 (Australië)
  • NZSIT 402 (Nieuw-Zeeland)
  • VSITR (Duitsland)
  • GOST R 50739-95 (Rusland)
  • Gutmann (Peter Gutmann)
  • Schneier (Bruce Schneier)
  • Pfitzner (Roy Pfitzner)
  • Willekeurige gegevens
  • Schrijf nul

Met de meeste programma's voor gegevensvernietiging kunt u uw eigen gegevensopzamelingsmethode aanpassen met elk overschrijvingspatroon en aantal gewenste passen.

Het programma kan u bijvoorbeeld laten kiezen om de gegevens te overschrijven met een nul tijdens de eerste passage, een in de tweede passage en vervolgens willekeurige tekens voor nog acht passen. Het effect zou een aangepaste versie van de Schneier-methode zijn, die normaal slechts zeven passes in een iets ander patroon ondersteunt.

Welke data-saneringsmethode is het beste?

Het overschrijven van een of meer bestanden, of een hele harde schijf, slechts één keer met een enkel teken, zou moeten voorkomen dat op software gebaseerde bestandsherstelmethoden gegevens van een harde schijf kunnen herstellen. Dit is bijna universeel overeengekomen.

Volgens sommige onderzoekers1, een enkele overschrijving van gegevens is voldoende om zelfs geavanceerde, op hardware gebaseerde methoden voor het extraheren van informatie van harde schijven te voorkomen, wat betekent dat de meeste methoden voor gegevenszuivering een overkill zijn. Dit is niet dus afgesproken.

De meeste experts zijn het erover eens dat Secure Erase het is het beste manier om een ​​hele harde schijf in één keer te overschrijven. De zeer eenvoudige Write Zero-methode realiseert in essentie hetzelfde, zij het veel langzamer.

Het gebruiken van een wismethode om gegevens te wissen, is eigenlijk alleen maar het schrijven van andere gegevens over je vorige gegevens, zodat de informatie wordt vervangen door iets dat nutteloos is - elke methode werkt op deze manier. De nieuwe gegevens zijn in wezen willekeurig en bevatten eigenlijk geen van uw persoonlijke gegevens. Daarom worden die, nullen en willekeurige tekens gebruikt.

Als een enkele overschrijving voldoende is, waarom zijn er dan zoveel methoden voor gegevenszuivering?

Zoals we hierboven vermeldden, is niet iedereen het eens over een op software gebaseerde data-saneringsmethode die dit zal voorkomen alle mogelijke methoden van het herstellen van de gegevens.

Omdat er geavanceerde, op hardware gebaseerde methoden zijn voor het extraheren van informatie van harde schijven, hebben verschillende overheidsorganisaties en onderzoekers onafhankelijk methoden bedacht om gegevens te overschrijven die, volgens hun onderzoek, zouden moeten voorkomen dat deze geavanceerde herstelmethoden werken.

Wat betekent het om "de schrijf te verifiëren"?

Als u meer leest over de methoden voor het zuiveren van gegevens, ziet u dat de meeste van hen een a uitvoeren verificatie na het schrijven van een teken boven de gegevens, wat betekent dat het de schijf controleert om er zeker van te zijn dat de inhoud daadwerkelijk is overschreven.

Met andere woorden, een gegevensschrijfcontrole is als: "Heb ik dit echt op de juiste manier gedaan?" soort van controle.

Met behulp van softwaregereedschappen voor het wissen van gegevens kunt u het aantal keren wijzigen dat wordt gecontroleerd of de bestanden zijn verdwenen. Sommige kunnen slechts eenmaal aan het einde van het hele proces verifiëren (nadat alle passen zijn voltooid), terwijl anderen de schrijf na elke pass verifiëren.

Het nazoeken van een volledige schijf na elke pass om ervoor te zorgen dat de bestanden worden verwijderd, zal zeker veel langer duren om te voltooien omdat deze vaker dan eenmaal aan het einde moet worden gecontroleerd.

1 Craig Wright, Dave Kleiman en Shyaam Sundhar R.S. in het overschrijven van gegevens over harde schijven: de controverse over de grote wis- seling die hier beschikbaar is PDF.