Skip to main content

Apakah Kaedah Sanitasi Data? (Kaedah Lap Kaedah)

Apakah Pemanis Buatan Aspartam itu Berbahaya ? (April 2025)

Apakah Pemanis Buatan Aspartam itu Berbahaya ? (April 2025)
Anonim

Kaedah sanitasi data adalah cara khusus di mana program pemusnahan data atau mesin pencincang fail menggantikan data pada cakera keras atau peranti storan lain.

Kebanyakan program pemusnahan data menyokong kaedah sanitasi pelbagai data supaya anda boleh memilih dan memilih kaedah yang digunakan untuk jenis data tertentu yang anda padamkan.

Nama Lain untuk Sanitasi Data

Kaedah sanitasi data juga sering dirujuk sebagai kaedah pemadaman data , kaedah lap data , keluarkan algoritma , dan lap standard data .

Apabila anda melihat istilah seperti ini, program ini bercakap tentang sanitasi data seperti yang diterangkan di halaman ini.

Secara teknikal, kaedah lain memusnahkan data tidak berdasarkan pengaititan perisian juga dirujuk sebagai kaedah sanitasi data tetapi kebanyakan istilah itu merujuk kepada kaedah berasaskan perisian yang menghapus data.

Senarai Kaedah Sanitization Data

Berikut adalah beberapa kaedah sanitisasi data popular yang digunakan oleh program pemusnahan data dan, apabila berkenaan, organisasi atau individu yang dikreditkan dengan pemula kaedah:

  • Hapuskan Rahsia
  • DoD 5220.22-M (Jabatan Pertahanan Amerika Syarikat)
  • NCSC-TG-025 (Agensi Keselamatan Negara AS)
  • AFSSI-5020 (Tentera Udara Amerika Syarikat)
  • AR 380-19 (US Army)
  • NAVSO P-5239-26 (Tentera Laut AS)
  • RCMP TSSIT OPS-II (Kanada)
  • CSEC ITSG-06 (Kanada)
  • HMG IS5 (UK)
  • ISM 6.2.92 (Australia)
  • NZSIT 402 (New Zealand)
  • VSITR (Jerman)
  • GOST R 50739-95 (Rusia)
  • Gutmann (Peter Gutmann)
  • Schneier (Bruce Schneier)
  • Pfitzner (Roy Pfitzner)
  • Data Rawak
  • Tulis Zero

Kebanyakan program pemusnahan data juga membolehkan anda menyesuaikan kaedah sanitisasi data anda sendiri dengan apa jua pola penindasan dan bilangan pas yang anda mahukan.

Sebagai contoh, program mungkin membenarkan anda memilih untuk menulis ganti data dengan sifar semasa pas pertama, satu dalam pas kedua, dan kemudian aksara rawak untuk lapan lagi pas. Kesannya akan menjadi versi yang diubahsuai dari kaedah Schneier, yang biasanya menyokong hanya tujuh pas dalam corak yang sedikit berbeza.

Kaedah sanitasi data mana yang terbaik?

Menggantikan satu atau lebih fail, atau seluruh cakera keras, hanya sekali dengan satu aksara, harus menghalang sebarang kaedah pemulihan fail berasaskan perisian daripada memulihkan data dari cakera keras. Ini hampir dipersetujui secara universal.

Menurut beberapa penyelidik1, satu penindasan data adalah memadai untuk mengelakkan kaedah yang lebih maju, berasaskan perkakasan untuk mengekstrak maklumat dari pemacu keras, yang bermaksud bahawa kebanyakan kaedah pembersihan data adalah berlebihan. Ini adalah tidak begitu bersetuju.

Kebanyakan pakar bersetuju bahawa Padanan Selamat ialah terbaik cara untuk menulis ganti seluruh cakera keras dalam satu pas. Kaedah Write Zero yang sangat sederhana menyelesaikan perkara yang sama, walaupun lebih perlahan.

Menggunakan sebarang kaedah lap untuk memadam data benar-benar hanya menulis data lain di atas data sebelumnya anda supaya maklumat itu diganti dengan sesuatu yang tidak berguna - setiap kaedah berfungsi dengan cara ini. Data baru pada dasarnya secara rawak dan tidak mengandungi sebarang maklumat peribadi anda, sebab itulah sebabnya, angka nol, dan aksara rawak digunakan.

Sekiranya satu tulisan yang mencukupi sudah memadai, mengapa terdapat banyak kaedah sanitasi data?

Seperti yang telah kami nyatakan di atas, tidak semua orang bersetuju dengan kaedah sanitisasi data berasaskan perisian yang akan menghalang semua kaedah yang mungkin memulihkan data.

Oleh kerana kaedah-kaedah yang berasaskan perkakasan yang maju, mengekstrak maklumat dari cakera keras wujud, beberapa organisasi kerajaan dan penyelidik secara bebas telah meneliti kaedah-kaedah tertentu yang menimpa data yang, menurut penyelidikan mereka, harus mengelakkan kaedah pemulihan lanjutan ini bekerja.

Apa artinya "mengesahkan tulisan"?

Sekiranya anda membaca lebih lanjut mengenai kaedah sanitisasi data individu, anda akan melihat bahawa sebahagian besar daripada mereka menjalankan pengesahan selepas menulis watak ke atas data, bermakna ia menyemak pemacu untuk memastikan bahawa kandungan itu sebenarnya ditulis.

Dengan kata lain, pengesahan menulis data adalah seperti "adakah saya benar-benar melakukan ini dengan betul?" jenis pemeriksaan.

Sesetengah alat lap perisian akan membiarkan anda mengubah bilangan kali ia mengesahkan bahawa fail telah hilang. Sesetengah boleh mengesahkan hanya sekali pada akhir keseluruhan proses (selepas semua pas telah selesai), sementara yang lain akan mengesahkan penulisan setelah setiap pas.

Untuk memeriksa seluruh pemacu selepas setiap dan setiap pas untuk memastikan fail yang dipadam pastinya akan mengambil masa yang lebih lama untuk diselesaikan kerana ia perlu menyemaknya lebih kerap daripada sekadar sekali sahaja pada akhirnya.

1 Craig Wright, Dave Kleiman, dan Shyaam Sundhar R.S. dalam Menggosit Data Cakera Keras: The Great Wiping Controversy yang terdapat di sini PDF.