媒体卫生

7 security data-recovery

什么被认为是清理媒体的最小覆盖量?

例如; 有 1、2、3、7 和 35 种覆盖方法使数据不可恢复。

使用标准恢复方法(例如 Recuva 或 Foremost 等软件)使数据无法通过软件恢复的最小覆盖量是多少?硬件呢?

Dan*_*ale 10

这个问题这里有很多信息

只说整盘:

有两个问题

  1. 数据被破坏了吗?

  2. 需要知道的人是否确信数据已被破坏?

1) 没有软件声称能够恢复仅被覆盖一次的数据。没有数据恢复公司声称能够恢复一次被覆盖的数据。没有大学或其他研究声称已经恢复了被覆盖的数据。

在这些问题中,人们通常会提到彼得·古特曼。他的 35 overwrite 方法是为古代驱动器设计的;每个不同的驱动控制器类型都有一小部分通道,如果你不知道你有什么控制器,你只能使用所有 35 个通道。现代驱动器都使用相同的控制器,因此您不需要执行那么多遍。

tl:dr -全 0 的单次传递,使数据无法恢复给任何人。任何人都包括拥有扫描隧道电子显微镜的政府。

2)但是你不能证明数据已经消失了。总会有一些疑问挥之不去。因此,如果您处理敏感数据,您应该只遵循工作规范所说的。或者,如果您需要创建规范,请遵循一些 DOD 标准(7 次通过)。或者,如果您想真正确定,您可以将驱动器送去粉碎。

  • @Arctor - 你不能证明是否定的。虽然没有人可以恢复数据是真的,但你总会让人们说“但国家安全局有这些显微镜!”,虽然这不太可能,但你不能说秘密政府机构没有秘密的外星技术。显然,如果您担心 NSA,那么您需要配备武装警卫,然后将光盘切碎即可。所以,这就是我说“无法证明”时的全部意思。 (4认同)
  • @Arctor:你怎么知道其他人没有其他类型的显微镜可以恢复数据? (3认同)
  • 7 pass 实际上不是 DoD 标准。对于*清理*,国防部现在需要消磁,但认为单次覆盖足以*清除*数据。 (2认同)