文件档案销毁及涉密信息载体。
两种定义的清除数据需求:
清除:在重新使用媒体之前,完全删除媒体中的数据程序,在清除媒体中的数据之前,工作环境可以提供可接受的保护等级。例如,必须清除所有内存、缓冲区或其他可重复使用的内存,以有效地消除以前存储的数据的读取。
销毁(Sanitization):在重用媒体之前,完全删除媒体中的数据程序,在销毁媒体中的数据之前,工作环境无法提供可接受的保护等级。例如,当信息系统资源从保密信息管制下释放时。或者释放到较低的保密级别时,必须进行数据销毁。
清除或销毁数据的方法。
旧版DOD5220.22-M和后来的DSSC&SM都提出了17种删除数据的方法,包括磁带、磁盘、光盘和内存,以及同样会暂存数据的打印机。在这些方法中,有15种适用于存储媒体,可分为消磁、复制、紫外线删除和物理破坏。
适用的存储媒体类型。
四种存储媒体包括:
磁带:分为三类:TypeI.III。TypeI是指磁化记录时的磁场强度低于350厄斯特(oersted,磁场强度单位,缩写为oe)。TypeII介于351和750oe之间,TypeIII大于750oe。
由于DOD5220.22-M的参考表制定时间相当早(已经10多年了),上述磁带磁化磁场强度标准与目前的产品相差甚远。比如最常用的LTO-3.4磁带,磁场强度高达2600和2710Oe。
磁盘:包括Bernoulli式磁盘、软盘、不可移动硬盘和可移动硬盘。
光盘:包括多次读写、只读和一次写多次读取(WORM)等。
内存:包括动态随机内存(DRAM)、静态随机内存(SRAM)、只读存储器(ROM)、可程序化只读存储器(PROM)、可程序化只读存储器(EPROM)、快闪EPROM(FlashEPROM)、电子可变只读存储器(EAPROM)、电子只读存储器(EEPROM)、非挥发性RAM(NOVRAM)、
对于上述四种存储媒体,有几种完全删除数据的方法:
消磁:可用于磁带和磁盘,分为TypeI和TypeII两个层次,对应TypeI.II两种类型的磁带。
使用消磁要特别注意两件事。首先,一些磁带和提取硬盘(如LTO磁带和Zip磁盘)包含出厂时预录的信息。如果强制消磁消失,这些媒体将无法重复使用。其次,美国国防部TypeI/II消磁标准太旧。为了消磁现有磁带,至少要使用消磁能力2500~3000OE的消磁机;如果要消磁硬盘,所需的消磁能力会达到4000~5000OE以上。
复制:包括几种不同的方法,如将所有存储位置填写单个字符;所有位置填写单个字符,然后随机填写字符;随机复制所有位置,所有位置填写二进制0值,所有位置填写二进制1值,或提前通过制造商提供的工具删除芯片中的数据,然后将所有位置填写单个字符,然后重复三次等。
紫外线照射删除和移除电源。
EPROM适用于紫外线照射删除,包括电池在内的所有电源都适用于DRAM.NOVRAM和SRAM。
物理破坏:包括破裂、焚烧、彻底粉碎、切割成条状和融化。除了手动破坏外,一些制造商还推出了自动化设备,可以穿刺和打洞硬盘盘片。