TechTarget中国网站推荐

机密数据被删除后还可以访问吗?

2008-7-31  选择字号:  | |
打印本文章
【TechTarget中国原创】问:为了空间而把文件删除后,这些数据碎片仍然可以访问吗?数据被删除后机密数据仍然可以访问吗?
答:当文件被删除的时候,文件的内容不是从硬盘上移走。例如,当文件从Windows的回收站里删除的,只有文件的指向器被删除了。对操作系统文件是不可见的,在目录结构中也不会显示……

【TechTarget中国原创】问:为了空间而把文件删除后,这些数据碎片仍然可以访问吗?数据被删除后机密数据仍然可以访问吗?
   
  答:当文件被删除的时候,文件的内容不是从硬盘上移走。例如,当文件从Windows的回收站里删除的,只有文件的指向器被删除了。对操作系统文件是不可见的,在目录结构中也不会显示。硬盘上的以前占用的空间也会标志为空闲,而且可以被操作系统再利用。尽管如此,在新的数据写入到这块空间中以前,文件的内容还是存在的。数据的存活不确定,是取决于硬盘是否满了、文件在硬盘上的物理位置以及你使用电脑的频率。有很多工具可以恢复“删除的”文件,是通过搜索硬盘上没有相应的指示器信息的数据实现的。

  在删除敏感数据时,写满或删除敏感数据是很好的安全实践。但是应该为你的机密数据设置什么样的删除层级呢?2004年,美国国家安全局(NSA Advisory LAA-006-2004)发现使用DoD 5220.22-M-compliant软件的单独写满就完全可以使电子文件不可恢复。很多数据擦除产品都表明他们满足DoD 5220.22-M标准。操作的第二部分是用一个字符、它的不足和一个任意字符擦除所有的可设定的地址,然后再确认。这个过程要执行三次,防止被商业可用的程序恢复。

  软件磁盘擦除的一个问题是他不能清洁没有成功删除的硬盘。在这种情况下,你可以通过消磁、融合、焚化、粉粹或者撕裂等方法销毁。物理销毁是最高级别的擦除,但是如果剩余的磁盘碎片大于512字节的纪录块,即使如此也还不完全。不管你选择哪一种方法,不管是软件擦除或者是物理损毁,你都必须提供恰当的员工培训,保证你已经采取了“合理的措施”来保护数据。

  联邦商务委员会的关于恰当的存储和某些客户信息的处理的FACTA规则要求这些信息得到恰当的处理。虽然物理销毁磁盘比用软件擦除成本高得多,而被攻击的数据的潜在成本可能会占最大的部分。我推荐NIST Special Publication 800-88, 介质清除指导方针。这些推荐可以用于这种类型的机构中,而且在设计恰当的销毁策略的,而这些策略是基于你信息的机密等级。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
IBM正在测试新的USB设备。据称,该设备可以阻止keylogger和恶意软件获取银行密码和敏感帐户信息。启动ZTIC设备不需要任何软件或者驱动,用户可以打开Web浏览器进行安全……
由康普科纬迅公司委托Ponemon研究所(Ponemon Institute) 进行的一项最新研究调查显示,内部泄密成为企业数据外泄的头号原因,而黑客仅位列第五……
Independent Community Bankers of America (ICBA)的调查显示:保护客户数据是金融业首先关注的顶级技术,很多银行都计划增加安全技术方面的费用……
Google App正在进入企业,而iPhone已经存在了。CISO和其他安全专家都不清楚正在发生什么和/或不知道企业数据的内在风险……
赛门铁克公布了第四次IT灾难恢复年度调查结果,调查表明参与灾难恢复规划的高级主管大幅减少,同时,由于虚拟化而重新评估其灾难恢复计划的企业数量显著增加……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?