Désinfection de données
De nos jours, la sécurité relative aux données est une question brulante. Non seulement pour les compagnies et les agences gouvernementales, mais pour tout utilisateurs. Dans le monde de la haute technologie, il est tout un défi de détruire de l'information, surtout quand vous n'avez aucune idée de comment le faire. Nous sommes tous bien conscients des récents procès notoires, lorsque le seul élément de preuve pour déterminer le résultat du processus a été ressuscité d'entre les données d'un dispositif magnétique. Selon diverses études plus de 40% de tous les périphériques de stockage magnétiques rejetées contiennent encore des informations personnelles et classé que comme vous pouvez l'imaginer, celles-ci pouvant peut être, être utilisées, non en faveur du propriétaire. D'ailleurs, les mises à niveau matérielle constantes rendent le problème encore plus compliqué que jamais.
Effectivement la sécurité des données est un double problème. Il est à préciser, que la confidentialité fournie implique non seulement des informations à stocker correctement, mais aussi être détruits, conformément à certaines règles. La première étape pour vous protéger consiste à savoir exactement quels sont les précautions de sécurité au travail et qui n'en ont pas. Beaucoup de gens croient à tort que le repartitionnement d'un disque se traduira par la destruction complète de son contenu. En fait ce n'est pas exactement le cas. Repartitionner le disque ne change que les références aux partitions dans la table de partition, en laissant toutes les données du fichier intact. En fait, il existe un certain nombre de programmes disponibles pour réussir à récupérer les partitions précédemment supprimés.
Le formatage d'un disque ne garantit pas non plus de destruction de données. La procédure de formatage implique la modification de la table de fichiers maîtres (MFT) qui conserve la trace de l'endroit où le contenu des fichiers sont stockés sur le disque et la vérification de chaque secteur pour la cohérence. Même un formatage de bas niveau n'efface pas réellement le contenu du fichier pour de bon, car ils peuvent encore être ressuscités de leur état supprimé avec un effort minimal à l'aide du populaire d'aujourd'hui microscopie à force magnétique de technologie. MFM est un outil efficace pour les enquêtes magnétique à l'échelle submicronique. Image obtenue par MFM est la répartition spatiale de certains paramètres caractérisant l'interaction sonde magnétique de l'échantillon, à savoir la force d'interaction, de l'amplitude de vibration sonde magnétique, etc
La technologie MFM est appliquée avec succès dans la résurrection de ces renseignements effacés, même après un écrasement multiples, car elle fournit une possibilité unique de faire la différence entre les uns et de zéros de passe différents, étant loin d'être lidentiques quand on les regardent au microscope magnétique.
La seule façon de s'assurer que toutes les données ont été effacées à partir d'un dispositif magnétique est d'écraser tout sur les secteurs du disque avec des motifs aléatoires. Bien que cela semble complexe, il existe un moyen facile de faire cela.
Le processus, délibéré, supprimant de manière irréversible ou détruisant les données stockées sur un périphérique de stockage (disques magnétiques, disques à mémoire flash, etc) est généralement connue comme désinfection de données. Un dispositif qui a été désinfecté n'a pas de données utilisables résiduelle et même des outils avancés de police scientifique ne devrait jamais être en mesure de le récupérer, offrant ainsi au niveau maximum de sécurité.
Standards de sécurité de données
Gouvernement et agences militaires sont profondément préoccupés par quelle facilité des informations effacées peuvent être récupérées en prenant particulièrement en considération les questions classées et top secret. C'est pourquoi nous avons développé un certain nombre de normes de désinfection de disque. Ils se distinguent en essuyant les modèles et le nombre de passes:
- US DoD 5220.22-M. US Department of Defense recommande de remplacer tous les emplacements adressables à un personnage, son complément, puis un caractère aléatoire. Enfin, les données de la zone cible doiventt être vérifiées;
- US Navy standards NAVSO P-5239-26.
- NAVSO P-5239-26 pour les disques MFM codés;
- NAVSO P-5239-26 pour les disques encodés RLL;
- British HMG Infosec Standard No.5. Dans un premier temps d'écrire une forme à caractère unique, puis son complément et alors un caractère aléatoire. Enfin, les données de la zone cible doivent être vérifiées;
- German VSItR Standard. Ecraser les informations supprimées 7 fois avec des modèles spécifiques. Enfin, les données de la zone cible doivent être vérifiées;
- Australian ASCI 33. Ecraser avec un personnage (C), puis vérifier. Ecraser avec inverse-C (le personnage de premier passage), puis vérifiez à nouveau. Ecraser le tout avec deux C-C et une fois de plus, mais sans vérification. Complétez le tout avec des caractères aléatoires.
- Russian GOST R 50739-95. Détruire l'information par une seule passe avec l'écriture des caractères aléatoires dans chaque octet secteur.
- Algorithme de Peter Gutmann. 35 passes énormes, avec 27 passes par ordre aléatoire utilisant des motifs spécifiques, combinée avec huit passes utilisant des motifs aléatoires;
- Algorithme de Bruce Schneier. Deux passes de modèles spécifiques, suivis de cinq passes en utilisant un pseudo cryptographique sécurisé séquence aléatoire;
- Algorithme de Paragon.
- Remplacer chaque secteur avec une force randomisé 512-chaîne d'octets de nouvelles, pour chaque secteur, en utilisant CSPRNG (pseudo cryptographique sécurisé générateur de nombres aléatoires).
- Remplacer chaque effacées secteur avec son complément.
- Remplacer chaque secteur avec une 512-chaîne d'octets (CSPRNG), de nouveau avec force aléatoire et différente de la première passe, et nouveau pour chaque secteur.
- Enfin, les données de la zone cible doivent être vérifiées.
Note! Normes militaires et gouvernementales exigent toujours 100 pour cent de vérification des données résiduelles. Il est nécessaire de s'assurer que l'opération a été correctement accomplie. Outre les secteurs corrompus découverts au cours de l'opération doivent être loggés pour informer l'utilisateur, puisque ces secteurs mai contenir des informations classifiées.