我有一个大约 3 年前的旧硬盘(Maxtor 250Gb),它开始出现错误,现在坐在我的办公桌上。它上面有一些机密数据,但由于磁盘开始变坏,因此不太可能被读取。但是,在我处理它之前,我想确保无法通过破坏磁盘来恢复数据。
破坏磁盘以使数据无法读取的最佳方法是什么?(我住在亚利桑那州,当我们有 125 F 天时,我想把它留在院子里……?)
磁盘损坏后处理磁盘的最佳方法是什么?(我认为把它扔进垃圾桶对环境不利。)
我有一个大约 3 年前的旧硬盘(Maxtor 250Gb),它开始出现错误,现在坐在我的办公桌上。它上面有一些机密数据,但由于磁盘开始变坏,因此不太可能被读取。但是,在我处理它之前,我想确保无法通过破坏磁盘来恢复数据。
破坏磁盘以使数据无法读取的最佳方法是什么?(我住在亚利桑那州,当我们有 125 F 天时,我想把它留在院子里……?)
磁盘损坏后处理磁盘的最佳方法是什么?(我认为把它扔进垃圾桶对环境不利。)
如果您正在寻找标准程序和可靠方法,您可以阅读美国国家标准与技术研究院的媒体消毒指南(PDF)。
对于任何给定的媒体,有三种基本方法:
对于硬盘驱动器,他们建议:
清除:
使用机构批准和验证的覆盖技术/方法/工具覆盖媒体。
物理破坏:
净化:
对闪存介质 (SSD) 的建议类似,但对固态驱动器进行消磁不是清除它们的可行方法,因为数据不存储在磁盘上。
铝热剂是终极解决方案。(对于数据擦除和许多其他问题)
撕掉上面覆盖着可怕警告的各种贴纸后,暴露盘子应该不难。一旦暴露,您可以选择有趣的方法。稍微弯曲它会使它在头部下旋转变得不切实际,所以这可能是一个很好的起点。球头锤可以用来制作漂亮的纹理,或者只是使用带式砂光机。戴上眼睛保护,自然。
务实地说,除非你掌握国家机密,否则仅仅用刮刀在盘子上打分就足以让它远远超出国家安全局的能力范围。如果您真的很担心,请在径向和螺旋上进行评分。
将残骸(或至少不作为奖杯挂起来的部分)交给电子废物回收商,他们会用它做一些适当的事情。
真正强大的磁铁和大锤的组合确实是唯一的方法。以该顺序。
看看您的公司是否已经雇佣了一家保税安全公司来粉碎文件。我用我们的粉碎报告、数字媒体、旧备份磁带和硬盘。IIRC,每个硬盘要两块钱,他们把它们磨成粉末。没有大惊小怪,没有麻烦,没有生态问题。
史蒂夫·吉布森(Steve Gibson)推荐的一种快速简便的方法是在硬盘驱动器上钻一个孔,确保您钻透所有盘片。
驱动器的物理破坏是一项棘手的工作。有许多公司专门从事数据销毁领域的业务,因此,如果您正在做任何类型的大规模业务,您可能至少需要查看他们的价目表。如果您签订合同,请确保公司有适当的保税/保险,并为每个被毁坏的物品提供审计跟踪。在您的信息确实泄露的最坏情况下,您需要手头的文件表明您的承包商正确销毁了相关项目。然后,至少,您可以转移责任。
当涉及到驱动破坏时,您通常会看到两个主要领域之一:
消磁
消磁曾经是常态,但我不是那么大的粉丝。从好的方面来说,它很快,您通常只需将磁盘倾倒在传送带上,然后看着它们通过设备送入。问题是可审计性。由于电路不稳定,您将无法对驱动器进行抽查并验证数据是否已消失。在我不知道的某种可能性的情况下,数据可能仍然存在于盘片上。毫无疑问,检索数据会很困难,但事实仍然是您无法证明数据实际上已经消失。因此,现在大多数公司实际上将进行物理破坏。
物理破坏
在低端,一次说一小盒驱动器,您将拥有硬盘破碎机。它们通常是气动压力机,会使盘片变形,无法识别。冒着支持特定产品的风险,我亲自使用了 eDR 的这个产品。它运作良好,并且非常宣泄。
在更大的范围内,比如几十或几百个磁盘,你会发现大型工业粉碎机。它们的操作就像碎纸机,但设计用于处理更硬的设备。剩下的金属碎片几乎无法识别为硬盘驱动器。
在更大的范围内,您可以开始研究将驱动器熔化成无法辨认的炉渣块的焚化炉。由于大多数电子产品会产生一些相当可怕的烟雾和空气中的微粒,因此我不建议您自己这样做。不,这不是你的 chiminea 的好用处。
手动拆卸
如果您一次处理一两个驱动器,那么简单的拆卸可能就足够了。如今,大多数驱动器主要用梅花螺钉固定在一起,并且会以不同程度的难度分开。只需卸下顶盖,从中央主轴上卸下盘片。拿一把小刀、指甲锉、螺丝刀等等,在每个盘子的两个表面上划一圈都很有趣。然后适当地处理这些材料。我无法谈论数据之后的可恢复性,但这可能就足够了。要记住的最重要的事情是,虽然大多数桌面硬盘驱动器盘片是金属的,但有些是玻璃的。玻璃的破碎得非常夸张。
您还应该注意移除和销毁板上的内存芯片,因为缓存内存和(使用“混合”驱动器)包含高达 4GB 缓存数据的 NAND 芯片。一个很好的方法是用亚麻布或其他粗布包裹木板并用锤子敲击它,这样可以防止破损的部件到处乱飞。
其他注意事项
在决定销毁方法之前,请确保确定每台设备上存储的数据类型并进行适当处理。根据磁盘上存储的数据,信息处理可能存在法规或法律要求。虽然 NIST 没有定义对数据类型使用哪种清理方法,但在NIST SP800-88的第 5 节中,它们确实定义了 3 种方法,清除、清除和销毁。
由于 NIST 没有对数据分类级别做出任何假设,因此他们为所有三个提出建议,并指出对于 2001 年之后制造的 ATA 驱动器,清除和清除已经融合。
话虽如此,执行单次零擦除可能足以满足您的目的。现代研究表明,现代硬盘在很大程度上不受我们过去在磁带上看到的“磁记忆”问题的影响。除非驱动器本身出现故障,否则我永远不会在家用驱动器上做更多的事情。
我已经广泛使用 DBAN。
Darik 的 Boot And Nuke 创建了可引导的 CD/软盘。您启动它,在它拾取您的硬盘驱动器后,您可以选择任意数量的驱动器,然后选择销毁方法(我们通常选择 9 次或更多次随机 1 和 0)。
简单地一遍又一遍地覆盖 0 0 0 0 仍然可以使数据可识别。
基本上,如果它仍然有效,请使用一些实用程序,至少覆盖磁盘的每个扇区 10 次。例如使用dd轻松完成。
至于处理它,它基本上是铁和合金。只需将其扔进金属回收容器中即可。
我公司为此目的拥有一台硬盘消磁器,绰号为“碎纸机”。他们在处理旧的服务器或 PC 硬件之前就被核弹了。