DBAN使用的不同擦拭方法有什么区别?

信息安全 硬件 删除
2021-08-24 01:59:21

我想知道 DBAN 提供的各种擦除方法之间有什么区别

DBAN 网站

启动程序后,有几种方法可用于擦除磁盘。

1.- DoD 5220.22-M:我知道有 7 次通过,但如果它写入随机数据、零或使用其他方法,则不会。

2.- 短 DoD 5220.22-M :我知道这有 3 次通过,但如果它写入随机数据、零或使用其他方法则不会。

3.- RCMP TSSIT OPS-II:不知道这个是如何工作的

4.- Gutmann :我知道这是 35 次传球,白色空白和随机写入。

5.- PRNG:不知道这个是如何工作的

2个回答

对于现代硬盘驱动器,主要区别在于需要多长时间——擦除的质量在它们之间实际上是恒定的。三字母机构可能能够从零擦除驱动器中恢复数据,但如果您的反对是三字母机构,那么您真的应该考虑物理破坏。

  1. DoD 5220.22-M 七遍:我无法找到对此的描述,但我怀疑它是三遍擦除的变体,只有三个值及其倒数。

  2. DoD 5220.22-M 三遍:用一个值覆盖数据,然后用该值的倒数,然后用一个随机值,在每一步之后验证写入。理论上,前两次擦拭将磁场完全拉向一个方向,然后完全拉动另一个方向,从而消除原始值的任何残留物。问题在于磁盘编码不是简单的二进制数据;一个值的编码和它的倒数本身可能不是倒数。

  3. RCMP TSSIT OPS-II:用零、一、零、一、零、一和随机数据覆盖数据,并验证最终写入。与 DoD 5220.22-M 相同的基本思想,但只有一个验证步骤。

  4. Gutmann 35-pass:这写了一系列模式,这些模式将随机化 25 年前常用的所有硬盘驱动器技术的剩余磁场。它在现代硬盘驱动器上完全没用,首先,因为从那时起低级存储技术发生了巨大变化,其次,因为现代驱动器将数据存储在非常小的区域内,即使是单次写入也基本上没有残余磁场。

  5. PRNG:这会用伪随机数据覆盖磁盘的内容。从理论上讲,它比零擦除要好,而且速度也一样快。

它们的主要区别在于相同数据被覆盖的次数。一些切碎算法只写零,一些写随机数据。

你应该看看:https ://en.wikipedia.org/wiki/Data_remanence#Specific_methods