예제를 사용하여 드라이브를 "안전하게"지우는 것이 의미없는 데이터로 채우는 것보다 더 나은 결과를 얻는 이유를 이해합니다.

Aug 20 2020

가상의 1GB USB 스틱에는 민감한 문서 / 이미지 등이 가득합니다. 그것은되어 있지 암호화.

소유자는 그것을 버리고 싶어하고 먼저 안전하게 지워야한다는 것을 알고 있습니다.

이를위한 몇 가지 도구와 유틸리티가 있습니다. 일부는 "더 빠르지 만 덜 안전" 하도록 구성 할 수 있고 다른 일부는 "느리지 만 더 안전하게" 수행하도록 구성 할 수 있습니다 .

이 작업을 수행하는 모든 다른 방법을 사용하여 지우는 것과 달리 소유자는 현재 항목을 모두 휴지통으로 드래그 한 다음 1GB (~ 2 시간) 검은 화면 동영상 파일을 USB 스틱에 붙여 넣기 만하면됩니다.

다시 말하지만, 멋진 지우기 유틸리티는 사용되지 않습니다. 그러면 USB 스틱이 폐기됩니다.

잘못된 손에 들어간 경우 민감한 파일 (동영상 파일을 붙여 넣기 전에 막대를 채웠던)을 검색 할 수 있습니까?

(1) 그렇지 않은 경우 복잡한 하드 드라이브 지우기 유틸리티가있는 이유는 무엇입니까? 그들 중 일부는 "안전한"지우기 절차를 특징으로하는데, 곧 폐기 될 HD를 의미없는 파일로 간단히 채울 때 작업을 수행 할 수 있습니까?

(2) 그렇다면 어떻게 2GB (영화 파일 + 민감한 파일)가 1GB 스틱에 공존 할 수 있습니까? 나에게 유일한 논리적 설명은 (a) 영화 파일이 실제로 1GB보다 작았거나, (b) USB 스틱이 명시된대로 비밀리에 1GB보다 컸거나, (c) 영화 파일이 부분적으로 만 복사-붙여 넣기되었으며 주인은 눈치 채지 못했습니다.

답변

4 DouglasLeeder Aug 21 2020 at 08:34

(현재 적절한 빈티지의) 하드 디스크가 비트를 덮어 쓰는 것에 취약 할 것이라는 걱정이있었습니다. 여기에 반박 :https://www.nber.org/sys-admin/overwritten-data-guttman.html

따라서 향후 개발이 데이터를 추출 할 수 없도록 데이터를 충분히 여러 번 덮어 쓰고 무작위로 여러 번의 패스를 수행하도록 계획이 고안되었습니다.

USB 스틱의 경우 주요 위험은 아마도 '불량 블록'일 것입니다. 다시 쓰기가 실패했기 때문에 원본 데이터가 읽기 전용으로 보존됩니다. 이 경우 덮어 쓰기를 몇 번이나 영리하게 쓰는지는 중요하지 않습니다. 드라이브를 분해하고 플래시를 직접 읽을 수있는 사람은 원본 데이터 (일부)를 추출 할 수 있습니다. 드라이브는 오버 프로비저닝을 통해 불량 블록을 처리합니다. 스틱에는 운영 체제에 노출 된 것보다 더 많은 공간이 있으며 실패 할 경우 불량 블록을 예약 된 공간에 다시 매핑합니다. 플래시는 읽기 전용으로 실패하는 경향이 있으므로 (예 : 쓰기시 실패) 공격자가 플래시를 직접 읽는 경우 이전 데이터가 존재합니다.

3 LjmDullaart Aug 21 2020 at 09:28

글쎄, 그것은 어떤 플래시 드라이브가 사용되는지에 달려 있습니다. 일반적으로 플래시 드라이브 (및 SSD)는웨어 레벨링 및 오버 프로비저닝을 사용합니다. 따라서 고가의 산업용 등급 플래시 드라이브 (fe Delkin)를 사용하는 경우 과잉 프로비저닝 (광고 된 것보다 더 많은 스토리지)이 있습니다. 소비자 등급 플래시 드라이브는 일반적으로 과잉 프로비저닝이 많지 않습니다.

물론, 영화가 저장 크기보다 작거나 복사가 불완전한 경우 검색 가능성을 설명합니다.

예전에는 최대 5Meg 하드 드라이브 (예 : IBM 2314)까지도 하드 드라이브의 헤드 정렬이 지금만큼 정확하지 않았습니다. 즉,보다 정확한 제어 하드웨어 (예 : 제어 하드웨어 변경)와 운이 좋으면 덮어 쓴 비트 중 일부를 검색하여 트랙의 측면을 읽을 수 있습니다. 일반적으로 5 또는 6 패스 쓰기를 수행하면 원본 비트를 검색 할 수 없습니다. 많은 안전 지우기 유틸리티는 여전히 그 시대에있는 것처럼 생각합니다.

2 TTT Aug 28 2020 at 18:49

잘못된 손에 들어간 경우 민감한 파일 (동영상 파일을 붙여 넣기 전에 막대를 채웠던)을 검색 할 수 있습니까?

가능합니다.하지만 파일 복사에 대한 아이디어가 소프트웨어 도구를 사용하는 것보다 덜 안전하기 때문이 아닙니다. 이 있을 수 있습니다 덮어 쓸 수 있습니다 이전에 지금은 불량 섹터에 기록하거나 드라이브의 파일도 복사 작업의 "숨겨진"저장 공간 된 데이터 나 소프트웨어 도구.

다른 질문은 다음과 같습니다.

복잡한 하드 드라이브 지우기 유틸리티가있는 이유는 무엇입니까? 그들 중 일부는 "안전한"지우기 절차를 특징으로하는데, 곧 폐기 될 HD를 의미없는 파일로 간단히 채울 때 작업을 수행 할 수 있습니까?

여러 가지 이유가 있으며 여전히 일부 (아마도 제한적인) 가치가 있습니다.

  1. 단일 패스 지우기가 제안보다 쉽고 빠릅니다. 아이디어로 드라이브의 공간을 정확히 채울 수있는 충분한 데이터를 찾아야합니다. 파일이 너무 크면 실패하거나 너무 작아 드라이브 끝에 약간의 공간이 남아있을 수 있습니다. 유틸리티는이 문제없이 단일 패스를 빠르게 수행 할 수 있습니다.
  2. 일부 회사는 안전한 삭제를 위해 여러 번 통과해야하는 오래된 표준을 따라야합니다. 필요하지 않다는 것을 알고 있더라도 준수 규칙이 업데이트 될 때까지이를 수행해야합니다.
  3. 아주 오래된 하드 드라이브는 한 번 삭제 한 후 일정량의 메모리를 가질 가능성이 있으며, 많은주의를 기울여 여러 번 통과해도 문제가되지 않습니다.
  4. 보증 및 보험이 포함 된 유료 제품의 경우 회사는 소프트웨어에 문제가 발생해도 보호를받을 수 있다는 확신을 가질 수 있습니다.

그러나 보안 도구가 일부 섹터를 덮어 쓰지 않을 수 있다는 점을 감안할 때 매우 높은 보안 데이터의 경우 완전한 물리적 드라이브 파괴가 여전히 사용됩니다.