数据残留处理方式对比总结

admin 2024年11月5日19:35:33评论3 views字数 933阅读3分6秒阅读模式

数据残留处理方式对比总结

• Erasing删除指的是删除文件或介质,这种方式最简单,很容易被恢复。

• Clearing清理指重写介质,在清理介质时,将介质全部写上未分类的数据。要多次反复重写数据,一般的工具是恢复不了数据的。在同等密级的系统重用磁盘,只要做Clearing就行了。

• Purging 清除,比Clearing更强烈的一种形式,就是采用消磁,反复格式化,填充等操作,比较麻烦。要在比原等级更低的系统中重用磁盘,就需要用Purging操作

• Sanitization清扫清扫是从系统或介质中移除数据的一系列过程,从而确保数据无法通过任何手段恢复出来。将像PC这样的物理资产报废处理时,Sanitization清扫工作包括移除或破坏驱动器、介质和任何其他存储设备。

对比总结:

  • 效果上erasing擦除<clearing清理= overwriting复写<purging清除<degaussing消磁< destruction销毁,但destruction销毁的花费比degaussing消磁要低;

  • erasing擦除、clearing清理purging清除degaussing消磁是针对数字介质的,destruction销毁的对象也以数字介质为主,sanitization清扫的对象就广泛一些,可以是介质也可以是带存储介质的设备;

  • sanitization清扫是可能包含purging清除removing移除、destruction销毁的一系列动作,目的是确保介质或设备中的数据无法被任何手段恢复,常见场景是在物理资产报废(可能丢弃也可能做剩余价值回收resale)时必须摧毁物理资产中存有的数据;

  • 如果在相同的安全域中重用,clearing清理就够了,但如果介质或包含存储介质的设备需要重用(reuse或resale),又没有承诺保留在原安全域范围内,则要求sanitization清扫

      另外,这一部分术语在教材、练习题、考试时翻译用词往往都不一样,所以不要只按中文记,考试的时候一定要看英文确认;

本公众号各类文章仅供学习交流之用!

数据残留处理方式对比总结
更多资料获取,请加入CISSP Learning知识星球

数据残留处理方式对比总结

原文始发于微信公众号(CISSP Learning):数据残留处理方式对比总结

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月5日19:35:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   数据残留处理方式对比总结https://cn-sec.com/archives/3359518.html

发表评论

匿名网友 填写信息