淘客熙熙

主题:【文摘】保密就要斩尽杀绝 -- 坐看风起云涌时

共:💬24 🌺23 新:
分页树展主题 · 全看首页 上页
/ 2
下页 末页
  • 家园 【文摘】保密就要斩尽杀绝

    某年某月某日,某到某军工企业作某课题,看到企业的计算机设备竟然是某某的,刚刚赶上那里的两台高性能工作站设备的硬盘出了问题。**的人也赶到了,简单对机器作了检查,确认了症状。本以为又是国内那老一套的检修程序,谁知道最令人惊讶的一幕发生了:

      ======================

      厂里信息保密处的人将硬盘取出后,从工具箱里取出一件法宝,偶一看差点没晕死,竟然是一根八磅大锤!哐哐几下,当场将两块价值好几万的硬盘,砸了个粉身碎骨!!!然后将硬盘残骸收到了厂里专用的保密箱里。和**的人双方签字认可,拿出新硬盘给换上了。开机、调试、OK走人。你们怎么这么搞啊?我和师兄看得目瞪口呆。

      ======================

      信息中心的人冲我们笑了笑说:这叫斩尽杀绝、不留隐患!

      一聊才大吃一惊,才知道,这是经过血的教训才换来的知识和经验:

      ==================

      刚开始军工企业购买国外计算机设备,对方承诺整机保修,服务很好。机器很少有歇菜,一但有问题,对方马上表示完全保修,但现场没有维修条件,要送修。厂里慎重其间,专门对硬盘信息进行了彻底删除,并对硬盘了低级格式化(原有信息已经备份)。对方信誉也很好,很快修好,并把机器送回来了。本来皆大欢喜,可后来国家发现该厂某绝密型号的某设计图纸竟然出现在了国外和我国某采购合作谈判的谈判桌上!谈判团大为震惊,后来详细查明,问题就出在了那两台送修设备上。原来国外机关对这两块硬盘数据进行了特殊回复处理,10几个G的数据几乎全被窃取,造成了我方谈判的重大损失!!!

      痛惜之余,厂方进行了认真总结,责成信息中心组织保密问题的专项整治和讨论,出台了严格的保密措施,并立即中止了和该计算机设备供应商的合作关系。规定以后由国产设备代替,谁想到国产工作站质量太不争气了,根本不过关,三天两头死机。无奈只好联系另外的国外供货商,但是为了避免以后信息的再次泄密,和国外供货商协商好,硬盘类存储器一经确认出现问题,只换不修,问题存储器当场砸毁,残骸由厂方处理!从此再没有出现大的泄密问题。

      =================================

      信息中心的人说,硬盘存储是由磁头在硬盘上做出0,1信息标记,常规办法(包括低格)删除后,硬盘只是对该区块作了标记,并未真正将信息删除,只是标示windows该区块为空,可以使用了。

      只要借助专用的回复软件(如:finaldate等)就完全可以将该区块信息恢复,更别提专用的军用恢复系统,我国的金海硕,大家都知道吧?对此商业界专门推出了专用的彻底删除信息的软件,比如norton system works 和优化大师里就有该功能,可以有效解决这一问题。但实际上即便是借助这样的专用商业删除软件也无法完全保密。

      美国军方曾经作了专门试验,借助专用军用删除软件,执行彻底删除操作八遍(先完全删除,在随机产生0,1数据,覆写硬盘每一个磁道;再完全删除,再覆写,如此反复)基本能完全清除,但是代价太大,40g硬盘处理时间耗时72小时以上。现在硬盘动辄200g以上,这要耗费多少时间,而且硬盘价格剧降,反复删除的代价往往比重新购置还高。所以他们最后也就一砸了之。

    • 家园 我做业务的时候卖过给硬盘消磁的设备,强磁干扰什么都没了

      那东西安全和银行系统用的多

      诶,前年和去年国家在信息安全上面吃过亏,还为此死了人,所以最近开始对所有保密系统的信息安全格外重视起来

    • 家园 在天津的国安,看见过能够把硬盘吃掉的粉碎机

      太神奇了,硬盘哎,铝壳子,半拉砖头那么大,就那么往里面一推,就全磨成渣滓、沫子了……

    • 家园 不要只从数字电路角度去理解,

      硬盘的核心部分是模拟信号,通过调频来记录信号的.

      每次写同样一个0或1,频谱不可能完全一样,这样在盘片的同一部位,用衍生频率来读,可以读出以前数次写入的内容.但这样做很贵,因为要做到控制芯片一级,也只有军事情报分析才会这样不计代价.

    • 家园 如果是服务器硬盘,没有做过条带化吗

      我总觉得这是编的。不过关于硬盘上数据的删除问题,我所知道的单纯格式化或再往上写数据不能有效删除原来的数据。我本人亲历过一次经历:一个中校说他的一张软盘有故障让我PCtools修复一下,结果我打开软盘发现很多黄色小说,我问他是否修复这些数据,他非常窘迫也很诧异,因为这些文件很早就被删除了。我所知道的信息是至少需要格式化7遍以上,一般专业公司才不能恢复数据。最好是物理损毁。现在部队的硬盘一般是交有关部门回收后销毁的。

      但我仍然觉得楼主的例子有问题。因为这是服务器,服务器的硬盘一般要做RAID5或RAID10,再加上高级的操作系统使用物理分区与逻辑分区分离的设计,这样数据是分块存在不同的盘上,拿到一块盘不知道相关参数即使恢复了物理数据也无法获得逻辑数据。

      • 家园 理论而已....

        raid5一般是校验分区存放,数据多重存放

        • 家园 这个数据多重存放是什么意思?

          我理解RAID5是RAID0+校验,数据应该是分块依次写入各个磁盘。无论如何,单独一块物理盘是无法恢复数据的。

          • 家园 你那是raid0.

            raid1以上的,都至少将数据重复写到两个盘以上,

            否则对数据安全是没有意义的.

            raid5理论上一块盘是无法恢复数据的,但我们都知道,理论有时候仅仅是理论

            • 家园 我觉得您理解得不太对

              RAID5只是多存了校验,而不是数据本身冗余。另外,我个人认为理论上不可能的事事实上也不可能,除非理论有缺陷。作为一个技术人员,对这些应该是很敏感的。因此如果遇到不合理的事,我们应该设法搞清楚。您以为呢?

    • 家园 我记得以前哪里看到说霉国军方的数据储存设备是这样删除的

      往该存储设备写全’0',再写全‘1';如此反复三次。

      当然是删除不是销毁,如果销毁的话,楼下说的烧掉应该是最安全的。

    • 家园 这种某来某去的故事也信吗?

      故弄玄虚。八磅大锤也就砸坏硬盘壳和电机之类机件,可是砸不烂里面的磁介质盘的。还以为叫硬盘就是硬的所以就要砸啊,说剪子剪也专业些。

      当然吹牛的故事也不能一点背景都没有。销毁磁盘的确不能光格式化或着用垃圾数据覆盖。格式化多数只要用恢复软件就可以恢复。覆盖嘛,一次写操作很难改变各数据位处所有磁质走向的,还是有专门设备可以探测出来,再辅以前后文分析等等手段,也可能推出原数据的。所以要做也得重复做多次。至于加密文件系统之类的,不要迷信。骗骗业余选手可以,碰上真的硬手还是有很大可能被攻破的。

      目前一般采用的最有效办法就是烧掉它。

分页树展主题 · 全看首页 上页
/ 2
下页 末页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河