數據安全:已刪除的數據依然是有效數據
不管是在家還是在數據中心,很可能你刪除的數據很輕易地被他人獲取。
企業數據急劇增加的一個關鍵點是企業在制造數據與管理數據中付出的努力極其不一致,這當然不讓人那么吃驚。在多數商業環境下,數據隨著利潤的產生而產生。那些無休止的發票文件、零件圖紙、生產記錄、營銷試驗、產品照片等存在著的關鍵共同點就是他們都用于追求利潤。
然而,管理數據帶來的利潤效益難以得到證明--幾乎所有的利潤總是需要企業付出比預想更多的努力,但效益依然存在。舉例來說,你拿著所有的發票并放到會計程序包中,就能提高記賬員的效率,節省成本;或者建立內容管理系統來儲藏產品照片,從而減少
存儲需求,延緩主存儲升級幾個月。盡管數據產生后的管理比***時間制造數據無趣,能真正準確做到也是很有價值的。
不要忽視刪除的數據
數據管理最不好玩的一個步驟就是數據循環的***一步:刪除。人們似乎都避免刪除數據就像看到瘟疫那般--想著意外刪除的數據可能還會用到,人們心生恐懼。當數據確實需要刪除的時候,數據又總是沒能完全刪除。按推斷已經刪除了的數據出現在外部,這種危險是已經存在的,需要制定現實規則來避免其發生。
企業和個人都需要更深入地了解數據刪除,更有效地掌握數據刪除的方法。
已刪除的數據依然是有效數據
想象一下,你是一位財務人員,處在審計過程中,審計員要求你提供大量詳細的財務數據。出于對安全問題的擔憂,你決定不發郵件傳輸數據,因此你轉向IT部門,想借一個U盤。IT工作人員很樂意幫助,借給你一個嶄新的8GB U盤。你把報告復制到U盤里,交給了審計員,審計員拿走他們所需的資料后又把U盤還給你,然后你刪除了U盤里的數據,做一個好人,***把U盤歸還給IT部門。
你實際做的事情就是交給IT部門的任何人,或者更糟,交給任何部門的任何人一份帶有完整數據的借來的U盤。如何?刪除幾乎所有常見的文件系統上的文件,只是簡單地刪除該文件系統中的文件表的索引條目。刪除該條目并沒有真正刪除的數據,檢查未分配的磁盤部分,我們可以看到之前在磁盤上的數據的內容。現在有很多免費工具可以幫助自動完成該程序,因此幾乎所有人都可以這么做。
怎樣安全地刪除數據
你如何才能避免潛在的災難性后果?多種選擇供你挑。
最簡單的方式就是消除你需要刪除的文件,然后用隨便什么不重要的文件徹底地塞滿磁盤的剩余空間。這個方法重疊寫在殘余的“已刪除”數據上。舉例而言,你可能刪除了文件并復制了一串MP3音樂到U盤上直至U盤內存空間已滿,然后你刪除了這些文件。偵查該磁盤的任何人只能找到那些MP3音樂,而不是你之前存儲的重要數據。
但這么做既痛苦又錯誤--尤其是涉及到大容量的硬盤而不是小容量的U盤時。為減輕負擔,在此推薦幾款實用工具,Eraser(電子前沿基金會EFF鼎力推薦)和Gnu軟件包使用的Shred,無論是將隨機數據寫入磁盤的未分配空間(確保已刪除的數據被成功隱藏),還是把隨機數據重復寫入現有文件,然后刪除(高效地做同一件事,但只用于一個單獨的文件)。
然后,我們必須意識到,即使我們經常使用最有效的工具如Eraser和Shred,電腦上依然會留下數據使用的痕跡。他們通常發生在文件系統,實現數據的日志記錄、緩存和快照。在常見的Windows PC電腦上看不到他們,但常見到網絡管理員使用這些來幫助災難恢復。
例如,需要管理員使用微軟Windows 服務器的卷影復制功能,幫助管理員確定磁盤的某一分區(通常選擇文件共享)作為快照存儲庫。管理員可以配置在一天內以不同間隔時間采用快照,便于使用者在突然刪除數據后,恢復舊版本的文件。如果使用安全刪除工具殺死該文件,卷影備份里依然保留著完全無法刪除的文件供用戶恢復。備份系統全天無休地運轉,如蘋果的時間機器,也允許用戶通過預刪除備份來訪問已刪除文件。
加密能起作用,仍存某些限制
怎樣才能***地保證數據不被泄露?加密幾乎總是***的方法,但存在嚴重缺陷。加密的***地方是你只需要做一件事情來確保合適的加密數據已經得到刪除,那就是刪除(或者忘記)加密數據的密碼。通過這種方式,解密數據需要耗費太大的努力,你就無需擔心有人想偵查數據了--除非你存儲著核發射代碼或者設計規格為iPhone 8。
加密的弊端:難以與他人分享數據。你不僅僅需要管理加密和解密的密鑰,還有確保密鑰不被泄露給未經授權的第三方。
對于許多IT業內,我剛形容為“咄”,虛假刪除依然是一個實際問題。即便你知道如何正確刪除數據,你的用戶、好友、家人很可能并不知道。教會他們,電子前沿學會(EFF)的自我防御監控項目是一個極好的學習資源。
事實是許多數據侵害的產生僅僅只是因為用戶不知道刪除文件并沒有真正的刪除數據