《存储介质信息消除工具PPT课件》由会员分享,可在线阅读,更多相关《存储介质信息消除工具PPT课件(26页珍藏版)》请在金锄头文库上搜索。
1、存储介质信息消除工具存储介质信息消除工具2021/8/3111. 产品的研制背景产品的研制背景 在政府机关,重要的企事业单位,尤其是保密及安全部在政府机关,重要的企事业单位,尤其是保密及安全部门中,大量的计算机中存储了重要的,敏感的,甚至是涉及国门中,大量的计算机中存储了重要的,敏感的,甚至是涉及国家秘密的数据,因此,在挪用、弃置、转售或捐赠前必须将其家秘密的数据,因此,在挪用、弃置、转售或捐赠前必须将其所有数据彻底删除,避免涉密信息被恢复后造成泄密。所有数据彻底删除,避免涉密信息被恢复后造成泄密。该项目主要研究内容是,严格依据国家相关保密要求,应用完该项目主要研究内容是,严格依据国家相关保密
2、要求,应用完善的数据销毁算法,对磁盘物理扇区直接读写,实现对磁盘数善的数据销毁算法,对磁盘物理扇区直接读写,实现对磁盘数据的彻底销毁。并且能自动识别数据所在的分区格式,根据分据的彻底销毁。并且能自动识别数据所在的分区格式,根据分区格式利用数据在其中存放的原理,对所有要销毁的数据进行区格式利用数据在其中存放的原理,对所有要销毁的数据进行索引,然后通过完善的数据销毁算法,对磁盘物理扇区擦写索引,然后通过完善的数据销毁算法,对磁盘物理扇区擦写9次,确保被清除后的涉密数据无法通过技术手段恢复。次,确保被清除后的涉密数据无法通过技术手段恢复。2021/8/3122. 产品的意义产品的意义 本产品能够彻底
3、清除涉密磁介质中的数据信息,本产品能够彻底清除涉密磁介质中的数据信息,并且不可被任何数据恢复软件及硬件恢复设备所恢并且不可被任何数据恢复软件及硬件恢复设备所恢复,有效的防止数据泄密的可能,解决了涉密数据复,有效的防止数据泄密的可能,解决了涉密数据能够在系统中被彻底清除的重大突破,添补了国内能够在系统中被彻底清除的重大突破,添补了国内软件彻底清除涉密数据的空白。其社会效益是明显软件彻底清除涉密数据的空白。其社会效益是明显的,其社会需求也是极大的,是具有良好的经济效的,其社会需求也是极大的,是具有良好的经济效益的益的 2021/8/3133. 存储介质信息消除工具总体设计存储介质信息消除工具总体设
4、计 3.1. 设计目标和设计思想设计目标和设计思想 操作系统所带的删除工具已不能真正把数据从操作系统所带的删除工具已不能真正把数据从磁盘上删除,这就需要一种工具能够彻底的清除磁磁盘上删除,这就需要一种工具能够彻底的清除磁盘中存在的数据,现在市场中存在的软件清除工具盘中存在的数据,现在市场中存在的软件清除工具不能真正实现数据清除,在磁盘上完全擦除数据的不能真正实现数据清除,在磁盘上完全擦除数据的很少,能把电子文件处理过程中所有痕迹都能清除很少,能把电子文件处理过程中所有痕迹都能清除掉的几乎没有。一些磁盘清除硬件设备也只能进行掉的几乎没有。一些磁盘清除硬件设备也只能进行整盘擦除,不能实现文件及目录
5、的清除。中孚存储整盘擦除,不能实现文件及目录的清除。中孚存储介质信息消除工具目标是能够彻底解决数据删除后介质信息消除工具目标是能够彻底解决数据删除后可以通过特殊工具被恢复的问题,可以灵活实现文可以通过特殊工具被恢复的问题,可以灵活实现文件、目录、剩余磁盘空间和整个磁盘的数据彻底清件、目录、剩余磁盘空间和整个磁盘的数据彻底清除。能够实现单个文件及多个文件清除,单个目录除。能够实现单个文件及多个文件清除,单个目录及多个目录清除,单个及多个磁盘空间的清除,单及多个目录清除,单个及多个磁盘空间的清除,单个及多个磁盘的清除。个及多个磁盘的清除。 2021/8/3143.2. 产品主要功能产品主要功能 存
6、储介质信息消除工具可以对各种硬盘、软盘、存储介质信息消除工具可以对各种硬盘、软盘、U盘、各类存储卡,以及所有盘、各类存储卡,以及所有Windows操作系统所操作系统所识别的存储介质进行数据清除。该工具支持所有的识别的存储介质进行数据清除。该工具支持所有的磁盘分区格式磁盘分区格式 。需要支持。需要支持FAT12、FAT16、FAT32、NTFS4.0、NTFS5.0等磁盘分区格式。可以灵活的等磁盘分区格式。可以灵活的实现对文件、目录、磁盘剩余空间和磁盘分区进行实现对文件、目录、磁盘剩余空间和磁盘分区进行彻底的涉密数据销毁彻底的涉密数据销毁;一键清除上网记录,可清除所一键清除上网记录,可清除所有包
7、括收藏夹、最近文件夹、临时文件、有包括收藏夹、最近文件夹、临时文件、cookies、历史记录上网痕迹,也可以用户自定义需要删除的历史记录上网痕迹,也可以用户自定义需要删除的上网记录。可以选择删除上网记录。可以选择删除USB插拔历史记录,删除插拔历史记录,删除常用办公软件操作记录。常用办公软件操作记录。2021/8/3153.2.1. 单个文件及多个文件清除单个文件及多个文件清除 存储介质信息消除工具可以一次实现一个及多个存储介质信息消除工具可以一次实现一个及多个文件的清除,并且选择清除的文件可以在不同的分区文件的清除,并且选择清除的文件可以在不同的分区之上,可以是不同的磁盘分区格式,全面清除文
8、件在之上,可以是不同的磁盘分区格式,全面清除文件在磁盘中的痕迹。磁盘中的痕迹。2021/8/316 3.2.2. 单个目录及多个目录清除单个目录及多个目录清除 存储介质信息消除工具可以一次实现一个及多存储介质信息消除工具可以一次实现一个及多个目录的清除,并且选择清除的目录可以在不同的个目录的清除,并且选择清除的目录可以在不同的分区之上,可以是不同的磁盘分区格式,全面清除分区之上,可以是不同的磁盘分区格式,全面清除目录及所属子目录、子文件在磁盘中的痕迹。目录及所属子目录、子文件在磁盘中的痕迹。2021/8/3173.2.3. 单个及多个磁盘空间的清除单个及多个磁盘空间的清除 存储介质信息消除工具
9、可以一次实现一个及多个磁盘存储介质信息消除工具可以一次实现一个及多个磁盘空间的清除,并且选择的磁盘分区格式可以不同的,实空间的清除,并且选择的磁盘分区格式可以不同的,实现对磁盘空间残留数据的清除现对磁盘空间残留数据的清除2021/8/3183.2.4. 单个及多个磁盘的清除单个及多个磁盘的清除 存储介质信息消除工具可以一次实现一个及多个磁盘存储介质信息消除工具可以一次实现一个及多个磁盘的清除,并且选择的磁盘分区格式可以不同的,实现对磁的清除,并且选择的磁盘分区格式可以不同的,实现对磁盘分区所有数据的清除。盘分区所有数据的清除。2021/8/3193.2.5. 清除上网记录清除上网记录 一键清除
10、包括收藏夹、一键清除包括收藏夹、USB插拔记录、近文件夹、插拔记录、近文件夹、临时文件、临时文件、cookies、历史记录、历史记录,还有清除包括用户人为还有清除包括用户人为删除,重新安装系统后,遗留在硬盘上的用户不可见的删除,重新安装系统后,遗留在硬盘上的用户不可见的上网记录。上网记录。 2021/8/31103.2.6. 选择性删除选择性删除USB插拔历史记录插拔历史记录 可以对当前操作系统中存在的可以对当前操作系统中存在的USB历史插拔记录进历史插拔记录进行有选择的删除,并对重装系统以前的行有选择的删除,并对重装系统以前的USB插拔记录进插拔记录进行全部清除。行全部清除。 2021/8/
11、31113.2.7. 参数设置参数设置 用户可以根据自己的需要设置擦写磁盘扇区的次数,用户可以根据自己的需要设置擦写磁盘扇区的次数,默认是一次,设置的次数越多,其被恢复的可能性就默认是一次,设置的次数越多,其被恢复的可能性就越小、但相应的清除速度也就越慢。越小、但相应的清除速度也就越慢。 2021/8/31123.3. 产品总体方案设计产品总体方案设计2021/8/31134. 存储介质信息消除工具功能介绍存储介质信息消除工具功能介绍4.1. 系统功能结构系统功能结构系统功能结构,如下图所示(图系统功能结构,如下图所示(图3-5)2021/8/31144.2. 主要模块功能设计主要模块功能设计
12、 存储介质信息消除工具包括涉密数据粉碎与普通存储介质信息消除工具包括涉密数据粉碎与普通数据粉碎,涉密数据粉碎主要包括粉碎文件、粉碎目录、数据粉碎,涉密数据粉碎主要包括粉碎文件、粉碎目录、粉碎磁盘剩余空间、粉碎磁盘分区粉碎磁盘剩余空间、粉碎磁盘分区;普通数据粉碎主要普通数据粉碎主要包括粉碎文件、粉碎目录、粉碎磁盘剩余空间、粉碎磁包括粉碎文件、粉碎目录、粉碎磁盘剩余空间、粉碎磁盘分区,涉密数据粉碎与普通数据粉碎,主要在擦写算盘分区,涉密数据粉碎与普通数据粉碎,主要在擦写算法及擦写次数有着较大不同,涉密数据粉碎主要是指对法及擦写次数有着较大不同,涉密数据粉碎主要是指对密机的数据进行粉碎。密机的数据进
13、行粉碎。 本产品可以一次实现一个及多个文件的粉碎、一个及多本产品可以一次实现一个及多个文件的粉碎、一个及多个目录的粉碎、一个及多个剩余磁盘空间的粉碎、一个个目录的粉碎、一个及多个剩余磁盘空间的粉碎、一个及多个磁盘分区的粉碎,并且选择粉碎的文件可以是不及多个磁盘分区的粉碎,并且选择粉碎的文件可以是不同的磁盘分区格式,如同的磁盘分区格式,如FAT系列与系列与NTFS系列、也可以系列、也可以是不同的介质载体如软盘、是不同的介质载体如软盘、U盘、硬盘等。盘、硬盘等。2021/8/31154.2.1 粉碎文件粉碎文件 根据文件在介质中存储的分布情况,对磁介质中数据根据文件在介质中存储的分布情况,对磁介质
14、中数据簇进行清除,以达到根本清除数据的目的。簇进行清除,以达到根本清除数据的目的。 针对针对FAT分区系列格式下的文件存储,一般分以下几个分区系列格式下的文件存储,一般分以下几个部分存放,文件名称、文件内容、以及文件索引位图,部分存放,文件名称、文件内容、以及文件索引位图, 针对上述文件在针对上述文件在FAT分区系列格式下存放情况,做全面分区系列格式下存放情况,做全面的数据清理,确保文件在磁盘中所存放数据的地方能够的数据清理,确保文件在磁盘中所存放数据的地方能够清理干净,防止数据泄密。清理干净,防止数据泄密。2021/8/31162021/8/3117 针对针对NTFS分区系列格式下文件存储,
15、一般分以下几分区系列格式下文件存储,一般分以下几个部分存放,文件名称索引、记录数据流、数据运行。个部分存放,文件名称索引、记录数据流、数据运行。针对文件的上属性列表,采用特别的数据算法,对此针对文件的上属性列表,采用特别的数据算法,对此数据做统一清除,以达到任何软硬件设备无法恢复。数据做统一清除,以达到任何软硬件设备无法恢复。2021/8/31184.2.2 粉碎目录粉碎目录 整体目录粉碎,根据不同的分区格式需要对目录下的文件、整体目录粉碎,根据不同的分区格式需要对目录下的文件、子目录进行递归清除,达到目录下的数据及目录名称本身子目录进行递归清除,达到目录下的数据及目录名称本身在磁介质不存在任
16、何数据信息,形成彻底的数据粉碎。在磁介质不存在任何数据信息,形成彻底的数据粉碎。2021/8/31194.2.3 粉碎磁盘剩余空间粉碎磁盘剩余空间 磁盘剩余空间也称磁盘自由空间,也就是未被文件、目录磁盘剩余空间也称磁盘自由空间,也就是未被文件、目录占用的磁盘空间,清理此空间信息,主要确保磁盘空间中占用的磁盘空间,清理此空间信息,主要确保磁盘空间中存放的数据信息,能够被彻底的清除,磁盘剩余空间的清存放的数据信息,能够被彻底的清除,磁盘剩余空间的清除主要从以下几个方面着手除主要从以下几个方面着手 (1)首先磁盘中未被占用的簇扇区的清理。首先磁盘中未被占用的簇扇区的清理。 (2)其次是对磁盘逻辑坏簇
17、的清理,有些坏簇在由于硬盘在其次是对磁盘逻辑坏簇的清理,有些坏簇在由于硬盘在写入数据的过程中由于瞬间的外界干扰等因素导致数据读写入数据的过程中由于瞬间的外界干扰等因素导致数据读出时出现校验错误(如出时出现校验错误(如ECC错误)等,操作系统认为这个错误)等,操作系统认为这个扇区的数据损坏而标定成的坏道。由于这些坏道中可能存扇区的数据损坏而标定成的坏道。由于这些坏道中可能存在某些大量重要数据信息,需要做数据的擦除。在某些大量重要数据信息,需要做数据的擦除。 这样清理后的磁盘剩余空间,就不存在任何正常文件下的这样清理后的磁盘剩余空间,就不存在任何正常文件下的数据信息。确保剩余磁盘空间擦写的有效性。
18、数据信息。确保剩余磁盘空间擦写的有效性。2021/8/31204.2.4 粉碎整个磁介质分区粉碎整个磁介质分区 对整个磁介质分区从第对整个磁介质分区从第0扇区开始,到最后一个结束扇区开始,到最后一个结束扇区为止,根据物理磁盘读写技术,对所清除的扇区,簇,扇区为止,根据物理磁盘读写技术,对所清除的扇区,簇,进行逐一的清除,使之整个磁盘分区同时被规定的数据擦进行逐一的清除,使之整个磁盘分区同时被规定的数据擦写算法,清除达写算法,清除达9次,清除后的磁介质分区无法被任何软次,清除后的磁介质分区无法被任何软硬件所恢复。硬件所恢复。2021/8/31214.2.5 一键清除上网记录一键清除上网记录 首先
19、清除常规上网记录包括收藏夹、近文件夹、临时首先清除常规上网记录包括收藏夹、近文件夹、临时文件、文件、cookies、历史记录,第二步清除用户先前通过系、历史记录,第二步清除用户先前通过系统命令删除的上网记录,第三步清除重新安装系统后,遗统命令删除的上网记录,第三步清除重新安装系统后,遗留在硬盘上的用户不可见的上网记录留在硬盘上的用户不可见的上网记录2021/8/31224.2.6 选择性清除选择性清除USB插拔记录插拔记录 首先对操作系统中正常存在的首先对操作系统中正常存在的USB插拔记录进行查插拔记录进行查询,并将记录按存储与非存储进行分类。用户可以选择询,并将记录按存储与非存储进行分类。用
20、户可以选择非法性的非法性的USB记录,并进行清除。记录,并进行清除。2021/8/31235. 存储介质信息消除工具的特点存储介质信息消除工具的特点 完整的磁介质擦写算法,确保被擦写后的数据完整的磁介质擦写算法,确保被擦写后的数据不被任何软硬件恢复。不被任何软硬件恢复。产品在一个单独属于自己的操作系统中运行,产品在一个单独属于自己的操作系统中运行,产品运行不依赖于磁介质所在的操作系统,可产品运行不依赖于磁介质所在的操作系统,可以粉碎被系统占用的一些文件,甚至病毒文件,以粉碎被系统占用的一些文件,甚至病毒文件,并且能有效的防止操作系统对文件的保护。并且能有效的防止操作系统对文件的保护。操作灵活,
21、可以一次实现一个及多个不同分区操作灵活,可以一次实现一个及多个不同分区格式、不同介质的文件、目录、磁介质剩余空格式、不同介质的文件、目录、磁介质剩余空间,磁介质分区的粉碎。间,磁介质分区的粉碎。数据销毁后涉密磁介质能够继续使用,对硬件数据销毁后涉密磁介质能够继续使用,对硬件无损害。无损害。数据清除速度快,能够达到磁盘的最大读写速数据清除速度快,能够达到磁盘的最大读写速度度。2021/8/31246. 存储介质信息消除工具运行环境存储介质信息消除工具运行环境硬件环境:硬件环境:内存:内存:256MB以上以上 硬盘可用空间:硬盘可用空间:500M以上以上软件环境:软件环境:Windows2000XP2003VistaWIN7。2021/8/3125部分资料从网络收集整理而来,供大家参考,感谢您的关注!