DoD 5220.22-M - это программный метод дезактивации данных, используемый в различных программах уничтожения файлов и уничтожения данных для перезаписи существующей информации на жесткий диск или другое запоминающее устройство.
Стирание жесткого диска с использованием метода дезактивации данных DoD 5220.22-M предотвратит все методы восстановления файлов, основанные на программном обеспечении, от подъема информации с диска и также предотвратит большинство, если не все аппаратные методы восстановления.
Метод DoD 5220.22-M часто неверно ссылается на DoD 5220.2-M (.2-M вместо .22-M).
Метод очистки DoD 5220.22-M
Метод дезинфекции данных DoD 5220.22-M обычно реализуется следующим образом:
- Проход 1: Записывает ноль и проверяет запись.
- Проход 2: Записывает один и проверяет запись.
- Проход 3: Записывает случайный символ и проверяет запись.
Вы также можете столкнуться с различными итерациями DoD 5220.22-M, включая DoD 5220.22-M (E), DoD 5220.22-M (ECE) или другие. Каждый из них, вероятно, будет использовать персонаж и его комплимент (как в 1 и 0) и различные частоты проверок.
В то время как менее распространены, есть еще одна измененная версия DoD 5220.22-M, которая записывает 97 во время последнего прохода вместо случайного символа.
Бесплатное программное обеспечение, использующее метод очистки DoD 5220.22-M
Существует несколько бесплатных программ, которые имеют возможность использовать стандарт дезинфекции DoD 5220.22-M для удаления всей информации с жесткого диска.
Моим любимым инструментом очистки данных жесткого диска, который использует DoD 5220.22-M, среди других методов, является DBAN, но некоторые другие также используют его как вариант, например, CBL Data Shredder.
Как вы читаете выше, некоторые программы измельчителя файлов, которые действуют только на один или несколько выбранных файлов, а не на весь диск, также используют DoD 5220.22-M.
Примеры некоторых бесплатных измельчителей файлов, которые имеют возможность очистки файлов DoD 5220.22-M, включают Eraser, Secure File Shredder и Freeraser.
Подробнее о DoD 5220.22-M
Метод дезинфекции DoD 5220.22-M был первоначально определен Национальной программой США по промышленной безопасности (NISP) в Руководстве по национальной программе промышленной безопасности (NISPOM), расположенном здесь в этом PDF-документе, и является одним из наиболее распространенных методов санитарной обработки, используемых в данных уничтожение программного обеспечения.
Большинство программ по уничтожению данных поддерживают несколько методов дезинфекции данных в дополнение к DoD 5220.22-M, например Secure Erase, Write Zero, Random Data и Schneier.
Заметка
NISPOM не определяет какой-либо правительственный стандарт США для дезинфекции данных. Cognizant Security Authority (CSA) отвечает за стандарты дезинфекции данных.
Метод DoD 5220.22-M больше не разрешен (и любой программный метод санитаризации данных) для использования различными членами CSA, включая Министерство обороны, Министерство энергетики, Комиссию по ядерному регулированию и Центральное разведывательное управление.
Является ли DoD 5220.22-M лучше, чем другие методы?
Вероятно, неважно, насколько сильно вы используете метод очистки данных. Поскольку большинство из нас, которые вытирают наши жесткие диски, делают это только до того, как мы продаем диск или установим новую ОС, не должно быть такой большой озабоченности, сколько записываемых случайных символов на диск или на нули ,
Кроме того, большинство людей, которые пытаются восстановить данные с приобретенного жесткого диска, вероятно, используют повседневные инструменты, такие как Recuva, и, хотя они работают для обнаружения удаленных данных, они не очень хорошо работают, когда был выполнен метод очистки данных.
Однако при выборе метода дезактивации данных вы можете подумать, сколько времени потребуется, чтобы стереть диск. Если у вас действительно большой жесткий диск, Write Zero займет гораздо меньше времени, чем DoD 5220.22-M, который будет намного быстрее, чем один, например, Gutmann, который может пройти более 30 проходов.
Кроме того, рассмотрите, выполняются ли проверки после проходов. Поскольку какое-то программное обеспечение может реализовать метод DoD 5220.22-M таким образом, который проверяет каждую запись в конце каждого прохода, весь процесс займет больше времени, чем при использовании другого метода очистки, который вообще не проверяется (например, Secure Erase) или ждет до самого конца последнего прохода, чтобы проверить, что данные были перезаписаны.
Другим фактором, который может определить, какой метод вы используете, являются фактические данные, которые используются для перезаписывания жесткого диска. Некоторые методы очистки, такие как Write Zero, просто используют нуль вместо случайных символов. Возможно, использование случайных символов делает менее вероятным восстановление данных.