حذف اطلاعات به صورت امن
امروزه مساله امنیت اطلاعات به عنوان یكی از مهمترین مسایل در جوامع اطلاعاتی مطرح می باشد در این مقاله به روشهای حذف داده ها به منظور جلوگیری از دسترسیهای آتی به آنها می پردازیم.
به عنوان مثال زمانی كه هارددیسكی خراب و از رده خارج می شود معمولا مقدار بسیار زیادی اطلاعات مهم در آنها وجود دارد. همچنین در هارد دیسكهایی كه در حال كار هستند لازم است كه بعضی اوقات اطلاعاتی از روی آنها برای همیشه برداشته شوند و از بین بروند.
بنابراین لازم است كه بدانید چگونه می توان اطلاعات حساس و مهم را چه از روی هاردهای در حال كار و چه خراب و از كار افتاده پاك كرده و از میان برد. اطلاعاتی وجود دارند كه یا برای بار اول نوشته شده و در كامپیوتر وارد شده اند و یا دسترسی مجدد به آنها امری بسیار مشكل و دشوار است. Office فایلهای موقت را ایجاد می كند ، Backup ها شامل كپی ها هستند و Paging File فایلهای ناتمام و حتی فایلهای رمز دار و كد بندی شده را به صورت واضح و آشكار بر روی هارد ذخیره و ضبط می كند.
اطلاعات مالیاتی كلمه های عبور اطلاعات مربوط به شركتها و اطلاعات شخصی هنگام فروش هارد تعمیر كامپیوتر یا حملات جاسوسی (هكرها) در دسترس افراد بیگانه قرار می گیرند.
اگر شما هارد خود را به منظور تعمیر به دست افراد متخصص می سپارید از حفظ اطلاعات خود اطمینان حاصل كنید. البته از جمله وظایف شخص یا شركت خدماتی این است كه به تمام قوانین حفاظت اطلاعات عمل كند بخصوص اطلاعاتی كه بر روی ابزار ذخیره اطلاعات قرار دارد به قصد یا منظور دیگری استفاده نكند.
برای از بین بردن و نابود سازی اطلاعات روش و شیوه وجود دارد:
۱- پاك كردن
۲- فرمت كردن (delete)
۳- جایگزین كردن (format)
۴- نابودی كامل ابزار ذخیره اطلاعات (overwrite)
درجه اطمینان هر یك از این شیوه ها به طور قابل توجهی متغیر است.
اگر قصد انتقال اطلاعات خود را بر روی دیسكت دارید بهتر است كه از دیسكت های نو و كار نكرده استفاده كنید. چنانچه این امر میسر نباشد قبل از ذخیره اطلاعات دیسكت را به طور كامل فرمت كنید (Full Format) و از فرمت سریع (Quick Format) استفاده نكنید. پاك كردن و فرمت كردن (Delete & Format) دستورات پاك كردن (Delete) و Quick Format و همچنین انتقال به قسمت بازیابی اطلاعات (Recycle Bin) اطلاعات را كاملا از روی هارد پاك نمی كنند بلكه فقط محل رجوع به آن فایل را در فهرست (Directory) آن ابزار ذخیره اطلاعات یعنی (File Allocation) FAT پاك می كند. پس از آن این فایل قابل دسترس بوده و می تواند دوباره فراخوانی شده و مورد استفاده قرار بگیرد.
در واقع در سیستم عامل Dos با دستور:
Format a:/u فرمان unformat غیر فعال می شود ولی با این حال ابزار بازیابی مجدد تحت تاثیر این دستور قرار نمی گیرد. هنگام فرمت كردن مجموعه ای از FAT پاك می شود كه اطلاعات آن بعدا هم قابل دسترس است. حتی با خود Low-Level-Format ولی با صرف هزینه قسمت بزرگی از اطلاعات قابل دسترسی است.
فایلهای پاك شده زمانی از بین می روند كه فایلهای جدیدی با همان نام بر روی آنها مجددا ضبط شوند و جایگزین گردند. با این حال این مطلب به مدت زمان طولانی نیاز دارد چرا كه اگر اطلاعات جدید بر روی یك Cluster به طور كامل بتواند قرار گیرد اطلاعات فایل پاك شده در مابقی محدوده Clusterها قابل دسترسی است. برای اینكه بتوان فایلهای موقت را فورا پاك كرد توصیه می شود كه یك دیسك RAM یا RAM-Disk را در دستگاه قرار دهید و دایركتوری های برنامه های كاربردی را بر روی درایو مجازی قرار دهید.
نرم افزار RAM-Disk را شما می توانید از سایت superspeed,cenatek یا simtel دریافت كنید. همچنین بقایای اطلاعات بدون پاك كردن بر روی هارد قرار دارد. برنامه های كاربردی برای كار كردن فایلهای موقت را ایجاد می كنند كه این فایلها پس از ذخیره سازی در واقع به عنوان فایل پاك می شوند با این حال این اطلاعات باز هم وجود دارند.
شركت Microsoft در مرجع فنی ویندوز XP هشدار می دهد كه برای فایلهای كد بندی شده و رمز دار اطلاعات شفاف در Paging File وجود دارد. در این حالت اگر فردی كه قصد دستیابی به اطلاعات شما را دارد سیستم را با یك سیستم عامل دیگر استارت و راه اندازی كند و Paging File را باز كند می تواند اطلاعات را بازبینی كرده و بخواند.
این Paging File را می توان در نسخه حرفه ای ویندوز (XP Professional) XP در هنگام عمل Shut Down با كمك خط مشی های گروهی پاك نمود. برای این كار قسمت Start/Run را فعال نمایید و دستور زیر را در آن وارد كنید: gpedit,msc سپس از مسیر: Computer configuration/windows settings/iocal guidelines/security settings بر روی كلید Shut Down دو بار كلیك كنید: Paging File حافظه RAM مجازی را پاك كنید. سپس روی Active و بعد روی ok كلیك كنید.
عمل جایگزین (Overright) بالاترین نوع حفاظت نرم افزاری را عمل Overright انجام می دهد. حتی به همراه برنامه هایی چون Eraser وWiper، تعداد ابزار پاك كردن به سختی به ۳۰ نوع می رسد. همچنین برنامه PGP كه برنامه ای برای رمزگذاری فایلها می باشد دارای مدول (module) پاك كردن برای پاك كردن فضای خالی حافظه RAM می باشد.
توجه: شما این برنامه ها را به مسوولیت خود به كار برده و استفاده می كنید. پس از عمل پاك كردن موفقیت این برنامه را با ابزار undelete كنترل كنید. به این ترتیب فایلی را كه پاك كرده اید undelete كنید و ببینید كه آیا دوباره بازیافت می شود یا نه. همچنین توجه و دقت كنید كه اطلاعات پاك شده دیگر غیر قابل برگشت و از دست رفته خواهند بود بنابراین قبل از پاك كردن اطمینان حاصل كنید كه آیا این همان فایلی است كه شما می خواهید پاك كنید.
ابزار پاك كردن در دو حالت استفاده می شوند:
۱– نو كردن كل هارد: اگر هاردی می بایست از رده خارج شود یا فروخته شود باید كل هارد پاك شود. متخصصان این مرحله را كه هارد به وضعیت خام خود هنگام تولید در كارخانه بر می گردد Sanitizing می گویند.
۲– پاك كردن فایلها در هنگام كار با هارد: كسی كه همیشه این احتمال را می دهد كه ممكن است شخصی مخفیانه به فایلهایش دستیابی پیدا كند می بایست فایلهای خود را به صورت كنترل شده نگهداری و محافظت نماید و كپی هایی را كه نمی خواهد بلافاصله از بین ببرد.
از این دست می توان به فایلهای موقت باز مانده های فایل در paging file و بایتهایی از clusterها كه به طور كامل پر نشده اند اشاره كرد كه باید پاك شوند.
ابزارهایی كه فضای آزاد هارد را پاك می كنند انجام دادن این عمل را تضمین می كنند. با عمل ذخیره سازی مجدد (overright) ساده، اطلاعات شما هنوز از لحاط امنیتی پاك نشده است. علت این امر در فیزیك عمل ذخیره سازی است. هارد دیسك ها صفحات ضبط مغناطیسی هستند كه از تعداد زیادی صفحات مغناطیسی به همراه یك هد ضبط و خواندن تشكیل شده اند كه در یك محفظه و قاب خالی از هوا و خلأ قرار دارند. هد ضبط و خواندن اطلاعات را با یك محیط مغناطیسی قابل پلاریزه بر روی این صفحات می نگارد.
اطلاعات در مسیرهایی از قبل مشخص شده و ثابت ثبت می شوند. هنگام خواندن این مسیرها بر روی هارد برقی القا می كنند كه دوباره به یك و صفر تبدیل می شود كه از همین صفر و یك ها اطلاعات فراخوانی و تبدیل می شوند. با هر بار عمل ضبط و نوشتن از این مسیر به طور دقیق استفاده نمی شود.
در حاشیه، محل های باریكی قرار دارند كه حاوی اطلاعات پاك شده احتمالی هستند. به همین خاطر متخصصان توصیه می كنند كه برای ذخیره سازی مجدد از سمبل های یك جور و یكسان (فقط صفر یا فقط یك) استفاده نشود بلكه از نمونه (sample) استفاده شود.
در یك عبور دوباره یك نمونه مكمل متصل می شود كه شامل صفری است كه قبلا صفری دیگر در آنجا قرار داشته است و بر عكس تا اینكه حتی الامكان هر بیتی یك بار تغییر پیدا كند. پیتر گوتمان در مقاله ای به نام Secure Deletion of Data From Magnetic and Sold-State Memory روشی را بیان می كند كه در آن اطلاعات در ۲۷ شكل مختلف ذخیره سازی مجدد (overright) می شوند. این روش بین متخصصان به عنوان مطمئن ترین روش پاك كردن فایل شناخته شده است.
وزارت دفاع امریكا (DOD) و اداره امنیت در فناوری اطلاعات (BSI) از دو روشی كه خود ایجاد كرده اند استفاده می كنند: روش اول اینكه بر روی فایل سه بار ضبط مجدد كرده و روش دوم اینكه بر روی فایل هفت بار ضبط مجدد می كنند. BSI روش هفت بار ضبط مجدد را نیز توصیه می كند.
دو روش اخیر از لحاظ ضریب اطمینان از اعتبار ویژه ای برخوردارند حداقل برای بازسازی مجدد اطلاعات توسط ابزارهای نرم افزاری. حفظ امنیت اطلاعات در برابر وسایل اندازه گیری كه قادر به بازخوانی اطلاعات هستند فقط با روش گوتمان امكان پذیر است. برای اغلب حالتها، روشهای DOD و BSI كافی است چرا كه ضبط مجدد احتیاج به زمان دارد. همچنین عمل خواندن هارد دیسك ها با كمك دستگاههای اندازه گیری این مطلب به خصوص در مورد اطلاعات مهم یا موارد حقوقی بسیار ارزشمند است.
در اتاقهای خالی از هوا (خلأ) هارد دیسك ها به این منظور باز می شوند و با میكروسكوپ نیروی مغناطیسی (Magnetic Force Microscope) MFM و (Tunneling Microscope) STM Scanning مورد آزمایش و بازبینی قرار می گیرند. MFM اثرات متغیر مغناطیسی بین یك نوك (سر یا هد) مغناطیسی و سطح رویی را ثبت می كند و مقدار عمل پلاریزه را در محدوده های كناری مسیرها مشخص می كند. عمل مغناطیسی كردن چنانچه هارد دیسك خراب باشد و امكان تعمیر آن وجود نداشته باشد توصیه می شود كه آن را به طور كامل و فیزیكی از بین برد. زیرا برنامه های نرم افزاری دیگر قادر به دسترسی به هارد و محتویات آن نیستند. شركت IBAS برای این منظور دستگاه ۰۱Degausser DG- را ارایه می كند.
این دستگاه دارای مغناطیسی است كه قدرت مغناطیسی معادل ۸ تسلا (Tesla) دارد كه این قدرت حتی از هارد دیسك های مدرنی كه در مقابل مغناطیس حفاظت شده اند می تواند عبور كند. هاردهایی كه با این Degausser پاك شده اند دیگر غیر قابل استفاده خواهند بود زیرا اطلاعات هدایتی هد خوانده نیز به واسطه میدان قوی (مغناطیسی) پاك می شوند. این روش فقط برای پالایش و پاكسازی نهایی هارد مناسب می باشد.