信息消除工具XBE-411(CD)是一款根據保密局BMB21-2007 《涉及國家秘密的載體銷毀與信息消除安全保密要求》而編寫的信息消除工具軟件,適合對硬盤、U盤等存儲介質進行數據清除操作。
該工具軟件是基于Windows平臺上開發的,適合Windows2000、WindowsXP、Vista操作系統,通過USB口外接各種轉換器,可轉換成IDE、SATA、CF等接口,需要將各種需要銷毀的介質連接在這些接口上進行銷毀。
主要功能包括:
l 將需要銷毀的整個介質反復覆蓋6次不同數據,具體為:第一遍寫0,第二遍寫1,第三遍寫亂碼,第四遍寫1,第五遍寫亂碼,第六編寫0;
l 防止誤銷毀操作,系統帶有自動判斷系統,可避免用戶無意識銷毀不該銷毀的盤體;
l 并行處理功能允許該工具軟件同時處理多個存儲介質;
l 自動識別功能能夠讓系統自動識別新的硬盤,或者已銷毀硬盤,還支持斷點續銷功能;
l 防止休眠功能能夠避免計算機進入休眠狀態,造成銷毀工作終止;
l 日志功能記錄所有操作相關細節;
該工具軟件基于Windows平臺提供的硬盤磁道直接讀寫功能開發的,層次結構如下圖:

開始使用該軟件時,需要進行必要的配置操作。包括設置管理員密碼,還需要配置一些必要的設置項,比如清除數據標準,最多同時進行的任務數,銷毀后寫入的標志,提示音類型,自動關機等。
按照保密局規定在軟件使用界面中提示“經該產品進行信息消除的涉密介質可以變更密級、使用人員和使用環境,但僅限本單位工作人員使用,且不得變更為非涉密載體使用。”

當計算機5分鐘沒有被操作時本軟件自動鎖定,防止非授權人員進行操作,管理員可以重新輸入登錄密碼來解除鎖定。
l 物理驅動器清除
以物理盤體(驅動器)為單元進行選擇。此方式下只能對整個物理盤體(驅動器)進行信息消除,不能對邏輯盤進行信息消除。根據保密局要求,對介質進行數據信息消除時必須反復向該介質中寫入不同數據。第一次寫入內容為0,第二次寫入為f,第三次到第五次寫入內容為亂碼,第六次寫入內容為0。如果設置了“打印不干膠貼”每次對存儲介質進行信息消除操作后,將提示打印標簽,操作人員可將此標簽粘貼到被消除信息的存儲介質上。
l 邏輯驅動器清除
以邏輯盤體(驅動器)為單元進行選擇。此方式下也能夠對多個邏輯盤體(驅動器,也稱為分區)進行信息消除。在選擇同一物理硬盤下的多個邏輯分區進行信息消除操作時,由于磁頭需要在不同邏輯分區之間頻繁往返尋址,會造成延時,建議選擇串行信息消除,。根據保密局要求,對介質進行數據信息消除時必須反復向該介質中寫入不同數據。第一次寫入內容為0,第二次寫入為f,第三次到第五次寫入內容為亂碼,第六次寫入內容為0。如果設置了“打印不干膠貼”每次對存儲介質進行信息消除操作后,將提示打印標簽,操作人員可將此標簽粘貼到被消除信息的存儲介質上。
l 文件刪除
文件刪除是對指定的一個或多個文件或者目錄(文件夾)進行刪除的操作。需要說明的是,刪除操作完成后,還需要進行空余扇區清除,才能做到徹底刪除干凈。
l 空余扇區清除
一個邏輯盤體(驅動器,也稱為分區)保存了大量的文件,往往還有空余空間沒有用完,這就是空余扇區。當刪除了一個或一些文件或者目錄(文件夾)后,被刪除的文件或者目錄(文件夾)就被劃分到空余扇區中。因此,如果想對文件或者目錄(文件夾)進行徹底刪除干凈,還需要對空余扇區進行清除。
l MBR寫入
MBR寫入是指對信息消除后的硬盤進行“硬盤主引導記錄” 初始化。如果不進行初始化,此硬盤無法使用Ghost等工具安裝操作系統,使用操作系統光盤直接安裝則不受影響。 MBR寫入只適用于對物理驅動器進行操作,即對整個物理硬盤進行寫入操作。MBR寫入不是必要的操作步驟,對信息消除的安全性沒有影響,只有在需要的時候才使用。當然,用戶也可以使用其他工具軟件寫入MBR信息。
關鍵技術一:六次寫入不同數據
根據保密局要求,信息擦除必須覆蓋6次,且每次覆蓋的數據不同,所以第一次覆蓋數據為0,第二次為f,第三次至第五次為亂碼,第六次為0。
關鍵技術二:防篡改功能
軟件設置管理員與用戶,系統管理員擁有修改用戶、修改參數設置的權限;審計管理員擁有修改用戶和修改參數、查看日志的權限;操作員沒有這些權限,但可進行信息消除操作。密碼重試次數超過3次后軟件將被鎖定,鎖定時間最小為5分鐘,最大為120分鐘,默認值是20分鐘。當計算機5分鐘無操作時,軟件將自動鎖定,防止設置或操作被篡改。
|