Прилади для знищення та відновлення інформації, записаної на магнітних носіях
Останнім часом загострилася проблема знищення інформації, записаної на магнітних носіях. Це пов’язано з швидкою зміною поколінь обчислювальної техніки та прискоренням її морального старіння.
При передаванні на утилізацію такої техніки для запобігання витоку інформації, що зберігається на жорсткому диску комп’ютера, вона має бути попередньо знищена. В такому разі інколи диски знищують фізично, а інколи за допомогою утиліт знищення інформації. Але таке знищення не гарантує неможливість її відновлення.
Ще гірша ситуація виникає в разі відмови жорсткого диску комп’ютера, що знаходиться на гарантійному обслуговуванні. Адже в цьому випадку постачальнику апаратури необхідно надати фізично неушкоджений диск для його заміни. І якщо на диску зберігається інформація з обмеженим доступом, то її власник попадає у безвихідне становище: з одного боку диск не обміняють та комп’ютер на відремонтують, якщо не буде наданий зовні неушкоджений диск, а з іншого боку, якщо диск не працює, то не має можливості знищити інформацію, що міститься на його поверхні, з використанням утиліт. Крім того, якщо інформація містить державну таємницю, о знищенні інформації з використанням утиліт мова взагалі не йде.
Та ж сама ситуація виникає при необхідності швидкого та гарантованого знищення інформації, адже утілити працюють повільно. Крім того, інформація може міститися не лише на жорстких дисках, а й на інших магнітних носіях, наприклад, на магнітних стрічках. Це можуть бути касети від стріммерів, DVD-касети і т. інше. А часто за умовами використання апаратури запису та дотримання правил зберігання таємної інформації, великі обсяги такої інформації знищуються через певний час, інколи для повторного використання носіїв інформації. Але в такому разі необхідно виключити можливість витоку інформації шляхом її копіювання. Отже, знищення інформації необхідно провести з максимальною швидкістю.
Для забезпечення швидкого знищення інформації, записаної на магнітних носіях, використовуються спеціальні прилади, що генерують потужне магнітне поле. При цьому може використовуватися як змінне магнітне поле, так і потужний магнітний імпульс. При такому впливі носій або повністю розмагнічується, або повністю намагнічується до стану однорідного насищення. В будь-якому випадку при достатній потужності магнітного поля інформація буде повністю знищена [19].
Апаратуру для такого знищення виробляють багато фірм різних країн [20]. Серед них можна назвати апарати: V6000HDD Max фірми Verity Systems (США, вартість 10000 доларів), HD-3WXL фірми Garner (США, вартість 9000 доларів), HC2000S фірми Orient Computer (Японія, вартість 11000 доларів), Mag EraSURE ME-P3E фірми Fujitsu (Японія, вартість 46000 доларів) та інші. Деякі з цих апаратів наведені на рис. 4.1 – 4.4.
Рис. 4.1. Апарат для знищення інформації V6000HDD Max
Рис. 4.2. Апарат для знищення інформації HD-3WXL
Рис. 4.3. Апарат для знищення інформації HC2000S
Рис. 4.4. Апарат для знищення інформації Mag EraSURE ME-P3E
В Україні розробкою та виробництвом такої апаратури займається Центр відновлення інформації «Епос», що розміщується у м. Києві. У Центрі «Епос» розроблено прилад “Лавина”, який при ціні 1500 доларів не поступається за своїми технічними характеристиками найкращим зарубіжним аналогам. Прилад використовує для розмагнічування потужний магнітний імпульс. Його технічні характеристики наведено у табл. 4.3 , а зовнішній вигляд наведено на рис. 4.5.
Таблиця 4.3
Магнітні носії, на яких відбувається знищення інформації | -настільні, мобільні, переносні НЖМД; -гнучки диски (дискети), ZIP, Jaz диски; -касети плівкових накопичувачів (LTO, DLT та інш.); -цифрові и аналогові аудіо та відеокасети. |
Розміри робочої камери | 118х29х150 мм |
Напруженість зтираючего поля в активній частині робочої камери | не менше 550 кА/м |
Робоче навантаження | до 100 носіїв/год |
Тривалість знищення інформації | не більше 0,1 сек |
Тривалість виходу в режим «Готовність» | не більше 25 сек |
Час безперервної роботи | через 1 годину безперервної роботи - 30 хв. перерви |
Габаритні розміри пристрою «Лавина» | 153х105х258 мм |
Маса | 4,2 кг |
Електроживлення | ~ 220 В, 50 Гц |
Рис. 4.5. Апарат для знищення інформації "Лавина"
Як це видно з повної назви Центру «Епос», його фахівці займаються не лише знищенням, але і відновленням інформації, розміщеної на носіях різного типу, в тому числі й твердотільних (так званих флеш-картках).
Це новий надзвичайно важливий та наукоємний напрям технічного захисту інформації. У Центрі проведено спеціальні наукові дослідження та розроблено комплекс унікальної апаратури, призначеної для проведення таких робіт, який захищено патентами на винаходи [20].
Серед такої апаратури можна відзначити аналізатор EPOS ATA Analyztr – універсальний інструментальний засіб аналізу протоколів інтерфейсу АТА, призначене для реєстрації та відображення команд даних, що передаються між будь-якими пристроями з інтерфейсами Parallel ATA або Serial ATA.
Прилад має багато різних функцій, що дозволяє його широко використовувати при відновленні інформації, ремонті жорстких дисків,
виявленню “шпарин” у захисті програмного забезпечення, знятті паролів та т. інше. Загальний вигляд приладу показано на рис. 4.6.
Рис. 4.6. Зовнішній вигляд приладу EPOS ATA Analyztr
Ще один унікальний прилад, призначений для копіювання жорсткого диску шляхом створення його образу – Disk Master Portable Sata, розроблений у Центрі «Епос».
Прилад забезпечує діагностику поверхні диску, повне копіювання даних, в тому числі і прихованих у спеціальних областях та ще багато інших функцій, які дозволяють проводити унікальні роботи по відновленню інформації, записаної на різних типах носіїв.
Отже, проведені наукові дослідження та розроблена на їх основі апаратура контролю, разом з високим технічним та науковим рівнем спеціалістів Центру «Епос» дозволяє проводити унікальні роботи зі знищення та відновлення інформації.
Деякі з цих апаратів не мають світових аналогів.
Висновки до розділу 4
Як можна побачити, захист інформації в інформаційних системах може забезпечуватися лише при застосуванні комплексу методів та засобів її захисту.
Особлива увага та сучасному етапі розвитку способів несанкціонованого зняття інформації надається її технічному захисту в системах, що обробляють інформацію з обмеженим доступом. Але найбільш поширеними способами зняття інформації з ІС є хакерські атаки на системи, що під’єднані до мережі Інтернет.
Разом з тим, значного розвитку отримали антивірусні засоби захисту, застосування яких є обов’язковим як у окремих комп’ютерах, так і всіх ІС.
Крім того в Україні створено унікальний комплекс апаратури для відновлення та знищення інформації, записаної на різних типах носіїв, та проводяться роботи в цьому напрямі захисту інформації.