CSEC ITSG-06 är en mjukvarubaserad datasaneringsmetod som används i vissa filhanterare och data förstöringsprogram för att skriva över befintlig information på en hårddisk eller annan lagringsenhet.
Att radera en hårddisk med hjälp av CSEC ITSG-06-datasaneringsmetoden kommer att förhindra att alla programbaserade filåterställningsmetoder hittar information på enheten och kan också förhindra att de flesta maskinbaserade återställningsmetoder kan extrahera information.
Vad gör CSEC ITSG-06?
Alla metoder för sanering av data är likartade, men det som skiljer dem från varandra är de små detaljerna. Skriv Zero är till exempel en metod som endast använder ett pass av nollor. Gutmann skriver över lagringsenheten med slumpmässiga tecken, eventuellt upp till dussintals gånger.
CSEC ITSG-06 data saneringsmetoden är dock lite annorlunda genom att den använder en kombination av nollor och slumpmässiga tecken, plus sådana. Det brukar implementeras på följande sätt:
- Pass 1: Skriver en en eller noll
- Pass 2: Skriver komplementet till den tidigare skriftliga karaktären (t.ex. ett om Pass 1 var noll- )
- Pass 3: Skriver ett slumpmässigt tecken och verifierar skrivningen
CSEC ITSG-06 är faktiskt identisk med NAVSO P-5239-26 datasaneringsmetod. Det liknar också DoD 5220.22-M förutom att, som du ser ovan, det inte verifierar de två första skriverna som DoD 5220.22-M.
Tips: De flesta program som använder CSEC ITSG-06-metoden låter dig anpassa passagerna. Du kanske till exempel kan lägga till ett fjärde pass av fler slumpmässiga tecken. Om du ändrar metoden från vad som beskrivs ovan använder du inte längre CSEC ITSG-06. Om du till exempel anpassar det för att lägga till en verifiering efter de två första passerna har du flyttat från CSEC ITSG-06 och byggt istället DoD 5220.22-M.
Program som stöder CSEC ITSG-06
Jag ser inte CSEC ITSG-06-datasaneringsmetoden som implementerats med namn i många data förstöringsprogram, men som jag sa ovan är det väldigt likatana andra metoder som NAVSO P-5239-26 och DoD 5220.22-M.
Ett program som använder CSEC ITSG-06 är dock Active KillDisk, men det är inte gratis att använda. En annan är WhiteCanyon WipeDrive, men bara Litet företag och Företag versioner.
De flesta data förstöringsprogram stöder flera datasaneringsmetoder utöver CSEC ITSG-06. Om du öppnar ett av de program som jag just nämnde har du möjlighet att använda CSEC ITSG-06, men även flera andra metoder för datatorkning, vilket är bra om du senare väljer att använda en annan metod eller om du föredrar att köra flera data sanitering metoder på samma data.
Notera: Även om det inte finns många program som annonserar sitt stöd för CSEC ITSG-06, kan några data förstöringsprogram låta dig bygga din egen custom wipe-metod. Detta innebär att du kan kopiera passerna ovanifrån för att göra något som matchar eller liknar i stor utsträckning CSEC ITSG-06-metoden även om det inte är uppenbart att det stöds. CBL Data Shredder är ett exempel på ett program som låter dig bygga anpassade torkningsmetoder.
Mer om CSEC ITSG-06
CSEC ITSG-06-saneringsmetoden definierades ursprungligen i avsnitt 2.3.2 i IT Security Guidance 06: Clearing och avklassificering av elektroniska datalagringsenheter , publicerad av Communication Security Establishment Canada (CSEC), tillgänglig här (PDF).
CSEC ITSG-06 ersatte RCMP TSSIT OPS-II som Kanadas standard för sanering av data.
Notera: CSEC erkänner även Secure Erase som en godkänd metod för sanering av data.