Skip to main content

Schneier Method (Data Sanitization Method)

USENIX Enigma 2016 - Hacking Health: Security in Healthcare IT Systems (April 2025)

USENIX Enigma 2016 - Hacking Health: Security in Healthcare IT Systems (April 2025)
Anonim

Schneier-metoden är en mjukvarubaserad datasaneringsmetod som används i vissa filhanterare och data förstöringsprogram för att skriva över befintlig information på en hårddisk eller andra lagringsenheter.

Att radera en hårddisk med Schneier-datasaneringsmetoden kommer att förhindra att alla programbaserade filåterställningsmetoder hittar information på enheten och kan också förhindra att de flesta maskinvarubaserade återställningsmetoder extraherar information.

Kortfattat skriver Schneier-metoden data på en lagringsenhet med en, och sedan en noll, och slutligen med flera pass av slumpmässiga tecken. Det finns mer information om detta nedan, liksom några exempel på program som inkluderar Schneier-metoden som ett alternativ när du raderar data.

Vad gör Schneier-metoden?

Alla datasaneringsmetoder fungerar på ett liknande sätt men de genomförs inte alltid på samma sätt. Exempelvis skriver Skriv Zero-metoden endast data med nollor. Andra, som slumpmässig data, använder bara slumpmässiga tecken. HMG IS5 är mycket likartad eftersom den skriver noll, sedan en, och sedan en slumpmässig karaktär, men endast ett pass av ett slumpmässigt tecken.

Med Schneier-metoden finns det emellertid en kombination av flera pass av slumpmässiga tecken samt nollor och sådana. Så här implementeras det normalt:

  • Pass 1: Skriver en
  • Pass 2: Skriver en noll
  • Pass 3: Skriver en ström av slumpmässiga tecken
  • Pass 4: Skriver en ström av slumpmässiga tecken
  • Pass 5: Skriver en ström av slumpmässiga tecken
  • Pass 6: Skriver en ström av slumpmässiga tecken
  • Pass 7: Skriver en ström av slumpmässiga tecken

Vissa program kan använda Schneier-metoden med små variationer. Till exempel kan vissa program stödja en verifiering efter det första eller sista passet. Vad som gör det bekräftar att tecknet, som ett eller slumpmässigt tecken, faktiskt skrevs till enheten. Om det inte var kan programvaran berätta för dig eller bara starta om automatiskt och köra igenom passerna igen.

Tips: Det finns några program som låter dig anpassa passet, som gör en extra noll skriv efter Pass 2. Men om du gör tillräckligt med Schneier-metoden ändras det inte riktigt den där metod. Om du till exempel tog bort de två första passerna och sedan lagt till flera fler slumpmässiga teckenpass, skulle du bygga Gutmann-metoden.

Program som stöder Schneier

Flera olika program låter dig använda Schneier-metoden för att radera data. Några exempel är Eraser, Securely File Shredder, CBL Data Shredder, CyberShredder, Ta bort filer permanent och Gratis EASIS Data Eraser.

Som vi nämnde ovan kan vissa filklippare och data förstöringsprogram låta dig anpassa vad som händer under passet. Detta innebär att även om de inte har den här metoden tillgänglig, kan du fortfarande "bygga" Schneier-metoden i de programmen med hjälp av strukturen ovanifrån.

De flesta data förstöringsprogram stöder flera metoder för sanering av data förutom Schneier-metoden. Om du vill kan du förmodligen välja en annan datatorkningsmetod när du har öppnat programmet.

Mer information om Schneier-metoden

Schneier-metoden skapades av Bruce Schneier och framträdde i sin bok Tillämpad kryptografi: protokoll, algoritmer och källkod i C (ISBN 978-0471128458).

Bruce Schneier har en webbplats som heter Schneier on Security.

Särskilt tack till Brian Szymanski för att förtydliga några detaljer om den här biten.