文章摘要:本文介绍了针对固态硬盘驱动器(SSD)的磁盘净化的行业标准方法。
在本文中,"磁盘净化" 一词是指消除存储设备上的所有数据以使其无法恢复的过程。
目前有三种传统方法可用于净化 SSD。这三种方法适用于净化整个物理磁盘,但不是特定的文件或文件夹。
应注意的是,轴硬盘驱动器的净化方法不适用于 SSD。
这是一种常见的针对非加密 SSD 的净化方法。它旨在通过将每位数据覆盖为零来将驱动器置于原始状态。SSD 固件中存在命令集,并且该过程的管理操作由在 USB 密钥上的可引导环境中运行的软件进行。
Dell 不建议任何能利用此过程的软件,但您可以在https://en.wikipedia.org/wiki/Data_erasure上找到一些有用的信息。
在自加密硬盘驱动器(SED)上,加密密钥存储在驱动器上的小型存储区域中,SED 内部硬件被动地加密和解密传入和传出数据。通过软件预引导身份验证或 BIOS 密码进行驱动器访问。
通过加密管理软件,系统管理员可以删除并重新生成驻留在 SED 中的加密密钥,这会使以前写入的数据无法破译,从而安全地恢复。与 ATA 安全擦除一样,驱动器仍处于原始状态,并且在驱动器中生成新密钥。
可通过 smelting 或切碎销毁 SSD 介质的产品。这是美国国防部和全国安全机构批准的唯一 SSD 净化方法。Smelting SSD 的 DOD/NSA 标准要求以1600摄氏度额定许可的 furnace。用于清除 SSD 介质的 DOD/NSA 标准要求使用 NSA/CSS 评估的碎机,以 edge 长度将碎片减少至小于2毫米。
有关 SSD 的 DOD/NSA 符合性净化的更多信息,可在 NSA 站点上找到:介质销毁指南 。