جستجو در محصولات

گالری پروژه های افتر افکت
گالری پروژه های PSD
جستجو در محصولات


تبلیغ بانک ها در صفحات
ربات ساز تلگرام در صفحات
ایمن نیوز در صفحات
.. سیستم ارسال پیامک ..
حذف موثر فايل ها : اقدامي در جهت افزايش امنيت اطلاعات
-(4 Body) 
حذف موثر فايل ها : اقدامي در جهت افزايش امنيت اطلاعات
Visitor 427
Category: دنياي فن آوري
از رسانه هاي ذخيره سازي متعددي به منظور ذخيره و بازيابي اطلاعات در کامپيوتر استفاده مي گردد . ويژگي فوق باعث شده است که هر يک از ما بر روي کامپيوتر خود مجموعه اي از اطلاعات شخصي و يا حساس را ذخيره نمائيم به اين اميد که در آينده بتوانيم به سرعت آنان را بازيابي و استفاده نمائيم .
در صورتي که قصد فروش و يا دور انداختن کامپيوتر قديمي خود و يا ديسک ها و لوح هاي فشرده را داشته باشيد ، در اولين اقدام مي بايست از اطلاعات و فايل هاي مورد نياز نسخه هاي پشتيبان تهيه گردد و در ادامه اقدام به حذف فايل هاي شخصي نمود تا امکان دستيابي افراد غيرمجاز به اطلاعات وجود نداشته باشد . بدين منظور لازم است اقداماتي خاص به منظور حصول اطمينان از حذف فايل هاي موجود بر روي هارد ديسک ، ديسک ها و يا لوح هاي فشرده انجام شود تا ساير افراد قادر به بازيابي اطلاعات نباشند.

سرنوشت فايل هاي حذف شده

زماني که شما يک فايل را حذف مي نمائيد ، با توجه به نوع سيستم عامل و تنظيمات انجام شده ، ممکن است فايل هاي حذف شده به trash و يا recycle bin منتقل گردند . مکان فوق ، اين امکان را فراهم مي نمايد تا در صورتي که يک فايل به صورت تصادفي حذف شده باشد ، بتوان آن را بازيابي و همه چيز را به حالت اوليه برگرداند .
کاربران کامپيوتر همواره اين نگراني را دارند که با خالي کردن recycle bin امکان بازيابي فايل هاي حذف شده را از دست خواهند داد . اين موضوع از دو زاويه متفاوت قابل بررسي است :
• ديدگاه کاربران : با اين که در اولين مرحله امکان بازيافت اين نوع فايل هاي حذف شده بنظر مشکل و پيچيده جلوه مي نمايد ولي اين احتمال وجود خواهد داشت که بتوان با استفاده از روش هائي خاص اقدام به بازيابي اطلاعات و يا فايل هاي حذف شده نمود .
• ديدگاه مهاجمان : مهاجمان که قطعا" در حالت طبيعي داراي دانش بمراتب بيشتري نسبت به کاربران مي باشند نيز مي توانند با بکارگيري ابزارهاي متفاوت ، اقدام به بازيافت و دستيابي به اطلاعات و فايل هاي حذف شده نمايند .

تهديدات

در صورتي که مهاجمان بتوانند به اطلاعات و يا فايل هاي حذف شده دستيابي پيدا نمايند ، شعاع تخريب آنان به ماهيت و ميزان حساس بودن اطلاعات برمي گردد . اطلاعات مربوط به کارت اعتباري و يا حساب بانکي ، رمزهاي عبور ، اطلاعات پزشکي ، تصاوير شخصي و خانوادگي و يا اطلاعات حساس سازماني ، از جمله اطلاعات مورد علاقه مهاجمان به منظور برنامه ريزي حملات مي باشد .سرقت هويت شما و يا استفاده از اطلاعات بازيافت شده در جهت تدارک و برنامه ريزي يک تهاجم مبتني بر مهندسي اجتماعي، نمونه هائي از تهديدات موجود در اين زمينه مي باشد .

چگونه مي توان از حذف کامل اطلاعات اطمينان حاصل نمود ؟

بسياري از کاربران از معيارها و شاخص هاي خاصي به منظور حصول اطمينان از حذف کامل اطلاعات تبعيت مي نمايند . برخي از معيارها و يا شاخص هاي مورد نظر کاربران قابل اعتماد نبوده و ممکن است توام با موفقيت کامل نباشد . بهترين گزينه موجود در اين رابطه ، بررسي برنامه هاي نرم افزاري و يا دستگاه هاي سخت افزاري خاصي است که ادعاي حذف کامل و غيرقابل برگشت فايل ها و يا اطلاعات موجود بر روي هارد ديسک و يا CD را دارند . برنامه ها و سخت افزارهاي فوق داراي ويژگي هاي متفاوتي بوده و هر يک داراي کارآئي مختص به خود مي باشند :
• قابليت نوشتن چندين مرتبه داده : برنامه انتخابي ، نه تنها مي بايست داراي قابليت حذف اطلاعات باشد، همچنين مي بايست قادر به بازنويسي داده جديد بر روي آن باشد . با افزودن چندين لايه داده ، يک مهاجم براي دستيابي به اطلاعات حذف شده مسيري دشوار را در پيش رو خواهد داشت . برنامه انتخابي مي بايست حداقل بين سه تا هفت مرتبه قادر به نوشتن داده جديد بر روي اطلاعات حذف شده باشد .
• استفاده از داده تصادفي : برنامه انتخابي مي بايست در مقابل استفاده از الگوهاي قابل شناسائي براي بازنويسي داده جديد بر روي فايل هاي حذف شده ، از داده هاي کاملا" تصادفي استفاده نمايد . بديهي است در چنين مواردي امکان شناسائي الگو ي بازنويسي توسط مهاجمان مشکل تر خواهد شد.
• استفاده از صفر در آخرين لايه : صرفنظر از اينکه برنامه انتخابي چند مرتبه اقدام به نوشتن داده مي نمايد ، مي بايست از برنامه هائي استفاده گردد که در آخرين لايه خود از صفر براي بازنويسي مجدد اطلاعات استفاده مي نمايند . بدين ترتيب يک لايه اضافه امنيتي ايجاد مي گردد .
با اين که تعداد زيادي از برنامه هاي اشاره شده با فرض اين موضوع که شما قصد حذف تمامي ديسک را داريد ، پتانسيل هاي خود را در اختيار شما قرار مي دهند ، برنامه هائي نيز وجود دارد که مي توان با استفاده از آنان صرفا" اقدام به حذف و بازنويسي فايل هائي خاص نمود .
يکي از روش هاي موثر براي انهدام CD و يا DVD ، قرار دادن آنان در يک پوشش مناسب و خردکردن آنان است . در اين رابطه مي توان از سخت افزار هاي خاصي نيز استفاده نمود . برخي از دستگاه هاي فوق سطح ديسک را ريز ريز کرده و برخي ديگر سطح قابل نوشتن ديسک را با استفاده از يک الگوي خاص سوراخ مي نمايند .
Add Comments
Name:
Email:
User Comments:
SecurityCode: Captcha ImageChange Image