NCSC-TG-025 is een op software gebaseerde data-ontsmettingsmethode die in sommige programma's voor het vernietigen van bestanden en gegevensvernietiging wordt gebruikt om bestaande informatie op een harde schijf of ander opslagapparaat te overschrijven.
Het wissen van een harde schijf met behulp van de NCSC-TG-025 methode voor gegevenszuivering voorkomt dat alle op software gebaseerde bestandsherstelmethoden informatie van de schijf oppakken en zal waarschijnlijk ook voorkomen dat de meeste op hardware gebaseerde herstelmethoden informatie extraheren.
Hieronder vindt u meer informatie over deze methode voor gegevens wissen, zoals hoe deze normaal werkt, evenals sommige programma's waarmee u deze kunt gebruiken.
Wat doet NCSC-TG-025?
NCSC-TG-025 is vergelijkbaar met andere data-sanitatiemethoden doordat het minstens één keer over de gegevens gaat om het te overschrijven met een nul, een of willekeurig karakter. Deze methode is echter anders dan bij andere methoden, zoals Write Zero, die de informatie net overschrijft met een nul, of willekeurige gegevens die alleen willekeurige tekens gebruiken.
In plaats daarvan wordt NCSC-TG-025 gewoonlijk op de volgende manier geïmplementeerd, waarbij nullen, enen, en willekeurige tekens:
- Pass 1: Schrijft een nul en verifieert de schrijf
- Pass 2: Schrijf een en verifieert de schrijf
- Pass 3: Schrijft een willekeurig teken en verifieert de schrijf
De NCSC-TG-025-gegevensdesinfectiemethode is exact dezelfde als de DoD 5220.22-M-methode en variaties in de manier waarop deze wordt geïmplementeerd, zullen vergelijkbaar zijn.
Zoals u kunt zien, zal een programma dat deze methode voor het wissen van gegevens gebruikt, waarschijnlijk controleren of de gegevens met succes zijn overschreven voordat u doorgaat naar de volgende stap. Als het overschrijven om de een of andere reden niet is voltooid, zal de software hoogstwaarschijnlijk die specifieke wacht opnieuw uitvoeren totdat deze kan controleren of de gegevens zijn overschreven, of dat het kan u vertellen dat de verificatie niet is voltooid zoals verwacht, zodat u dat kan het handmatig opnieuw uitvoeren als je wilt.
Notitie: Sommige programma's die methoden voor het wissen van gegevens ondersteunen, zoals NCSC-TG-025, kunnen u zelfs uw eigen methoden laten maken. U kunt bijvoorbeeld meer passen van nul overschrijvingen toevoegen als u dat wilt, of de verificatie voor elke passage verwijderen.
Elke methode die u maakt en die verschilt van wat hierboven is geschreven, is technisch gezien niet langer de methode voor het ontsmetten van gegevens van NCSC-TG-025. Als je dit voldoende aanpast, zou je een andere methode volledig kunnen bouwen, zoals VSITR of Schneier, of eigenlijk ieder methode afhankelijk van hoeveel u verandert.
Programma's die NCSC-TG-025 ondersteunen
Hoewel er waarschijnlijk meerdere anderen zijn, is de Papierversnipperaar tool in WinUtilities is een gratis programma waarmee u de NCSC-TG-025 ontsmettingsmethode kunt gebruiken. Het kan niet alleen specifieke bestanden maar ook hele mappen en harde schijven verwijderen.
Een andere toepassing die deze methode voor het wissen van gegevens ondersteunt, is Disk Shredder, maar het is niet gratis.
De meeste programma's voor gegevensvernietiging ondersteunen meerdere methoden voor gegevenszuivering naast NCSC-TG-025. Met WinUtilities, bijvoorbeeld, kunt u deze NSA data-wismethode gebruiken evenals DOD 5223-23M, Guttman, etc.
Zoals u hierboven al hebt gelezen, kunt u met sommige toepassingen een aangepaste ontsmettingsmethode bouwen. Daarom, als een programma je zelf laat bouwen, maar het lijkt niet duidelijk dat het NCSC-TG-025 ondersteunt, zou je gewoon hetzelfde patroon als hierboven kunnen volgen om de passes identiek te maken.
Meer over NCSC-TG-025
De NCSC-TG-025 ontsmettingsmethode werd oorspronkelijk gedefinieerd in de Forest Green Book , deel van de Rainbow-serie van computerbeveiligingsrichtlijnen, gepubliceerd door het National Computer Security Centre (NCSC), een groep die ooit deel uitmaakte van de Amerikaanse National Security Agency (NSA).
Notitie: NCSC-TG-025 is niet langer een data-saneringsnorm voor de NSA. Het declassificatiehandboek van de NSA / CSS-opslaginrichting (NSA / CSS SDDM) vermeldt alleen demagnetisering en fysieke vernietiging via verbranding, aangezien NSA manieren heeft goedgekeurd om gegevens van harde schijven te ontsmetten. U kunt hier de NSA / CSS SDDM lezen (PDF).