【问题标题】:Wiping temporary files for security擦除临时文件以确保安全
【发布时间】:2011-06-29 23:41:24
【问题描述】:

我正在开发一个显示数据库数据的应用程序。现在我正在研究一组模块,这些模块将生成一个 HTML 页面,包括文本和图像,在 Web 浏览器中显示它(内置在程序中,但实际上是 MSIE),并为用户提供打印它的选项。

在这些类的析构函数中,我有删除创建的临时文件的说明,因为它们可能包含仅供官方使用的信息。

周末我开始想我应该先用 0(或任何其他字节)覆盖数据,然后删除它们。

我听说在文件擦除中使用了某些字节模式,并且仅通过一次可能还不够好,但我想不出任何原因。我做了一些研究并阅读了维基百科,似乎单次通过也可以。

另外,在 HTML 中添加“no-cache”元标记是否足以确保 MSIE 不会将数据复制到自己的缓存目录中?

【问题讨论】:

标签: security delete-file


【解决方案1】:

我知道有两个程序可以在 Unix 系统上执行此操作。您必须检查它们是否在 Windows 上可用,无论是原生的还是使用 Cygwin 或类似的东西,或者您可能会发现它们对研究它们是如何做的很有用。

  1. srm 在 Sourceforge 上可用
  2. 粉碎 - GNU coreutils 的一部分

他们都使用 Gutmann 方法在数据上编写一系列模式。请参阅 Peter Gutmann 的 Secure Deletion of Data from Magnetic and Solid-State Memory 论文以了解该想法的解释。另请参阅srm manpageshred manpage,从用户的角度了解它们是如何工作的。

【讨论】:

    【解决方案2】:

    除非这涉及到一些需要用数据覆盖的系统(SOx、PCI DSS、HIPAA;我很确定这些只是硬盘退役所必需的,而不是正常的程序合规性),否则这是矫枉过正的。

    美国国家标准与技术研究院建议使用您选择的 0 或 1 进行单次擦拭。这在文件 SP800-80 中有概述。如果您需要遵守一套标准,他们可能有一个与“媒体卫生”或类似名称相关的部分。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-02-05
      • 1970-01-01
      • 2023-04-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多