web-dev-qa-db-ja.com

SSDを効果的に破壊するにはどうすればよいですか?

SSDを破壊する繰り返し可能な方法とは何ですか?たとえば、それを開いた場合、データだけのためにどの部分を取り出して破壊することができますか(実際の「ストレージユニット」を識別する方法)?

ケース1.データが簡単に回復されないことを合理的に確認したい通常のユーザー?

ケース2.データは機密情報であり、ドライブはすでに暗号化されていることを考慮してください。要件は、データが永久に回復不能でなければならないことです。つまり、暗号化自体では要件を満たすのに十分ではありません。

意図:SSDは機械的な対応物と比較して電子的であるため、質問の答え ハードディスクを破壊するにはどうすればよいですか? は固有の違いがあるため、該当しません。私はすべて、この質問に基づいて元の質問を更新し(標準化する)、後でこれを重複として閉じます。

13
artifex

したがって、これについていくつかの調査が行われました。

SSDの研究者であるMichael Wei、Laura M. Grupp、Frederick E. Spada、およびSteven Swansonは、「 フラッシュベースのドライブからデータを確実に消去する (PDF警告)」と発表しました。

...私たちの結果は3つの結論につながります:

まず、組み込みコマンドは効果的ですが、製造元がそれらを正しく実装していない場合があります。

第2に、SSDの可視アドレススペース全体を2回上書きすることは、常にではありませんが、通常、ドライブをサニタイズするのに十分です。

第三に、個々のファイルのサニタイズのための既存のハードドライブ指向の手法はSSDでは効果的ではありません

フラッシュドライブを消去するだけでは機能しない(または暗号化してキーを破棄する)ことができない理由は、フラッシュコントローラーがフラッシュチップ上のデータの物理的な場所を抽象化する「フラッシュトランスレーションレイヤー」(FTL)を実装しているためです。コンピュータがディスク上のデータの場所を参照するために使用する論理ブロックアドレス(LBA)から。

FTLから得られる主な利点は、LBAよりもチップ上のスペースを増やすことができることです。つまり、128GBのフラッシュチップを搭載したフラッシュドライブを使用できますが、FTLのおかげで、120GBしか報告されません。これは、ドライブの寿命を延ばし、ウェアレベリングを支援するために行われます。この種のプロビジョニング不足が発生するのはよくあることです(今日市場に出ているほとんどのSSDドライブを見ると、容量は2の累乗ではなく、2の累乗ではないことがわかります。 -フラッシュチップの量は2つですが、寿命を延ばすために過小評価しています)。

この副作用として、120 GBのドライブがあり、120 GBのゼロで上書きした場合でも、古いデータを保持するフラッシュチップが8 GBあり、FTLから独立して電気的に抽出することで回復できます。したがって、2回消去する必要があります(通常、記事で説明しているように、それが特に奇妙なコントローラーで常に機能するとは限りません)。

したがって、フラッシュチップの物理的な破壊は、現在、データへのアクセスを保証する唯一の方法であると言えます。

14
Matt Simmons

ちょうどそれらを燃やす-真剣に、どんな古い火でも、バーベキューさえします。

12
Chopper3

Security Stack Exchangeでこれに関してかなり標準的な答えがあります。非常に多くのことから、これまでにないトップブログの投稿の1つにつながりました。 http://security.blogoverflow.com/2012/02/qotw-18-how-can-we-destroy-data-on -a-hard-drive /

その投稿には、消磁、破壊、手動分解、分解、焼却、粉砕、細断、溶融、電気スクランブル、私のお気に入りなど、さまざまなアクションが含まれています。

不当な破壊

しかし実際には、SSDの最も簡単なオプションは、デバイス全体を暗号化されたボリュームとして保持し、消去したい場合はキーを失うだけです。その時点で、それは事実上ランダムなデータです。

8
Rory Alsop

ソフトウェアのみのアプローチ 場合によっては十分でない場合があります (要件によって異なります)。 (例えば、暗号化アルゴリズムは将来のある時点で破られる可能性があります)

ただし、SSD内のPCB)を非常に簡単に細断できます。これは、ドライブを再度使用する予定がないことを前提としています。

私たちが使用するアプローチは、 media disintegratorを使用してディスクを破棄することです 。本当に... :)監査証跡があり、顧客に追跡情報を提供します。多分それはあなたの状況にとってやり過ぎですが、それはオプションです。

これは単一のSSDですか、それともRAIDアレイのメンバーですか? RAIDメンバーであるデバイスを再利用する必要がある場合は、使用中のRAIDテクノロジーに依存する他のいくつかのオプションがあると思います。

3
ewwhite

大型ハンマー、大槌。奇妙なことに治療。 1つの良い強打とそれはトーストです。

1
dmourati