信息消除工具XBE-411(CD)是一款根据保密局BMB21-2007 《涉及国家秘密的载体销毁与信息消除安全保密要求》而编写的信息消除工具软件,适合对硬盘、U盘等存储介质进行数据清除操作。
该工具软件是基于Windows平台上开发的,适合Windows2000、WindowsXP、Vista操作系统,通过USB口外接各种转换器,可转换成IDE、SATA、CF等接口,需要将各种需要销毁的介质连接在这些接口上进行销毁。
主要功能包括:
l 将需要销毁的整个介质反复覆盖6次不同数据,具体为:第一遍写0,第二遍写1,第三遍写乱码,第四遍写1,第五遍写乱码,第六编写0;
l 防止误销毁操作,系统带有自动判断系统,可避免用户无意识销毁不该销毁的盘体;
l 并行处理功能允许该工具软件同时处理多个存储介质;
l 自动识别功能能够让系统自动识别新的硬盘,或者已销毁硬盘,还支持断点续销功能;
l 防止休眠功能能够避免计算机进入休眠状态,造成销毁工作终止;
l 日志功能记录所有操作相关细节;
该工具软件基于Windows平台提供的硬盘磁道直接读写功能开发的,层次结构如下图:

开始使用该软件时,需要进行必要的配置操作。包括设置管理员密码,还需要配置一些必要的设置项,比如清除数据标准,最多同时进行的任务数,销毁后写入的标志,提示音类型,自动关机等。
按照保密局规定在软件使用界面中提示“经该产品进行信息消除的涉密介质可以变更密级、使用人员和使用环境,但仅限本单位工作人员使用,且不得变更为非涉密载体使用。”

当计算机5分钟没有被操作时本软件自动锁定,防止非授权人员进行操作,管理员可以重新输入登录密码来解除锁定。
l 物理驱动器清除
以物理盘体(驱动器)为单元进行选择。此方式下只能对整个物理盘体(驱动器)进行信息消除,不能对逻辑盘进行信息消除。根据保密局要求,对介质进行数据信息消除时必须反复向该介质中写入不同数据。第一次写入内容为0,第二次写入为f,第三次到第五次写入内容为乱码,第六次写入内容为0。如果设置了“打印不干胶贴”每次对存储介质进行信息消除操作后,将提示打印标签,操作人员可将此标签粘贴到被消除信息的存储介质上。
l 逻辑驱动器清除
以逻辑盘体(驱动器)为单元进行选择。此方式下也能够对多个逻辑盘体(驱动器,也称为分区)进行信息消除。在选择同一物理硬盘下的多个逻辑分区进行信息消除操作时,由于磁头需要在不同逻辑分区之间频繁往返寻址,会造成延时,建议选择串行信息消除,。根据保密局要求,对介质进行数据信息消除时必须反复向该介质中写入不同数据。第一次写入内容为0,第二次写入为f,第三次到第五次写入内容为乱码,第六次写入内容为0。如果设置了“打印不干胶贴”每次对存储介质进行信息消除操作后,将提示打印标签,操作人员可将此标签粘贴到被消除信息的存储介质上。
l 文件删除
文件删除是对指定的一个或多个文件或者目录(文件夹)进行删除的操作。需要说明的是,删除操作完成后,还需要进行空余扇区清除,才能做到彻底删除干净。
l 空余扇区清除
一个逻辑盘体(驱动器,也称为分区)保存了大量的文件,往往还有空余空间没有用完,这就是空余扇区。当删除了一个或一些文件或者目录(文件夹)后,被删除的文件或者目录(文件夹)就被划分到空余扇区中。因此,如果想对文件或者目录(文件夹)进行彻底删除干净,还需要对空余扇区进行清除。
l MBR写入
MBR写入是指对信息消除后的硬盘进行“硬盘主引导记录” 初始化。如果不进行初始化,此硬盘无法使用Ghost等工具安装操作系统,使用操作系统光盘直接安装则不受影响。 MBR写入只适用于对物理驱动器进行操作,即对整个物理硬盘进行写入操作。MBR写入不是必要的操作步骤,对信息消除的安全性没有影响,只有在需要的时候才使用。当然,用户也可以使用其他工具软件写入MBR信息。
关键技术一:六次写入不同数据
根据保密局要求,信息擦除必须覆盖6次,且每次覆盖的数据不同,所以第一次覆盖数据为0,第二次为f,第三次至第五次为乱码,第六次为0。
关键技术二:防篡改功能
软件设置管理员与用户,系统管理员拥有修改用户、修改参数设置的权限;审计管理员拥有修改用户和修改参数、查看日志的权限;操作员没有这些权限,但可进行信息消除操作。密码重试次数超过3次后软件将被锁定,锁定时间最小为5分钟,最大为120分钟,默认值是20分钟。当计算机5分钟无操作时,软件将自动锁定,防止设置或操作被篡改。
|