国产精品久久久久久久网站_伊人久久精品影院_精品久久洲久久久久护士_亚洲精品高清国产一线久久

國家保密局網(wǎng)站>>保密科技

涉密數(shù)據(jù)恢復(fù)過程中的失泄密隱患分析及對策研究

2017年03月16日    來源:科學(xué)技術(shù)司【字體: 打印

隨著信息技術(shù)的飛速發(fā)展,越來越多的涉密信息以電子數(shù)據(jù)的形式生成、傳輸和存儲。與傳統(tǒng)紙介質(zhì)相比,電子載體信息存儲量大、密度高,一旦發(fā)生故障,將會導(dǎo)致大量數(shù)據(jù)的丟失。當(dāng)前,涉密數(shù)據(jù)恢復(fù)需求量不斷增加與數(shù)據(jù)恢復(fù)機(jī)構(gòu)保密水平停滯不前的矛盾日益突出,涉密數(shù)據(jù)恢復(fù)過程中存在大量失泄密隱患,給國家和軍隊(duì)秘密造成了嚴(yán)重威脅。

一、失泄密隱患分析

(一)數(shù)據(jù)恢復(fù)機(jī)構(gòu)是否具備資質(zhì)

目前,國內(nèi)的數(shù)據(jù)恢復(fù)服務(wù)市場處于極不規(guī)范的狀態(tài),主要表現(xiàn)在缺乏行業(yè)標(biāo)準(zhǔn)、缺乏從業(yè)人員執(zhí)業(yè)準(zhǔn)則、缺乏行業(yè)領(lǐng)導(dǎo)者。由此產(chǎn)生了一系列行業(yè)亂象,如隨意復(fù)制、泄露他人數(shù)據(jù)以牟取不正當(dāng)利益;故意破壞他人數(shù)據(jù)、損壞他人介質(zhì)以防止同行競爭等。在涉密數(shù)據(jù)恢復(fù)領(lǐng)域,目前僅有為數(shù)不多的幾家機(jī)構(gòu)取得了國家保密局頒發(fā)的涉密數(shù)據(jù)恢復(fù)單項(xiàng)資質(zhì)。然而市場上有大量的公司或個(gè)人,為了經(jīng)濟(jì)利益虛假宣傳,自稱能夠進(jìn)行涉密數(shù)據(jù)恢復(fù),并簽訂所謂的保密合同。如果因?yàn)榧毙钄?shù)據(jù),在不了解真相的情況下,將涉密載體交給這些“三無”公司進(jìn)行數(shù)據(jù)恢復(fù),必然導(dǎo)致涉密信息失控,給保密工作帶來嚴(yán)重危害。

(二)數(shù)據(jù)恢復(fù)人員是否可信

無論是具備涉密數(shù)據(jù)恢復(fù)資質(zhì)的單位,還是普通的數(shù)據(jù)恢復(fù)公司,在招聘和考核人員時(shí),往往以技術(shù)能力作為唯一標(biāo)準(zhǔn),而對工作中應(yīng)當(dāng)具有的職業(yè)操守,甚至品德修養(yǎng)、政治表現(xiàn)等方面并不關(guān)心。作為一名合格的數(shù)據(jù)恢復(fù)人員,不僅要有精湛的技術(shù),更要有高度的責(zé)任心,自覺為用戶保守各類秘密。對于從事涉密數(shù)據(jù)恢復(fù)的人員,如果疏于審查、放松管理、忽視教育,必將導(dǎo)致其職業(yè)道德缺失,責(zé)任意識淡薄,增加了被滲透和策反的風(fēng)險(xiǎn),使得涉密信息掌握在不可靠的人手中,增加了失泄密風(fēng)險(xiǎn)。

(三)數(shù)據(jù)恢復(fù)設(shè)備是否安全

數(shù)據(jù)恢復(fù)設(shè)備可分為軟件和硬件兩類,軟件設(shè)備主要用于分析和修復(fù)邏輯故障,以及掃描和復(fù)制載體的數(shù)據(jù)存儲區(qū)域,常用工具包括WinHex、R-Studio、FinalData、EasyRecovery等。這類工具軟件絕大多數(shù)由國外公司研制開發(fā),國內(nèi)目前廣泛使用的均為破解版。由于未經(jīng)過權(quán)威部門的安全檢測,因此無法確定其中是否包含收集信息的后門或木馬程序。

硬件設(shè)備方面,目前被廣泛使用的為俄羅斯ACELab生產(chǎn)的PC3000系列產(chǎn)品,包括PC3000-UDMA、PC3000-SCSI、PC3000-Protable等。PC3000可以對硬盤的固件區(qū)(FirmwareArea)進(jìn)行讀寫,能夠有效修復(fù)因固件損壞導(dǎo)致的各類故障,同時(shí)也提供了高速穩(wěn)定的數(shù)據(jù)鏡像功能。但該設(shè)備在使用前需向ACELab提交主機(jī)硬件信息,注冊并安裝對方下發(fā)的授權(quán)文件后才能正常激活使用。在每次升級時(shí),均需再次提交設(shè)備主機(jī)的硬件信息。雖然ACELab宣稱提交的信息僅用于綁定設(shè)備,且數(shù)據(jù)包中不包含用戶數(shù)據(jù),但目前仍然缺乏有效的技術(shù)手段進(jìn)行驗(yàn)證。2015年曝光的間諜網(wǎng)絡(luò)“方程式小組”(EquationGroup),能夠通過惡意代碼編輯硬盤固件模塊,并在硬盤上開辟隱藏存儲空間,以備攻擊者在一段時(shí)間后取回竊取的數(shù)據(jù),由此可見,ACELab目前采用的這種升級技術(shù)存在著嚴(yán)重的安全隱患此外,用于運(yùn)行軟件工具和安裝硬件設(shè)備的涉密計(jì)算機(jī)本身也可能存在各類問題,如違規(guī)連接外部網(wǎng)絡(luò),交叉使用存儲載體等。

(四)涉密數(shù)據(jù)是否被非授權(quán)訪問

涉密數(shù)據(jù)恢復(fù)前,首先需要檢測載體狀態(tài)。由于這個(gè)過程包含了大量的讀寫操作(如訪問單個(gè)文件、制作載體鏡像等),而大多數(shù)人對數(shù)據(jù)恢復(fù)設(shè)備和技術(shù)的原理并不清楚,從而無法確定數(shù)據(jù)恢復(fù)人員的每一個(gè)操作是否對涉密信息進(jìn)行了訪問或復(fù)制,使得整個(gè)數(shù)據(jù)恢復(fù)過程存在明顯的失泄密隱患。例如,數(shù)據(jù)恢復(fù)人員聲稱要對故障載體進(jìn)行掃描檢測,實(shí)際上對涉密信息進(jìn)行了復(fù)制鏡像操作;以測試文件有效性的名義,私自閱讀涉密文檔;使用個(gè)人數(shù)碼設(shè)備拍攝電子文檔內(nèi)容或直接截取屏幕信息等。一些單位或個(gè)人對數(shù)據(jù)恢復(fù)的理解存在誤區(qū),認(rèn)為涉密載體已經(jīng)損壞,無法讀取數(shù)據(jù),可以放心地交給數(shù)據(jù)恢復(fù)機(jī)構(gòu),無需全程旁站陪同,實(shí)時(shí)監(jiān)督。殊不知一旦故障排除,數(shù)據(jù)恢復(fù)人員就可以隨意訪問和復(fù)制數(shù)據(jù),涉密信息也將徹底失控。

二、對策

(一)數(shù)據(jù)恢復(fù)服務(wù)機(jī)構(gòu)

作為提供涉密數(shù)據(jù)恢復(fù)服務(wù)的機(jī)構(gòu),應(yīng)當(dāng)做到以下幾點(diǎn):

1.制定嚴(yán)格的工作流程

數(shù)據(jù)恢復(fù)工作可簡單劃分為診斷、恢復(fù)、核對三個(gè)階段。診斷前,應(yīng)查看涉密載體所屬單位開具的介紹信,并對涉密載體的關(guān)鍵信息進(jìn)行登記;恢復(fù)階段,應(yīng)盡量使用用戶單位提供的存儲載體進(jìn)行備份、鏡像等操作,因特殊原因需使用其他載體的,應(yīng)告知用戶單位并征得對方同意后方可操作;恢復(fù)結(jié)束后,應(yīng)詳細(xì)記錄數(shù)據(jù)恢復(fù)過程,包括采取的具體操作、是否發(fā)生數(shù)據(jù)轉(zhuǎn)儲等,用戶單位簽字確認(rèn)后,將載體、配件等一并交還。

2.創(chuàng)建安全的工作環(huán)境

工作區(qū)域應(yīng)劃分為涉密工作區(qū)和非密工作,確保專機(jī)專用、專盤專用。數(shù)據(jù)恢復(fù)任務(wù)結(jié)束后,應(yīng)對產(chǎn)生的臨時(shí)文件執(zhí)行數(shù)據(jù)擦除操作,防止涉密信息知悉范圍擴(kuò)大。在訪問和復(fù)制涉密數(shù)據(jù)前,應(yīng)征得用戶單位同意,嚴(yán)禁私自閱讀、留存、傳播涉密信息。

(二)涉密數(shù)據(jù)所屬單位

作為涉密數(shù)據(jù)所屬單位,在數(shù)據(jù)恢復(fù)過程中需要注意以下事項(xiàng):

1.數(shù)據(jù)恢復(fù)前的審批報(bào)備將涉密載體帶出前,需向本單位保密主管部門提出申請。審批通過后,由保密主管部門開具介紹信并對外出載體登記備案。需要再次強(qiáng)調(diào)的是,一定要在具備相關(guān)資質(zhì)的單位進(jìn)行涉密數(shù)據(jù)恢復(fù)工作。

2.數(shù)據(jù)恢復(fù)中的旁站陪同為杜絕涉密信息非授權(quán)訪問、涉密數(shù)據(jù)私自復(fù)制留存,涉密載體或存儲部件被替換等失泄密。兩者之間應(yīng)具有物理邊界或明顯的區(qū)分標(biāo)志。涉密工作區(qū)內(nèi)使用的計(jì)算機(jī),應(yīng)當(dāng)按照其處理信息的最高密級定密,與一切外部網(wǎng)絡(luò)物理隔離。如需從外部導(dǎo)入數(shù)據(jù)(如病毒庫更新、軟件升級等),應(yīng)采用信息單向?qū)朐O(shè)備或相應(yīng)的技術(shù)手段。

涉密工作區(qū)內(nèi)應(yīng)安裝視頻監(jiān)控系統(tǒng),確保涉密載體的去向始終可控可查。對于修建了無塵工作室的單位,應(yīng)在工作臺附近加裝監(jiān)控設(shè)備,確保開盤過程處于監(jiān)督之下,確保不發(fā)生私自替換存儲部件的情況。嚴(yán)禁將個(gè)人存儲載體或具有攝錄功能的設(shè)備帶入涉密工作區(qū)。

3.強(qiáng)化人員和設(shè)備管理從事涉密數(shù)據(jù)恢復(fù)的工作人員,應(yīng)按涉密人員進(jìn)行管理,在上崗前與其簽訂保密責(zé)任書。保密管理部門要及時(shí)掌握人員思想動向,定期組織教育,強(qiáng)化人員保密意識。用于制作鏡像、拷貝數(shù)據(jù)、存檔備份的計(jì)算機(jī)和存儲載體應(yīng)按照存儲信息的最高密級定密隱患,涉密信息所屬單位應(yīng)安排專人全程旁站陪同。具備條件的單位還應(yīng)安排雙人同時(shí)前往,相互監(jiān)督。當(dāng)需要恢復(fù)的數(shù)據(jù)密級很高或極為敏感時(shí),應(yīng)在讀取操作執(zhí)行前(如列出文件目錄、打開個(gè)別文檔等)要求操作人員回避。數(shù)據(jù)恢復(fù)后的檢查核對恢復(fù)結(jié)束后應(yīng)對數(shù)據(jù)的有效性、完整性進(jìn)行檢查,查驗(yàn)數(shù)據(jù)時(shí)應(yīng)使用本單位涉密計(jì)算機(jī)。取回送修載體前應(yīng)對其進(jìn)行檢查,確保序列號相同,配件完整。

三、結(jié)語

大量數(shù)據(jù)的電子化,使得涉密數(shù)據(jù)恢復(fù)的需求日益增加。要杜絕數(shù)據(jù)恢復(fù)過程中的失泄密隱患,必須前往具備相應(yīng)資質(zhì)的數(shù)據(jù)恢復(fù)部門,在可靠的人員的監(jiān)督陪同下,按照科學(xué)合理的流程實(shí)施操作。此外,保持定期備份數(shù)據(jù)的良好習(xí)慣,能夠有效降低意外發(fā)生時(shí)因數(shù)據(jù)丟失而造成的損失。

 

(作者:張帆 杜樂晗)


国产精品久久久久久久网站_伊人久久精品影院_精品久久洲久久久久护士_亚洲精品高清国产一线久久
<tr id="i20gg"></tr>
<strike id="i20gg"></strike>
<samp id="i20gg"></samp>
  • <ul id="i20gg"></ul>
  • <strike id="i20gg"></strike>
  • <ul id="i20gg"><tbody id="i20gg"></tbody></ul>
    日韩亚洲成人av在线| 蜜臀99久久精品久久久久久软件| 国产麻豆精品视频| 国产一区二区福利| 亚洲日本欧美日韩高观看| 日韩视频在线播放| 国产亚洲一区二区三区| 欧美日韩亚洲系列| 免费欧美网站| 欧美美女视频| 国产日韩欧美在线| 亚洲精品乱码久久久久久久久 | 在线精品一区| 一本色道久久综合| 久久亚洲不卡| 国产色视频一区| 一区二区三区不卡视频在线观看| 久久精品一区二区国产| 欧美日韩一区二| 亚洲国产高清在线| 欧美在线高清| 国产精品一区二区三区乱码| 国产区在线观看成人精品| 国产精品免费视频xxxx| 亚洲第一精品影视| 久久精品国产欧美亚洲人人爽| 欧美激情视频一区二区三区免费 | 亚洲精品视频在线播放| 亚洲欧美日本国产专区一区| 欧美大片免费久久精品三p| 国产精品午夜视频| 日韩一级成人av| 欧美成人tv| 在线播放不卡| 久久亚洲综合色一区二区三区| 狠狠色狠狠色综合人人| 久久av一区二区三区亚洲| 欧美伦理在线观看| 亚洲国产日韩欧美在线动漫| 先锋a资源在线看亚洲| 欧美天天综合网| 亚洲欧洲久久| 老司机久久99久久精品播放免费| 国产精品蜜臀在线观看| 亚洲香蕉在线观看| 国产精品久久福利| 在线亚洲+欧美+日本专区| 欧美人妖在线观看| 日韩一级精品| 国产精品ⅴa在线观看h| 亚洲欧美成人在线| 国产欧美日韩精品在线| 久久久久久久精| 亚洲电影观看| 欧美日韩精品不卡| 亚洲欧美日韩中文视频| 很黄很黄激情成人| 欧美区日韩区| 欧美在线亚洲一区| 国产欧美精品va在线观看| 欧美一区二区三区免费观看| 国产亚洲亚洲| 久久久精品国产一区二区三区| 国产日韩一区欧美| 噜噜噜噜噜久久久久久91| 亚洲裸体俱乐部裸体舞表演av| 欧美日韩在线亚洲一区蜜芽| 欧美亚洲在线观看| 亚洲国产精品成人久久综合一区 | 欧美日韩精品二区第二页| 一本在线高清不卡dvd | 久久精品免费播放| 亚洲国产精品成人一区二区| 欧美三级韩国三级日本三斤| 欧美在线电影| 亚洲人成网站777色婷婷| 国产精品日韩欧美一区二区三区| 久久视频一区| 在线视频你懂得一区| 国产欧美一区二区精品婷婷| 久久在线视频| 欧美一区影院| 9人人澡人人爽人人精品| 一区二区三区自拍| 国产精品一区二区a| 欧美国产成人精品| 久久久av毛片精品| 亚洲女同精品视频| 一区二区三区精品视频| 在线看国产日韩| 国产日韩欧美在线| 国产精品福利网站| 欧美日韩精品免费看| 久久综合九色欧美综合狠狠| 香蕉久久久久久久av网站| 在线视频你懂得一区二区三区| 一色屋精品亚洲香蕉网站| 国产欧美日韩激情| 国产精品裸体一区二区三区| 欧美精品日本| 欧美成熟视频| 免费黄网站欧美| 久久天天狠狠| 蜜桃久久精品一区二区| 久久久久久有精品国产| 久久国产一二区| 欧美制服丝袜| 久久高清免费观看| 欧美一区2区视频在线观看| 亚洲综合三区| 午夜欧美视频| 久久久www成人免费无遮挡大片| 欧美在线视频观看免费网站| 性伦欧美刺激片在线观看| 一区二区三区产品免费精品久久75| 亚洲激情电影在线| 在线看成人片| 亚洲黄色一区| 亚洲国内自拍| 亚洲视频精品在线| 欧美一级理论片| 久久精品动漫| 久久亚洲国产精品日日av夜夜| 久久黄色小说| 久久人体大胆视频| 免费日韩一区二区| 欧美日韩美女在线| 国产乱人伦精品一区二区| 国产日本精品| 亚洲国产一成人久久精品| 一区二区日韩免费看| 亚洲女女女同性video| 久久久久一区二区三区四区| 欧美福利电影网| 国产精品久久久久久久9999| 国产亚洲一级| 日韩一级片网址| 性8sex亚洲区入口| 欧美mv日韩mv亚洲| 国产精品日韩精品欧美在线| 一区二区在线视频观看| 在线一区免费观看| 久久久天天操| 国产精品jizz在线观看美国| 国产日韩欧美在线| 亚洲乱码精品一二三四区日韩在线 | 亚洲国产成人在线视频| 亚洲一二三四区| 蜜臀av在线播放一区二区三区| 国产精品mv在线观看| 好吊妞这里只有精品| 一区二区三区欧美视频| 久久久噜噜噜| 国产欧美精品一区二区色综合| 亚洲精品乱码久久久久久久久 | 国产精品一区2区| 最新亚洲一区| 久久露脸国产精品| 国产精品任我爽爆在线播放| 亚洲经典在线| 久久久久久穴| 国产麻豆日韩欧美久久| 一区二区三区四区国产| 欧美成人日本| 一色屋精品亚洲香蕉网站| 校园春色综合网| 国产精品va在线播放我和闺蜜| 亚洲国产精品成人一区二区| 久久精品视频亚洲| 国产欧美日韩综合一区在线播放| 中文精品视频一区二区在线观看| 欧美精品v日韩精品v国产精品 | 欧美乱妇高清无乱码| 精品盗摄一区二区三区| 香蕉精品999视频一区二区| 欧美日韩亚洲国产一区| 亚洲国内精品| 欧美高清视频一二三区| 亚洲欧洲在线播放| 欧美激情第1页| 99精品99久久久久久宅男| 欧美久久婷婷综合色| 一本色道久久综合| 国产精品久久国产精品99gif| 亚洲特黄一级片| 国产女主播在线一区二区| 欧美影院成人| 加勒比av一区二区| 欧美激情2020午夜免费观看| 亚洲精选在线观看| 国产精品高潮呻吟视频| 欧美中文在线视频| 亚洲国产精品专区久久| 欧美精品福利视频| 亚洲欧美在线观看| 影院欧美亚洲| 欧美日韩亚洲一区二区三区四区 | 国产欧美日韩一区二区三区| 欧美一级成年大片在线观看| 国产亚洲欧美日韩精品|