DoD 5220.22-M è un metodo di disinfezione dei dati basato su software utilizzato in vari programmi di distruzione di file e distruzione dei dati per sovrascrivere le informazioni esistenti su un disco rigido o altro dispositivo di memorizzazione.
La cancellazione di un disco rigido utilizzando il metodo di sanificazione dei dati DoD 5220.22-M impedirà a tutti i metodi di recupero di file basati su software di sollevare informazioni dall'unità e dovrebbe anche prevenire la maggior parte se non tutti i metodi di recupero basati su hardware.
Il metodo DoD 5220.22-M è spesso erroneamente referenziato come DoD 5220.2-M (.2-M anziché .22-M).
DoD 5220.22-M Metodo di pulizia
Il metodo di sanificazione dei dati DoD 5220.22-M viene solitamente implementato nel modo seguente:
- Passa 1: Scrive uno zero e verifica la scrittura.
- Passa 2: Scrive uno e verifica la scrittura.
- Passa 3: Scrive un carattere casuale e verifica la scrittura.
Potresti anche imbatterti in varie iterazioni del DoD 5220.22-M tra cui DoD 5220.22-M (E), DoD 5220.22-M (ECE) o altri. Ciascuno probabilmente utilizzerà un personaggio e il suo complimento (come in 1 e 0) e le frequenze variabili delle verifiche.
Mentre meno comune, c'è un'altra versione modificata del DoD 5220.22-M che scrive a 97 durante l'ultimo passaggio invece di un personaggio casuale.
Software gratuito che utilizza il metodo di pulizia DoD 5220.22-M
Ci sono diversi programmi gratuiti che hanno la possibilità di utilizzare lo standard di sanitizzazione DoD 5220.22-M per cancellare tutte le informazioni da un disco rigido.
Il mio strumento preferito per la pulizia dei dati del disco rigido che utilizza DoD 5220.22-M, tra gli altri metodi, è DBAN, ma alcuni altri lo hanno anche come opzione, come CBL Data Shredder.
Come hai letto sopra, alcuni programmi di shredder file che agiscono solo su uno o più file selezionati invece di un'intera unità, usano anche il DoD 5220.22-M.
Esempi di alcuni distruggidocumenti gratuiti che dispongono di un'opzione per il trascinamento dei file basato su DoD 5220.22-M includono Eraser, Securely File Shredder e Freeraser.
Ulteriori informazioni su DoD 5220.22-M
Il metodo di sanitizzazione DoD 5220.22-M è stato originariamente definito dal National National Security Program (NISP) negli Stati Uniti nel Manuale operativo del National Security Program (NISPOM), che si trova qui in questo PDF ed è uno dei metodi di sanitizzazione più usati nei dati software di distruzione.
La maggior parte dei programmi di distruzione dei dati supportano più metodi di sanitizzazione dei dati oltre a DoD 5220.22-M, come Cancellazione sicura, Scrittura zero, Dati casuali e Schneier.
Nota
Il NISPOM non definisce alcun standard governativo degli Stati Uniti per la sanitizzazione dei dati. La Cognizant Security Authority (CSA) è responsabile per gli standard di sanitizzazione dei dati.
Il metodo DoD 5220.22-M non è più permesso (né lo è qualunque metodo di disinfezione dei dati basato su software) per l'uso da parte di vari membri del CSA tra cui il Dipartimento della Difesa, il Dipartimento dell'Energia, la Commissione per la regolazione del nucleare e la Central Intelligence Agency.
DoD 5220.22-M è migliore degli altri metodi?
Probabilmente non importa tutto ciò che il metodo di cancellazione dei dati che usi. Poiché la maggior parte di noi che pulisce i nostri dischi rigidi lo fa solo prima di vendere l'unità o installare un nuovo sistema operativo, non dovrebbe essere una preoccupazione così grande per il numero di caratteri casuali scritti sull'unità rispetto a quelli o agli zeri .
Inoltre, la maggior parte delle persone che cercano di recuperare i dati da un disco rigido acquistato utilizzano probabilmente strumenti di uso quotidiano come Recuva e, mentre lavorano per scoprire i dati cancellati, non funzionano bene quando è stato eseguito un metodo di cancellazione dei dati.
Tuttavia, quando si sceglie un metodo di sanitizzazione dei dati, è possibile considerare il tempo necessario per pulire l'unità. Se si dispone di un disco rigido molto grande, Write Zero impiegherà molto meno tempo per terminare rispetto al DoD 5220.22-M, che sarà molto più veloce di uno come Gutmann che potrebbe passare per oltre 30 passaggi.
Inoltre, considera se le verifiche vengono eseguite dopo i passaggi. Poiché alcuni software potrebbero implementare il metodo DoD 5220.22-M in un modo che verifica ogni scrittura alla fine di ogni passaggio, l'intero processo richiederà più tempo rispetto all'utilizzo di un metodo di pulizia diverso che non verifica affatto (come Cancellazione sicura) o attende fino alla fine dell'ultimo passaggio per verificare che i dati siano stati sovrascritti.
Un altro fattore che potrebbe determinare quale metodo si utilizza sono i dati effettivi che vengono utilizzati per sovrascrivere il disco rigido. Alcuni metodi di cancellazione, come Write Zero, usano solo uno zero invece di caratteri casuali. È possibile che l'uso di caratteri casuali renda meno probabile la possibilità di recuperare i dati.