国产精品久久久久久久网站_伊人久久精品影院_精品久久洲久久久久护士_亚洲精品高清国产一线久久

國家保密局網(wǎng)站>>保密科技

涉密數(shù)據(jù)恢復(fù)過程中的失泄密隱患分析及對策研究

2017年03月16日    來源:科學(xué)技術(shù)司【字體: 打印

隨著信息技術(shù)的飛速發(fā)展,越來越多的涉密信息以電子數(shù)據(jù)的形式生成、傳輸和存儲。與傳統(tǒng)紙介質(zhì)相比,電子載體信息存儲量大、密度高,一旦發(fā)生故障,將會導(dǎo)致大量數(shù)據(jù)的丟失。當(dāng)前,涉密數(shù)據(jù)恢復(fù)需求量不斷增加與數(shù)據(jù)恢復(fù)機(jī)構(gòu)保密水平停滯不前的矛盾日益突出,涉密數(shù)據(jù)恢復(fù)過程中存在大量失泄密隱患,給國家和軍隊(duì)秘密造成了嚴(yán)重威脅。

一、失泄密隱患分析

(一)數(shù)據(jù)恢復(fù)機(jī)構(gòu)是否具備資質(zhì)

目前,國內(nèi)的數(shù)據(jù)恢復(fù)服務(wù)市場處于極不規(guī)范的狀態(tài),主要表現(xiàn)在缺乏行業(yè)標(biāo)準(zhǔn)、缺乏從業(yè)人員執(zhí)業(yè)準(zhǔn)則、缺乏行業(yè)領(lǐng)導(dǎo)者。由此產(chǎn)生了一系列行業(yè)亂象,如隨意復(fù)制、泄露他人數(shù)據(jù)以牟取不正當(dāng)利益;故意破壞他人數(shù)據(jù)、損壞他人介質(zhì)以防止同行競爭等。在涉密數(shù)據(jù)恢復(fù)領(lǐng)域,目前僅有為數(shù)不多的幾家機(jī)構(gòu)取得了國家保密局頒發(fā)的涉密數(shù)據(jù)恢復(fù)單項(xiàng)資質(zhì)。然而市場上有大量的公司或個(gè)人,為了經(jīng)濟(jì)利益虛假宣傳,自稱能夠進(jìn)行涉密數(shù)據(jù)恢復(fù),并簽訂所謂的保密合同。如果因?yàn)榧毙钄?shù)據(jù),在不了解真相的情況下,將涉密載體交給這些“三無”公司進(jìn)行數(shù)據(jù)恢復(fù),必然導(dǎo)致涉密信息失控,給保密工作帶來嚴(yán)重危害。

(二)數(shù)據(jù)恢復(fù)人員是否可信

無論是具備涉密數(shù)據(jù)恢復(fù)資質(zhì)的單位,還是普通的數(shù)據(jù)恢復(fù)公司,在招聘和考核人員時(shí),往往以技術(shù)能力作為唯一標(biāo)準(zhǔn),而對工作中應(yīng)當(dāng)具有的職業(yè)操守,甚至品德修養(yǎng)、政治表現(xiàn)等方面并不關(guān)心。作為一名合格的數(shù)據(jù)恢復(fù)人員,不僅要有精湛的技術(shù),更要有高度的責(zé)任心,自覺為用戶保守各類秘密。對于從事涉密數(shù)據(jù)恢復(fù)的人員,如果疏于審查、放松管理、忽視教育,必將導(dǎo)致其職業(yè)道德缺失,責(zé)任意識淡薄,增加了被滲透和策反的風(fēng)險(xiǎn),使得涉密信息掌握在不可靠的人手中,增加了失泄密風(fēng)險(xiǎn)。

(三)數(shù)據(jù)恢復(fù)設(shè)備是否安全

數(shù)據(jù)恢復(fù)設(shè)備可分為軟件和硬件兩類,軟件設(shè)備主要用于分析和修復(fù)邏輯故障,以及掃描和復(fù)制載體的數(shù)據(jù)存儲區(qū)域,常用工具包括WinHex、R-Studio、FinalData、EasyRecovery等。這類工具軟件絕大多數(shù)由國外公司研制開發(fā),國內(nèi)目前廣泛使用的均為破解版。由于未經(jīng)過權(quán)威部門的安全檢測,因此無法確定其中是否包含收集信息的后門或木馬程序。

硬件設(shè)備方面,目前被廣泛使用的為俄羅斯ACELab生產(chǎn)的PC3000系列產(chǎn)品,包括PC3000-UDMA、PC3000-SCSI、PC3000-Protable等。PC3000可以對硬盤的固件區(qū)(FirmwareArea)進(jìn)行讀寫,能夠有效修復(fù)因固件損壞導(dǎo)致的各類故障,同時(shí)也提供了高速穩(wěn)定的數(shù)據(jù)鏡像功能。但該設(shè)備在使用前需向ACELab提交主機(jī)硬件信息,注冊并安裝對方下發(fā)的授權(quán)文件后才能正常激活使用。在每次升級時(shí),均需再次提交設(shè)備主機(jī)的硬件信息。雖然ACELab宣稱提交的信息僅用于綁定設(shè)備,且數(shù)據(jù)包中不包含用戶數(shù)據(jù),但目前仍然缺乏有效的技術(shù)手段進(jìn)行驗(yàn)證。2015年曝光的間諜網(wǎng)絡(luò)“方程式小組”(EquationGroup),能夠通過惡意代碼編輯硬盤固件模塊,并在硬盤上開辟隱藏存儲空間,以備攻擊者在一段時(shí)間后取回竊取的數(shù)據(jù),由此可見,ACELab目前采用的這種升級技術(shù)存在著嚴(yán)重的安全隱患此外,用于運(yùn)行軟件工具和安裝硬件設(shè)備的涉密計(jì)算機(jī)本身也可能存在各類問題,如違規(guī)連接外部網(wǎng)絡(luò),交叉使用存儲載體等。

(四)涉密數(shù)據(jù)是否被非授權(quán)訪問

涉密數(shù)據(jù)恢復(fù)前,首先需要檢測載體狀態(tài)。由于這個(gè)過程包含了大量的讀寫操作(如訪問單個(gè)文件、制作載體鏡像等),而大多數(shù)人對數(shù)據(jù)恢復(fù)設(shè)備和技術(shù)的原理并不清楚,從而無法確定數(shù)據(jù)恢復(fù)人員的每一個(gè)操作是否對涉密信息進(jìn)行了訪問或復(fù)制,使得整個(gè)數(shù)據(jù)恢復(fù)過程存在明顯的失泄密隱患。例如,數(shù)據(jù)恢復(fù)人員聲稱要對故障載體進(jìn)行掃描檢測,實(shí)際上對涉密信息進(jìn)行了復(fù)制鏡像操作;以測試文件有效性的名義,私自閱讀涉密文檔;使用個(gè)人數(shù)碼設(shè)備拍攝電子文檔內(nèi)容或直接截取屏幕信息等。一些單位或個(gè)人對數(shù)據(jù)恢復(fù)的理解存在誤區(qū),認(rèn)為涉密載體已經(jīng)損壞,無法讀取數(shù)據(jù),可以放心地交給數(shù)據(jù)恢復(fù)機(jī)構(gòu),無需全程旁站陪同,實(shí)時(shí)監(jiān)督。殊不知一旦故障排除,數(shù)據(jù)恢復(fù)人員就可以隨意訪問和復(fù)制數(shù)據(jù),涉密信息也將徹底失控。

二、對策

(一)數(shù)據(jù)恢復(fù)服務(wù)機(jī)構(gòu)

作為提供涉密數(shù)據(jù)恢復(fù)服務(wù)的機(jī)構(gòu),應(yīng)當(dāng)做到以下幾點(diǎn):

1.制定嚴(yán)格的工作流程

數(shù)據(jù)恢復(fù)工作可簡單劃分為診斷、恢復(fù)、核對三個(gè)階段。診斷前,應(yīng)查看涉密載體所屬單位開具的介紹信,并對涉密載體的關(guān)鍵信息進(jìn)行登記;恢復(fù)階段,應(yīng)盡量使用用戶單位提供的存儲載體進(jìn)行備份、鏡像等操作,因特殊原因需使用其他載體的,應(yīng)告知用戶單位并征得對方同意后方可操作;恢復(fù)結(jié)束后,應(yīng)詳細(xì)記錄數(shù)據(jù)恢復(fù)過程,包括采取的具體操作、是否發(fā)生數(shù)據(jù)轉(zhuǎn)儲等,用戶單位簽字確認(rèn)后,將載體、配件等一并交還。

2.創(chuàng)建安全的工作環(huán)境

工作區(qū)域應(yīng)劃分為涉密工作區(qū)和非密工作,確保專機(jī)專用、專盤專用。數(shù)據(jù)恢復(fù)任務(wù)結(jié)束后,應(yīng)對產(chǎn)生的臨時(shí)文件執(zhí)行數(shù)據(jù)擦除操作,防止涉密信息知悉范圍擴(kuò)大。在訪問和復(fù)制涉密數(shù)據(jù)前,應(yīng)征得用戶單位同意,嚴(yán)禁私自閱讀、留存、傳播涉密信息。

(二)涉密數(shù)據(jù)所屬單位

作為涉密數(shù)據(jù)所屬單位,在數(shù)據(jù)恢復(fù)過程中需要注意以下事項(xiàng):

1.數(shù)據(jù)恢復(fù)前的審批報(bào)備將涉密載體帶出前,需向本單位保密主管部門提出申請。審批通過后,由保密主管部門開具介紹信并對外出載體登記備案。需要再次強(qiáng)調(diào)的是,一定要在具備相關(guān)資質(zhì)的單位進(jìn)行涉密數(shù)據(jù)恢復(fù)工作。

2.數(shù)據(jù)恢復(fù)中的旁站陪同為杜絕涉密信息非授權(quán)訪問、涉密數(shù)據(jù)私自復(fù)制留存,涉密載體或存儲部件被替換等失泄密。兩者之間應(yīng)具有物理邊界或明顯的區(qū)分標(biāo)志。涉密工作區(qū)內(nèi)使用的計(jì)算機(jī),應(yīng)當(dāng)按照其處理信息的最高密級定密,與一切外部網(wǎng)絡(luò)物理隔離。如需從外部導(dǎo)入數(shù)據(jù)(如病毒庫更新、軟件升級等),應(yīng)采用信息單向?qū)朐O(shè)備或相應(yīng)的技術(shù)手段。

涉密工作區(qū)內(nèi)應(yīng)安裝視頻監(jiān)控系統(tǒng),確保涉密載體的去向始終可控可查。對于修建了無塵工作室的單位,應(yīng)在工作臺附近加裝監(jiān)控設(shè)備,確保開盤過程處于監(jiān)督之下,確保不發(fā)生私自替換存儲部件的情況。嚴(yán)禁將個(gè)人存儲載體或具有攝錄功能的設(shè)備帶入涉密工作區(qū)。

3.強(qiáng)化人員和設(shè)備管理從事涉密數(shù)據(jù)恢復(fù)的工作人員,應(yīng)按涉密人員進(jìn)行管理,在上崗前與其簽訂保密責(zé)任書。保密管理部門要及時(shí)掌握人員思想動向,定期組織教育,強(qiáng)化人員保密意識。用于制作鏡像、拷貝數(shù)據(jù)、存檔備份的計(jì)算機(jī)和存儲載體應(yīng)按照存儲信息的最高密級定密隱患,涉密信息所屬單位應(yīng)安排專人全程旁站陪同。具備條件的單位還應(yīng)安排雙人同時(shí)前往,相互監(jiān)督。當(dāng)需要恢復(fù)的數(shù)據(jù)密級很高或極為敏感時(shí),應(yīng)在讀取操作執(zhí)行前(如列出文件目錄、打開個(gè)別文檔等)要求操作人員回避。數(shù)據(jù)恢復(fù)后的檢查核對恢復(fù)結(jié)束后應(yīng)對數(shù)據(jù)的有效性、完整性進(jìn)行檢查,查驗(yàn)數(shù)據(jù)時(shí)應(yīng)使用本單位涉密計(jì)算機(jī)。取回送修載體前應(yīng)對其進(jìn)行檢查,確保序列號相同,配件完整。

三、結(jié)語

大量數(shù)據(jù)的電子化,使得涉密數(shù)據(jù)恢復(fù)的需求日益增加。要杜絕數(shù)據(jù)恢復(fù)過程中的失泄密隱患,必須前往具備相應(yīng)資質(zhì)的數(shù)據(jù)恢復(fù)部門,在可靠的人員的監(jiān)督陪同下,按照科學(xué)合理的流程實(shí)施操作。此外,保持定期備份數(shù)據(jù)的良好習(xí)慣,能夠有效降低意外發(fā)生時(shí)因數(shù)據(jù)丟失而造成的損失。

 

(作者:張帆 杜樂晗)


国产精品久久久久久久网站_伊人久久精品影院_精品久久洲久久久久护士_亚洲精品高清国产一线久久
<tr id="i20gg"></tr>
<strike id="i20gg"></strike>
<samp id="i20gg"></samp>
  • <ul id="i20gg"></ul>
  • <strike id="i20gg"></strike>
  • <ul id="i20gg"><tbody id="i20gg"></tbody></ul>
    欧美日韩久久精品| 国产综合婷婷| 久久精品国产精品亚洲| 国产中文一区二区三区| 欧美午夜电影在线观看| 免费短视频成人日韩| 午夜一区二区三区在线观看| 亚洲乱码精品一二三四区日韩在线 | 正在播放日韩| 亚洲国产cao| 国产一区二区成人| 国产精品国产成人国产三级| 美女性感视频久久久| 欧美专区福利在线| 午夜精品国产| 亚洲影院一区| 亚洲欧美国产精品va在线观看| 一本到高清视频免费精品| 亚洲人成久久| 亚洲精选在线| 日韩视频一区二区| 99精品欧美| 亚洲少妇一区| 亚洲欧美日韩国产成人| 亚洲一区美女视频在线观看免费| 亚洲视频一区二区在线观看| 夜夜爽99久久国产综合精品女不卡| 亚洲人成网站色ww在线| 亚洲精品视频一区| 一本久道综合久久精品| 亚洲视频欧洲视频| 亚洲一级黄色av| 亚洲欧美一区二区三区在线| 欧美一区视频在线| 久久精品亚洲精品| 免费观看在线综合| 欧美另类一区二区三区| 欧美午夜片在线观看| 欧美在线免费观看| 久久婷婷色综合| 欧美精品在线播放| 国产精品日韩欧美一区| 国产午夜精品一区二区三区视频 | 在线亚洲一区二区| 亚洲欧美清纯在线制服| 久久国产日韩| 欧美精品123区| 国产精品乱码| 一区在线影院| 国产精品99久久久久久白浆小说| 红桃视频一区| 亚洲精品一区在线观看| 亚洲永久视频| 免费在线亚洲欧美| 国产精品视频网站| 国产精品日韩在线观看| 伊人久久综合97精品| 亚洲电影在线看| 在线视频亚洲欧美| 久久久久久久久伊人| 欧美激情一区二区久久久| 国产精品久久久久久影视| 精品88久久久久88久久久| 亚洲精品一区二区三区在线观看| 香蕉久久夜色精品| 欧美精品免费看| 狠狠色狠狠色综合日日tαg| 亚洲图片在线| 欧美精品1区2区3区| 国户精品久久久久久久久久久不卡| 亚洲激情女人| 久久精品国产第一区二区三区最新章节 | 国产精品一区二区你懂的| 亚洲第一网站| 欧美一区二区在线| 欧美午夜剧场| 99国产精品国产精品久久| 久久亚洲综合| 国产一区二区三区四区五区美女| 一区二区三区日韩精品| 欧美成人午夜影院| 在线观看亚洲精品视频| 欧美一区二区三区成人| 亚洲性感激情| 欧美人与性禽动交情品| 亚洲激情成人| 嫩草伊人久久精品少妇av杨幂| 国产最新精品精品你懂的| 亚洲欧美另类中文字幕| 欧美性猛交99久久久久99按摩 | 国内精品一区二区| 欧美一级片一区| 国产精品视频久久| 亚洲综合欧美| 国产精品视频区| 亚洲欧美精品中文字幕在线| 国产精品久久一区二区三区| 亚洲一区尤物| 国产精品一区二区久久 | 欧美日韩天堂| 亚洲视频电影图片偷拍一区| 欧美私人网站| 亚洲一区二区三区欧美| 国产美女精品免费电影| 欧美怡红院视频一区二区三区| 国产日韩一区二区三区在线| 久久都是精品| 亚洲黄色在线视频| 欧美日韩一区在线视频| 亚洲男人第一网站| 国产一区视频网站| 玖玖玖免费嫩草在线影院一区| 最新国产拍偷乱拍精品| 欧美揉bbbbb揉bbbbb| 西西人体一区二区| 在线成人av.com| 欧美日韩国产专区| 欧美在线视频日韩| 亚洲黄色精品| 国产精品裸体一区二区三区| 久久精品国产精品亚洲| 最新国产成人在线观看| 国产精品麻豆欧美日韩ww| 久久久99国产精品免费| 99国产精品自拍| 国产午夜精品理论片a级探花| 99精品热视频只有精品10| 国产精品日韩精品| 久热成人在线视频| 亚洲一区二区成人| 亚洲大片在线观看| 国产精品午夜在线| 欧美乱人伦中文字幕在线| 羞羞答答国产精品www一本| 亚洲人成77777在线观看网| 国产日韩av在线播放| 欧美激情一区二区三区蜜桃视频| 欧美一区二区精品在线| 日韩视频免费看| 国一区二区在线观看| 欧美日韩专区| 裸体一区二区| 久久av一区二区三区亚洲| 亚洲免费精品| 亚洲国产女人aaa毛片在线| 国产日韩精品视频一区二区三区| 欧美日韩国产精品专区| 欧美a级一区| 久久久久9999亚洲精品| 香蕉乱码成人久久天堂爱免费| 99这里只有久久精品视频| 亚洲经典自拍| 伊人久久亚洲热| 国产视频在线观看一区| 国产精品毛片a∨一区二区三区|国| 女人天堂亚洲aⅴ在线观看| 久久久久高清| 欧美一区二区三区视频在线观看 | 欧美伦理视频网站| 久久综合亚州| 久久中文在线| 麻豆成人在线| 美日韩免费视频| 蜜乳av另类精品一区二区| 老司机67194精品线观看| 久久综合久久综合九色| 久久精品毛片| 久久久五月天| 欧美一进一出视频| 欧美一区二区三区四区夜夜大片| 性做久久久久久| 欧美在现视频| 欧美中文字幕精品| 久久久久久久综合日本| 久久人人爽爽爽人久久久| 老色批av在线精品| 91久久黄色| 亚洲福利视频一区| 精品成人在线| 亚洲黄色大片| 夜夜精品视频一区二区| 夜夜嗨av一区二区三区| 一区二区三区www| 亚洲免费视频观看| 久久精品成人欧美大片古装| 久久免费一区| 欧美久久视频| 国产精品丝袜xxxxxxx| 狠狠做深爱婷婷久久综合一区 | 久久免费黄色| 欧美国产精品久久| 欧美天堂亚洲电影院在线观看| 国产农村妇女精品一区二区| 国产美女精品在线| 国产一区二区av| 亚洲国产视频直播| 亚洲一区在线观看免费观看电影高清| 欧美一区二区在线| 久久阴道视频| 欧美午夜a级限制福利片|