пилор. Ответственности допускается законом
Скачать 3.59 Mb.
|
информацию. Методы, предлагаемые национальными стандартами, предусматривают запись в сектора диска (однократную или трехкратную) случайных символов, что является прямым и в общем произвольным решением, которое, однако, приемлемо в простых ситуациях. Максимально надежный метод уничтожения информации основан на глубоком знании тонких особенностей записи информации на жесткие диски всех типов. Именно знание этих особенностей диктует необходимость создания сложных многопроходных методов гарантированного уничтожения информации. Подробное изложение теории гарантированного уничтожения информации можно найти, например, в статье Питера Гутмана (Peter Gutmann): См. раздел: Безопасное удаление информации с магнитных и полупроводниковых источников хранения данных. 19.3.2 Методы уничтожения данных, используемые Seagate В таблице, приведенной ниже, кратко характеризуются методы уничтожения информации, используемые программой для уничтожения свидетельств работы пользователя за компьютером и в Интернете. В каждом описании указано количество проходов по секторам жесткого диска и число или числа, записанные в каждый байт сектора. Описание встроенных методов уничтожения информации № Алгоритм (метод записи) Количество проходов Запись 1. Американский: DoD 5220.22-M 4 1 -й проход — случайно выбранные символы в каждый байт каждого сектора, 2 — дополнительные к записанным на 1-м проходе; 3 — снова случайно выбранные символы; 4 — верификация записей. 2. Американский: 4 1 -й проход — 0x01 во все секторы, 2 — 0x27FFFFFF, 3 — 116 Copyright © Acronis, Inc. № Алгоритм (метод записи) Количество проходов Запись NAVSO P-5239-26 (RLL) случайные последовательности символов, 4 — верификация. 3. Американский: NAVSO P-5239-26 (MFM) 4 1 -й проход — 0x01 во все секторы, 2 — 0x7FFFFFF, 3 — случайные последовательности символов, 4 — верификация. 4. Немецкий: VSITR 7 1 -й — 6-й чередующаяся последовательность из: 0x00 и 0xFF; 7 -й — 0xAA; то есть 0x00, 0xFF, 0x00, 0xFF, 0x00, 0xFF, 0xAA. 5. Российский: ГОСТ P50739-95 1 Запись логических нулей (чисел вида 0x00) в каждый байт каждого сектора для систем с 6-го по 4-й класс защиты. Запись логических нулей (чисел вида 0x00) в каждый байт каждого сектора для систем с 3-го по 1-й класс защиты. 6. Метод П. Гутмана 35 Метод основан на теории очистки данных с жесткого диска этого автора (см. Secure Deletion of Data from Magnetic and Solid-State Memory (Безопасное удаление данных с магнитных и твердотельных накопителей)). 7. Метод Б. Шнайера 7 В своей книге «Прикладная криптография» Брюс Шнайер предложил метод, состоящий из 7 проходов перезаписи. 1 -й проход — запись логических единиц (0xFF), 2-й — нулей (0x00), 3-7 — случайно выбранных чисел. 8. Быстрый 1 Запись логических нулей (чисел вида 0x00) во все очищаемые секторы. Copyright © Acronis, Inc. 117 20 Параметры загрузки Дополнительные параметры, которые можно применять перед загрузкой ядра Linux. 20.1 Описание Дополнительные параметры, которые можно применять перед загрузкой ядра Linux. Описание Для загрузки ядра Linux в специальных режимах можно использовать следующие параметры: acpi=off Отключает ACPI, что используется в некоторых конфигурациях аппаратных средств. noapic Отключает APIC (усовершенствованный программируемый контроллер прерываний), что используется в некоторых конфигурациях аппаратных средств. nousb Отключает загрузку модулей USB. nousb2 Отключает поддержку USB 2.0. При использовании этого параметра устройства с интерфейсом USB 1.1 будут работать. Параметр позволяет использовать некоторые приводы с интерфейсом USB в режиме USB 1.1, если они не работают в режиме USB 2.0. quiet Этот параметр включен по умолчанию, и при загрузке сообщения не выводятся. Удаление параметра приведет к тому, что при загрузке будут отображаться сообщения ядра Linux и будет предложено войти в командный процессор (shell) перед запуском самой программы Seagate. nodma Отключает режим прямого доступа к памяти (DMA) для всех IDE-дисков. Предотвращает «зависание» ядра на некоторых машинах. nofw Отключает поддержку интерфейса FireWire (IEEE1394). nopcmcia Отключает обнаружение устройств стандарта PCMCIA. nomouse Отключает поддержку мыши. [имя модуля]=off Отключает загрузку модуля (например, sata_sis=off). pci=bios 118 Copyright © Acronis, Inc. Принудительно заставляет использовать PCI BIOS для доступа к устройству вместо использования прямого доступа к устройству. Например, этот параметр может использоваться, если в машине применен нестандартный мост «PCI-хост». pci=nobios Запрещает использовать PCI BIOS; разрешаются только методы непосредственного доступа к устройствам на шине. Например, этот параметр может использоваться, если при загрузке происходит сбой системы, вероятно вызванный BIOS. pci=biosirq Использует вызовы PCI BIOS для получения таблицы маршрутизации прерываний. Известно, что эти вызовы содержат ошибки на некоторых машинах и их использование приводит к зависанию машины, но на других компьютерах это является единственной возможностью получения таблицы маршрутизации прерываний. Попробуйте использовать этот параметр, если ядро не может назначить IRQ или обнаружить вторичные шины PCI на системной плате. vga=ask Получает список видеорежимов, поддерживаемых вашей видеокартой, позволяет выбрать видеорежим, наиболее подходящий для вашей видеокарты и монитора. Выберите данный параметр, если видеорежим, выбранный по умолчанию, не совместим с установленным оборудованием. |