如何在统信和麒麟系统中安全删除文件?


尊敬向往事
尊敬向往事 2023-11-16 11:19:26 64614
分类专栏: 资讯

被删除的文件可以被轻易恢复,被格式化的硬盘可以被还原如初,因此,对于重要文件和敏感资料必须进行安全删除,从而达到无法还原的安全目标。普通删除操作无法完成这一目标,安全删除依赖于专用工具,比如Windows操作系统中的BlankandSecurity,Linux操作系统中的shred,其他类似的安全工具的原理大体一致,只是在使用便利性和安全删除算法上有所区别。
根据文件系统和存储介质的不同,安全删除文件可以需要考虑完全不同的因素,比如FAT32和NTFS、EXT2和EXT4,固态硬盘和机械硬盘。现代的日志文件系统(如 ext3 和 ext4)都在努力确保文件不会损坏、损坏或丢失数据,使用日志文件系统时,无法保证覆写确实发生在被删除文件所使用的硬盘空间上。
1、自带的shred安全删除工具
以shred安全删除工具为例,此工具在自己的产品中明确说明不适用于带有日志功能的文件系统,可能并不能达到安全删除的目标,在传统非日志功能的文件系统中才可以达到安全删除的目标。shred 的设计就是为你执行覆盖操作,这样删除的文件就无法恢复了,同样的,这些技术适用于传统的机械式硬盘,不适用于固态硬盘。这样做不会奏效,还会造成额外写入,并对固态硬盘造成不必要的磨损。要安全擦除固态硬盘中的数据,应使用固态硬盘制造商提供的实用程序。

图片

  •  
  •  
#安全删除工具shred$shred -uvz 文件
  •  
  •  
  •  
u: 在覆盖文件后取消分配并删除文件。v: 详细说明选项,让 shred 告诉我们它在做什么。z: 进行最后的清零覆盖。

shred工具不支持递归操作,换言之不支持批量删除目录、子目录以及其中的文件。此时,需要使用另一款专业安全删除工具套件secure-delete。图片

  •  
  •  
  •  
  •  
  •  
  •  
  •  
sudo apt-get install secure-delete安全删除捆绑包中包含四种命令。
srm 是安全 rm,用于删除文件并覆盖其硬盘空间。sfill 是覆盖硬盘所有可用空间的工具。sswap 用于覆盖和清理交换空间。sdmem 用于清理内存。

srm 命令

使用 srm 命令就像使用 rm 命令一样。
-z(零)选项会使 srm 在最终清除时使用零,而不是随机数据。-v(verbose)选项会让 srm 显示删除进度。
可以使用 -l(降低安全性)选项,将通过次数减少到两次,这样可以大大加快速度。可以使用两次 -l(降低安全性)选项,将通过次数减少到一次。
使用 srm 删除目录及其内容
-r(递归)选项将使 srm 删除所有子目录及其内容。你可以向 srm 传递第一个目录的路径。
如果你担心使用 rm 命令删除的文件会被覆盖,该怎么办?sfill 命令将覆盖硬盘上的所有可用空间。在此过程中,你会发现硬盘上的可用空间越来越少,直至完全没有可用空间。当 sfill 完成后,它会将所有可用空间释放给你。如果你管理的是一个多用户系统,这将会造成很大的干扰,因此这是一项应在非工作时间进行的维护任务。
为了加快运行速度,可以使用 -l(降低安全性)选项,一般建议同时使用-v(verbose)和-z(z zeroes)选项。日常清理时,可以使用sfill 安全地覆盖 /home 目录中的所有可用空间。
需要注意安全删除相当耗费时间,往往会持续运行几个小时。这还是在使用 -l(降低安全性)选项的情况下。

图片

swap命令

sswap 命令会覆盖交换分区中的存储空间。我们首先要做的是识别交换分区。可以使用列出块设备的 blkid 命令来完成这项工作,如上图所示红色处为交换分区。

需要注意,安全清理交换分区之前需要在覆盖期间关闭磁盘对交换分区的写入,使用 swapoff来执行操作。sswap 会开始处理交换分区,覆盖其中的所有内容。它所花的时间不像 sfill 那么长,完成后,需要将交换分区恢复为活动交换空间,使用swapon来执行操作。

sdmem 命令

secure-delete 软件包包含一个擦除计算机内存的工具。冷启动攻击需要在计算机关机后不久对计算机进行物理访问。这种类型的攻击有可能允许从 内存中检索数据。如果需要保护自己免受这种攻击,可以在关闭电脑之前擦除内存。同样使用-v(verbose)和-ll(lessen security)选项。

最后,做好操作系统安全和文件管理需要熟悉常用的Linux命令,如下图所示。

图片

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=28536
赞同 0
评论 0 条
尊敬向往事L0
粉丝 0 发表 9 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1323
银河麒麟打印带有图像的文档时出错  1236
银河麒麟添加打印机时,出现“server-error-internal-error”  1022
统信桌面专业版【如何查询系统安装时间】  951
统信操作系统各版本介绍  944
统信桌面专业版【全盘安装UOS系统】介绍  902
麒麟系统也能完整体验微信啦!  889
统信【启动盘制作工具】使用介绍  499
统信桌面专业版【一个U盘做多个系统启动盘】的方法  440
信刻全自动档案蓝光光盘检测一体机  386
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!