stringtranslate.com

Крипто-измельчение

Крипто-измельчение — это практика «удаления» данных путем преднамеренного удаления или перезаписи ключей шифрования . [1] Для этого необходимо, чтобы данные были зашифрованы. Можно считать, что данные существуют в трех состояниях: данные в состоянии покоя , данные в пути и данные в использовании . Общие принципы безопасности данных, такие как триада ЦРУ : конфиденциальность , целостность и доступность , требуют, чтобы все три состояния были должным образом защищены.

Удаление данных, хранящихся на носителях, таких как резервные ленты, данные, хранящиеся в облаке , компьютерах , телефонах или многофункциональных принтерах, может представлять собой проблему, когда конфиденциальность информации вызывает беспокойство. При использовании шифрования удаление данных становится более безопасным.

Мотивы использования

Существуют различные причины для использования крипто-шреддинга, в том числе, когда данные содержатся в неисправных или устаревших системах, данные больше не используются, обстоятельства таковы, что [больше] законных прав на использование или сохранить данные и другие подобные мотивы. Юридические обязательства также могут вытекать из таких положений, как право на забвение , Общие положения о защите данных и другие. На безопасность данных во многом влияют вопросы конфиденциальности и конфиденциальности .

Использовать

В некоторых случаях все хранилища данных шифруются, например, шифруются все жесткие диски , компьютерные файлы или базы данных . В качестве альтернативы могут быть зашифрованы только определенные данные, такие как номера паспортов , номера социального страхования , номера банковских счетов , имена людей или записи в базах данных . Кроме того, данные в одной системе могут быть зашифрованы отдельными ключами, если одни и те же данные содержатся в нескольких системах. Когда определенные фрагменты данных зашифрованы (возможно, с разными ключами), это позволяет более конкретно уничтожить данные. Нет необходимости иметь доступ к данным (например, к зашифрованной резервной ленте), необходимо уничтожить только ключи шифрования. [2]

Пример

Устройства iOS и компьютеры Macintosh с кремниевым чипом Apple T2 или Apple используют крипто-уничтожение при выполнении действия «Стереть все содержимое и настройки», удаляя все ключи из «стираемого хранилища». Это делает все пользовательские данные на устройстве криптографически недоступными за очень короткий промежуток времени. [3]

Лучшие практики

Соображения безопасности

Существует множество проблем безопасности, которые следует учитывать при защите данных. Некоторые примеры перечислены в этом разделе. Перечисленные здесь проблемы безопасности не относятся только к крипто-измельчению и в целом могут относиться ко всем типам шифрования данных. В дополнение к крипто-уничтожению, стирание данных , размагничивание и физическое уничтожение физического устройства (диска) могут еще больше снизить риск.

Рекомендации

  1. ^ Крипто-измельчение в «Официальном руководстве ISC2 по SSCP CBK» ISBN  1119278651
  2. ^ Уничтожение криптовалюты: как оно может решить современные проблемы хранения данных на medium.com.
  3. ^ Крипто-уничтожение с использованием стираемого хранилища в iOS на stanford.edu
  4. ^ "Информационный бюллетень о квантовой криптографии на ncsc.nl" . Архивировано из оригинала 17 ноября 2017 г. Проверено 17 ноября 2017 г.
  5. ^ Сообщение Quantum-Crypto для чайников на wiley-vch.de