DoD 5220.22-Mデータワイプメソッド[米国DODワイプスタンダード]

DoD 5220.22-Mは、さまざまなファイルシュレッダーおよびデータ破壊プログラムで使用されるソフトウェアベースのデータの消毒方法で、 ハードドライブまたはその他のストレージデバイス上の既存の情報を上書きします。

DoD 5220.22-Mデータのサニタイズ方法を使用してハードドライブを消去すると、すべてのソフトウェアベースのファイルリカバリ方法でドライブから情報を取り出すことができなくなります。

DoD 5220.22-Mメソッドは、 DoD 5220.2-M (.22-Mの代わりに.2-M)として間違って参照されることがよくあります。

DoD 5220.22-Mワイプ方式

DoD 5220.22-Mデータのサニタイズ方法は、通常、次の方法で実装されます。

また、DoD 5220.22-M(E)、DoD 5220.22-M(ECE)など、DoD 5220.22-Mのさまざまな繰り返しに出会うかもしれません。 それぞれはおそらく、文字とその補数(1と0のように)と検証の頻度を変えて使用します。

あまり一般的ではありませんが、DoD 5220.22-Mのもう一つの変更されたバージョンでは、ランダムな文字の代わりに最後のパスで97を書きます。

DoD 5220.22-Mワイプメソッドを使用するフリーソフトウェア

DoD 5220.22-Mサニタイズ規格を利用してすべての情報をハードドライブから消去するオプションを持ついくつかの無料プログラムがあります。

DoD 5220.22-Mを使用している私の好きなハードドライブのデータ消去ツールはDBANですが、 CBL Data Shredderのようにオプションのあるものもあります。

上記のように、ドライブ全体ではなく1つまたは複数の選択されたファイルで動作するファイルシュレッダープログラムの中には、DoD 5220.22-Mも使用されています。

DoD 5220.22-Mベースのファイルスクラブのオプションを持つ無料のファイルシュレッダーの例には、 消しゴム安全にファイルシュレッダーフリーライザーなどがあります

DoD 5220.22-Mの詳細

DoD 5220.22-Mの浄化方法は、元々、米国産業安全保障プログラム(NISP)が国家産業安全保障プログラム運用マニュアル(NISPOM)(ここはPDF )に定義されており、最も一般的な浄化方法の1つですデータ破壊ソフトウェアで使用されます。

ほとんどのデータ破壊プログラムは、 Secure EraseWrite ZeroRandom DataSchneierのようなDoD 5220.22-Mに加え、複数のデータ消去方法をサポートしています。

注: NISPOMは米国政府のデータ浄化基準を定義していません。 Cognizant Security Authority(CSA)はデータの浄化基準を担当しています。

私が理解しているように、DoD 5220.22-Mの方法は、国防総省、エネルギー省、原子力規制委員会などのCSAの様々なメンバーによる使用のために、もはや許可されていません(またソフトウェアに基づくデータの浄化方法でもありません)。中央情報局。

DoD 5220.22-Mは他の方法よりも優れていますか?

おそらく、データワイプメソッドを使用することはそれほど重要ではありません。 私たちのハードドライブを拭き取っている私たちの多くは、ドライブを販売したり、新しいOSをインストールする前にそうしているだけなので、ランダムな文字がドライブに書き込まれているか、 。

さらに、購入したハードドライブからデータを回復しようとするほとんどの人はRecuvaのような日々のツールを使用していると思われますが、削除されたデータの解読には役立ちますが、データ消去メソッドを実行してもうまくいきません。

ただし、データのサニタイズ方法を選択するときは、ドライブのワイプにかかる時間を考慮する必要があります。 あなたが本当に大きなハードドライブを持っているなら、Write ZeroはDoD 5220.22-Mよりも完了までにはるかに時間がかかります.Gutmannよりもはるかに高速です。

また、合格後に検証が行われるかどうかを検討する。 ソフトウェアによっては、各パスの最後に各書き込みを検証する方法でDoD 5220.22-Mメソッドを実装しているソフトウェアもあるため、完全に検証しないワイプ方法(Secure Eraseなど)を使用するよりもプロセス全体が長くかかります。最後のパスの最後まで待って、データが上書きされたことを確認します。

どの方法を使用するかを決定するもう1つの要素は、ハードドライブを上書きするために使用される実際のデータです。 Write Zeroのような一部のワイプメソッドは、ランダムな文字の代わりにゼロを使用します。 ランダムな文字を使用すると、データを回復する可能性が低くなる可能性があります。