- 产品背景
- 设计思想
- 技术特点
国家秘密知悉范围最小化是新《保密法》及保密工作的一个重要原则,确保涉密电子信息在保存、流转过程中产生的副本的安全性是当下保密工作的一个难点,如涉密计算机的流转过程硬盘信息的安全消除、涉密中间机过程文件的安全删除以及外出携带便携式计算机临时文件的安全删除等。
新《保密法》及《武器装备科研生产单位保密资格标准》对涉密计算机、涉密中间机及外出携带笔记本的涉密过程电子文件的处理都提出了新的明确要求,多涉密存储设备的消除秘密信息处理也提出了明确要求,确保国家秘密信息知悉范围管控。
为此,中国兵器工业信息中心依据国家保密局颁发的BMB21-2007《涉及国家秘密的载体销毁与信息消除安全保密要求》的具体要求,专业研发了中国兵器存储介质信息消除系统。
中国兵器存储介质信息消除系统以数据覆写的方式对存储介质的信息进行安全消除,确保存储介质中存储的电子信息被安全删除,不被专业的恢复软件恢复有用的电子文件信息,是中国兵器存储介质信息消除系统研制的主要目标。此外,支持包括本地硬盘、外挂硬盘、U盘、移动硬盘、CF卡、SD卡在内的众多存储介质的信息消除是本系统的一个重要特征。
为了确保涉密存储介质中的电子信息被严格限制知悉范围,安全删除工作文件以及过程临时存储的电子文件,中国兵器存储介质信息消除系统采取了系统底层API、物理硬盘DirectWrite、磁盘扇道DirectFix以及数据混杂覆写技术对指定的硬盘、分区、分区剩余空间、文件夹及文件进行安全信息消除。
1.提高系统的适用性
系统可以快速准确定位磁盘内特定文件夹、文件、磁盘分区、磁盘分区剩余空间(未分配文件、未使用空间)以及整个磁盘,确保需要消除的信息准确无误地删除,需要保留的信息毫发无损地存在。
2.提高系统信息消除的安全性
系统采用了国际标准的数据混杂覆写模式,拥有普通擦除(1遍)、国家保密标准(6遍)、DoD5220.22标准(3遍)、DoD5200.28标准(7遍)、超强标准(35遍)五种消除模式。
3.提高系统的可移植性
整个系统采用C++设计,仅依赖于CRT运行库,系统生存空间大大增加。
4.系统本身的安全性
系统使用必须输入口令,用户密码满足字母、数字及特殊字符混合的复杂度要求,确保系统自身的安全等级。