在几秒钟内清除机器上所有数据的紧急方法

信息安全 硬件 身体的 记忆
2021-08-09 09:42:42

想象一下,您随身携带高度敏感的信息,可能是在战区执行任务。你陷入了埋伏,很快就需要在所有文件落入坏人之手之前删除它们。这必须在几秒钟内发生。

这些操作使用哪些设备,是否有特殊的硬盘驱动器具有物理开关可以一次擦除所有内存?我正在考虑有源存储设备,一旦电源断开,它们就会丢失所有信息。


附录 1:正如 Artem S. Tashkinov 在他的回答中指出的那样,对于大多数用例来说,加密就足够了。但我认为有如此宝贵的信息,即使在 50 年后,当量子密码破解可能成为现实时,它也可能是有害的。因此,我编辑了我的问题以明确要求一种方法,该方法不会留下任何方法,因为它可能在计算上很困难,以恢复任何数据。我想这只能通过物理破坏保存信息的组件来实现。


附录 2:

  • 铝热剂的问题:数据驱动器似乎对铝热剂甚至军用级热剂非常有弹性,如defcon 23 上的一次演讲所示。使用这些物质中的任何一种似乎都不是摆脱数据的可靠方法。实验结果表明,在铝热剂/热剂攻击后,驱动器大部分完好无损,并且整个板似乎不太可能达到居里温度。 DEF CON 23 - Zoz - 这就是我失去另一只眼睛的原因......数据破坏的探索(固定),感谢 Slava Knyazev 提供此资源)。
  • 加密问题:虽然量子密码破解不会破坏所有现有的加密(正如 Conor Mancone 指出的那样),但仍然存在已知或将来会发现加密缺陷的风险。
4个回答

铝热剂。

铝热剂在数千摄氏度的温度下燃烧,这足以破坏任何现代数据存储介质中存储的所有数据。它也已被军队用于有针对性地销毁设备。此外,根据维基百科

例如,当有可能被敌军俘获时,铝热剂可用于加密设备的紧急销毁。

2012 年和 2015 年有两个 DEFCON 视频探讨了这个确切的问题:

在此处输入图像描述

可行方案总结

  • 等离子切割机
  • 氧气注射(设置困难)
  • 钉枪(取决于对手)
  • 阻尼高爆炸药(大量动能)
  • 高压电源尖峰(不确定的取证)

本质上,您唯一可行的方法是物理破坏

如果您信任加密,那么您可以使用加密整个驱动器

  • Linux:LUKS(所有主要发行版都支持)
  • 视窗:BitLocker

一旦您物理关闭设备,所有信息都会变成随机噪声,除非他/她拥有解密密钥,否则任何人都无法恢复。然而,这种方法有一个主要缺点:你的对手会知道你有加密数据,他们可能会强迫你泄露你的秘密。

至于 Linux LUKS:如果你擦除加密分区的第一个兆字节块,即使你知道密钥,在任何情况下都无法恢复数据。


如果您不希望对手怀疑任何东西,您可以使用VeraCryptDiskCryptor(以前称为TrueCrypt)创建隐藏的加密分区/容器,但只要有足够的持久性,仍然可以发现这些。


最后,鉴于您有可用的卫星连接,我个人会在这些情况下执行以下操作:

使用实时 Linux CD运行整个系统,并将数据存储在加密云(私有或商业)中。在这种情况下,对手甚至永远无法从您的笔记本电脑中扣除任何东西,例如笔记本电脑可能包含带有猫图片的普通 Windows 操作系统。


也看看:

内存盘

RAM 很酷,因为它是易失性存储器。这实质上意味着一旦断电,所有数据都将完全丢失并且永远无法恢复 - 从本质上讲,这不可逆转且可靠地立即擦除所有信息,并且以无法停止的方式进行。

不仅这些数据无法恢复,而且这种方法不包括对组件的任何物理破坏,甚至可以使用死机触发器来实现(例如,像手榴弹针一样的东西,当它被移除时,会切断 RAM 磁盘的电源以进行擦除它)。