Anonymous
08/30/2026 (Sun) 14:00
No.348
del
需要单独销毁的少量敏感数据(如密钥、登录凭证等)应该单独使用大量高熵随机数据以安全算法(比如SHA256)派生加密密钥来加密存储,需要销毁时对密钥派生数据和密文形式的敏感数据进行覆盖销毁。
这样可以降低因坏扇区重映射等机制和故障导致敏感数据完整残留于少量故障扇区中的风险,因为大量高熵随机数据中只需要极少比例,例如32字节(256比特)被成功覆盖销毁,就几乎等于全部销毁成功,覆盖前后都是高熵随机数据也意味着没有任何格式更难被分析恢复(比如剩磁分析)。
上述方法以机械硬盘为前提;对于固态硬盘,由于磨损均衡、垃圾回收和预留空间等机制,很难可靠地对指定数据执行覆盖擦除。