当前位置:主页>科 研>学术交流>

从“硬盘数据泄密”门探讨办公信息安全

    今年6月国外传来了复合机硬盘数据泄漏的事件,一时间引起了国内大大小小媒体对复合机产品技术,以及信息是否真安全的质疑。在我们对泄密事件发表评论之前,我们先回顾一下事情的起因。

  国外“硬盘数据泄密”门

  国外一媒体称:在美国新泽西一间仓库中,存放有大约6000多个废弃复合机(复印机),打开复印机后盖,就会发现一块儿硬盘,同电脑硬盘具有相同的功能。2002年之后生产的复合机(复印机)都存在这样一块硬盘。千万别小看这块体积不大的硬盘,它的存储记忆功能相当强大,能储存任何经它复印、扫描、发送过的图像。

  美国一家电视台的记者花300美元买了三台二手复合机(复印机), 技术人员把一台复印机的硬盘接在电脑上,用一个免费的软件就下载了4万多页复印机的复印件;在第二台复印机的硬盘里他们找到了很多医疗记录以及95页个人的工资记录,第三台复印机硬盘里有很多保险公司承保人的信息。

  美国一次调查发现,有77%的IT从业人员不知道复合机里装有硬盘。而根据国内,某电脑报最新抽样调查发现,被调查的人种只有11%的人知道复合机内有硬盘和存储数据功能,自己所在的公司会定期清理敏感数据,而多达44% 的人不知道复合机有硬盘或者内存有存储数据的功能,这其中,有32%的人明确表示,自己所在的公司从未定期处理过复合机上的数据。

  一时间复合机内置硬盘信息泄露引起了全球极高关注,并以极快的速度引起了国人的议论。

  今年7月周末,多家媒体对国内的复合机产品泄密发表了评论,某媒体报道:“对于复印机硬盘泄密、安全打印等问题,我们国家有相关的标准或者规定这块暂时都是空白,其实除了复印机硬盘泄密的危险,目前面临的最大威胁就是复印机联网以后的实时打印,这个比硬盘泄密更加可怕。复印机联网以后,敏感单位的数据很有可能在你联网实时复印的同时就泄露了,这一点对于黑客来说很容易实现。

  复印机也是一个大型的计算机,实际上它里面的数据处理和电脑一样,都要很重视,由各个单位专门的部门来负责,其实有很多方法来处理掉数据,包括直接销毁硬盘等。今年4月29日新修订的《中华人民共和国保守国家秘密法》对政府部门信息安全做出了更严格的规定,要求机关、单位加强对涉密信息系统的管理,不得“在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换。”

  另有媒体指出:“复合机使用的硬盘设备,和电脑使用的硬盘其实是相同的设备,即便是格式化硬盘之后,这些数据依然是存在的。笔者咨询了一家数据恢复公司,他们表示,只要是复合机硬盘上的数据没有被新的数据覆盖,就是将格式化的硬盘轻松恢复,数码化的复合机,让操作变得轻松,但是也为信息安全埋下了隐患。

  实际上复合机硬盘里的数据和电脑非常类似,即使是格式化硬盘,但数据依然存在,只要想恢复,是很简单的事情,尽管现在各种复合机厂商提出了保密打印等功能,但是由于硬盘的特性,这些数据先天就不具备安全性。虽然,现在还没有用户通过他们恢复复合机硬盘数据,但是根据硬盘工作原理,找回这些数据,并不是什么难题。”

  毋庸置疑,一系列的相关报道给用户带来了信任危机,如果不用带硬盘的办公产品就不会有泄露信息的危险吗?

  “手机就是手雷!”2004年贺岁档电影的著名台词还在耳边,随后几百明星电话号码被公开,再到后来轰动一时的冠希兄的“艳照门”。电脑、手机泄密已经不是一件新鲜事了。我国使用的2代身份证采用的是RFID非接触式读取数据的技术,在通过特定设备,公安机关可以在任何时间,任何地点读取该设备周围500米内任何一个携带了2代身份证人的身份数据信息。这项技术帮助公安机关抓获了多少犯罪分子。

  综上的例子可以说明,信息的泄露与安全是一个双刃剑,刀刃就是人自己。哪里都有好人,哪里都有坏人。坏人会想尽方法盗取你的秘密,好人会熟视无睹你的资料内容。笔者不想把信息泄露提升到人性险恶这个层面上,但事实上如果真的硬盘会泄露信息,任何企业大量淘汰的2手电脑中,想必会是大量泄露公司机密的源泉吧!我们不能把板子打在复合机、电脑、手机等电子产品上。会不会泄露事在人为,与其起责怪没有人性的电子产品,还不如在“泄露”机密前自己做好防御措施,比如出售2手复合机时先拆掉硬盘自己保留。

  2002年以后生产的复印机,都有一块体积不大的硬盘,它的存储记忆功能相当强大,能储存任何经它复印、扫描、发送过的文字、图像。而今东芝、佳能、富士施乐、柯尼卡美能达等品牌推出的复合机产品,都将硬盘作为标准配件。

  硬盘的主要功能是储存操作记录等信息,用户可以将信息保存在硬盘上,随时调用出这些经常需要打印、复印的文件,就算原文件不在身边,也不用再发愁。而且,现在很多低端小型复合机也已经具备了这个功能,只要用户在打印的时候选择保存,即可将信息储存到复合机硬盘,非常方便。

  现在使用者对复合机出现了信任危机,针对目前的状况笔者就为大家走访了一家生产复合机的厂商,与他们探讨了复合机产品更深入的技术以及解决方案。

  1、为什么会标配硬盘?

  大家都觉得硬盘是个会揭露信息的硬件,那么高端的数码复合机为什么会标配一个会带来麻烦的家伙呢?硬盘最基本的功能是存储功能,但是在复合机中,他还担当着重要的角色,即对于大容量文档的快速处理功能。低速机产品的实现功能一般比较简单,该类产品可以处理的任务使用机器标配的内存容量已经足以满足快速处理的条件,因此不需要硬盘的帮助;但是对于中、高端产品,由于实现的功能复杂,同时处理任务中,需要在同一时间处理的项目增多,因此机器自带的内存是不足以满足快速处理的需求的,因此需要硬盘的分担。

  2、复合机的硬盘会泄密吗?

  也许有些品牌的复合机会存在泄密的危险,但随着技术的不断创新,保密的技术也会越来越完善。举例说一下,最新的佳能复印机的硬盘中的数据不是可以直接查看的,是以特殊格式储存的、非常用办公软件可以直接打开的。因此即使有人非法盗取硬盘,获取其中的数据,也必须要进行格式转化才能进行阅读。这一点是和电脑的硬盘非常本质的区别!

  硬盘数据清除组件是如何完成彻底的数据清除工作

  带有硬盘的机器,硬盘有两个功能,一是进行存储,另一个为进行处理较大数据提供空间;因此在进行复印,打印,扫描时,实际上有两个部分参与了工作,即缓存和硬盘,因此硬盘中仅会存在部分数据,而非全部,或完全没有数据残留。

  佳能所有在售的含硬盘机器,都选配有“硬盘数据清除组件”,用户可以选择购买。此组件,可以彻底清除硬盘中的数据,确保数据安全。另外,佳能所有在售的含硬盘机器,都可以“硬盘初始化”,可以删除存储在机器中的数据,例如收件箱中的数据、地址簿中的数据等。用户在处理机器时可以用于删除个人或机密信息。

  佳能iR ADV“智简”系列彩机有高级存储箱,是可以存储任何格式文件,但该机有应对措施,即硬盘清除组件,同时我们也有源头型的文档扫描和各类控制措施,因此对于数据的安全性上也是有保障的。例如:用户身份认证,部门ID认证以及个人与共享数据的选择等功能,针对不同类别的信息进行合适的管理方式。

  3、防患于未然

  在这里笔者提示大家,在数据安全方面,大家要先多多了解产品。同一型号的复合机会有多种配置共用户选择,用户要根据不同保密级别选择处理方式,以防止机密信息的泄漏。现在很多涉密单位的做法是常规和涉密的机器分开使用,专人管理,硬盘报废时做物理销毁。

  总结评论:科技向前看

  万事万物接没有完美一说,科技在进步从1879年著名的美国科学家托马斯阿尔瓦爱迪生发明了世界上第一盏犁口般大小的电灯泡,为老百姓普及了光明,到1938年GE的研究人员伊曼发明了荧光灯,经过了59年的漫长历程。

  然而从2002年第一台带有硬盘复合机的出现,到今天能提供更多信息安全解决方案的复合机产品,仅仅过去了8年时间。老旧产品也许真的会泄密,否则也不会遭到淘汰堆进库房中,而新产品必定会给使用者带来更多的便捷和安全保障。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部