O DoD 5220.22-M é um método de limpeza de dados baseado em software usado em vários programas de destruidor de arquivos e destruição de dados para sobrescrever informações existentes em um disco rígido ou outro dispositivo de armazenamento.
Apagar uma unidade de disco rígido usando o método de sanitização de dados DoD 5220.22-M impedirá que todos os métodos de recuperação de arquivos baseados em software levantem informações da unidade e também evitem a maioria, se não todos os métodos de recuperação baseados em hardware.
O método DoD 5220.22-M é muitas vezes referenciado incorretamente como DoD 5220.2-M (.2-M em vez de .22-M).
Método de Limpeza DoD 5220.22-M
O método de sanitização de dados DoD 5220.22-M é geralmente implementado da seguinte maneira:
- Passe 1: Escreve um zero e verifica a gravação.
- Passe 2: Escreve um e verifica a gravação.
- Passe 3: Escreve um caractere aleatório e verifica a gravação.
Você também pode se deparar com várias iterações do DoD 5220.22-M, incluindo DoD 5220.22-M (E), DoD 5220.22-M (ECE) ou outras. Cada um deles provavelmente usará um personagem e seu complemento (como em 1 e 0) e frequências variadas de verificações.
Embora menos comum, há outra versão alterada do DoD 5220.22-M que grava um 97 durante o último passe em vez de um caractere aleatório.
Software livre que usa o método de limpeza DoD 5220.22-M
Existem vários programas gratuitos que têm a opção de utilizar o padrão de sanitização DoD 5220.22-M para apagar todas as informações de um disco rígido.
Minha ferramenta de limpeza de dados de disco rígido favorita que usa o DoD 5220.22-M, entre outros métodos, é o DBAN, mas alguns outros também têm essa opção, como o CBL Data Shredder.
Como você leu acima, alguns programas trituradores de arquivos que atuam em apenas um ou mais arquivos selecionados em vez de uma unidade inteira, também usam o DoD 5220.22-M.
Exemplos de alguns trituradores de arquivos gratuitos que têm uma opção para limpeza de arquivos baseada em DoD 5220.22-M incluem Eraser, Shredder de arquivos com segurança e Freeraser.
Mais sobre DoD 5220.22-M
O método de sanitização DoD 5220.22-M foi originalmente definido pelo Programa Nacional de Segurança Industrial dos EUA (NISP) no Manual de Operação do Programa Nacional de Segurança Industrial (NISPOM), localizado neste PDF, e é um dos métodos de sanitização mais comuns usados em dados. software de destruição.
A maioria dos programas de destruição de dados oferece suporte a vários métodos de limpeza de dados, além do DoD 5220.22-M, como Secure Erase, Write Zero, Random Data e Schneier.
Nota
O NISPOM não define nenhum padrão do governo dos EUA para sanitização de dados. O Cognizant Security Authority (CSA) é responsável pelos padrões de saneantes de dados.
O método DoD 5220.22-M não é mais permitido (nem é qualquer método de sanitização de dados baseados em software) para uso por vários membros da CSA, incluindo o Departamento de Defesa, o Departamento de Energia, a Comissão Reguladora Nuclear e a Agência Central de Inteligência.
O DoD 5220.22-M é melhor que outros métodos?
Provavelmente não importa muito o método de limpeza de dados que você usa. Como a maioria de nós que está limpando nossos discos rígidos está fazendo isso apenas antes de vendermos a unidade ou instalarmos um novo sistema operacional, não deve ser uma preocupação tão grande quanto à quantidade de caracteres aleatórios sendo gravados na unidade em relação aos zeros .
Além disso, a maioria das pessoas que tentam recuperar dados de um disco rígido comprado provavelmente está usando ferramentas do dia a dia, como o Recuva, e, embora trabalhem para descobrir dados excluídos, eles não funcionam bem quando um método de limpeza de dados foi executado.
No entanto, ao escolher um método de limpeza de dados, você pode considerar quanto tempo levará para limpar a unidade. Se você tiver um disco rígido realmente grande, o Write Zero levará muito menos tempo para terminar do que o DoD 5220.22-M, que será muito mais rápido do que um como o Gutmann, que pode passar por mais de 30 passes.
Além disso, considere se as verificações são feitas após os passes. Como alguns softwares podem implementar o método DoD 5220.22-M de forma a verificar cada gravação no final de cada passagem, todo o processo levará mais tempo do que usar um método de limpeza diferente que não é verificado (como Apagamento Seguro) ou aguarda até o final do último passo para verificar se os dados foram sobrescritos.
Outro fator que pode determinar qual método você usa é o dado real usado para sobrescrever o disco rígido. Alguns métodos de limpeza, como o Write Zero, usam apenas um zero em vez de caracteres aleatórios. É possível que o uso de caracteres aleatórios torne menos provável que os dados possam ser recuperados.