NCSC-TG-025 es un método de desinfección de datos basado en software que se utiliza en algunos programas de destrucción de datos y destrucción de archivos para sobrescribir la información existente en un disco duro u otro dispositivo de almacenamiento.
El borrado de un disco duro con el método de desinfección de datos NCSC-TG-025 evitará que todos los métodos de recuperación de archivos basados en software levanten información de la unidad y también es probable que eviten que la mayoría de los métodos de recuperación basados en hardware extraigan información.
A continuación encontrará más información sobre este método de borrado de datos, como la forma en que normalmente funciona, así como algunos programas que le permiten usarlo.
¿Qué hace NCSC-TG-025?
NCSC-TG-025 es similar a otros métodos de desinfección de datos, ya que pasa sobre los datos al menos una vez para sobrescribirlos con un carácter cero, uno o aleatorio. Sin embargo, este método es diferente a otros métodos como Write Zero que simplemente sobrescribe la información con un cero, o Datos aleatorios que solo usan caracteres aleatorios.
En cambio, NCSC-TG-025 se implementa comúnmente de la siguiente manera, combinando ceros, unos, y caracteres aleatorios:
- Pase 1: Escribe un cero y verifica la escritura.
- Pase 2: Escribe un uno y verifica la escritura.
- Pase 3: Escribe un carácter aleatorio y verifica la escritura.
El método de desinfección de datos NCSC-TG-025 es exactamente el mismo que el método DoD 5220.22-M y las variaciones en la forma en que se implementa serán similares.
Como puede ver, un programa que utiliza este método de borrado de datos probablemente verificará que los datos se sobrescribieron con éxito antes de pasar a la siguiente pasada. Si la sobrescritura no se completó por alguna razón, lo más probable es que el software rehaga esa pasada específica hasta que pueda verificar que los datos se hayan sobrescrito, o tal vez simplemente le diga que la verificación no se completó como se esperaba, por lo que Puede volver a ejecutarlo manualmente si lo desea.
Nota: Algunos programas que admiten métodos de borrado de datos, como NCSC-TG-025, en realidad podrían permitirle construir el suyo propio. Por ejemplo, puede agregar más pases de cero sobrescribe si lo desea, o eliminar la verificación en cada pase.
Sin embargo, cualquier método que realice que sea diferente de lo que se escribió anteriormente técnicamente ya no es el método de desinfección de datos NCSC-TG-025. Si personaliza esto lo suficiente, podría crear un método completamente diferente, como VSITR o Schneier, o realmente alguna Método dependiendo de cuánto cambies.
Programas que soportan NCSC-TG-025
Aunque probablemente hay varios otros, el Trituradora de papeles La herramienta en WinUtilities es un programa gratuito que le permite utilizar el método de desinfección NCSC-TG-025. No solo puede eliminar archivos específicos, sino también carpetas completas y discos duros.
Otra aplicación que admite este método de borrado de datos es Disk Shredder, pero no es gratuita.
La mayoría de los programas de destrucción de datos admiten varios métodos de desinfección de datos además de NCSC-TG-025. Con WinUtilities, por ejemplo, puede utilizar este método de borrado de datos de la NSA, así como el DOD 5223-23M, Guttman, etc.
Como leíste arriba, algunas aplicaciones te permiten crear un método de desinfección personalizado. Por lo tanto, si un programa te permite crear el tuyo pero no parece aparente que sea compatible con NCSC-TG-025, puedes seguir el mismo patrón que el anterior para hacer que los pasos sean idénticos.
Más sobre NCSC-TG-025
El método de desinfección NCSC-TG-025 se definió originalmente en el Libro verde del bosque , parte de Serie arcoiris de pautas de seguridad informática, publicado por el Centro Nacional de Seguridad Informática (NCSC), un grupo que alguna vez fue parte de la Agencia de Seguridad Nacional de los Estados Unidos (NSA).
Nota: NCSC-TG-025 ya no es un estándar de desinfección de datos para la NSA. El Manual de desclasificación de dispositivos de almacenamiento NSA / CSS (SDDM NSA / CSS) enumera solo la desmagnetización y la destrucción física a través de la incineración como formas aprobadas por la NSA para sanear los datos del disco duro. Puede leer el SDDM de NSA / CSS aquí (PDF).