12月15日消息,物理級近年來,手機(jī)數(shù)據(jù)手機(jī)、清除強(qiáng)制清除電腦等電子產(chǎn)品更新?lián)Q代頻率加快,標(biāo)準(zhǔn)大量舊手機(jī)、信息舊電腦進(jìn)入回收渠道。物理級
但這些電子產(chǎn)品中留存的手機(jī)數(shù)據(jù)賬戶信息、隱私數(shù)據(jù)、清除強(qiáng)制清除工作信息等,標(biāo)準(zhǔn)若未被徹底清除,信息就可能被不法分子利用,物理級引發(fā)風(fēng)險(xiǎn)隱患。手機(jī)數(shù)據(jù)
為解決消費(fèi)者的清除強(qiáng)制清除擔(dān)憂,近日,標(biāo)準(zhǔn)強(qiáng)制性國家標(biāo)準(zhǔn)《數(shù)據(jù)安全技術(shù)電子產(chǎn)品信息清除技術(shù)要求》發(fā)布,信息將于2027年1月1日起正式實(shí)施,涉及手機(jī)、平板、筆記本電腦、臺(tái)式機(jī)電腦、智能穿戴等設(shè)備。
《技術(shù)要求》明確了清除范圍,覆蓋了所有用戶數(shù)據(jù),同時(shí)規(guī)定采用“數(shù)字覆寫”“塊擦除”技術(shù),確保數(shù)據(jù)能夠被“物理級”清除。
據(jù)介紹,普通的刪除或恢復(fù)出廠設(shè)置往往只是將數(shù)據(jù)標(biāo)記為無效,數(shù)據(jù)本身仍可能殘留在存儲(chǔ)介質(zhì)中。
技術(shù)人員介紹,消費(fèi)者在處置舊電子產(chǎn)品時(shí),往往僅采用“刪除文件”“恢復(fù)出廠設(shè)置”等常規(guī)操作,實(shí)際上,依靠一些技術(shù)手段就能恢復(fù)被刪除的數(shù)據(jù)。
《技術(shù)要求》所指的“信息清除”,是對存儲(chǔ)介質(zhì)中的數(shù)據(jù)進(jìn)行技術(shù)處理,使其不可逆且無法被訪問或恢復(fù)。
《技術(shù)要求》提出了兩種核心技術(shù)方法:
數(shù)據(jù)覆寫,將固定或隨機(jī)的無含義數(shù)據(jù)寫入電子產(chǎn)品,覆蓋與用戶數(shù)據(jù)有關(guān)的每個(gè)存儲(chǔ)單元。對于磁介質(zhì),要求覆寫至少3次且包含1次隨機(jī)數(shù)覆寫;對于半導(dǎo)體介質(zhì),要求至少覆寫1次。
塊擦除,針對半導(dǎo)體介質(zhì),通過調(diào)用存儲(chǔ)介質(zhì)指令,對物理塊執(zhí)行根本性的擦除操作。
清除電子產(chǎn)品存儲(chǔ)的所有用戶數(shù)據(jù),包括但不限于:
-用戶產(chǎn)生或下載的文本、圖片、音頻、視頻等各類文件;
-用戶的通訊錄、通話記錄、短信、彩信、日歷、備忘錄、位置、行為記錄等數(shù)據(jù);
-用戶安裝的應(yīng)用程序;
-用戶安裝和產(chǎn)品預(yù)裝應(yīng)用程序產(chǎn)生的應(yīng)用數(shù)據(jù)、跨應(yīng)用共享數(shù)據(jù);
-用戶身份相關(guān)安全數(shù)據(jù),如賬號、口令、生物識別信息、應(yīng)用證書等;
-用戶綁定的智能卡等外部設(shè)備信息,如銀行卡、交通卡、門禁卡等的信息;
-用戶對系統(tǒng)設(shè)置的信息,如網(wǎng)絡(luò)設(shè)置、權(quán)限設(shè)置、藍(lán)牙設(shè)置、桌面和個(gè)性化設(shè)置等;
-電子產(chǎn)品中備份的用戶數(shù)據(jù);
-用戶使用電子產(chǎn)品產(chǎn)生的緩存數(shù)據(jù)。







