強制性國家標準出臺!二手機數(shù)據(jù)需物理級清除
然而,這些舊設(shè)備中留存的賬戶信息、隱私數(shù)據(jù)及工作資料等,若未徹底清除,可能被不法分子利用,帶來安全隱患。
為消除消費者的顧慮,近日,強制性國家標準《數(shù)據(jù)安全技術(shù)電子產(chǎn)品信息清除技術(shù)要求》正式發(fā)布,該標準將于2027年1月1日起實施,適用范圍涵蓋手機、平板、筆記本電腦、臺式機、智能穿戴設(shè)備等。

《技術(shù)要求》明確了信息清除的范圍,覆蓋所有用戶數(shù)據(jù),同時規(guī)定采用“數(shù)字覆寫”“塊擦除”技術(shù),確保數(shù)據(jù)實現(xiàn)物理級清除。
據(jù)了解,普通的刪除操作或恢復(fù)出廠設(shè)置,只是將數(shù)據(jù)標記為無效,數(shù)據(jù)本身仍可能殘留在存儲介質(zhì)中。
技術(shù)人員表示,消費者處理舊電子產(chǎn)品時,常采用刪除文件、恢復(fù)出廠設(shè)置等常規(guī)方式,但通過技術(shù)手段仍可恢復(fù)這些被刪除的數(shù)據(jù)。
該標準所定義的“信息清除”,是對存儲介質(zhì)中的數(shù)據(jù)進行技術(shù)處理,使其無法被逆向恢復(fù)或訪問。

《技術(shù)要求》提出兩種核心清除技術(shù):
一是數(shù)據(jù)覆寫,將固定或隨機的無意義數(shù)據(jù)寫入設(shè)備,覆蓋所有與用戶數(shù)據(jù)相關(guān)的存儲單元。其中,磁介質(zhì)需至少覆寫3次,且包含1次隨機數(shù)覆寫;半導體介質(zhì)至少覆寫1次。
二是塊擦除,針對半導體介質(zhì),通過調(diào)用存儲介質(zhì)指令,對物理塊執(zhí)行徹底擦除操作。

需清除的用戶數(shù)據(jù)包括但不限于:
- 用戶生成或下載的文本、圖片、音頻、視頻等各類文件;
- 用戶的通訊錄、通話記錄、短信、彩信、日歷、備忘錄、位置信息、行為記錄等;
- 用戶安裝的應(yīng)用程序;
- 用戶安裝及產(chǎn)品預(yù)裝應(yīng)用產(chǎn)生的應(yīng)用數(shù)據(jù)、跨應(yīng)用共享數(shù)據(jù);
- 用戶身份相關(guān)的安全數(shù)據(jù),如賬號、密碼、生物識別信息、應(yīng)用證書等;
- 用戶綁定的外部設(shè)備信息,如銀行卡、交通卡、門禁卡等數(shù)據(jù);
- 用戶對系統(tǒng)的設(shè)置信息,包括網(wǎng)絡(luò)設(shè)置、權(quán)限設(shè)置、藍牙設(shè)置、桌面及個性化設(shè)置等;
- 設(shè)備中備份的用戶數(shù)據(jù);
- 用戶使用設(shè)備產(chǎn)生的緩存數(shù)據(jù)。
本文僅代表作者觀點,版權(quán)歸原創(chuàng)者所有,如需轉(zhuǎn)載請在文中注明來源及作者名字。
免責聲明:本文系轉(zhuǎn)載編輯文章,僅作分享之用。如分享內(nèi)容、圖片侵犯到您的版權(quán)或非授權(quán)發(fā)布,請及時與我們聯(lián)系進行審核處理或刪除,您可以發(fā)送材料至郵箱:service@tojoy.com




