为什么删除的文件还能被恢复?从文件系统到扇区的数据生存指南

1996年,新西兰奥克兰大学的Peter Gutmann发表了一篇在安全领域影响深远的论文《Secure Deletion of Data from Magnetic and Solid-State Memory》。论文揭示了一个令普通人不安的事实:在磁性存储介质上,即使数据被覆盖多次,仍然可以通过特殊设备恢复。这篇论文后来催生了著名的"Gutmann方法"——通过35次覆写来确保数据无法恢复。 ...

9 min · 4068 words

三份数据、两种介质、一份异地:为何这个二十年规则正在失效

2005年,美国摄影师Peter Krogh在他的著作《Digital Asset Management for Photographers》中提出了一个简洁的数据保护原则:保留三份数据副本,存储在两种不同的介质上,其中一份异地保存。这个后来被称为"3-2-1备份规则"的框架,在近二十年间成为了数据保护的事实标准。 ...

11 min · 5404 words

RAID不是备份:为何你的数据保护策略可能正在给你虚假的安全感

2017年1月31日,一个普通的周二,GitLab.com的工程师在尝试修复数据库复制问题时,意外地在主数据库服务器上执行了 rm -rf 命令。大约300GB的数据在几秒钟内被删除。 ...

10 min · 4539 words

TRIM命令的三大误解:为什么你以为的"数据销毁"其实只是个通知

2014年,某取证实验室收到了一个棘手的案件:嫌疑人删除了大量文件后立即断电,试图销毁证据。按照当时主流认知,SSD启用TRIM后删除的文件应该瞬间消失。然而,取证人员却成功恢复了80%以上的已删除数据。 ...

10 min · 4714 words