본문 바로가기

보안

Eraser로 복구 불가능하게 데이터 삭제

반응형

Eraser는 무엇인가요?

 

Eraser는 2003년 처음 개발된 데이터 보안 삭제 소프트웨어입니다.

Eraser는 소스코드가 공개된 오픈소스 소프트웨어라 백도어 위협이 없으며,

2020-10-11 최근까지도 업데이트되고 있는 소프트웨어입니다.

Eraser는 프리즘 폭로로 유명한 영국의 더 가디언과 미 국토안보부 산하 조직인 US-CERT에서 제안하였습니다.

(The Guardian 기사) (US-CERT 문서) 클릭하면 링크로 이동합니다.

 

Eraser 설치 방법

 

Eraser 공식 사이트에서 최신 버전을 다운로드하세요. (2020-11-27 기준으로 6.2.0.2991이 최신 버전입니다.)

Build Name을 클릭하면 다운로드 페이지로 이동합니다.

Typical은 대부분의 유저에게 권장하는 설정입니다.

Custom은 설치 위치 설정과 언어 파일을 삭제할 수 있습니다.

Complete는 모든 파일을 다 설치합니다.

저는 Typical로 설치하겠습니다.

Default file erasure method는 파일 삭제 알고리즘을 선택할 수 있습니다.

Default drive erasure method는 드라이브 전체 삭제 알고리즘을 선택할 수 있습니다.

 

알고리즘 목록

 

First/last 16KB Erasure: 파일을 지울 때  시작과 끝의 속성 정보도 같이 지웁니다, 이것은 가장 빠릅니다.

 

Pseudorandom Data: 랜덤 값으로 덮어씁니다.

 

British HMG IS5 (Baseline): 0으로 덮어씁니다, 이것은 영국 정부의 표준 삭제 방법입니다.

 

Russian GOST P50739-95: 0과 랜덤 값을 덮어씁니다, 이것은 러시아의 기술 표준 삭제 방법입니다.

 

British HMG IS5 (Enhanced): Baseline의 강화 버전입니다. 첫 번째와 두 번째는 0으로 마지막은 랜덤 값으로 덮어씁니다.

 

US Army AR380-19: 랜덤 데이터와 바이트로 덮어쓰고 1로 덮어씁니다. 이것은 미 육군 문서 AR 380-19에서 제시한 방법입니다.

 

US DoD 5220.22-M (E): 0으로 두 번 덮어쓰고 랜덤 데이터로 덮어씁니다.

(이 방법에 대한 자세한 설명은 scoobydoo.tistory.com/8 에 게시하였습니다.)

 

US Air Force 5020: 랜덤 값으로 3번 덮어씁니다. 이것은 미 공군의 표준 삭제 방법입니다.

 

US  DoD 5220.22-M(ECE): 위 US DoD 5220.22-M (E)로 한 번 덮어쓰고 0으로 덮어쓴 뒤 다시 E로 덮어씁니다.

 

RCMP TSSIT OPS-II: 0과 1로 6번 마지막은 랜덤 바이트로 덮어씁니다. 캐나다 왕립 경찰의 표준 삭제 방법입니다.

 

German VSITR: 0으로 6번 마지막은 랜덤 데이터로 덮어씁니다. 독일 연방 정보 보안국(BSI)의 표준 삭제 방법입니다.

2009년 이후 German VSITR는 더 이상 사용하지 않습니다.

(문서 링크)

 

Schneier 7 pass: 0으로 2번 덮어쓰고 랜덤 데이터로 5번 덮어씁니다. 이것은 미국의 암호학자 브루스 슈나이어가 제시하였습니다.

브루스 슈나이어는 자신의 보안 편집증을 언급하면서 "이것조차 NIST의 기술 발전으로 충분하지 않을 수 있다고" 하였습니다.

하지만 1996년 이것이 제안된 것을 감안하고 생각해야 합니다, 현대의 하드디스크는 ATA Secure Erase 기술 표준이 있습니다.

 

Gutmann: 35번 덮어씁니다.

피터 구트만의 1996년 "Secure Deletion of Data from Magnetic and Solid-State Memory" 논문에서 제시하였습니다. 

자세한 설명은 scoobydoo.tistory.com/8 에 게시하였습니다.

 

삭제하는 방법에 대해 설명하겠습니다.

메인 창에서 오른쪽 마우스를 클릭합니다.

New Task를 클릭합니다.

Add Data를 클릭합니다.

Target type에서는 삭제할 유형과 흔적을 남기지 않고 이동하는 것을 선택할 수 있습니다.

Erasure method에서는 다시 삭제 알고리즘을 선택 할 수 있습니다.

Browse를 클릭해 삭제할 파일을 선택 한 뒤 OK를 클릭합니다.

 

다른 방법으로는 삭제할 파일을 선택한 뒤 오른쪽 마우스를 클릭합니다.

Erase를 클릭해 첫번째 방법과 동일하게 진행하면 됩니다.

 

모두 잘 따라하셨으면 삭제한 파일은 와이핑되어 복구할 수 없습니다.

 

주의*

삭제 알고리즘은 일정 값으로 여러 번 덮어쓰는 방법인만큼 하드디스크의 수명을 단축시킵니다.

또한 SSD는 삭제 알고리즘으로 빈공간이나 드라이브를 삭제하지 마세요, 이것은 수명을 매우 단축시킵니다.

SSD는 제조사 툴에서 Secure erases나 Sanitize를 선택 할 수 있습니다.

 

반응형