掌握電力信息安全的“矛”與“盾”
9月30日,西藏電力有限公司人力資源部員工拉旺卓瑪正聚精會神地在電腦上瀏覽最近的數據表,忽然間,辦公室停電了!
工作人員正在操作一體化數據分析恢復平臺。
“啪”的一聲,電腦強行關閉。斷電瞬間的電流沖擊導致硬盤I/O通道錯誤,無法正常讀寫,也無法識別出硬盤容量。拉旺卓瑪重啟電腦失敗,其他電腦高手也束手無策。200G的硬盤中存儲著3000多個文檔,包括西藏公司近五年來所有員工信息,數據不容有一丁點損壞或丟失。怎么辦?
拉旺卓瑪攜帶硬盤,馬不停蹄地趕往5000千米外的黑龍江省哈爾濱市,走進黑龍江省電力科學研究院,將這塊重量級硬盤交給電子數據恢復及銷毀實驗室的陳孟楊。陳孟楊登記硬盤,診斷故障原因,對硬盤進行了磁頭修復、翻譯器重建、鏡像提取等操作,很快讀出了硬盤中的數據,并恢復了全盤數據。看到熟悉的文檔重現在屏幕上,一直愁眉不展的拉旺卓瑪如釋重負。
一群“科學狂人”的數據手術室
20平方米的硬盤維修潔凈室內,宋宜雷穿著白色的無塵服,正在對一塊硬盤做開盤處理。強照度的燈光下,鑷子的針尖以恰到好處的力度在細如發絲的芯片上小心移動著,像是在進行一場精密細微而又驚心動魄的外科手術。
工作人員在100級無塵潔凈室進行操作。
有沒有潔凈室,是衡量信息安全實驗室最重要的硬指標之一。對硬盤開盤進行數據恢復不僅要求高超的技術,更需要潔凈的環境,硬盤中的磁盤一旦暴露在空氣中接觸到灰塵,便會導致數據報廢。在空氣潔凈度的四個等級中,100級是最高級別,保證每立方米空氣中大于5微米的塵粒數不超過3.5個,這也是硬盤維修所必需的嚴格無塵環境。因為需要極大的資金和技術投入,國內擁有100級潔凈室的機構寥寥無幾。
陳孟楊畢業后便進入數據恢復及銷毀實驗室工作。“這里更像是一個高科技的手術室。”安靜的實驗室里,員工們利用高精密儀器與各種電子數據打著交道。2010年陳孟楊入職時,實驗室剛剛開始基礎建設工作,這是黑龍江省電力有限公司立足于國家電網公司信息化實際需求所確立的一項新課題,也是該公司與中國電力科學研究院進行強強合作的信息安全實驗室數據恢復及銷毀分中心,旨在為國家電網公司系統提供完善的故障介質數據恢復、邏輯損壞數據重組、退役設備涉密數據銷毀以及信息安全督察取證等各類工作。在眾多大型中央企業中,這樣的信息實驗室是絕無僅有的,在國家級的機構中,也只有公安系統與司法機構擁有同等功能的部門。
2010年4月課題立項后,黑龍江電科院信息安全研究所深入公安和司法部門、中科院、國內相關研究機構和硬件制造廠家開展調研,了解各種數據獲取、恢復、校驗、銷毀設備的技術特點、運行方式與應用環境要求。由于數據恢復和銷毀工作在我國開展時間較短,無經驗可借鑒,所以實驗設備的配套選型困難重重。實驗室應該具備什么樣的功能,哪些技術可以提供支撐,數據恢復后的研究方向……大家在吃飯時都會熱烈討論這些問題。最終,一群“科學狂人”在數字信息的巨大方陣中走出了一條挑戰和創新之路。
2010年12月,實驗室建成投入試運行,項目負責人、黑龍江電科院信息安全研究所副所長韓冰躊躇滿志地說:“我們不僅要滿足公司系統當前的業務需求,還要使實驗室的技術處于國內領先水平。”
2011年3月14日,黑龍江省公安廳、省委辦公廳保密局、中國電科院、哈爾濱工業大學等相關專家對電子數據恢復及銷毀實驗室項目進行驗收,專家組現場考察了實驗室設備與系統,一致認為實驗室建立了集研發、服務為一體的電子數據恢復/銷毀環境,技術處于國內領先水平。
在每一次任務中升級成長
目前,實驗室的維修記錄工號已經排到了26號。“這26個案例還沒有能夠難倒我們的。”一年多的豐富實戰經驗,讓陳孟楊成長為數據專家。“一方面,我們通過信息碎片把受到破壞的數據恢復重現;另一方面,在數據恢復后,還要把原存儲介質徹底銷毀,不能讓別人通過殘留信息還原數據。”
記者問:“經過實驗室銷毀的存儲介質,你還能把數據恢復出來嗎?”“凡是經實驗室銷毀的數據,我們也無法恢復。打個比方就是,我們生產的矛,也無法刺透我們生產的盾。”陳孟楊笑了起來。
實驗室重點為一線生產部門提供技術與服務支持,強調實際應用效果,26張工單為國家電網公司信息安全工作提供了豐富的案例實證。今年年初,齊齊哈爾醫學院的學生信息數據庫磁盤存儲陣列崩潰。正值開學前夕,如果數據庫信息丟失,會對學校造成嚴重影響。學院負責人找到實驗室求助。三天后,實驗室便拿出了兩套方案對數據進行修復重組。開學前一天,數據庫恢復使用,學生順利完成了報道注冊手續。“每一次任務都是一堂深刻的教學課,我們在實踐中不斷升級。”實驗室員工說。
5月,牡丹江電業局120余臺電腦由于設備老化,需要進行報廢處理,其硬盤存有大量信息,市場上無法完成硬盤擦除。更重要的是,一旦硬盤流入市場,如何保證數據不會外泄?該局用專車把硬盤送到實驗室。實驗室用了一周多的時間對硬盤進行全盤數據擦除,并按照國家保密局和公安廳標準對擦除后的硬盤進行抽檢,數據銷毀結果全部符合標準,從源頭上杜絕了泄密的可能。
“別以為硬盤擦除很簡單,信息徹底銷毀可不是把文件扔進回收站,再清空或者格式化硬盤就可以刪掉的,數字空間之大是你無法想象的。”黑龍江電科院院長李罡說起實驗室來深有感觸。今年,他的電腦就出過一次故障,造成重要文檔丟失,他立即把硬盤交給實驗室恢復數據。令他沒想到的是,硬盤從出廠到送修那天,幾年間他刪除的所有文件都被恢復。李罡嚇了一大跳,“真是太驚人了!我真正認識到了數據銷毀的重要性。”
責任編輯:黎陽錦
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡