06 · 介质存储、证据存储与工作区安全
Domain 3(安全架构与工程)· Ch10 物理安全 · 第 6 篇
① 一句话秒懂
U 盘、硬盘、磁带这些”小东西”既会被偷也会被”残留数据”出卖;办案证据要单独离线保管;而办公区要像同心圆——越敏感越往里、越要清桌锁柜。
② 生活类比
介质存储像家里的药箱:不能放敞开货架任人拿,要上锁、有管理员(药师)、借还要登记;重复用的 U 盘归还时要”彻底清空”,否则残留的旧文件就像没擦净的处方被别人看见。证据存储则像证物袋:单独存放、全程录像、封条不可破。
③ 核心概念(大白话 + 原书定义)
1. 介质存储设施(Media Storage Facilities) 保护空白/可复用/安装介质(硬盘、闪存、光盘、磁带)免遭盗窃与损坏。
- 用上锁柜/保险柜而非办公货架;设介质管理员(librarian/custodian);
- 借还登记(check-in/checkout)追踪使用者;
- 可复用介质归还时做安全擦除/清零(zeroization)去除数据残片(data remanence,见 Ch5);
- 用哈希完整性校验确认介质已彻底擦净或文件仍有效;
- 高安全组织可加分类标签 / RFID-NFC 资产追踪 / 防火防水电磁温度监控。
保险柜(safe)= 可移动容器;金库(vault)= 嵌入建筑结构的永久强室。
2. 证据存储(Evidence Storage)
- 使用独立于生产网络的专用系统;
- 非传输时离线、阻断互联网;
- 追踪所有活动、对所有数据集算哈希、限制仅安全 admin 与法务访问、加密全部数据;
- 受当地法规/行业/合同约束(详见 Ch19 调查与道德)。
3. 工作区安全(Work Area Security)
- 不同敏感度的区域访问权限不同:洗手间/公共电话人人可进,服务器间/布线间仅网管与安保;
- 部署同心圆式(concentric circles)物理保护,越核心授权越高;
- 隔墙(floor-to-ceiling walls)分隔不同密级区,并切穿假天花板形成不间断屏障,防肩窥(shoulder surfing)/ 窃听;
- 清桌政策(clean-desk policy):每班结束把敏感物(口令、财务、医疗、计划)锁进抽屉,降低泄露/丢失/被盗;
- 工作区像 IT 资产一样定级,仅授权人员进入;
- 访客控制:陪护要求、门卡、RFID、视频、书面登记;
- SCIF(见第 3 篇)是受限工作区的典型例子。
④ 真实案例
某公司离职员工归还的 U 盘未做擦除,内部审计抽查时用恢复工具找回了上一家客户的机密报价单——数据残片(data remanence)泄露。整改:介质库设专人、借还登记、归还即零化擦除 + 哈希校验,并给高敏介质贴 RFID 追踪标签。
⑤ 考试怎么考
- 数据残片(data remanence)概念:普通删除/格式化只清目录、留数据;复用介质须安全擦除/清零。
- safe vs vault 区别(可移动 vs 嵌入建筑)。
- 证据存储要点:独立/离线/断网/哈希/限访问/加密——常考多选题。
- 清桌政策目的=降低敏感信息泄露;肩窥靠隔墙防护。
- 同心圆模型:高价值资产放”保护核心”,授权层层递增。
⑥ 记忆口诀
“介质上锁有管家,借还登记擦余渣;safe 可搬、vault 生根。” 证据六要:独立、离线、断网、哈希、限人、加密。 工作区:同心圆、隔到顶、清桌锁、访客配。
⑦ 自测
- 什么是数据残片(data remanence)?为何复用介质归还时要”清零/擦除”?
- safe(保险柜)与 vault(金库)的区别?
- 证据存储的六项安全要求是什么?
- 清桌政策(clean-desk policy)的核心目的?
- 工作区”同心圆”保护与”隔到顶墙”分别解决什么问题?