数据恢复中心的主要业务为数据恢复服务,同时提供数据销毁和数据取证等延伸服务。
1. 数据恢复业务
数据恢复业务主要分为三类:服务器数据恢复、硬盘开盘与电路维修以及软件恢复技术。数据恢复的服务范围可以广义到任何带有存储介质的设备,包括磁盘类存储介质、闪存存储介质、光存储介质等。
1.1. 服务器数据恢复
在高端存储领域,RAID磁盘阵列的应用已经十分普及。然而由于种种原因,RAID技术也无法彻底保证数据安全性。具体业务如下:
(一)RAID磁盘阵列数据恢复
RAID磁盘阵列故障
多块硬盘掉线、突然断电、重新配置、磁盘编号顺序混乱、误删除、误格式化、误分区等导致的数据丢失。
RAID磁盘阵列采用的操作系统分类
WINDOWS系列、UNIX系列、LINUX系列、NOVELL系列等。
RAID磁盘阵列类型
包括RAID0、RAID1、RAID0+1、RAID5等。
(二)磁带机、SAN、NAS、小型机、单机服务器等的数据恢复。
1.2. 硬盘开盘与电路维修数据恢复
由于数据存储介质物理结构损坏,如硬盘的磁头、PCB板、固件等损坏,而无法读取的数据。硬件故障一般表现为数据存储介质无法被计算机识别,而且加电后或读取数据时有喀哒喀哒等异常响声。当硬盘的内部盘腔中某一个部件出现故障时,需要在超净间内打开外壳进行开盘操作。数据存储介质物理结构损坏表现形式包括:电路板损坏、固件损坏、坏道、硬盘加密、硬盘磁头损坏、偏移、不寻址、硬盘异响等。存储介质类型包括:IDE硬盘、SCSI硬盘、SATA硬盘、FC硬盘、移动硬盘、U盘、闪存、记忆棒、光盘、软盘、磁带机、数码卡等。
1.3. 软件数据恢复
(一)文件损坏恢复
需要恢复由于误删除、误格式化、误分区、误克隆、病毒攻击、文件损坏、文件解密、系统解密等原因造成的文件损坏。文件恢复支持的文件类型包括:数据库文件,Office系列文件,邮件,Zip文件、MPEG文件、RM文件等,同时支持密码恢复破解。
(二)数据库系统恢复
需要解决数据库系统的恢复,包括:Oracle在Windows、Unix和Linux这三大系统下的恢复;Windows系统下的SQL SERVER恢复;Linux以及Windows系统下的Sybase恢复。
(三)系统故障恢复
系统无法正常启动、密码或权限丢失、分区表丢失、BOOT区丢失、MBR丢失等。
系统恢复类型
Win9x 、WinNT/2000、UNIX、LINUX、OS/2、NOVELL、MAC等。
2. 数据销毁
在政府机构,重要的企事业单位,尤其是保密及安全部门中,大量的计算机中存储了许多重要的、敏感的、甚至是涉及国家秘密的数据,因此,在弃置、转售或捐赠前必须将其所有数据彻底删除,以免造成信息泄露。本项目通过自主研发的数据粉碎技术在保证设备可用的前提下,可以有效地销毁存储介质内的敏感数据资料,令数据无法复原。
数据粉碎是将不涉及安全的数据写到以前曾存放敏感数据的储存位置,为了彻底清除储存介质,我们根据美国国防部DOD 的5220.22M 标准要求进行数据粉碎,先用一种格式进行写覆盖,然后用该格式的补码,最后用另一种格式。例如,先用0011 0101,接着用1100 1010,然后用1001 0111。写覆盖的次数根据储存介质而定,默认设置为七次。
3.数据取证
随着计算机犯罪个案数字不断上升和犯罪手段的数字化,搜集电子证据的工作成为提供重要线索及破案的关键。本项目通过技术手段协助执法机关恢复已被破坏的计算机数据及提供与案件相关的电子资料证据。
计算机取证的主要原则有以下几点:首先,尽早搜集证据,并保证其没有受到任何破坏;其次,必须保证“证据连续性”,即在证据被正式提交给法庭时,必须能够说明在证据从最初的获取状态到在法庭上出现状态之间的任何变化;最后,整个检查、取证过程必须是受到监督的,也就是说,由原告委派的专家所作的所有调查取证工作,都应该受到由其它方委派的专家的监督。