掌握電力信息安全的“矛”與“盾”
9月30日,西藏電力有限公司人力資源部員工拉旺卓瑪正聚精會神地在電腦上瀏覽最近的數(shù)據(jù)表,忽然間,辦公室停電了!
工作人員正在操作一體化數(shù)據(jù)分析恢復平臺。
“啪”的一聲,電腦強行關(guān)閉。斷電瞬間的電流沖擊導致硬盤I/O通道錯誤,無法正常讀寫,也無法識別出硬盤容量。拉旺卓瑪重啟電腦失敗,其他電腦高手也束手無策。200G的硬盤中存儲著3000多個文檔,包括西藏公司近五年來所有員工信息,數(shù)據(jù)不容有一丁點損壞或丟失。怎么辦?
拉旺卓瑪攜帶硬盤,馬不停蹄地趕往5000千米外的黑龍江省哈爾濱市,走進黑龍江省電力科學研究院,將這塊重量級硬盤交給電子數(shù)據(jù)恢復及銷毀實驗室的陳孟楊。陳孟楊登記硬盤,診斷故障原因,對硬盤進行了磁頭修復、翻譯器重建、鏡像提取等操作,很快讀出了硬盤中的數(shù)據(jù),并恢復了全盤數(shù)據(jù)。看到熟悉的文檔重現(xiàn)在屏幕上,一直愁眉不展的拉旺卓瑪如釋重負。
一群“科學狂人”的數(shù)據(jù)手術(shù)室
20平方米的硬盤維修潔凈室內(nèi),宋宜雷穿著白色的無塵服,正在對一塊硬盤做開盤處理。強照度的燈光下,鑷子的針尖以恰到好處的力度在細如發(fā)絲的芯片上小心移動著,像是在進行一場精密細微而又驚心動魄的外科手術(shù)。
工作人員在100級無塵潔凈室進行操作。
有沒有潔凈室,是衡量信息安全實驗室最重要的硬指標之一。對硬盤開盤進行數(shù)據(jù)恢復不僅要求高超的技術(shù),更需要潔凈的環(huán)境,硬盤中的磁盤一旦暴露在空氣中接觸到灰塵,便會導致數(shù)據(jù)報廢。在空氣潔凈度的四個等級中,100級是最高級別,保證每立方米空氣中大于5微米的塵粒數(shù)不超過3.5個,這也是硬盤維修所必需的嚴格無塵環(huán)境。因為需要極大的資金和技術(shù)投入,國內(nèi)擁有100級潔凈室的機構(gòu)寥寥無幾。
陳孟楊畢業(yè)后便進入數(shù)據(jù)恢復及銷毀實驗室工作。“這里更像是一個高科技的手術(shù)室。”安靜的實驗室里,員工們利用高精密儀器與各種電子數(shù)據(jù)打著交道。2010年陳孟楊入職時,實驗室剛剛開始基礎(chǔ)建設(shè)工作,這是黑龍江省電力有限公司立足于國家電網(wǎng)公司信息化實際需求所確立的一項新課題,也是該公司與中國電力科學研究院進行強強合作的信息安全實驗室數(shù)據(jù)恢復及銷毀分中心,旨在為國家電網(wǎng)公司系統(tǒng)提供完善的故障介質(zhì)數(shù)據(jù)恢復、邏輯損壞數(shù)據(jù)重組、退役設(shè)備涉密數(shù)據(jù)銷毀以及信息安全督察取證等各類工作。在眾多大型中央企業(yè)中,這樣的信息實驗室是絕無僅有的,在國家級的機構(gòu)中,也只有公安系統(tǒng)與司法機構(gòu)擁有同等功能的部門。
2010年4月課題立項后,黑龍江電科院信息安全研究所深入公安和司法部門、中科院、國內(nèi)相關(guān)研究機構(gòu)和硬件制造廠家開展調(diào)研,了解各種數(shù)據(jù)獲取、恢復、校驗、銷毀設(shè)備的技術(shù)特點、運行方式與應(yīng)用環(huán)境要求。由于數(shù)據(jù)恢復和銷毀工作在我國開展時間較短,無經(jīng)驗可借鑒,所以實驗設(shè)備的配套選型困難重重。實驗室應(yīng)該具備什么樣的功能,哪些技術(shù)可以提供支撐,數(shù)據(jù)恢復后的研究方向……大家在吃飯時都會熱烈討論這些問題。最終,一群“科學狂人”在數(shù)字信息的巨大方陣中走出了一條挑戰(zhàn)和創(chuàng)新之路。
2010年12月,實驗室建成投入試運行,項目負責人、黑龍江電科院信息安全研究所副所長韓冰躊躇滿志地說:“我們不僅要滿足公司系統(tǒng)當前的業(yè)務(wù)需求,還要使實驗室的技術(shù)處于國內(nèi)領(lǐng)先水平。”
2011年3月14日,黑龍江省公安廳、省委辦公廳保密局、中國電科院、哈爾濱工業(yè)大學等相關(guān)專家對電子數(shù)據(jù)恢復及銷毀實驗室項目進行驗收,專家組現(xiàn)場考察了實驗室設(shè)備與系統(tǒng),一致認為實驗室建立了集研發(fā)、服務(wù)為一體的電子數(shù)據(jù)恢復/銷毀環(huán)境,技術(shù)處于國內(nèi)領(lǐng)先水平。
在每一次任務(wù)中升級成長
目前,實驗室的維修記錄工號已經(jīng)排到了26號。“這26個案例還沒有能夠難倒我們的。”一年多的豐富實戰(zhàn)經(jīng)驗,讓陳孟楊成長為數(shù)據(jù)專家。“一方面,我們通過信息碎片把受到破壞的數(shù)據(jù)恢復重現(xiàn);另一方面,在數(shù)據(jù)恢復后,還要把原存儲介質(zhì)徹底銷毀,不能讓別人通過殘留信息還原數(shù)據(jù)。”
記者問:“經(jīng)過實驗室銷毀的存儲介質(zhì),你還能把數(shù)據(jù)恢復出來嗎?”“凡是經(jīng)實驗室銷毀的數(shù)據(jù),我們也無法恢復。打個比方就是,我們生產(chǎn)的矛,也無法刺透我們生產(chǎn)的盾。”陳孟楊笑了起來。
實驗室重點為一線生產(chǎn)部門提供技術(shù)與服務(wù)支持,強調(diào)實際應(yīng)用效果,26張工單為國家電網(wǎng)公司信息安全工作提供了豐富的案例實證。今年年初,齊齊哈爾醫(yī)學院的學生信息數(shù)據(jù)庫磁盤存儲陣列崩潰。正值開學前夕,如果數(shù)據(jù)庫信息丟失,會對學校造成嚴重影響。學院負責人找到實驗室求助。三天后,實驗室便拿出了兩套方案對數(shù)據(jù)進行修復重組。開學前一天,數(shù)據(jù)庫恢復使用,學生順利完成了報道注冊手續(xù)。“每一次任務(wù)都是一堂深刻的教學課,我們在實踐中不斷升級。”實驗室員工說。
5月,牡丹江電業(yè)局120余臺電腦由于設(shè)備老化,需要進行報廢處理,其硬盤存有大量信息,市場上無法完成硬盤擦除。更重要的是,一旦硬盤流入市場,如何保證數(shù)據(jù)不會外泄?該局用專車把硬盤送到實驗室。實驗室用了一周多的時間對硬盤進行全盤數(shù)據(jù)擦除,并按照國家保密局和公安廳標準對擦除后的硬盤進行抽檢,數(shù)據(jù)銷毀結(jié)果全部符合標準,從源頭上杜絕了泄密的可能。
“別以為硬盤擦除很簡單,信息徹底銷毀可不是把文件扔進回收站,再清空或者格式化硬盤就可以刪掉的,數(shù)字空間之大是你無法想象的。”黑龍江電科院院長李罡說起實驗室來深有感觸。今年,他的電腦就出過一次故障,造成重要文檔丟失,他立即把硬盤交給實驗室恢復數(shù)據(jù)。令他沒想到的是,硬盤從出廠到送修那天,幾年間他刪除的所有文件都被恢復。李罡嚇了一大跳,“真是太驚人了!我真正認識到了數(shù)據(jù)銷毀的重要性。”
責任編輯:黎陽錦
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)