speaker新着!iOSおよびAndroid向けのiShredder™ Businessがエンタープライズユーザー向けに利用可能になりました。詳しく見る

iShredderはDoD 5220.22‑M(データ消去基準)に準拠していますか?適合証明書はありますか?

Protectstar Inc.は、iShredder™製品ラインの製造者として、すべてのiShredder™ソリューション(Android、iOS、macOS、Windows、およびWindows Server向け)が、データ消去に関するDoD 5220.22‑M規格の要件を満たしていることをここに正式に宣言します。本宣言は、個人ユーザー、法人顧客、政府機関のいずれにも等しく適用されます。その目的は、技術的な詳細と一般的な説明の両方を提供し、すべての読者に対して明確さを確保することにあります。
 

1. 背景:DoD 5220.22‑M規格とは何か?

DoD 5220.22‑M規格は、米国国防総省(DoD)の国家産業安全保障プログラム運用マニュアル(NISPOM)に由来し、1995年に初めて発行されました。
この規格は、複数回の上書きによる安全なデータ破壊方法を記述しており、世界的に専門的なデータ消去プロセスの基準として認識されています。

1. 起源と目的

主要目的:DoD 5220.22‑Mは、ソフトウェアツールや法医学的ハードウェア手法によっても元の情報の痕跡が回復できない程度に機密データを上書きすることを目指しています。
歴史的意義:長期間にわたり、このガイドラインは政府機関や企業が信頼性が高く検証可能なデータ破壊手法を求める際の事実上の標準として機能してきました。

2. 現在の関連性

新しいガイドライン:近年の規格(例:NIST SP 800‑88)では、DoD 5220.22‑Mが一部の分野で置き換えられたり上位互換となったりしています。現在では単一の正確な上書きが十分とされる場合が多いです。
継続する需要:特に米国の多くの顧客は、安全なデータ消去の馴染み深い基準としてDoD方式の継続的な利用を求めています。
 

2. DoD消去アルゴリズムの技術的詳細

DoD規格の核心は、すべてのアドレス可能な記憶領域に対する三重上書きとその後の検証にあります。

1. 第1パス – 固定ビットパターン(通常は0x00)

  • 処理内容:消去対象領域を最初にゼロで均一に上書きします。
  • 目的:元のデータを完全に上書きし、単純な復元手法を排除するためです。

2. 第2パス – 補数ビットパターン(通常は0xFF)

  • 処理内容:同じ領域を論理的な補数(通常は全ビット1)で再度上書きします。
  • 目的:残留効果(磁気的または電子的痕跡)をさらに減少させるためです。

3. 第3パス – ランダムビットパターン

  • 処理内容:疑似乱数、理想的には暗号学的に安全な乱数生成器を用いて完全にランダムな値で上書きします。
  • 目的:残留アーティファクトや繰り返しパターンを最小化し、
この記事は役に立ちましたか? はい いいえ
20 out of 20 people found this article helpful