也許現(xiàn)在的00后都不會記得,2008年那場硬盤存照引起的風(fēng)波,給華語世界帶來了多大的震撼。
自那以后,廣大網(wǎng)友在丟掉老硬盤之前,總不免再三思量:都刪掉了嗎?刪干凈了嗎?真的恢復(fù)不回來了嗎?
十年過去,這個困惑依然存在,只是多加了一個:這玩意屬于什么垃圾。
那么問題來了:怎樣才能好好跟一塊硬盤告別?
畢竟有同樣問題的不止是個人,企業(yè)同樣需要擔(dān)憂機密信息隨著硬盤淘汰而泄露,一塊小小的硬盤,隨時可能因為處理不當(dāng)而變成定時炸彈。
這,就是今天要科普的技術(shù)活兒了。
先介紹常規(guī)操作
最家常的方式,當(dāng)然是抄家伙砸啦。
像略微脆皮的機械硬盤,平時稍有磕碰都可能罷工,更不用說挨幾下實錘了。
如果有條件,專家還是會建議你先用消磁機處理一遍(功效相當(dāng)于孟婆湯),再給硬盤上大錘。
而當(dāng)你家大業(yè)大,要批量處理這些硬盤時,過去有些企業(yè)會找壓路機這樣簡單粗暴的方式,直接將硬盤碾壓處理。
但在專業(yè)黑產(chǎn)選手看來,上述方式都不能做到100%靠譜。哪怕他們不能完全恢復(fù)你的數(shù)據(jù),恢復(fù)一小部分依然有可能。
萬一這部分恰恰是關(guān)鍵隱私呢?想想就讓人害怕。
騰訊云如何處理
常年對外提供對象存儲、塊存儲、文件存儲的騰訊云,每年要處理的故障或退役硬盤達到十萬量級。
這樣海量的硬盤,分散在騰訊云遍布全球的數(shù)據(jù)中心,一個個消磁受錘未免太折騰了。
更重要的是,騰訊云必須在這個流程杜絕任何數(shù)據(jù)泄露的可能。
為此,騰訊云的工程師們披星戴月,為硬盤們制定了一套精密而完整的“毀滅”計劃,三步走,送硬盤上路:
外賣會送錯餐,醫(yī)院會抱錯娃,貍貓換太子這事情可大可小,如何避免待處理硬盤被篡改和替換呢?
對此,我們給每一個硬盤都配上了統(tǒng)一編碼,可以做“身份證”來用。
硬盤行將就木時,負責(zé)更換的工作人員會將其掃碼記錄下來。
在出入庫環(huán)節(jié),硬盤需要再通過一輪編碼識別和對比。
萬一有人開箱調(diào)包怎么辦?這個早就考慮進去了:
我們在外包裝上粘貼了防開箱封條
如果一切順利,硬盤君就會來到生命的最后一站——消磁間。
到達消磁間,第一件事便是檢查封箱標簽的完好性。
在硬盤放入消磁設(shè)備中,系統(tǒng)依然會自動對比硬盤和工單中的編碼是否匹配。
在確認無誤后,消磁機還會進行拍照存檔,從而才開始正式消磁。
整套流程是全自動全封閉式的流水作業(yè),過程中無法人為干預(yù)
接下來就是粉碎機,比起大錘的好處是能把硬盤切得無可救藥。
注意!別以為這硬盤放進去切成片就了事,這在海外金融監(jiān)管方面是有要求的——HDD硬盤為30mm*60mm,SSD硬盤為9mm*18mm。能攬下這活兒的機械,刀工和咱媽不相上下。
當(dāng)然,電子垃圾這樣的有害垃圾,這些碎片后面會被安排得明明白白。
具備電子垃圾回收資質(zhì)的企業(yè)會定期上門回收
到這里,硬盤君已經(jīng)像滅霸打完響指后的漫威群雄——成渣渣灰了。
但他們的故事還沒有結(jié)束。
為了應(yīng)對過程中出現(xiàn)的異常情況,我們特別設(shè)計了“回溯機制”。
除了編碼系統(tǒng)可以第一時間定位異常情況以外,部署在騰訊云數(shù)據(jù)中心的智能視頻監(jiān)控系統(tǒng),也將硬盤君一路從容就義的光榮時刻,點滴不漏地記錄下來。
當(dāng)然,這只是數(shù)據(jù)安全的一部分。篇幅有限,我們只通過硬盤銷毀,展示了數(shù)據(jù)安全保護的冰山一角。
事實上,你在使用騰訊云產(chǎn)品時,安全已經(jīng)在不知不覺中附加在細節(jié)中:
當(dāng)你訪問控制臺時,信息傳輸將經(jīng)過HTTPS 加密通道,并采用SSL/TLS 協(xié)議,防止數(shù)據(jù)在傳送過程中被竊取或篡改;
騰訊云的虛擬資源隔離能力,可以確保每位用戶只能訪問其已購買的云計算資源,杜絕互通互訪的可能;
未經(jīng)用戶授權(quán),騰訊云絕不主動觸碰用戶數(shù)據(jù)。即便用戶授權(quán),騰訊云也會通過權(quán)限劃分確保權(quán)限最小化,所有額外權(quán)限均需要經(jīng)過多級評審批準;
憑借在異常行為監(jiān)控方面多年累積的經(jīng)驗,騰訊云建立了完善的規(guī)則庫,并以此設(shè)置了數(shù)據(jù)異常使用自動觸發(fā)實時告警的機制。所有生產(chǎn)環(huán)境內(nèi)的操作記錄,將被詳細地記錄且由日志平臺集中存儲,以確保操作可回溯;
騰訊云的數(shù)據(jù)加密服務(wù)已采用國密局認證的物理加密機,支持符合國家和行業(yè)標準的多種數(shù)據(jù)加密算法,密鑰的使用權(quán)限和服務(wù)的身份權(quán)限認證則完全由用戶來把控
畢竟,網(wǎng)路千萬條,安全第一條。現(xiàn)在,你想好該怎么對待那塊硬盤了嗎?
掃一掃在手機上閱讀本文章