[发明专利]一种西数硬盘已使用固件区的数据擦除方法有效
申请号: | 201811609879.4 | 申请日: | 2018-12-27 |
公开(公告)号: | CN109710192B | 公开(公告)日: | 2022-04-05 |
发明(设计)人: | 赵露;康艳荣;邢桂东;郭丽莉;周冬林;鲍梦湖 | 申请(专利权)人: | 公安部物证鉴定中心 |
主分类号: | G06F3/06 | 分类号: | G06F3/06;G06F12/02 |
代理公司: | 北京纪凯知识产权代理有限公司 11245 | 代理人: | 徐宁;孙楠 |
地址: | 100038 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 硬盘 使用 固件区 数据 擦除 方法 | ||
本发明涉及一种西数硬盘已使用固件区的数据擦除方法,其特征在于包括以下步骤:1)对西数硬盘已使用固件区进行擦除时,通过ATA标准协议指令集和硬盘工厂自定义指令集实现对硬盘已使用固件区的数据进行擦除;2)对存在保留区的西数硬盘的进行擦除时,首先将磁盘容量还原,然后使用标准API,对保留区逐扇区覆盖写入数据,实现擦除。本发明采用工厂自定义指令集以及ATA标准协议指令集,实现了对西数硬盘已使用固件区的数据擦除,擦除方法简单有效,可以广泛应用于硬盘数据的数据擦除领域。
技术领域
本发明涉及一种硬盘数据擦除方法,特别是涉及一种西数硬盘已使用固件区的数据擦除方法。
背景技术
由于病毒被写入了硬盘固件区,嵌入到硬盘的固件程序里面了,当硬盘通电之后,硬盘固件程序自检的时候,会自动激活病毒,并且把病毒释放到用户区(用户区就是计算机操作系统可以访问的区域)。硬盘自检完毕之后,计算机主机才能识别到硬盘,这时操作系统才能启动,操作系统启动的同时病毒也会自动运行,这些病毒可以将敏感数据复制到硬盘固件区,待时机成熟再传输给病毒的作者。
即使用户区的病毒被发现被杀掉清除掉,计算机再次启动的时候,固件区的母体病毒又会释放出新的病毒,不仅如此,低级格式化、高级格式化和分区等操作均无法彻底清除母体病毒,因为现有杀毒软件无法访问硬盘固件区,而病毒母体就躲在硬盘固件区,那也就无法发现和清除病毒的母体。
目前市面上大多数擦除机只能擦除用户数据区的数据,有个别的擦除机可以擦除用户数据屏蔽区的数据(目前还没有看到实物或得到证实)。其它区域的数据现阶段还没有一款设备可以自动擦除的,一旦硬盘内部植入了病毒或木马程序,把涉密数据隐藏到用户数据区以外的区域现阶段是没有擦除机能擦除的,目前也没有设备或软件可以检测出来。这样会造成极大的安全隐患。所以对用户数据区以外区域的数据检查和数据擦除研究是非常必要的。
现有市场上的擦除机跟西数硬盘交互用的都是ATA协议标准指令集,而标准指令集是无法操作硬盘固件区以及隐藏的屏蔽区。ATA协议标准指令集只能读写用户数据区,例如一个500GB的西数硬盘,在主板BIOS里面识别到的也是500G,那么现有的擦除机只能擦除这500G空间里面所分的区及各类数据文件、底层代码。但实际上这个硬盘的物理存储空间是大于500GB的,这些看不到的空间是被屏蔽的或用于存放硬盘固件(FW)的,这些区域只有通过工厂自定义指令集才可以读写该区域数据。
发明内容
针对上述问题,本发明的目的是提供一种西数硬盘已使用固件区的数据擦除方法,该方法可以把西数硬盘已使用固件区的数据清0或填充任意数值。
为实现上述目的,本发明采取以下技术方案:一种西数硬盘已使用固件区的数据擦除方法,其包括以下步骤:
1)对西数硬盘已使用固件区进行擦除时,通过ATA标准协议指令集和硬盘工厂自定义指令集实现对硬盘已使用固件区的数据进行擦除;
2)对存在保留区的西数硬盘的进行擦除时,首先将磁盘容量还原,然后使用标准API,对保留区逐扇区覆盖写入数据,实现擦除。
进一步地,所述步骤1)中,对西数硬盘已使用固件区进行擦除时,通过ATA标准协议指令集和硬盘工厂自定义指令集实现对硬盘已使用固件区的数据进行擦除的方法,包括以下步骤:
1.1)发送工厂KEY使硬盘进入工厂模式,若发送失败,硬盘无法解锁固件模式,则返回“失败”;若发送成功,则直接进入步骤1.2);
1.2)用工厂自定义指令集读取已使用固件区的目录模块信息;
1.3)根据读取的目录模块信息计算已使用固件区域并擦除。
进一步地,所述步骤1.3)中,根据读取的目录模块信息计算已使用固件区域并擦除的方法,包括以下步骤:
①初始化区域表;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部物证鉴定中心,未经公安部物证鉴定中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811609879.4/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置