如何能讓我們的數據更安全?這是每個關心數據安全的人每天的工作。但是,對于“數據安全到底是什么”這個看似簡單的問題,卻沒有幾個人能說清楚,即使是數據安全的專業(yè)人士也不例外。這就好像是“l(fā)+1=2”這個婦孺皆知的等式,卻只有陳景潤這樣的世界頂級學者才可以給予充分的論證。現在,我們就來回答這個問題:數據安全是一個過程,而且,它是一個動態(tài)的過程。
明確理解了數據安全的動態(tài)特性后,“從根本上解決身邊的安全問題”也就不會是一句空談。安全需要以動制動。作為工程師,經常聽到用戶抱怨:“為什么花了那么多的錢,買了數據安全的專業(yè)產品,專門搭建了解決方案后,還是會出現數據丟失的問題?”
如果仔細品味數據安全的動態(tài)特性,就可以解答這些抱怨:因為安全產品/方案是靜態(tài)的,而安全本身是過程的,是動態(tài)的。用靜態(tài)的東西去應對動態(tài)的過程,顯然達不到用戶所期待的效果。這就是為什么所有的解決方案都不能做到萬無一失的原因。
進行數據恢復,首要的一點就是要認真、細致,對每一步的操作都有一個明確的目的。因為數據安全既然是一個動態(tài)的過程,那么,所出現的問題也是千差萬別的,是沒有定式可言的。所以,在進行操作之前就必須考慮好做完該步之后能達到什么目的,可能造成什么后果,能不能回退至上一狀態(tài)。特別是對于一些破壞性操作,一定要考慮周到,只要條件允許,就一定要在操作之前進行備份,對每一步操作都必須有相應的記錄,并能回退到上一狀態(tài)。
在開始恢復數據之前,應該首先完成以下幾個步驟。
第1步 備份當前尚能工作的驅動器上的所有數據。如果C盤損壞,那么,在開始任何工作之前首先備份D盤(及其他盤)上的數據到其他可靠的地方。
第2步 將損壞的硬盤拿到一個正常工作的同樣的操作系統(tǒng)下,如果條件不允許,取下該硬盤,安裝一個新的主硬盤,在重新掛上損壞硬盤之前對主硬盤分區(qū)并格式化,確信立即更改CMOS設置。
第3步 調查使用者。查出在丟失數據之前發(fā)生的事情,查出是否有其他的應用程序對磁盤進行過操作。最后的用戶輸入非常重要,要查出使用者在送交磁盤前做過些什么,雖然他并沒有說出來。
第4步 如果可能,備份所有扇區(qū)是一個非常不錯的方法。按文件進行的轉存在這里沒有任何的幫助。如果進行克隆,確保是按位進行而不是按文件進行。
第5步 手頭要有一個好的扇區(qū)編輯工具,如WinHex就是一款不錯的基于扇區(qū)的編輯工具。
第6步 盡可能多地得到最后使用者的關鍵文件的信息。
了解完這些信息后,就該有一個基本輪廓:為什么會出現這個問題?破壞程度如何?使用什么工具能達到最好的恢復效果?其主要步驟有哪些?另外要記住的是:先搶救最有把握修復的數據,恢復一點,備份一點!