关键词:
数据恢复
保密检查
数据安全
信息检索
摘要:
在当前信息化时代,网络窃密事件和泄密事件频繁发生,危害越来越严重,而科研、军事及党政机关中涉密信息也越来越多,计算机终端的保密信息检查工作意义重大。事实上,通过对数据的收集、处理与分析,能够做到准确地再现计算机终端行为。因此,保密性安全检查工具作为数据安全和恢复的重要解决方案,已经被各安全机关和涉密机构所采用。和保密检查息息相关的文件恢复,即数据恢复,作为IT行业一个新的领域,正逐渐的被人们所重视。
基于保密信息检查与恢复需求,本文首先简要说明了当前数据恢复现有的技术背景,调研了国内外在数据恢复领域的研究现状。对误删除或格式化导致丢失的文件的检索和恢复技术进行了调查与研究,定位了该领域亟需解决的问题。
然后,分析了windows操作系统下的文件系统和结构,并研究了各类文件的存储结构,给出各类文件类型结构汇总结果。调研并总结了国内外相关文件恢复系统或软件的恢复能力的优劣与差异,选取有代表性的进行对比,列表给出结论。
接着,基于当前文件恢复软件在文件索引被破坏后,零散文件恢复完整性有所欠缺的现状,本文提出了基于文件级关键信息检索的文件恢复算法,给出了针对零散文件的检索和恢复的解决方案。
最后,针对前面提出的基于文件级关键信息检索的文件恢复算法,设计了模块化实现的方案,并通过编写代码完成了初步的软件开发工作,最终实现了在Windows操作系统上自动对破坏的文件数据进行关键词检索、文件存在性验证和丢失数据的恢复等功能。
测试数据表明,该系统的文件恢复模块可以成功扫描并恢复已删除文件。敏感信息恢复模块对具体数据的恢复也非常快速、全面。更可贵的是,在面对格式化后的数据,该系统不仅有着较高的恢复成功率,还能保证相当的扫描速率,与传统的数据恢复软件相比优势明显。