HDD フルディスク暗号化。その前にすべてのデータを安全に消去する必要がありますか?

HDD フルディスク暗号化。その前にすべてのデータを安全に消去する必要がありますか?

安全なバックアップを作成したいので、TrueCrypt を使用して外付け HDD を暗号化します。

事前に残っているデータをすべて安全に消去する必要があるのでしょうか?

私がこう尋ねるのは、SSDのフルディスク暗号化では、暗号化されていない領域が残る

答え1

以前にディスク上に暗号化されていない重要な情報があり、誰にもアクセスできないようにしたい場合は、SecureErase 機能を使用して古いデータをすべて破壊します。

重要でないデータが入っているハードドライブだけであれば、同じように新しい暗号化パーティションを作成すると、古いデータが新しく暗号化されたデータで徐々に上書きされます。

SSD について言及されていますが、残念ながら secureErase を使用してもすべてのブロックが消去されるわけではありません。しかし、これはブロックを簡単に取り出せるということではありません。これらのブロックを取り出すプロセスでは通常、SSD からチップを取り外し、各チップを特殊なデバイスでコピーし、リバース テクノロジーを使用してすべてを組み立てる必要がありますが、SSD は読み取り/書き込みのストレスを軽減するために領域をシャッフルするため、パズルを再び組み立てることが常に可能であるとは限りません。

簡単に言えば、ATAコマンドはHDDの未マップ部分へのアクセスを禁止しているため、セキュア消去後にSSDの未消去部分を読み取るソフトウェアはありません。

関連情報