完全删除留存在服务器上的数据要多久?两个月!
发布时间 : 2018-09-18
8月5日,一家名为“前沿数控”的创业公司发布文章“腾讯云给一家创业公司带来的灾难”称,前沿数控在使用腾讯云服务器8个月后,因腾讯云服务的工作人员操作不当,导致放在云服务器上的数据全部丢失,且无法恢复。
根据腾讯云8月7日披露的信息显示,该故障起源于因磁盘静默错误导致的单副本数据错误,再加上数据迁移过程中的两次不规范的操作,导致云盘的三副本安全机制失效,并最终导致客户数据完整性受损。
这一事件发生后引起了许多企业对云上数据安全的思考——存在服务器上的数据究竟是否安全?是否可以完全删除?
近日,Google 发布了一份面向用户的白皮书,概述了它是如何处理用户删除云平台上数据的请求,以及该公司自身如何删除用户数据的过程。因为云服务商对这一需求的处理方式大同小异,我们可以从中看到数据是如何在云上被删除的。
谷歌的云安全和隐私产品经理Eric Chiang表示,删除数据“需要平衡”——既需要确保其安全有效,还要确定不会影响其云服务。Chiang解释说,存储在GCP上的所有数据在静止时都是加密的,并且在活动系统上复制,然后再复制到备份服务器上,以防止信息丢失,并确保其可用性。
“你的数据可能会被复制到多个位置,以确保您可以不间断地访问项目,即使环境中发生了影响性能的变化,”Chiang说。“根据您配置的地理限制,数据的冗余拷贝可以存储在本地、区域甚至全球活动和备份存储系统上。"
因此,删除云上的数据并不是一个简单的过程,它还取决于用户请求删除的数据类型。
“你可以标记一个特定的资源、GCP项目或你的Google账户以供删除,”Chiang指出,“GCP服务被配置为等待这些请求,并根据删除请求的类型和范围启动不同的流程。"
从用户的角度来看,这个过程相当简单。白皮书解释说,只要删除任何需要删除的内容,它就会被标记为删除,并从用户界面中删除。但是在幕后,在“逻辑删除”开始之前,某些GCP服务实际上将继续存储该数据一段时间,数据实际上是从Google的服务器上删除的。
Chiang表示,删除的信息保留在谷歌服务器上的“宽限期”是为了允许恢复错误删除的数据。
“一旦数据被标记为已删除,并且任何恢复周期结束,客户数据就会以两种方式被删除:标记和清除垃圾收集和密码擦除。”他补充说,从请求删除活动系统中的数据开始,大约需要两个月的时间,从备份服务器中删除数据需要六个月的时间,如下图所示。
此外,谷歌还采取措施确保从其服务器上删除的数据以后无法恢复——大多数用于从硬盘上恢复删除数据的技术都很昂贵,但是它们确实存在,这意味着尽管你删除了数据,你的数据还是可以恢复。所以谷歌通过在需要更换物理存储介质时安全地将其停用来防止这种情况。
因为云服务商对删除数据的处理方式基本相同,从谷歌的处理流程,我们可以从中看到我们的数据是如何在云上被删除的,来了解我们的数据是否安全、是否能从别人的服务器上完全删除。
而将数据存储在他人的服务器上,尤其是通信数据,终究是个安全隐患。一些重要的数据、商业机密被人获悉,对公司将造成无法挽回的损失。
而北卡科技的研发咔信,可以让用户自主管控通信服务器,数据不会留存在公用的通信系统上,无需担心被他人盗取。
咔信,作为一款面向企业级用户的移动互联网安全通信基础平台,采用高级安全通信协议与组合密码算法,实现用户系统自主可控、数据加密通信与安全移动办公,传输加密邮件,可防黑客窃听与拦截。并且已通过中国人民解放军信息安全测评中心的检验认证。
上一篇:万万没想到!乌克兰国防系统的账号是admin,密码是123456
下一篇:用社交软件办公,可能一不小心就毁了一家公司!