數據安全包含兩個方面,數據備份,即如何防止數據丟失;數據銷毀,即當數據不在需要時,如何保證其徹底消失,不被任何人獲取。數據銷毀有兩個層面,物理銷毀和邏輯銷毀。物理銷毀是通過熔解、研磨、擊碎、消磁等手段,將數據存儲介質徹底破壞,從而保證數據不被非法獲取,其優點是安全級別高,一經銷毀,數據將徹底無法恢復,但其缺點是成本較高,能源消耗大。邏輯銷毀是對介質進行整盤填充覆蓋,按照機械硬盤存儲原理,數據記錄是靠磁頭改變碟片磁性介質磁極,從而達到0/1寫入的目的,當同一存儲區域上有新的數據寫入時,磁頭以更強的磁場改變原始磁場,從而造成數據覆蓋寫入。邏輯銷毀的優點是成本非常小。
按照“弱磁檢測理論”,如果可以檢測并識別到碟片上原始微弱的磁場,就可能把已經覆蓋數據完整恢復,所以從理論上說,為使邏輯銷毀更加安全,需要對介質進行多次重復寫入,以保證想要恢復的數據磁場微弱到設備無法檢測識別的程度。按照美國國防部標準,進行7次寫入即達到安全標準;按照中國國家安全局標準,需進行6次寫入(全0,全1,隨機碼,隨機碼,隨機碼,全0或全1),經過這一標準銷毀的介質,可以變更秘密級別繼續使用。