有没有可以安全删除照片的紧凑型相机?


16

有没有制造商生产的小型相机能够安全删除存储卡中的照片?或者,如果失败,则具有真正使卡空白而不只是删除FAT的格式化功能?

我在一家医疗机构工作,我们正在尝试找到一种最简便的方法,可以在将患者的照片转移到我们的网络后对其进行擦除。

我知道我们可以将内存加载到PC上并在其中擦拭,但是为了方便起见,我想找到一些内置的东西。


13
相机和PC软件无法在闪存设备上提供真正安全的删除,因为这些设备管理实际存储数据的内存的方式。(有关详细说明,请参阅StackOverflow上的此问题。)如果您当地的法规要求擦除到绝对没有媒体上任何地方残留信息的地步,您可能不得不诉诸购买廉价,低容量的产品装置,并在每位患者之后对其进行物理销毁。
Blrfl 2012年

2
但是,您不能在“删除”图像后将卡填满吗?
保罗·塞尚

2
@PaulCezanne:取决于卡中的损耗均衡算法如何工作。唯一实际的,100%安全的可能性是物理破坏和使用实现ATA安全擦除操作的卡。硬盘和某些SSD实现了后者;我从未见过这样做的闪存卡或USB记忆棒。
Blrfl 2012年

4
我建议分两个阶段进行。将图像上传到网络后,以正常方式擦除图像,但也将已用于此目的的所有SD卡都视为硬拷贝患者记录-在不使用它们时将其锁定,请使用跟踪号,以便它们不会丢失等。第一个将阻止临时浏览器查找图片,第二个将阻止确定的违规者。
DJClayworth

1
@BillN-图片很可能是从网络外部通过VPN传输到笔记本电脑的。我们已经讨论了将卡插入笔记本电脑或将相机安装在USB上后擦拭卡的可能性,但这将是一个非常易于使用的过程,因为这将由非技术人员完成。因此,我希望找到一个带有安全删除选项的相机。这将是最简单的。
克里斯(Chris

Answers:


5

您能得到的最接近的是拥有一个安全的(加密的)卡,以便将内容加密给没有密码的人。

Lexar生产了一个名为LockTight的CF卡系列,该系列与尼康D200结合提供了加密功能,尽管几年来我没有发现任何新功能。

几年来我对这种技术的了解甚少,但这只是一个起点。

编辑:我应该提到加密机制是在卡内而不是在摄像机/计算机内发生的-这意味着密钥管理不受制于由于磨损平衡而产生的常规取证恢复技术的约束。


我认为目前尚无类似的产品。
mattdm 2013年

Ah:事实证明,尽管Lexar说“加密”,但实际上不是
mattdm

几天前,当我在另一个问题上发布涉及密闭卡的答案时,我注意到了这一点。它只是阻止卡的访问,直到输入密码。因此,尽管没有技术上的加密,但以这种方式锁定卡仍足以满足这种情况的需要,因为该卡不太可能受到任何种类的资源充足或持续的攻击。我可以编辑以澄清您是否喜欢,马特?
詹姆斯·斯内尔

这听起来像是私人医疗信息:病人的照片。我认为可能需要更多的保护。Scheier博客上的猜测是,攻击就像将闪存芯片交换到普通CF卡一样简单。
mattdm

我知道他要去哪里了,因为它只是基于密码/哈希值锁定了控制器,您可以绕过该控制器,并假设它没有被烘焙到芯片中。我认为要在其他地方拆卸和安装芯片,至少需要表面安装设备工作站,从而使攻击具有足够的资源和高度的针对性。在这种情况下,像这样的牌极不可能成为链中最薄弱的环节,而更简单的攻击媒介将更有效,更便宜。
詹姆斯·斯内尔

2

以下是一些替代方法:

  • 也许您可以看一下Eye fi SD卡(http://www.eye.fi/)。
    它是一种SD卡,可通过WiFi网络在计算机上实时传输捕获的图像。我从未使用过:您可以检查是否可以传输图像而无需将其存储在SD卡的内存中。
    更新: @Chris已经拥有Eye fi卡,而且似乎该解决方案不是possilbe
  • 查找集成了WiFi图像传输支持的相机,并且无需存储卡即可拍照
  • 您可以查看“ 替代固件 ”世界(想到的是CHDK,网址http://chdk.wikia.com/wiki/CHDK),询问是否有人要开发“安全擦除/覆盖”功能,或者您可以开发您拥有某种脚本...(我不知道有可能,但是也许您想签出)

我有一个Eye Fi卡,我认为它不会先存储就转移(除非较新的型号/更新允许这样做)。但是,这不是一个选择,因为他们在拍照时很少有wifi接入。有趣的想法!我将不得不研究chdk,看看它提供了什么范围。
克里斯(Chris

虽然您无法在SD卡上进行安全删除(因为卡决定文件的位置而不是操作系统或设备的位置),但您可以将文件存储在卡上的加密卷中,如果恢复,该卷就没用了?
James Snell 2014年

2

三星拥有一个新的基于Android的紧凑型相机Galaxy Camera

使用此相机,您应该能够登录Google Play并下载Android应用以删除安全文件。

我自己没有尝试过此操作,因为我没有该相机,但希望它对您有用。


2

对于感兴趣的任何人:我们最终使用的是Panasonic Lumix相机,其照片而非SD卡存储在内存中。图像文件通过VPN传输到网络共享,然后安全删除;这些都是通过批处理文件完成的,用户只需单击即可。
Blrfl关于安全删除是否甚至可行的答案被很好地接受,但是我们认为这是我们能做的最好的事情,而内存是内部的这一事实可能会有所帮助。


感谢您回到我们的网站。很高兴知道您实际上决定做什么。
James Snell 2014年

1

我怀疑这样的系统不存在。佳能曾一度为其Pro相机生产了一套系统,以确保相机上拍摄的图像真实,不被修饰,但是事实证明,该系统不足,因此很容易破解。结果,佳能不再生产该系统。

我怀疑删除甚至是安全删除永远是不够的,因为它不足以容纳计算机硬盘驱动器。只要有足够的时间和金钱,就可以轻松地从大多数媒体中恢复文件。机内加密可能是首选的方法,但是我怀疑这将需要大幅提高相机的处理器能力(因此,佳能提供的“安全”系统是相机的加密狗),因此费用较高。我知道没有提供卡加密功能的系统。

我建议您1)每次使用后重新格式化存储卡,使其成为相机用户培训的一部分,以及2)鉴于技术上不足,请将卡(或为方便起见,将卡和相机)视为PHI的一种形式,并以与其他PHI相同的方式保护它。


0

虽然不是专门用于照相机,但iPod Touch或iPhone呢?两者都提供硬件加密,密码,远程擦除和其他移动设备管理选项。您可以使用配置工具将其仅锁定到相机应用程序,如果确实出现问题,则可以远程擦除(甚至找到它!)。

用户将设备插入计算机,输入密码并下载照片。

我也从事医疗保健工作,一直在思考一种解决方案,用于处理烧伤受害者的照片。与必须包裹和解开绷带相比,安全地拍照和存放是一种更好的体验。


Android手机和平板电脑还支持硬件加密。
user1751825 '02

0

大多数摄像头(如果不是全部)都使用同一芯片或其变体来处理FAT文件系统,因为这使得实现对卡等的支持便宜。

从安全角度来看,缺点是它们都提供相同的功能。删除文件只会删除文件的标题,因此可以轻松地重构该文件。

只需对卡进行完全格式化即可,但是使用鉴识技术可以将这些数据取回(拾取并放大弱电/磁残留物)。使用快速格式化时,仅清除文件表,而内容保持不变。

因此,使用通用摄像机可以实现高安全性的措施如下:

传输图片后,请使用以下步骤:

  • 格式化卡(重要:完整格式,不快速)。
  • 关闭闪光灯并拍摄尽可能多的照片以填充存储卡。将相机对准天空f.ex。这是用“噪声”覆盖旧的剩余迹线。
  • 再次以完整格式重新格式化

并重复一次(或两次)以确保。

基本上,此技术是文件“粉碎机”的工作,只有在这里您才手动进行。它虽然比较耗时,但是在从卡中还原数据的能力方面提供了良好的数据安全性。


1
多次重新格式化将无济于事,就此而言,完整格式并不比快速格式更好。为了安全地擦除驱动器,实际数据块必须多次重写。这就是文件粉碎机的作用。
user1751825'2

您可以轻松地演示一下自己...将一些照片保存在SD卡中,然后多次格式化存储卡,然后运行免费的“ recuva”应用程序。您会发现它很容易恢复文件。
user1751825 '16

0

相机和PC软件无法在闪存设备上提供真正安全的删除,因为这些设备管理实际存储数据的内存的方式。(有关更详细的解释,请参见StackOverflow上的此问题。)

如果您当地的法规要求擦除到完全没有媒体上任何地方信息残留的地步,则您可能不得不求助于购买便宜的低容量设备,并在每个患者之后对其进行物理销毁。


如果存储是加密的,则只需擦除解密密钥,并且磁盘上的所有数据都无法检索。
user1751825 '16

@ user1751825:据我所知,没有人在市场上出售能对其存储进行加密的相机。当然三年前不是这种情况。
Blrfl '16

确实如此。我的评论是一般性的,因为答案还提到了PC软件。
user1751825 '02

0

带入传输链的节点越多,安全性就越弱。考虑删除SD或CF卡上的图像时,我可以想到两种简单的方法来实现此目的:

一种)相机可以格式化存储卡,从而删除存储卡中的内容。但是,相机中的某些“格式化”选项只会告诉存储卡为空,以允许数据被覆盖,而实际上并不能覆盖存储卡本身。

在这种情况下,我建议您使用可设置为使用内置间隔计拍摄图像的相机,一旦传输图像,就可以通过“格式化”卡并拍摄某物(或盖上镜头盖)来覆盖卡。直到卡已满,然后覆盖数据。现在,您可以再次对其进行“格式化”。

B)有些相机实际上会在格式化期间覆盖数据,但是您必须进行研究。

C)仅购买较小,较便宜的卡,然后在不再使用它们后将其物理销毁。随着小型卡的价格进一步下降,这实际上可以承受,这取决于您需要多久更换一次这些卡。

D)佳能相机具有开发者社区编写的其他固件。在某些佳能型号(和其他型号)中,软件实际上不是在代替相机固件,而是在增加固件。这不会使您的保修失效,并且如上所述,可能会将其添加到相机功能中。但是请注意,如果有多个人使用该相机,则可能需要对其进行培训,因为在某些情况下使用起来并不容易。

如果安全是头等大事,我会警告不要将任何网络或移动电话软件用作相机的操作系统,因为您将必须加固这些入口点,以防可能出现安全漏洞。


0

这个问题的答案来看,似乎某些佳能相机可以在SD存储卡上执行“ 低级格式化 ”,并且这会将数据写入整个卡(即覆盖可用空间)。

它仅可用于格式化(不删除单个照片),并且仅在某些相机上并且仅在其SD卡上可用(例如,佳能5D Mark III仅在SD插槽而不是CF插槽上提供)。

我认为这只是数码单反相机的功能,但似乎有几台(如果不是全部的话)佳能PowerShot相机可以做到,因此希望可以在其他几款紧凑型佳能相机上找到它(也许甚至其他供应商也可以)。例如,S110SX280HS甚至是相当老的A550,因此我怀疑大多数带有SD卡的佳能相机都将支持它。

同样值得注意的是,根据本讨论线程的介绍,某些相机的低级格式似乎并没有像预期的那样安全擦除。一个用户发现使用450D而不是70D执行低级格式化后可以恢复图像。这是一个互联网讨论论坛,所以请带上适当的盐,并且在依赖它之前,请务必彻底测试任何安全的擦除/低级格式化

最后,正如其他人所评论的那样,如果您确实需要安全擦除,那么没有什么比物理破坏卡更好的了。我当然不能保证(即使经过全面测试)低级格式化也可以正确擦除卡。对于大多数用途来说,它可能已经足够好了,但是您仍然有风险(例如某些扇区可能无法确定地擦除某些扇区的机会,以及用户忘记选择“低级格式”选项的可能性)。您可以与佳能谈谈低级格式化在技术层面上的工作方式,以及是否有擦拭数据的保证。否则,请考虑使用小型/廉价的SD卡并将其视为一次性的(使用适当的协议以确保销毁)。


低级格式不一定会安全地擦除所有数据。它仍然可能是可恢复的。
user1751825 '16

0

跳出框框思考……而不是紧凑型相机,您是否考虑过将iPhone或iPod Touch用于相机?(特别是iPhone 4S或更高版本/ iPod Touch 5th Gen 32GB或更高型号)

由于iPhone 3G和(我认为)iPod Touch 3rd gen,内置闪光灯的内容已加密,因此恢复出厂设置将安全地擦除那里的照片痕迹。即使只是在此类设备上删除它们,也将使它们很难恢复,因为闪存是不可移动的,这是常见的抱怨,但却是潜在有用的安全功能。

有一些企业软件可以管理设备,甚至可以轻松确保用户正确遵循协议,跟踪/擦除丢失的设备,管理任何其他软件/资源(例如,您可以包括培训材料,说明或有用的应用程序)。

相机质量合理,价格便宜。由于4S的iPhone具有8MP相机,因此iPod Touch的第5代(32 / 64GB型号,而不是16GB)具有5MP相机。他们可以非常近距离地对焦以拍摄半微距照片,非常易于使用,具有基本的内置闪光灯,并且通常可以在合理的照明条件下正常工作。

与紧凑型相机相比,缺点是它们的价格比最便宜的紧凑型相机贵一点,没有备用/可拆卸电池,没有变焦(虽然不太可能为您使用),并且低照度/高ISO性能不会和最近的契约一样好。


我没有研究过iPhone如何存储或删除照片的细节,但出于其他原因(例如电子邮件,短信,移动热点等),我一直主张使用iPhone(或类似产品)。但是,成本是制约因素。尽管我们需要确保可以锁定对照片的访问并防止通过电子邮件发送和发送照片短信(除非通过安全手段),但这可能值得重新审视。作为相机,它们肯定足够好。
克里斯(Chris

看看他们的移动设备管理业务软件。我怀疑您可以通过适合业务的方式将手机锁定(类似于家长控制)(或者可以直接使用家长控制)。请参阅其业务IT管理页面。
drfrogsplat 2014年

0

最安全的方法是使用智能手机而不是摄像头,并确保对存储进行加密。现代版本的Android支持硬件加密。如果删除加密存储上的图像,将无法恢复它们。显然,您需要确保禁用任何自动照片备份设置。

像Nexus 5X或6P之类的东西将是理想选择,并且照片质量可以与大多数紧凑型相机媲美。

我所知,没有实际的相机支持加密存储。为了从非加密存储中安全删除照片,需要多次重写数据,这非常耗时。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.