BCWipe Total WipeOutユーザーマニュアル

BCWipe Total WipeOut
ユーザーマニュアル
Rev. 1.0
2016.04.13
目 次
1
はじめに ..................................................................................................................................................................... 1
2
BCWipe Total WipeOut 主要機能..................................................................................................................... 2
3
BCWipe Total WipeOut 仕様と制限 ................................................................................................................. 3
4
BCWipe Total WipeOut 使用方法..................................................................................................................... 4
5
4.1
BCWipe Total WipeOut ユティリテイの使用方法 .............................................................................. 4
4.2
BCWipe Total WipeOut 自動実行方法 ................................................................................................. 6
4.3
BCWipe Total WipeOut 手動実行方法 ................................................................................................. 7
ISO 構成ウィザード ................................................................................................................................................ 8
5.1
BCWipe Total WipeOut 構成ウィザード ................................................................................................ 8
5.2
BCWipe Total WipeOut 起動ディスクの自動・手動モード構成 ................................................... 9
5.3
ログ設定 .........................................................................................................................................................10
5.4
消去スキーマの選択 .................................................................................................................................10
5.5
ATA ドライブ消去オプション選択 .......................................................................................................... 12
5.6
ISO イメージ構成のファイナライズ .......................................................................................................13
5.7
BCWipe Total WipeOut 起動ディスクタイプ選択............................................................................. 14
5.8
起動ディスクの .ISO イメージ作成 ...................................................................................................... 15
5.9
USB 起動ディスク作成 .............................................................................................................................. 16
BCWipe ユーザーマニュアル
Rev 1..0
1
はじめに
コンピュータディスク上に保存している秘密ファイルを削除する時、オペレーティングシステムは、
このファイルの内容をディスクから削除することではなく、ファイルシステムテーブルからファイル
の「参照」情報を削除することだけです。結局、ファイルの内容(ファイル実体)がディスク上に残り、
何かのディスク回復ツールを用いれば、簡単に回収されることになります。
ワイピング(Wiping)とは、ファイルやディスク領域の内容を完全に消去する用語です。ファイル
を安全に消去するもので、そのデータの復元をすることは不可能となります。
BCWipe Total WipeOut(BCWipe トータル・ワイプアウト)ユーティリティは、主に政府機関、銀行、
及び大企業のような組織から、コンピュータを手放す前に、ハードドライブの内容を安全に破壊す
る目的で設計された専用ソフト製品です。BCWipe Total WipeOut は強力なユーティリティであり、
特別なインストール手順を避け、実行ファイル(.exe)のサイズを最小化するために、コマンドライン
プログラムの形で設計されます。そうすると、個々のコンピュータにプログラムをインストールする
無駄な時間を省き、同時に複数コンピュータ上のディスクを高速で消去できる手段を提供できま
す。
BCWipe Total WipeOut により、コンピュータのハードドライブ(又は全てのハードドライブ)を丸ご
とに消去する手順は簡単です。BCWipe Total WipeOut 起動ディスク(CD または USB)を使用して
コンピュータを起動し、オペレーションオプションを確認した後に消去処理が始まれます。コマンド
ラインパラメータの方法でも、BCWipe Total WipeOut を実行することが可能です。
BCWipe Total WipeOut 配布プログラムに、BCWipe Total WipeOut ブート可能 CD ディスクを焼く
ために使用される ISO イメージが含まれています。また、バージョン 2.20 以降に、ブート可能 USB
ディスクの作成もできています。ISO イメージを CD ディスクに焼いたり、起動可能な USB ディスク
を作成する前に、BCWipe Total WipeOut 構成ウィザードプログラムを使えば、要件に応じて
BCWipe Total WipeOut の機能を設定することができます。
BCWipe Total WipeOut は、米国国防総省 5220.22-M 標準や、ピーター・グートマン氏消去スキ
ーマを採用した強力なユーティリティです(詳細についてはピーター・グートマン氏消去スキーマを
掲載する記事をご参照ください: Secure Deletion of Data from Magnetic and Solid State
Memory )。また、独自にカスタマイズした完全消去スキーマにより、ハードドライブから機密情報
を細断処理することができます。
BCWipe ユーザーマニュアル
Rev 1..0
1
BCWipe Total WipeOut 主要機能
2
BCWipe Total WipeOut の主な特長:
•
このユーティリティは、パーティションテーブル、ブートレコード、ファイルシステム構造、オ
ペレーティングシステムファイル及びユーザーファイルを含む全体のハードドライブの内
容を完全消去することができます。
•
BCWipe Total WipeOut は、コンピュータにインストールされているオペレーティングシステ
ムに関わらず、以下のハードウェアプラットフォーム上のストレージを完全消去することが
できます。
 x86 互換システム(BIOS 又は EFI)
 x64 互換システム(BIOS 又は EFI)
•
BCWipe Total WipeOut は、オペレーティングシステムがインストールされているハードドラ
イブを含み、コンピュータ上のすべてのハードドライブを完全消去することができます。
•
ドライブをフォーマットするファイルシステム(FAT、NTFS、HPFS、他)に関わらず、 ハー
ドドライブの内容を完全消去することができます。
•
BCWipe Total WipeOut は、IDE、SATA、USB、Firewire、SAS、及び SCSI などのハードデ
ィスクドライブを完全消去することができます。
•
BCWipe Total WipeOut は、次の完全消去方式(スキーマ)をサポートしています。

U.S. DoD 5220.22-M (ECE)

U.S. DoD 5220.22-M (E)

U.S. DoE M 205.1-2

U.S. Army AR380-19

NAVSO P-5239-26 (MFM)

NAVSO P-5239-26 (RLL)

Canadian RCMP TSSIT OPS-II

British HMG IS5 Baseline

British HMG IS5 Enhanced

German BCI/VSITR

Russian GOST R 50739-95

Bruce Schneier's 7-pass wiping scheme
BCWipe ユーザーマニュアル
Rev 1..0
2
•

Peter Gutmann's 35-pass wiping scheme

1-pass random

1-pass zero
BCWipe Total WipeOut は、高パフォーマンの完全消去性能を提供するように設計されて
います。ハードドライブ上での書き込み操作は 80 メガバイト/秒以上のパフォーマンスを
達することができます。したがって、7 パスワイピング性能は 12 メガバイト/秒となります。
•
BCWipe Total WipeOut は、ハードドライブ上のホスト保護エリア(HPA)を検出し、リセット
することができます。
•
BCWipe Total WipeOut は、ATA-6 規格のデバイス構成オーバレイ(DCO)機能により隠
されたセクタサイズを定義できます。 BCWipe Total WipeOut は、DCO の隠しセクタ設定
をリセットすることができます。
•
BCWipe Total WipeOut は、ATA SECURITY ERASE コマンドをサポートするディスクを検
出できます。それを使ってディスクを消去することができます。
•
3
BCWipe Total WipeOut は、次のメディアにログを書き込むことができます。

USB スティック

フロッピーディスク
BCWipe Total WipeOut 仕様と制限
BCWipe Total WipeOut は、Windows コンピュータ上で実行可能な自己解凍インストールプログラ
ムとして配布されています。
BCWipe Total WipeOut には、ブート可能な USB ディスク又は準備 ISO イメージを作成するため
の構成ウィザード(Configuration Wizard)プログラムが含まれています。ISO イメージは、BCWipe
Total WipeOut 消去ユーティリティの起動用 CD を焼くために使用されます。
BCWipe Total WipeOut 構成ウィザードプログラムは、Windows オペレーティングシステムを搭載し
たコンピュータ上で実行されます。
BCWipe Total WipeOut 起動ディスクは、任意の OS を搭載しているコンピュータ上から起動でき
ます、BCWipe Total WipeOut の消去機能は手動又は自動で実行することができます。
BCWipe ユーザーマニュアル
Rev 1..0
3
BCWipe Total WipeOut は、次のプラットフォームをサポートします:
•
BIOS/EFI 搭載 x86 互換システム: Intel または AMD ベースのコンピュータ
•
BIOS/EFI 搭載 x64 互換システム: Intel、AMD 又は Intel Mac ベースのコンピュータ
BCWipe Total WipeOut は、IDE、SATA、USB、Firewire、SCSI、SAS ハードドライブを消去するこ
とができます。
BCWipe Total WipeOut は、システムファームウェア許可の場合、低レベル機能の Host
Protected Area (HPA)又は ATA ドライブの Device Configuration Overlay (DCO)によって隠された
セクタを消去することができます。
4
BCWipe Total WipeOut 使用方法
BCWipe Total WipeOut ユティリテイの使用方法
4.1
BCWipe Total WipeOut のインストールプログラム BCWipe_total_wipeout.EXE は Windows コンピ
ュータ上で実行可能な自己解凍形式で配布されます。
BCWipe Total WipeOut のインストールプログラムは、Windows 標準なインストール方法でソフト
ウェアをインストールし、インストールに必要な詳細説明を提供します。インストール中に変更でき
る唯一のデフォルト情報は、BCWipe Total WipeOut プログラムフォルダ名と BCWipe Total
WipeOut ファイルの配置先ディレクトリ名です。
BCWipe Total WipeOut 一般な使用方法は次のとおりです:
1.
インストール後 BCWipe Total WipeOut プログラムグループから BCWipe Total WipeOut
構成ウィザード(BCWipe Total WipeOut Configuration Wizard)を実行すると、構成ウィザ
ードは BCWipe Total WipeOut 起動ディスクを作成する手順を案内します。
2.
CD-ROM ドライブからコンピュータを起動しようとする場合、馴染めな CD 書き込みソフト
ウェアを使用して BCWipe Total WipeOut ブータブル CD を焼きます。
3.
BCWipe Total WipeOut の起動ディスク(CD ディスクの場合 CD-ROM に、USB フラッシュ
の場合 USB ポートに)を挿入し、CD-ROM または USB ドライブから起動するように、コン
ピュータを構成します。
4.
コンピュータを再起動し、BCWipe Total WipeOut 構成ウィザードで選択したオプションを
使用して消去プロセスを実行します。
注: BCWipe Total WipeOut は、自動モードまたは手動モードのいずれかで消去操作を開始する
BCWipe ユーザーマニュアル
Rev 1..0
4
ように構成できます。 自動モードで起動した後に、ユーザーの介入は必要ありません。
BCWipe Total WipeOut 起動ディスクのユーザーインターフェイス
BCWipe Total WipeOut 起動ディスクのメイン画面は、上から下へ四つの領域を含まれていま
す:
•
プログラム名、バージョン及びシステムクロックを含むヘッダ
•
この OS 上で検出されたディスクのリスト
•
選択されたディスク詳細情報/ログ領域
•
キーショートカットヘルプ
•
矢印キーでディスク・リストのディスクを選択できます
•
Tab キーは、ログ領域モードか、ディスク詳細領域モードか、をコントロールします
•
Space キーは、選択ディスクの内容を表示します
BCWipe ユーザーマニュアル
Rev 1..0
5
関連アイテム
BCWipe Total WipeOut 自動実行方法( Running BCWipe Total WipeOut automatically)
BCWipe Total WipeOut 手動実行方法(Running BCWipe Total WipeOut manually)
BCWipe Total WipeOut 構成ウィザード(BCWipe Total WipeOut Configuration Wizard)
4.2
BCWipe Total WipeOut 自動実行方法
BCWipe Total WipeOut 起動ディスクを使用してコンピュータを起動するとすぐに、ハードドライブ
の完全消去が自動的に始まります。
ハードドライブを完全消去後にデータを回復することは全く不可能であるため、BCWipe Total
WipeOut は、確認ダイアログを表示します。 確認ダイアログが表示されている 1 分間のうち、消去
を開始する場合、すぐに
Enter
キーを押し、消去をキャンセルする場合、他のキーを押しま
す。
BCWipe Total WipeOut が自動に実行されると、BCWipe Total WipeOut 構成ウィザードで起動デ
ィスクを準備した時に選択された消去スキーマ(米国国防総省規格または他の規格)とオプション
を使用してます。
BCWipe Total WipeOut 消去オプション及び BCWipe Total WipeOut 起動ディスク準備の詳細に
ついて、BCWipe Total WipeOut Configuration Wizard の章をご参照ください。
BCWipe ユーザーマニュアル
Rev 1..0
6
4.3
BCWipe Total WipeOut 手動実行方法
BCWipe Total WipeOut 構成ウィザードを使用して BCWipe Total WipeOut 起動ディスクを準備す
る時、BCWipe Total WipeOut 手動実行オプションを選択することができます。
起動ディスクを使用してコンピュータを起動した後、BCWipe Total WipeOut はハードディスクを検
出し、手動モードに入ります。
手動モードでは、検出されたディスク毎に、ディスクメニューが利用可能になります。
ディスクメニューに、選択したディスク毎に使用可能なすべてのコマンドが含まれています。 従
って、ホスト保護エリア(HPA)またはデバイス設定オーバーレイ(DCO)をリセットするような重要ア
クションの実行を選択することができます。
BCWipe ユーザーマニュアル
Rev 1..0
7
5
5.1
ISO 構成ウィザード
BCWipe Total WipeOut 構成ウィザード
BCWipe Total WipeOut は、ハードドライブ上のすべてのセクターを完全消去するので、ユーティ
リティを実行しようとするコンピュータは BCWipe Total WipeOut 起動ディスクを使用して起動する必
要があります。
BCWipe Total WipeOut 構成ウィザードは、要件に応じてハードドライブを完全消去するために設
計されたプログラムで、ブータブル CD を焼いたりブータブル USB ディスクを作成する ISO イメージ
の準備に役に立ちます。
BCWipe Total WipeOut 構成ウィザードで選択されたオプションの通り、消去プロセスは自動また
は手動モードで実行されます。 自動モードの場合、BCWipe Total WipeOut は指定された消去ス
キーマを採用し、Host Protected Area と Device Configuration Overlay 機能(ATA ドライブ)オプ
ションを参照します。
関連アイテム
BCWipe Total WipeOu 起動ディスクの自動・手動モード構成
消去スキーマ選択
ATA ドライブ消去オプション選択
BCWipe ユーザーマニュアル
Rev 1..0
8
5.2
BCWipe Total WipeOut 起動ディスクの自動・手動モード構成
BCWipe Total WipeOut 起動ディスクを構成する最初のステップは、BCWipe Total WipeOut を実
行するモードを自動か、又は手動かを選択します。
BCWipe Total WipeOut の実行モードを自動モードにする場合は、「Boot computer and start
wiping automatically」を選択します。ハードドライブ毎に消去の確認が必要な場合、「Let me
select drives for wiping」を選択します。
無人運転(人間介入無し)目的のブートメディアを作成する場合は、「Start wiping immediately」
を選択します。確認を求めずにすべてのターゲットシステムのディスクを消去します。
BCWipe Total WipeOut の実行モードを手動モードにする場合は、「Start BCWipe Total WipeOut
in interactive mode」を選択します。このオプションを選択した場合、構成ウィザードは自動モード
構成で行う消去オプションの設定ステップをスキップすることに注意してください。
関連アイテム
消去スキーマ選択
ATA ドライブ消去オプション選択
BCWipe ユーザーマニュアル
Rev 1..0
9
5.3
ログ設定
BCWipe Total WipeOut のログファイルはフロッピーや USB ディスク、又は共有ネットワーク上に
書き込むことができます。
BCWipe Total WipeOut のログファイルをフロッピーや USB ディスクに書き込む場合、「Write log
to removable floppy or USB disk 」 オ プ シ ョ ン を 使 い ま す 。 BCWipe Total WipeOut は
「bcwipe-total-wipeout*.*」のようなファイル名パターンでログファイルを検索し、ログファイルを保
存します。
5.4
消去スキーマの選択
BCWipe Total WipeOut 起動ディスク構成ステップ2は、自動モードでハードディスクを消去する
スキーマを選択します。BCWipe Total WipeOut 起動ディスク構成ステップ1で、手動モードを選択
した場合、BCWipe Total WipeOut 構成ウィザードはこのステップをスキップすることをご注意くださ
い(詳細については<BCWipe Total WipeOut 起動ディスクの自動・手動モード構成>をご参照くだ
さい)。ハードディスクの消去スキーマは下記のいずれかを選択できます。
BCWipe ユーザーマニュアル
Rev 1..0
10
1.
U.S. DoD 5220.22-M(ECE) - 米国防総省規格(7回)
2.
U.S. DoD 5220.22-M(E) - 米国防総省規格(3回)
3.
U.S. DoE M 205.1-2 - 米エネルギー省規格(3回)
4.
U.S. Army AR380-19 - 米陸軍 AR380-19 標準(3回)
5.
NAVSO P-5239-26 (MFM) - 米国海軍 P-5239-26 MFM 方式(3回)
6.
NAVSO P-5239-26 (RLL) - 米国海軍 P-5239-26 RLL 方式(3回)
7.
Canadian RCMP TSSIT OPS-II - カナダ王室山岳警察方式(7回)
8.
British HMG IS5 Baseline - 英国 HMG IS5 ベースライン方式(1回)
9.
British HMG IS5 Enhanced - 英国 HMG IS5 エンハンスド方式(3回)
10. German BCI/VSITR - ドイツ VSITR 方式(7回)
11. Russian GOST R 50739-95 - ロシア GOST R 50739-95 方式(2回)
12. Bruce Schneier's 7-pass wiping scheme - ブルース・シュナイアー方式(7回)
13. Peter Gutmann's 35-pass wiping scheme - ピーター・グートマン方式(35回)
14. 1-pass random - ランダム上書(1回)
15. 1-pass zero - ゼロ上書(1回)
標準の DoD 5220.22-M に準拠するために、「Enable verification」オプションを有効にする必要
があります。 それによって、BCWipe Total WipeOut は完全消去後の各セクタを読み込んで消去
パターンが正常に書き込まれるかどうかを検証します。
BCWipe ユーザーマニュアル
Rev 1..0
11
注記: BCWipe Total WipeOut の評価モードでは、ゼロ 1 パスのスキーマのみ利用可能で
す。
5.5
ATA ドライブ消去オプション選択
ATA ハードディスク・ドライブ・コントローラは低レベルのドライブ設定をサポートしているので、
仕様上一部のセクタが OS から見えないようになっています。特に、全体のハードドライブ容量が
使用され、ハードドライブを低レベルで再構成する場合、この隠れているセクタに機密情報を格納
することができます。ですから、ATA ハードドライブコントローラの機能を使用し見えないハードドラ
イブの領域で自分自身を隠したウイルスが、いつに復活するかを予測することも困難です。
オペレーティングシステムからハードドライブのセクタを隠すため、ATA ハードディスクドライブは、
ホスト保護領域(HPA)とデバイス構成オーバレイ(DCO)機能をサポートします。BCWipe Total
WipeOut は、これらのエリアを消去することができます。次の図は、HPA と DCO 領域を消去するた
めに設定できるオプションを示しています。
BCWipe Total WipeOut は、ATA SECURITY ERASE 専用コマンドを利用してディスク全体を消去
することができますので、「Replace the last wiping pass by ATA ERASE command」をクリックし、
ATA SECURITY ERASE 専用コマンドでディスクを上書きしてください。
BCWipe ユーザーマニュアル
Rev 1..0
12
5.6
ISO イメージ構成のファイナライズ
BCWipe Total WipeOut 起動ディスク作成用 ISO イメージを構成する最後のステップは、ISO イメ
ージを配置するフォルダを選択します。「Path to ISO image file」エディタボックスにパス名とファイ
ル名を入力するか、「Browse」をクリックしてフォルダを探すかのどちらにします。
このダイアログウィンドウには、ハードドライブを消去するために選択したすべての設定が表示
されます。何の項目を修正したい場合は、 Back
ボタンを押します。ISO イメージファイルを作成
し BCWipe Total WipeOut 構成ウィザードを完了したい場合は、 Finish
ボタンを押します。
BCWipe Total WipeOut 構成ウィザードを完了した後に、CD ディスクに BCWipe Total WipeOut
の ISO イメージを焼く場合には、任意の CD 書き込みソフトウェアを利用できます。
続いて、消去対象のコンピュータの CD-ROM ドライブに CD ディスクを挿入し、コンピュータを再
起動すれば、BCWipe Total WipeOut は構成ウィザードで選択したオプションに従ってハードドライ
ブを消去します。
BCWipe ユーザーマニュアル
Rev 1..0
13
5.7
BCWipe Total WipeOut 起動ディスクタイプ選択
すべてのオプションを設定しファイナライズレポートを取得した後、BCWipe Total WipeOut をスタ
ートする BCWipe Total WipeOut 起動ディスクの種類を選択する必要があります。
注記: USB 起動ディスクからブートするには、BIOS で最初のブートデバイスを USB ドラ
イブに設定する必要があります。
BCWipe ユーザーマニュアル
Rev 1..0
14
5.8
起動ディスクの .ISO イメージ作成
ウィザードは下記のように、.ISO イメージのパスを要求します。
BCWipe Total WipeOut 構成ウィザードを完了した後に、CD ディスクに BCWipe Total WipeOut
の ISO イメージを焼く場合には、任意の CD 書き込みソフトウェアを利用できます。
それから、消去対象のコンピュータの CD-ROM ドライブに CD ディスクを挿入し、コンピュータを
再起動すれば、BCWipe Total WipeOut は構成ウィザードで選択したオプションに従ってハードドラ
イブを消去します。
注記: USB 起動ディスクからブートするには、BIOS で最初のブートデバイスを USB ドラ
イブに設定する必要があります。
BCWipe ユーザーマニュアル
Rev 1..0
15
USB 起動ディスク作成
5.9
コンピュータに接続されているすべてのリムーバブル USB ドライブは、ウィザードにより検出さ
れ、このダイアログウィンドウに一覧表示します。リストに含まれるカラムの順は、ドライブ文字、ド
ライブ容量、空き容量、USB ドライブのファイルシステムであり、最後のカラムに下記のようにディ
スクの状態をレポートします。
•
Format required - ウィザードはディスクをフォーマットするダイアログを起動します
•
Ready - ディスクのフォーマットは OK で、ウィザードはブート可能なディスクになるために、
必要なファイルをコピーします。
•
Bootable disk – このディスクがブート可能なディスクで、既存な BCWipe Total WipeOut
起動ディスクかも知れないです。
BCWipe Total WipeOut 起動 USB を作成しようとした場合、「Format and Create」をクリックしま
す。ウィザードはディスクをフォーマットし、必要な全てのファイルをディスクにコピーします。
同じ BCWipe Total WipeOut 起動 USB を複数本に作成する場合、この USB ディスクを取り出し、
別のディスクを挿入し作成手順を繰り返すことが必要です。
それから、消去対象のコンピュータの CD-ROM ドライブに CD ディスクを挿入し、コンピュータを
再起動すれば、BCWipe Total WipeOut は構成ウィザードで選択したオプションに従ってハードドラ
BCWipe ユーザーマニュアル
Rev 1..0
16
イブを消去します。
注記: USB 起動ディスクからブートするには、BIOS で最初のブートデバイスを USB ドラ
イブに設定する必要があります。
BCWipe ユーザーマニュアル
Rev 1..0
17
日本語マニュアル発行日 2015 年 4 月 13 日
本マニュアル原文は『BCWipe User Manual』です
ジュピターテクノロジー株式会社(JTC-i)
(英語名称: Jupiter Technology Corp.)
BCWipe ユーザーマニュアル
Rev 1..0