iOSデバイスは通常、暗号化消去 (Cryptographic Erase) を使用して消去されます。

この方法では、デバイス上のデータは、データの暗号化または復号化に使用されるキーを、上書きまたは変更することにより使用できなくなります。BMDEは、Appleから最新のファームウェアをダウンロードし、デバイスに復元します。この過程で、古いAES-256暗号化キーが削除され、システムによって上書きされます。オペレーティングシステムが更新され、古い暗号化ファイルシステム上にまったく新しい暗号化ファイルシステムが作成されます。この暗号化されたファイルシステムの置き換えにより、古いファイルシステムの上に新しいAES-256暗号化ファイルシステムが作成され、古い暗号化キーが完全に削除されるため、古いデータを復元することはまったく不可能になります。したがって、データを上書きする必要はありません。Apple社のセキュリティアーキテクチャは、1998年に公開されて2001年に米国政府の標準として採用されたAES (Advanced Encryption Standard algorithm) データスクランブルシステムに基づいており、AESは解読不能と広く認められています。このアルゴリズムは非常に強力であるため、しばらくは想像しうるコンピューターは、量子コンピューターでさえ、真にランダムな256ビットAESキーを解読することはできません。米国国家安全保障局は、最高機密データを保存するためにAES-256を承認しました。
https://www.nsa.gov/ia/programs/suiteb_cryptography/index.shtml

Apple社のセキュリティに関する詳細情報:
https://www.apple.com/privacy/docs/iOS_Security_Guide_Oct_2014.pdf

暗号化消去の後にストレージを上書きすることも可能です。



  • No labels