35 lines
1.1 KiB
TOML
Executable File
35 lines
1.1 KiB
TOML
Executable File
# NIST Purge profile — firmware Purge + 1 overwrite pass.
|
|
|
|
[meta]
|
|
name = "NIST Purge"
|
|
version = 1
|
|
description = "NIST SP 800-88 Purge: firmware-level erase (ATA SE / NVMe Sanitize) followed by a single overwrite pass. Belt-and-braces for media that supports Purge."
|
|
nist_class = "purge"
|
|
audience = "NIST 800-88 Purge compliance"
|
|
|
|
[defaults]
|
|
prng_pool = ["ChaCha20 (CSPRNG)"]
|
|
hash = "SHA-256"
|
|
verify = "final"
|
|
certificate = "json"
|
|
report = ["summary", "compliance"]
|
|
|
|
[policy_map]
|
|
hdd_cmr = "hdd_overwrite"
|
|
hdd_smr = "hdd_overwrite"
|
|
ssd_sata = "ssd_purge_then_overwrite"
|
|
ssd_sas = "ssd_purge_then_overwrite"
|
|
ssd_usb = "ssd_purge_then_overwrite"
|
|
ssd_nvme = "nvme_sanitize_then_overwrite"
|
|
pmem = "pmem_crypto_erase"
|
|
mmc = "embedded_overwrite"
|
|
sd = "embedded_overwrite"
|
|
ufs = "embedded_overwrite"
|
|
virtual = "virtual_overwrite"
|
|
|
|
[constraints]
|
|
require_secure_erase_capable = false # proceed with overwrite if no SE
|
|
abort_on_verify_failure = true
|
|
require_signed_certificate = true # Purge should be signed
|
|
minimum_passes = 1
|