You are on page 1of 14

MODULO III

EL DISCO DURO

INVESTIGADOR DIGITAL FORENSE

EL DISCO DURO
Los discos rgidos han dominado el mercado de almacenamiento de informacin digital en medios regrabables durante los ltimos 50 aos. Absolutamente todas las tecnologas alternativas han sucumbido a la notable capacidad de estos para reducir sus dimensiones y guardar cada vez ms bits en menos espacio fsico.

Algo de historia En el ao 1898 Valdemar Poulsen, un empleado de la compaa de telfonos de Copenhague, grab una voz humana en el que fue el primer equipo de grabacin magntica de la historia. Poulsen patent su invento al que llam telegrfono convirtindolo en el primero de una larga serie de desarrollos tecnolgicos. El telegrfono consista en un micrfono que converta el sonido en seales elctricas. Estas seales alimentaban una bobina con ncleo de hierro que grababa la variacin de intensidad de campo magntico sobre un alambre de acero (una cuerda de piano) que se desplazaba respecto del electroimn. En el alambre quedaban registradas zonas de distinta magnetizacin que podan luego ser ledas con el mismo electroimn para reconvertirlas en seales elctricas. Estas alimentaban un parlante que las transformaba en ondas de sonido. La grabacin magntica ms antigua que an se conserva se realiz con el telegrfono de Poulsen y corresponde al emperador Franz Josef de Austria hablando en la exposicin de Pars de 1900. En 1935 las empresas alemanas AEG y BASF presentaron en la feria de Berln el magnetfono. En este nuevo equipo el cable de acero haba sido reemplazado por una cinta flexible de acetato de celulosa cubierta con una pintura de xido frrico (Fe3O4). En 1956 IBM present su computadora RAMAC (del ingls Random access Method of Accounting and Control Mtodo de conteo y control de acceso aleatorio) que incluy el primer disco rgido de la historia. El disco de la RAMAC estaba contenido en un gabinete del tamao de un refrigerador y el motor que lo haca funcionar tena una potencia similar al de una pequea mezcladora de cemento. El corazn del equipo eran 50 discos de aluminio

INVESTIGADOR DIGITAL FORENSE

cubiertos en ambas caras con una pelcula de xido de hierro. Cada disco tena 60cm de dimetro y giraba a 1200rpm. La lectura y escritura se realizaba con un par de cabezas que se desplazaban verticalmente de un disco a otro con un control neumtico, y desplazndose radialmente accedan a una posicin dada dentro del disco seleccionado. La unidad tena una capacidad total de cinco megabytes (5.000.000 de bytes), apenas suficiente hoy en da para guardar algunos segundos de msica en formato MP3. A pesar de que mucho ha cambiado en la industria informtica desde la mitad del siglo pasado (recordar las vlvulas, las memorias con ncleo de ferrita o las tarjetas perforadas que ya forman parte de los museos informticos), el principio bsico de funcionamiento de un disco magntico ha cambiado muy poco en los ltimos 50 aos. Es muy probable que un ingeniero que particip en el proyecto RAMAC en 1956 no tenga mayores problemas en comprender el funcionamiento de un disco moderno. Principio de funcionamiento El modo de funcionamiento de un disco rgido actual guarda similitudes an con el telegrfono de Poulsen del siglo XIX. Hay tres principios fundamentales de fsica bsica que entran en juego. 1. Una corriente elctrica produce un campo magntico (ley de Ampre). 2. Las variaciones del campo magntico inducen una tensin en una bobina (ley de Faraday-Lenz). 3. Los dominios en un material magntico tienden a orientarse en la direccin del campo aplicado (interaccin Zeeman).

En el sistema de Poulsen el cabezal es un electroimn (una bobina enrollada sobre un material magntico blando). Este material sirve tanto para escribir (usando las propiedades 1 y 3) como para leer la informacin magntica (usando la 2). El cabezal convierte la seal elctrica en un campo magntico variable que magnetiza al medio de una manera proporcional a la intensidad de la seal. Para que la informacin guardada dure en el tiempo el medio debe ser un material magnticamente duro, o sea que conserve su magnetizacin en presencia de campos externos. Si se pasa el cabezal sobre una zona determinada, los cambios

INVESTIGADOR DIGITAL FORENSE

de magnetizacin en el medio producen variaciones en el campo magntico superficial que a su vez inducen una seal elctrica en el electroimn. Por el resto de este artculo me ocupar exclusivamente de los discos rgidos por tratarse de los equipos de tecnologa ms avanzada dentro de los sistemas de grabacin magntica. Los otros sistemas (tarjetas magnticas, cintas de audio, de video y de datos, etc.), si bien utilizan tecnologas distintas, se basan esencialmente en los mismos principios fsicos para funcionar.

INVESTIGADOR DIGITAL FORENSE

Discos rgidos magnticos Los componentes bsicos de un disco rgido son: El medio magntico donde se almacena la informacin, el transductor o cabezal de lectura/escritura, la electrnica y las partes mecnicas. Los dos primeros componentes son los que nos interesan desde el punto de vista de la nanociencia y los que comentar en detalle.

Medio magntico Las caractersticas fundamentales que debe tener un medio magntico son: poseer un alto campo coercitivo (para evitar que se invierta la magnetizacin), ser estable magntica y trmicamente, y estar formado por granos muy pequeos cristalinamente orientados, magnticamente aislados y de alta anisotropa magntica o sea que se magneticen fcilmente en alguna direccin preferencial. Tienen que ser tambin resistentes a la corrosin y al uso. Sobra decir que encontrar un material que cumpla con todos estos requisitos no es tarea sencilla. En los primeros discos rgidos se utilizaron xidos de hierro magnticos que se depositaban con tcnicas qumicas o simplemente se pintaban sobre el sustrato. Sin embargo, a medida que se fue incrementando la densidad de informacin se hizo necesario cambiar a materiales con mejor desempeo y agregar capas adicionales que ayudan, por ejemplo, a mejorar la estabilidad magntica o a evitar la corrosin. Actualmente el medio magntico de un disco consta de unas siete capas y cada una de ellas cumple una misin especfica. Es necesario fabricar la multicapa en condiciones muy controladas para que cumpla con los requerimientos mencionados ms arriba. La tcnica de deposicin ms utilizada es conocida como sputtering. Consiste en hacer incidir tomos ionizados de argn contra un blanco del material que se desea depositar. Las molculas (o tomos individuales) son arrancados del blanco y se depositan sobre un sustrato. Para evitar contaminaciones indeseadas todo el sistema debe estar en alto vaco (con presiones menores a la diez millonsima de la presin atmosfrica). Como sustrato y soporte de las capas se usa un disco de aluminio o de vidrio, generalmente de 8,9 o de 6,3cm de dimetro. Sobre el sustrato se deposita una pelcula de NiP para darle una mejor terminacin a la superficie. En la superficie

INVESTIGADOR DIGITAL FORENSE

superior se deposita una capa de carbn tipo diamante que es muy delgada y cumple la funcin de proteger a la capa magntica de la corrosin. Sobre ella se deposita una delgadsima capa lubricante de un espesor promedio menor a una molcula. Las capas de cromo (Cr) y cromo cobalto (CoCr) tienen como objetivo lograr que la pelcula magntica crezca en forma epitaxial, es decir, que los granos de cobalto tengan su eje de magnetizacin fcil paralelo al plano del film. De este modo, tanto la energa magnetos tatica como la cristalina favorecen que la magnetizacin quede en este plano. Conviene aclarar que existen dos esquemas para magnetizar al medio. En uno las magnetizaciones quedan dentro del plano del disco (grabacin longitudinal) y en el otro apuntan en la direccin normal (grabacin perpendicular). En todos los discos que actualmente se comercializan se utiliza la grabacin longitudinal. La capa siguiente de cobalto cromo-platino-boro (CoCrPtB) de 3nm junto con la delgadsima capa de rutenio (Ru) (0,8nm, menos de tres capas atmicas) se han introducido muy recientemente en la estructura de multicapas y su funcin es mejorar la estabilidad magntica explotando el fenmeno conocido como acoplamiento de intercambio de L Steren en CIENCIA HOY 85:48-50, 2005). La capa magnticamente activa, es decir donde se guarda la informacin, es una aleacin de CoCrPtB (similar a la capa estabilizadora) en forma de film delgado de unos 15nm de espesor. Los dominios magnticos en esta capa apuntan en direccin opuesta a los de la capa delgada de CoCrPtB debido al acople antiferro magntico mediado por la capa de Ru.

INVESTIGADOR DIGITAL FORENSE

. El elemento magntico es el cobalto y la funcin de los otros elementos qumicos es, fundamentalmente, la de aislar sus granos para disminuir la interaccin de intercambio entre ellos y lograr que el tamao de grano sea lo ms uniforme posible. En un material magntico usual (por ejemplo un pedazo de hierro o de cobalto) si uno revierte la direccin de la magnetizacin en una parte de la muestra, la magnetizacin de las regiones vecinas tambin tender a darse vuelta debido al fuerte acoplamiento de intercambio existente. Si los granos magnticos son separados por regiones no magnticas, este acoplamiento disminuye y es posible magnetizar una regin dada sin alterar el entorno. El dimetro de los granos de cobalto en un medio real es menor a 10nm. Este tamao est en el lmite de estabilidad magntica a temperatura ambiente en pelculas de este material. Actualmente se estn estudiando compuestos de aleaciones ordenadas de cobalto-platino (CoPt) con anisotropas magneto cristalinas diez veces mayores que las del cobalto puro. El inters en disminuir el tamao de cada partcula magntica est estrechamente ligado a la carrera por

INVESTIGADOR DIGITAL FORENSE

aumentar la densidad de bits por unidad de rea. El bit se define como la regin en la que se puede invertir la magnetizacin sin afectar a las regiones vecinas. No est formado por un solo grano magntico, sino que cada bit contiene unos 1000 granos (algo menos en los medios ms nuevos). Los bits son regiones rectangulares con una relacin largo/ancho de aproximadamente diez, de modo que la anisotropa de forma favorece la alineacin de la magnetizacin segn la direccin ms larga. En los discos modernos el tamao del bit es 250nm x 30nm (figura 5) y las regiones de transicin entre bits (en donde no se guarda informacin) son de menos de 10nm. Si bien los granos estn relativamente aislados, no estn totalmente desacoplados y por lo tanto no es posible lograr que cada bit tenga el tamao de un grano magntico. Debido a este acoplamiento la relacin seal/ruido es proporcional al nmero de granos por bit; por lo tanto, si se desea disminuir el tamao del bit se debe, necesariamente, reducir el tamao del grano.

Cabezal de lectura/escritura Originalmente un nico cabezal era utilizado tanto para la lectura como para la escritura de informacin en los discos. Este cabezal de doble propsito funcionaba de forma inductiva con una bobina arrollada sobre una armadura

INVESTIGADOR DIGITAL FORENSE

ferromagntica toroidal. En modo escritura una corriente elctrica produce un campo magntico que graba la superficie del disco. En modo lectura las transiciones entre zonas del disco con distinta orientacin magntica inducen una corriente sobre la bobina del cabezal. El cabezal de escritura de hoy en da sigue siendo inductivo, pero para aumentar la sensibilidad el cabezal de lectura se ha separado y opera basado en un principio fsico totalmente distinto.

A partir de 1980 los cabezales tradicionales de lecura/escritura (es decir aquellos en los que un fino alambre de cobre es enrollado sobre un material erro magntico blando) fueron reemplazados por cabezales producidos ntegramente con tcnicas de deposicin de pelculas delgadas en alto vaco, litografa ptica y comido inico o qumico. A estos nuevos dispositivos se los llam cabezales inductivos de pelcula delgada ya que se reduce notablemente una de las dimensiones. En un cabezal de lectura inductivo la magnitud de la corriente inducida disminuye en forma proporcional al rea del bit a ser ledo, a la distancia cabezal-disco y a la magnetizacin remanente del medio. A fines de los aos 80 estos efectos estaban limitando la densidad de informacin que poda perderse de un disco rgido. La solucin la present IBM en 1991 con la aparicin del cabezal de lectura magnetorresistivo (MR) de pelcula delgada, basado en materiales cuya resistencia elctrica cambia en presencia de un campo magntico. En 1997 la misma empresa present un cabezal de lectura an ms sensible basado en el efecto de magnetorresistencia gigante (GMR por sus siglas en ingls). Si bien el funcionamiento de ambos sensores se basa en el cambio de

INVESTIGADOR DIGITAL FORENSE

resistencia que se produce al aplicar un campo magntico, el principio fsico subyacente es totalmente distinto. Los sensores magnetorresistivos (MR) explotan el hecho de que en algunos materiales la resistencia elctrica depende de la orientacin relativa entre la direccin de circulacin de la corriente y la direccin en la que se orienta la magnetizacin. Por este motivo tambin se la llama magnetorresistencia anisotrpica. El material ms utilizado es el Permalloy Ni80Fe20) con una variacin de resistencia de aproximadamente un 2%, lo que implica un aumento de sensibilidad de casi un orden de magnitud con respecto a los cabezales inductivos. A los cabezales que utilizan la propiedad de GMR se los denomina vlvula de espn y son estructuras de multicapas especialmente construidas para detectar las transiciones magnticas que se producen entre los bits. En este tipo de sensores se observa que cuando las capas magnticamente activas se alinean en forma antiparalela la resistencia es alta y que disminuye rpidamente cuando el alineamiento es paralelo. La explicacin ms aceptada para comprender este fenmeno se conoce como colisin dependiente de espn y se basa en el hecho de que el nmero de colisiones que sufre un electrn con su espn apuntando hacia arriba es mayor cuando atraviesa capas con magnetizacin antiparalela que cuando atraviesa capas con magnetizacin paralela (ver Steren L, Electrnica del espn (espintrnica), en CIENCIA HOY 85:48-50, 2005). La vlvula de espn tiene cuatro elementos fundamentales: a) una capa antiferromagntica que puede ser natural o sinttica. Se utiliza una gran variedad de antiferromagnetos naturales, entre los ms comunes podemos mencionar manganeso-platino (PtMn), manganeso-iridio (MnIr), xido de nquel (NiO), e hierro-manganeso (FeMn). Los antiferromagnetos sintticos ms usados son las tricapas de oFe/Ru/CoFe. En esta estructura las dos capas ferromagnticas de CoFe se acoplan

antiparalelamente al ser separadas por una delgadsima capa de Ru no magntico; b) una capa ferromagntica de dureza intermedia (normalmente CoFe) que se crece sobre la anterior y queda anclada al antiferromagneto, es decir cuesta bastante revertir la direccin de la magnetizacin aplicando un campo magntico; c) un espaciador no magntico de cobre u otro metal noble que separa las dos capas ferromagnticas, y d) una capa magntica de muy bajo

INVESTIGADOR DIGITAL FORENSE

campo coercitivo (que suele ser de Permalloy) que est libre para moverse en la direccin del campo magntico aplicado. Con este tipo de estructura de multicapas se logran cambios de resistividad superiores al 15% al invertir unos pocos Oersted la magnitud del campo magntico (el campo magntico terrestre es de tres dcimos en estas unidades). La complejidad extrema de un sensor magnetorresistivo utilizado como lector de discos rgidos puede observarse en el esquema de la figura 6.

Debido a que el tamao de bit que debe leer el cabezal es cada vez ms pequeo, las dimensiones del sensor se han reducido drsticamente. Para los discos actuales con densidades de ms de 30 gigabits (mil millones de bits) por pulgada cuadrada el espesor total de la multicapa no supera los 15nm, y las dimensiones laterales son menores a los 200nm. Como ya se mencion, el cabezal de escritura sigue utilizando el principio inductivo para funcionar. La transicin de los cabezales tradicionales a los de pelcula delgada tiene como mrito, adems del incremento de la sensibilidad, la relativa simplicidad de fabricacin que permite una produccin masiva.

INVESTIGADOR DIGITAL FORENSE

Actualmente en un solo sustrato de silicio de seis pulgadas de dimetro se pueden fabricar alrededor de 30.000 cabezales en forma simultnea. El material elegido como ncleo magntico es el Permalloy debido a su muy buena respuesta a altas frecuencias (la velocidad de escritura es de cientos de megahertz) y a que tiene una magnetostriccin (deformacin con campo magntico) casi nula. Se est investigando otro tipo de aleaciones

magnticamente blandas que, adems de buena respuesta en frecuencia, permitan generar los campos magnticos cada vez ms altos que son necesarios para revertir la magnetizacin de bits magnticos con campos coercitivos cada vez ms grandes. Entre los materiales ms estudiados estn el CoFe y el FeTaN con magnetizaciones de saturacin que duplican a la del Permalloy. A pesar de que las funciones de lectura y escritura son independientes, los cabezales estn integrados en un solo elemento pues es de fundamental importancia mantener un preciso alineamiento geomtrico entre ambos cabezales. El creciente incremento en la densidad de bits por unidad de rea ha forzado a disminuir la distancia entre el cabezal y la superficie del disco hasta casi llegar al contacto mecnico. El cabezal vuela a unos 15nm sobre un disco que rota a ms de 10.000rpm. Para comprender mejor la magnitud de las distancias y tolerancias involucradas sugiero leer el recuadro Disco rgido en escala 1:1500 en que se llev todo el sistema a la escala de un campo de ftbol. Futuro La densidad de informacin que se puede almacenar en un disco rgido ha crecido en forma sostenida en los ltimos 50 aos utilizando simplemente leyes de escala. Este ritmo de crecimiento se ha incrementado recientemente ms all de lo previsto debido a la introduccin de tecnologas revolucionarias basadas en descubrimientos realizados solo unos aos antes de que el producto llegue al mercado. Con los sistemas actuales de grabacin longitudinal se espera aumentar la densidad hasta unos 200 gigabits por pulgada cuadrada (casi un factor 10 comparado con un disco actual). La migracin a medios de grabacin perpendicular permitira llegar a valores de densidad de hasta 1 terabit por pulgada cuadrada (1 terabit = 1 billn de bits). Para aumentar an ms la

INVESTIGADOR DIGITAL FORENSE

densidad de bits se han propuesto medios prediseados (o patterned media) en los que los bits estn formados por dominios magnticos aislados en una matriz no magntica. Otros esquemas proponen adaptar los microscopios de fuerza atmica para guardar informacin en escalas de tomos individuales. Sea cual fuere el sistema que domine el mercado en el futuro, lo cierto es que si el ritmo de crecimiento de 100% anual contina en los prximos 10 aos, para el ao 2015 la capacidad de un disco se habr multiplicado por 1000, es decir tendramos discos rgidos de ms de 100 terabytes (100.000.000.000.000 bytes; 1 byte = 8 bits). Ms all de que el progreso tecnolgico permita llegar a discos de semejante capacidad, la pregunta que naturalmente surge es: tenemos suficiente informacin para llenarlos? Si pudiramos traer del futuro un disco de 100 terabytes comenzaramos copiando nuestro viejo disco en el nuevo y solo llenaramos un 0,5% del espacio disponible. Si se nos ocurriera guardar la informacin contenida en todos los libros de una biblioteca dispondramos de espacio suficiente para 100 millones de volmenes, mucho ms de lo que tiene cualquier biblioteca del mundo. El disco podra archivar 10 millones de fotos de muy alta resolucin, un milln de discos compactos en formato MP3, o 50.000 pelculas en formato DVD. Esto es mucho ms de lo que nosotros (incluyendo familiares, amigos y vecinos) podramos leer, escuchar o ver durante todas nuestras vidas. Otro problema se presentara al intentar cargar toda esa informacin en el disco. Cunto tiempo y esfuerzo nos llevara digitalizar varios millones de fotos o copiar cientos de miles de discos compactos? Si quisiramos bajar informacin de Internet usando una conexin de banda ancha de un megabit por segundo tardaramos ms de 20 aos en completar nuestro disco. Otro problema no menor aparecera al tratar de organizar semejante cantidad de informacin. Cualquier persona que utilice una computadora sabe lo que cuesta mantener ordenados y fcilmente accesibles algunos gigabytes. Segn parece, en el futuro prximo tendremos un supervit de capacidad para guardar informacin, debido esencialmente a que el producto de la creatividad humana crece solo en forma aritmtica, mientras que la capacidad de guardar y distribuir informacin

INVESTIGADOR DIGITAL FORENSE

aumenta en forma geomtrica. O se encargar la versin 2015 de Windows de llenar el 99,5% restante de nuestro disco rgido?

INVESTIGADOR DIGITAL FORENSE