2015.01.16

하드드라이브 암호화하기, 다만 귀찮음만큼의 가치를 보장하지 못한다

Lincoln Spector | PCWorld
암호화는 사실 다른 컴퓨터 활동에도 영향을 미치며 또한 파일 복구도 더 힘들게 한다. 이에 후회하지 않을 암호화하는 법을 알아보자. 자신의 하드드라이브를 암호화할 필요가 있는 이가 있다면 잘 보길 바란다.

암호화된 폴더 하나를 만들면 이것만으로도 대부분의 사람들은 충분하다. 그러나 완벽하게 암호화된 드라이브를 가장 강력한 보호를 제공한다.

자신이 쓰는 PC가 윈도우라면 그 자리에서 바로 파일들을 암호화할 수 있다. 도둑들은 이 파일을 발견하는 데에는 얼마간의 시간이 걸릴 것이다. 그러나 충분히 숙련되고 의도가 있으며, 충분한 자금을 제공받은 해커라면 그렇지 않다.

그러나 상당한 수준의 보안 레벨에 다다르기 위해서는 비용이 많이 든다. 또한 전체 드라이브를 암호화하는 것은 자신의 PC를 벽돌로 만들 수도 있다.

우선 이미지 백업을 하고 비상시에 암호화 소프트웨어와 이미지 백업 프로그램을 위한 복구 드라이브를 만들어놔야 한다.

복구 드라이브는 이것만을 위한 것이 아니다. 자신의 컴퓨터 또는 하드드라이브가 부셔졌을 때, 잃어버린 파일을 상당히 회복할 수 있는 기회가 생긴다. 적절한 예방조치를 취하지 않는다면 윈도우 재설치는 자신의 파일들을 접근하기 어렵게 할 수 있다.

윈도우 7 얼티메이트 또는 엔터프라이즈, 윈도우 8 프로 또는 엔터프라이즈를 사용하고 있다면 비트로커(BitLocker)를 사용할 수 있다. 이는 윈도우 버전에서 가능하다. 그러나 이를 어떻게 해야할 지 알지 못할 수도 있다.

비트록커는 IT 부서 전문가들이 암호화라는 말의 의미조차 모르는 사용자에게 서비스할 수 있도록 최적의 환경을 제공한다. 이를 통해 사용자들이 드라이브가 암호화됐는지 알지도 못하게 설치할 수 있다.

윈도우에서 비밀번호를 넣고 로그인을 할 때 그들은 암호화된 파일들에 접속할 수 있는 권한을 갖게된다. 만약 또다른 계정으로 로그인하거나 다른 운영체제를 부팅한다면 이 파일들을 읽을 수 없다.

좀더 나아가 윈도우 재설치가 필요하다거나 백업 파일에서 이 파일을 복구하려면 이 드라이브를 암호화할 때 만들었던 특별한 디지컬 키가 필요하다. 이 키는 다른 어딘가에 저장해 둬야 하며 그것이 어디 있는지 알아둬야 한다.

서드파티 암호화 프로그램은 좀더 직설적이다. 자신이 PC를 부팅할 때, 윈도우에 들어오기 전에 암호화 비밀번호를 넣어야 한다. 비밀번호는 하루를 기반으로 사용하기 때문에 잊어버리지 않도록 해야 한다.

무료이자 오픈소스인 베라크립트(VeraCrypt)는 좋은 암호화 툴이다. 설치 마법사가 조금 길긴 하지만 꽤 직관적으로 되어 있다. 그러나 베라크립트는 자체적으로 제약이 있다. 예를 들어 최신 GUID 파티션 테이블을 사용하는 PC에서는 동작하지 않는다.

불행하게도 트루크립트(TrueCrypt)가 개발 중단된 이래로, 우리의 선택은 제한적일 수 밖에 없다. editor@itworld.co.kr


2015.01.16

하드드라이브 암호화하기, 다만 귀찮음만큼의 가치를 보장하지 못한다

Lincoln Spector | PCWorld
암호화는 사실 다른 컴퓨터 활동에도 영향을 미치며 또한 파일 복구도 더 힘들게 한다. 이에 후회하지 않을 암호화하는 법을 알아보자. 자신의 하드드라이브를 암호화할 필요가 있는 이가 있다면 잘 보길 바란다.

암호화된 폴더 하나를 만들면 이것만으로도 대부분의 사람들은 충분하다. 그러나 완벽하게 암호화된 드라이브를 가장 강력한 보호를 제공한다.

자신이 쓰는 PC가 윈도우라면 그 자리에서 바로 파일들을 암호화할 수 있다. 도둑들은 이 파일을 발견하는 데에는 얼마간의 시간이 걸릴 것이다. 그러나 충분히 숙련되고 의도가 있으며, 충분한 자금을 제공받은 해커라면 그렇지 않다.

그러나 상당한 수준의 보안 레벨에 다다르기 위해서는 비용이 많이 든다. 또한 전체 드라이브를 암호화하는 것은 자신의 PC를 벽돌로 만들 수도 있다.

우선 이미지 백업을 하고 비상시에 암호화 소프트웨어와 이미지 백업 프로그램을 위한 복구 드라이브를 만들어놔야 한다.

복구 드라이브는 이것만을 위한 것이 아니다. 자신의 컴퓨터 또는 하드드라이브가 부셔졌을 때, 잃어버린 파일을 상당히 회복할 수 있는 기회가 생긴다. 적절한 예방조치를 취하지 않는다면 윈도우 재설치는 자신의 파일들을 접근하기 어렵게 할 수 있다.

윈도우 7 얼티메이트 또는 엔터프라이즈, 윈도우 8 프로 또는 엔터프라이즈를 사용하고 있다면 비트로커(BitLocker)를 사용할 수 있다. 이는 윈도우 버전에서 가능하다. 그러나 이를 어떻게 해야할 지 알지 못할 수도 있다.

비트록커는 IT 부서 전문가들이 암호화라는 말의 의미조차 모르는 사용자에게 서비스할 수 있도록 최적의 환경을 제공한다. 이를 통해 사용자들이 드라이브가 암호화됐는지 알지도 못하게 설치할 수 있다.

윈도우에서 비밀번호를 넣고 로그인을 할 때 그들은 암호화된 파일들에 접속할 수 있는 권한을 갖게된다. 만약 또다른 계정으로 로그인하거나 다른 운영체제를 부팅한다면 이 파일들을 읽을 수 없다.

좀더 나아가 윈도우 재설치가 필요하다거나 백업 파일에서 이 파일을 복구하려면 이 드라이브를 암호화할 때 만들었던 특별한 디지컬 키가 필요하다. 이 키는 다른 어딘가에 저장해 둬야 하며 그것이 어디 있는지 알아둬야 한다.

서드파티 암호화 프로그램은 좀더 직설적이다. 자신이 PC를 부팅할 때, 윈도우에 들어오기 전에 암호화 비밀번호를 넣어야 한다. 비밀번호는 하루를 기반으로 사용하기 때문에 잊어버리지 않도록 해야 한다.

무료이자 오픈소스인 베라크립트(VeraCrypt)는 좋은 암호화 툴이다. 설치 마법사가 조금 길긴 하지만 꽤 직관적으로 되어 있다. 그러나 베라크립트는 자체적으로 제약이 있다. 예를 들어 최신 GUID 파티션 테이블을 사용하는 PC에서는 동작하지 않는다.

불행하게도 트루크립트(TrueCrypt)가 개발 중단된 이래로, 우리의 선택은 제한적일 수 밖에 없다. editor@itworld.co.kr


X