Computer >> 컴퓨터 >  >> 하드웨어 >> HDD 및 SSD

파일 저장소 암호화 완벽 가이드: 개념부터 활용 방법까지

파일 저장소 암호화란?

파일 저장소 암호화(file storage encryption)는 저장된 데이터를 암호화하는 기술로, 주로 민감한 정보를 접근 권한이 없는 사람이 열어보지 못하도록 보호하는 데 사용됩니다.

암호화를 거친 파일은 비밀번호로 보호되면서 '암호문(ciphertext)'이라 불리는 뒤섞인 형태로 변환됩니다. 암호문은 사람이 읽을 수 없기 때문에, 다시 일반적으로 읽을 수 있는 상태인 '평문(plaintext, cleartext)'으로 복호화하기 전까지는 그 내용을 이해할 수 없습니다.

참고로 파일 저장소 암호화는 파일 전송 암호화와는 다른 개념입니다. 파일 전송 암호화는 데이터를 한 곳에서 다른 곳으로 이동하는 동안에만 적용되는 암호화 방식입니다. 반면, 데이터를 주고받는 양쪽 끝(발신자와 수신자)만 내용을 확인할 수 있도록 하는 방식은 '종단 간 암호화(end-to-end encryption)'라고 부릅니다.

파일 저장소 암호화는 언제 사용될까요?

데이터가 온라인상에 저장되거나 외장 드라이브, USB 플래시 드라이브처럼 누구나 쉽게 접근할 수 있는 장소에 보관되는 경우, 파일 저장소 암호화가 특히 유용합니다.

이론상 모든 소프트웨어가 파일 저장소 암호화를 구현할 수 있지만, 실제로는 개인 정보를 저장하는 경우에만 실질적인 도움이 되는 기능입니다.

암호화 기능이 기본으로 내장되어 있지 않은 프로그램이라면 서드파티(제3자) 도구를 활용하면 됩니다. 예를 들어 드라이브 전체를 암호화할 수 있는 무료 전체 디스크 암호화 프로그램이 여럿 존재합니다. 일부 프로그램은 파일 이름 끝에 특정 확장자를 붙여 암호화된 데이터임을 표시하기도 하는데, AXX, KEY, CHA, EPM, ENCRYPTED 등이 그 예입니다.

또한 결제 정보, 사진, 이메일, 위치 정보 등 개인 정보가 저장될 때 기업이 자체 서버에 암호화를 적용하는 것도 매우 흔한 일입니다.

암호화 비트 레이트: AES와 블로피쉬

AES 암호화 알고리즘

AES 암호화 알고리즘은 128비트, 192비트, 256비트의 세 가지 방식으로 제공됩니다. 기술적으로는 비트 수가 높을수록 더 강력한 보안을 제공하지만, 실사용 환경에서는 128비트 암호화만으로도 디지털 정보를 보호하기에 충분합니다.

블로피쉬(Blowfish) 암호화

블로피쉬 역시 데이터를 안전하게 보관할 때 사용되는 강력한 암호화 알고리즘 중 하나로, 32비트부터 최대 448비트까지 다양한 키 길이를 지원합니다.

비트 수에 따른 차이

비트 레이트 간의 핵심 차이는 키 길이가 길수록 더 많은 라운드를 사용한다는 점입니다. 예를 들어 128비트 암호화는 10라운드, 256비트 암호화는 14라운드, 블로피쉬는 16라운드를 사용합니다. 키 길이가 길수록 4~6회의 라운드가 추가되며, 이는 평문을 암호문으로 변환하는 과정에서 반복 횟수가 늘어난다는 의미입니다. 반복이 많을수록 데이터는 더욱 복잡하게 뒤섞여 해독이 어려워집니다.

다만 128비트 암호화는 다른 방식만큼 사이클을 반복하지 않더라도 여전히 극도로 안전합니다. 현재의 기술로 이를 해독하려면 막대한 연산 능력과 비현실적으로 긴 시간이 필요하기 때문입니다.

백업 소프트웨어에서의 파일 저장소 암호화

거의 모든 온라인 백업 서비스는 파일 저장소 암호화를 활용합니다. 동영상, 이미지, 문서 등 개인 데이터가 인터넷을 통해 접근 가능한 서버에 저장된다는 점을 고려하면, 암호화는 필수적인 절차라 할 수 있습니다.

데이터가 한 번 암호화되면, 암호화 시 사용한 비밀번호로 복호화(암호화를 되돌리는 과정)하지 않는 한 그 누구도 내용을 읽을 수 없습니다.

일부 전통적인 오프라인 백업 도구 역시 파일 저장소 암호화를 지원합니다. 덕분에 외장 하드 드라이브, 광학 디스크, 플래시 드라이브 같은 휴대용 저장 장치에 백업한 파일을, 드라이브를 손에 넣은 사람이라면 누구도 열어볼 수 없는 형태로 보관할 수 있습니다.

이 경우에도 온라인 백업과 마찬가지로, 동일한 소프트웨어와 복호화 비밀번호를 사용해 파일을 평문으로 되돌리기 전까지는 내용을 확인할 수 없습니다.