맥에서 중요하거나 민감한 데이터가 담긴 폴더를 암호화하고 싶으신가요? File Vault로 하드 드라이브 전체를 암호화할 수도 있지만, 대부분의 사용자에게는 지나친 선택일 수 있습니다. 다행히 OS X에는 원하는 데이터를 담은 암호화된 디스크 이미지를 생성할 수 있는 기능이 기본으로 내장되어 있습니다.
디스크 이미지를 열 수 있는 유일한 방법은 비밀번호를 입력하는 것입니다. 디스크 이미지는 일반 파일처럼 자유롭게 복사할 수 있지만, 잠금이 해제되지 않으면 맥에서도 내용을 읽을 수 없습니다. 즉, 나만의 암호화된 파일 컨테이너를 만드는 것과 같습니다.
참고로 USB 플래시 드라이브를 안전하게 암호화하는 방법에 대한 글도 함께 확인해 보시기 바랍니다. 민감한 데이터를 보관하는 또 다른 좋은 방법입니다.
암호화된 디스크 이미지 생성하기
맥에서 디스크 이미지(DMG)를 만들려면 먼저 암호화하고 싶은 모든 데이터를 하나의 폴더에 모아 둡니다. 단, 디스크 이미지를 생성한 후에도 원래의 암호화되지 않은 폴더는 시스템에 그대로 남아 있으므로 반드시 즉시 삭제해야 합니다.
먼저 응용 프로그램(Applications) 폴더에서 디스크 유틸리티(Disk Utility)를 실행하거나, 화면 우측 상단의 Spotlight 아이콘(돋보기)을 클릭한 후 "디스크 유틸리티"를 입력하여 실행합니다.
디스크 유틸리티가 열리면 파일(File) → 새로운 이미지(New Image) → 폴더로부터 새로운 이미지(Image from Folder)를 클릭합니다.

이제 디스크 이미지로 암호화할 폴더를 선택합니다.

열기(Open)를 클릭하면 다른 이름으로 저장(Save As) 대화상자가 나타나며, 여기서 새 이미지의 이름을 정하고 몇 가지 옵션을 설정할 수 있습니다.

기본적으로 새 디스크 이미지는 암호화 중인 폴더와 같은 위치에 저장됩니다. 암호화(Encryption) 항목에서는 128비트 또는 256비트 AES 암호화 중에서 선택할 수 있습니다. 256비트는 암호 강도가 높아 속도는 다소 느리지만 데이터를 더욱 안전하게 보호할 수 있습니다. 암호화 옵션을 선택하면 비밀번호 입력을 요구받게 됩니다.

비밀번호는 매우 길고 강력하게 설정해야 합니다. 이 비밀번호가 데이터를 보호하는 유일한 보안 장치이기 때문입니다. 해커가 파일을 입수하면 무차별 대입 공격(brute-force attack)으로 비밀번호를 알아내려 시도할 수 있습니다. 영문자, 숫자, 특수문자를 조합한 12자 이상의 비밀번호라면 고성능 컴퓨터나 컴퓨터 클러스터로도 해독하는 데 매우 오랜 시간이 걸립니다.
이미지 포맷(Image Format)은 읽기 전용(read-only), 압축(compressed), 읽기/쓰기(read/write), DVD/CD 마스터, 하이브리드 이미지 중에서 선택할 수 있습니다. 이 용도에는 읽기 전용 또는 읽기/쓰기 중 하나를 선택하는 것이 좋습니다. 후자를 선택하면 나중에 암호화된 이미지에 파일이나 폴더를 계속 추가할 수 있습니다.
저장(Save)을 클릭하면 새 이미지가 생성됩니다. 참고로 256비트 AES 암호화를 선택했다면 이미지 생성에 시간이 다소 오래 걸릴 수 있습니다.

이후 이미지 파일을 열려고 하면 비밀번호를 입력하는 창이 나타납니다. 이때 내 키체인에 암호 저장(Remember password in my keychain) 항목은 절대 체크하지 마세요.

비밀번호를 올바르게 입력하면 이미지가 드라이브처럼 마운트됩니다. 이미지 포맷을 읽기/쓰기로 선택했다면 일반 드라이브처럼 암호화된 이미지에 항목을 추가하거나 삭제할 수 있습니다. 드라이브에 무언가를 추가하면 자동으로 암호화되어 보호됩니다.

빈 암호화 이미지 만들기
반드시 기존 폴더에서 암호화된 이미지를 만들 필요는 없다는 점도 알아두면 좋습니다. 디스크 유틸리티를 연 후 파일(File) → 새로운 이미지(New Image) → 빈 이미지(Blank Image)를 클릭하면 처음부터 빈 암호화 이미지를 만들 수 있습니다.

여기에는 몇 가지 옵션이 더 표시됩니다. 첫째, 디스크 이미지의 크기와 파일 시스템 포맷을 직접 지정할 수 있습니다. 모든 보안 기능이 지원되도록 OS X 확장(저널링)(OS X Extended Journaled) 포맷을 그대로 사용하는 것이 좋습니다.
파티션(Partitions) 항목에서는 단일 파티션 – GUID 파티션 맵 또는 단일 파티션 – Apple 파티션 맵 중에서 선택할 수 있습니다. 나머지 설정은 앞서 설명한 내용과 동일합니다.
마무리
이처럼 암호화된 디스크 이미지는 별도의 서드파티 소프트웨어를 설치하거나 시스템 전체에 File Vault를 활성화하지 않고도, 맥의 데이터를 엿보는 눈으로부터 안전하게 지킬 수 있는 훌륭한 방법입니다. 궁금한 점이 있다면 언제든지 댓글로 문의해 주세요.