Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

대형 통신사, 공공기관, 심지어 정부조차 데이터 유출 피해를 입고 있는 요즘, 개인 사용자는 무슨 대책을 세워야 할까요? 놀랍게도 좋은 기회가 있습니다. 몇 가지 핵심 조치만 취하면 되는데, 그중 하나가 바로 하드 드라이브나 SSD를 암호화하는 것입니다.

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

Windows 10에는 Microsoft의 BitLocker 기술로 내장 드라이브를 암호화하는 기능이 있습니다. 구현이 쉽고 사용법도 간편하며, 특별한 기술이나 추가 하드웨어가 필요하지 않습니다. 다만 Windows 10 Pro, Enterprise 또는 Education 버전이 필요합니다. Windows 10 Home을 사용 중이라면 VeraCrypt 암호화가 훌륭한 대안이 될 수 있으며, 오히려 BitLocker보다 선호할 수도 있습니다.

BitLocker란 무엇인가?

암호화는 열쇠(키)가 없으면 아무 의미 없는 정보로 바꾸는 과정입니다. BitLocker는 하드 드라이브의 정보를 암호화하여 키를 입력해야만 읽을 수 있게 만듭니다. 키는 컴퓨터에 내장된 TPM(신뢰할 수 있는 플랫폼 모듈) 칩, 키를 저장하는 USB 드라이브, 또는 단순히 비밀번호로 관리할 수 있습니다. BitLocker를 사용해 보고 마음에 들지 않으면 언제든 손쉽게 끌 수 있습니다.

왜 Windows 하드 드라이브를 암호화해야 할까?

비밀번호 보안 수칙을 잘 지키고 있다고 가정해 봅시다. 비밀번호는 복잡하고 추측하기 어려우며, 적어두거나 다른 사람과 공유하지도 않습니다. 그런데 누군가 드라이브에서 데이터를 빼내고 싶은데 Windows 비밀번호를 모른다면 어떻게 할까요? 하드 드라이브를 분리해 다른 컴퓨터에 연결한 뒤 Linux 라이브 CD를 이용해 파일을 복구할 수 있습니다.

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

BitLocker를 사용 중이라면 이런 방법은 통하지 않습니다. BitLocker는 어딘가에서 키를 가져와야 하기 때문입니다. 이상적으로는 TPM(Trusted Platform Module)이 그 역할을 하지만, 패스프레이즈나 BitLocker 키 전용 USB 드라이브일 수도 있습니다.

"아무도 내 드라이브를 훔치지 않을 거야"라고 생각할 수 있습니다. 하지만 컴퓨터를 버린 적이 있나요? 하드 드라이브도 함께 버렸을 겁니다. 드라이브를 안전하게 폐기하지 않으면 누군가 데이터를 가져갈 수 있습니다. 이런 일은 매일 일어나고, 생각보다 쉽습니다. 오래된 드라이브의 파일에 접근하는 방법을 다룬 글이 있을 정도입니다.

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

BitLocker를 사용한 상태에서 드라이브를 컴퓨터에서 분리한 후, 컴퓨터와 드라이브를 따로따로 폐기했다면 우발적인 데이터 도둑에게 작업 난이도를 기하급수적으로 높인 것입니다. 데이터 복구 전문가조차 데이터를 되찾을 가능성이 희박합니다. 이제 확신했나요?

컴퓨터에 TPM이 있는지 확인하는 방법

BitLocker의 이상적인 환경은 TPM이 있는 장치입니다. 내 장치에 TPM이 있는지 확인하는 방법은 아주 간단합니다.

  1. 시작 메뉴를 열고 system을 입력합니다. 첫 번째 검색 결과는 시스템 정보여야 하며, 이를 선택합니다.
BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법
  1. 시스템 정보 창이 열리면 하단의 찾을 내용: 상자에 trusted를 입력한 뒤 찾기를 선택하거나 Enter 키를 누릅니다.
BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법
  1. 장치에 TPM이 있다면 결과에 표시됩니다. 예시에서는 TPM이 존재하며 버전은 2.0입니다. 이 버전 정보는 앞으로 중요해질 수 있으며, 특히 Windows 11이 공개되면서 더욱 그렇습니다.
BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

TPM이 있는 장치에서 BitLocker 활성화하기

장치에 TPM이 있다면 다음 과정은 아주 간단합니다.

  1. 파일 탐색기를 열고 BitLocker로 암호화할 드라이브로 이동합니다.

드라이브를 마우스 오른쪽 버튼으로 클릭하고 BitLocker 켜기를 선택합니다.

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

BitLocker 시작 메시지와 함께 진행률 표시줄이 나타날 수 있습니다. 완료될 때까지 기다려 주세요.

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법
  1. 이 드라이브의 잠금을 해제하는 방법 선택 화면이 나타납니다. 두 가지 선택지가 있습니다. 암호를 사용하여 드라이브 잠금 해제, 또는 스마트 카드를 사용하여 드라이브 잠금 해제입니다. 회사 환경에서 스마트 카드를 사용 중이라면 스마트 카드를 선택하고, 그렇지 않다면 암호 사용을 선택하세요. 강력하고 안전한 암호를 만드는 것이 중요합니다.
BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

이 암호는 드라이브가 이 장치에서 분리되어 다른 장치에 연결될 때만 필요합니다. 평소에는 TPM이 암호 입력을 자동으로 처리하기 때문에 암호화된 드라이브도 일반 드라이브처럼 원활하게 작동합니다.

다음으로 복구 키를 백업하는 방법을 묻습니다.

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

네 가지 옵션이 있습니다:

  • Microsoft 계정에 저장: Microsoft 계정으로 장치에 로그인하고 있다면 가장 간편한 방법입니다. 이 예시에서도 이 방식을 사용했습니다.
  • USB 플래시 드라이브에 저장: 이 방법을 선택했다면 해당 USB 드라이브는 이 용도로만 사용하세요. 다른 파일을 함께 저장하지 않는 것이 좋습니다.
  • 파일로 저장: 이 방법을 선택했다면 암호화하려는 드라이브 자체에 저장하지 말고, 다른 드라이브나 클라우드 스토리지에 저장하세요.
  • 복구 키 인쇄: 인쇄한 키는 화재, 도난, 침수로부터 안전한 곳에 보관해야 합니다. 키가 필요할 때는 수동으로 입력해야 합니다.

선택한 방법에 따라 몇 가지 추가 단계가 있을 수 있지만, 모든 방법은 결국 다음 화면으로 이어집니다.

이번에는 드라이브의 어느 부분까지 암호화할지 선택하라고 묻습니다. 새 드라이브처럼 아무 데이터도 없다면 사용된 디스크 공간만 암호화를 선택하세요. 속도가 매우 빠릅니다. 이후 드라이브에 추가되는 모든 데이터는 자동으로 암호화됩니다. 반면 이미 파일과 폴더가 저장된 드라이브라면 기존 데이터까지 즉시 암호화되도록 전체 드라이브 암호화를 선택하세요. 그다음 다음을 클릭합니다.

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

다음 화면은 사용 중인 Windows 버전에 따라 표시되지 않을 수 있지만, 나타난다면 충분히 읽고 이해하는 것이 중요합니다.

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

요약하자면, 누군가 이 장치에서 드라이브를 분리해 Windows 10 버전 1511 이전 버전에 연결하면 드라이브가 작동하지 않습니다. 대부분의 사용자에게는 해당되지 않는 상황이므로 새 암호화 모드를 선택하고 다음을 누르면 됩니다.

암호화는 중대한 작업이며 문제가 발생할 수도 있습니다. 그래서 마지막으로 한 번 더 이 드라이브를 암호화할 준비가 되었습니까?라고 묻습니다. 준비가 되었다면 암호화 시작을 선택합니다.

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

BitLocker가 드라이브 암호화를 마치면 파일 탐색기로 돌아가 보세요. 드라이브 아이콘에 잠금 해제된 자물쇠가 표시됩니다. 이는 드라이브가 암호화되었지만 파일을 저장할 준비가 되었다는 의미입니다. 자물쇠가 잠긴 상태로 표시된다면 접근하려면 암호를 입력해야 합니다.

BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

TPM이 없는 장치에서 BitLocker 활성화하기

현재로서는 장치에 TPM이 없어도 BitLocker로 드라이브를 암호화할 수 있는 방법이 있습니다. 다만 Windows 11은 업그레이드 시 TPM 2.0을 요구하기 때문에 Windows 11에서는 이 방법이 달라질 것으로 예상됩니다. 이 방법은 관리자 권한이 필요합니다.

  1. Win 키 + R 키 조합을 눌러 실행 창을 엽니다. 열기 필드에 gpedit.msc를 입력한 뒤 확인을 선택하거나 Enter 키를 누릅니다. 로컬 그룹 정책 편집기가 열립니다.
BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법
  1. 로컬 그룹 정책 편집기가 열리면 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 운영 체제 드라이브로 이동합니다. 그리고 시작 시 추가 인증 요구 설정을 두 번 클릭합니다.
BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법
  1. 사용을 선택한 뒤 확인을 눌러 설정을 변경합니다. "호환되는 TPM 없이 BitLocker 허용"이라는 확인란이 있는데, 이를 통해 암호나 보안 키로 BitLocker 암호화 드라이브에 접근할 수 있게 됩니다. 설정을 적용하려면 Windows를 다시 시작합니다.
BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법
  1. 위에서 설명한 것과 동일한 절차로 BitLocker를 시작하고 드라이브를 암호화합니다. 주의: Windows가 설치된 드라이브를 암호화하면, Windows가 시작될 때마다 암호를 입력해야 운영체제가 로드됩니다. 반드시 암호를 장치 외부의 안전한 장소에 기록해 두세요.
  2. 다음에 Windows를 시작하면 BitLocker가 드라이브 잠금 해제를 위해 암호를 요구합니다. 암호를 입력하고 Enter 키를 눌러 계속 진행합니다.
BitLocker로 Windows 10 하드 드라이브를 안전하게 암호화하는 방법

이제 안전해졌을까?

BitLocker 암호화는 데이터 보안의 한 부분일 뿐입니다. 개인정보와 신원을 보호하기 위해 어떤 노력을 하고 계신가요? 여러분의 방법을 알려주세요! 데이터 보안과 개인정보 보호 관련 글도 함께 확인해 보시기 바랍니다.