Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

BitLocker 복구 도구(repair-bde)로 암호화된 드라이브 데이터 완벽 복구하는 방법

이 글에서는 BitLocker로 암호화된 하드 드라이브가 손상되거나 접근할 수 없게 되었을 때 데이터를 복구하는 방법을 소개합니다. 간단한 잠금 해제 사례부터 실제로 손상된 BitLocker 드라이브를 복구하는 사례까지 단계별로 살펴보겠습니다.

이러한 문제는 다음과 같은 상황에서 발생할 수 있습니다.

  • 암호화된 디스크의 파일 시스템 손상 (예: 시스템이 갑자기 종료되면서 BitLocker가 중요 정보를 저장하는 하드 디스크 영역이 훼손된 경우)
  • 운영체제 또는 BitLocker 복구 콘솔이 부팅되지 않는 경우
  • 그 밖에 암호화된 데이터를 정상적으로 열지 못하게 하는 각종 오류

이런 문제는 시스템 디스크뿐만 아니라 외장형 이동식 디스크나 USB 드라이브에서도 발생할 수 있습니다.

데이터 복구에 사용하는 도구: Repair-bde.exe

데이터 복구에는 Repair-bde.exe(BitLocker Repair Tool) 유틸리티를 사용합니다. 이 명령줄 도구는 Windows 7 / Server 2008 R2부터 기본 제공되며, BitLocker로 암호화된 손상된 드라이브의 데이터에 접근하고 복구하는 데 활용됩니다.

BitLocker 볼륨에서 데이터를 복구하기 위한 필수 요건

BitLocker로 암호화된 드라이브에서 데이터를 복구하려면 다음 보안 요소 중 최소 하나는 반드시 확보하고 있어야 합니다.

  • BitLocker 복구 암호(Recovery Password): Windows 화면에서 암호화된 디스크를 잠금 해제할 때 입력하는 값
  • BitLocker 복구 키(Recovery Key)
  • 시스템 시작 키(.bek): USB 플래시 드라이브에 저장된 키로, 사용자가 BitLocker 암호를 입력하지 않아도 부팅 파티션을 자동으로 해독할 수 있게 해주는 파일

BitLocker 복구 키는 48자리 고유 문자열입니다. 복구 키는 BitLocker 볼륨을 생성할 때 만들어지며, 다음과 같은 방법으로 보관할 수 있습니다.

  • 인쇄하여 안전한 장소에 보관
  • 로컬 드라이브의 텍스트 파일로 저장 (권장하지 않음 — 해당 디스크가 손상되면 데이터를 해독할 수 없게 됩니다)
  • 외부 드라이브에 저장
  • 온라인 Microsoft 계정에 저장

복구 키를 Microsoft 계정에 저장해 두었다면 Microsoft 웹사이트의 https://onedrive.live.com/recoverykey 링크를 통해 확인할 수 있습니다.

만약 BitLocker 복구 키에 접근할 수 없다면 암호화된 데이터를 열 방법이 없습니다. BitLocker는 애초에 다른 사용자로부터 파일을 보호하기 위해 설계된 기술이기 때문입니다.

복구 전 알아두어야 할 주의사항

BitLocker 드라이브에서 데이터를 복구할 때 몇 가지 유의할 점이 있습니다. 먼저, 데이터는 암호화된 디스크와 같은 크기 이상인 별도의 디스크에 복원해야 합니다. 복구 과정에서 대상 디스크의 모든 내용은 삭제되고 BitLocker 볼륨에서 해독된 데이터로 대체됩니다.

이 글의 예시에서는 F: 드라이브(용량 2GB)가 BitLocker로 암호화된 USB 메모리이며, 어떤 이유로 인해 열리지 않는 상황입니다. 데이터를 복구하기 위해 용량 10GB의 추가 외장 하드 디스크 Data(G:)를 마운트하여 사용했습니다.

Windows에서 BitLocker 암호화 드라이브 잠금 해제하기

가장 간단한 상황은 Windows 환경에서 BitLocker로 암호화된 드라이브를 잠금 해제해야 하는 경우입니다. 예를 들어 BitLocker로 보호되는 외장 드라이브나 USB 메모리가 열리지 않거나, 다른 컴퓨터에서 암호화된 드라이브를 열고 싶은 경우가 여기에 해당합니다.

드라이브를 컴퓨터에 연결한 후 제어판 → 시스템 및 보안 → BitLocker 드라이브 암호화(Windows Professional 이상 에디션에서 사용 가능)로 이동합니다. 디스크 목록에서 BitLocker로 암호화된 디스크를 선택하고 드라이브 잠금 해제(Unlock Drive)를 클릭합니다.

설정된 보안 방식에 따라 암호, PIN, 복구 키를 입력하거나 스마트 카드를 연결하여 드라이브를 잠금 해제합니다. 암호를 모르지만 복구 키를 보관하고 있다면 추가 설정(Advanced settings)복구 키 입력(Enter recovery key)을 선택하세요.

복구 키가 여러 개 있는 경우, 창에 표시되는 식별자(Identifier)를 통해 필요한 복구 키를 구분할 수 있습니다. 올바른 키를 입력하면 디스크가 잠금 해제되고 데이터에 접근할 수 있게 됩니다.

Windows가 설치된 BitLocker 드라이브 잠금 해제하기

이번에는 시스템 드라이브(Windows가 설치된 드라이브)가 BitLocker로 암호화되어 있는데, 어떤 이유로 Windows가 정상적으로 부팅되지 않는 경우(블루 스크린, 부팅 중 멈춤, 잘못된 업데이트 등)를 살펴보겠습니다.

먼저 Windows 복구 환경(WinRE) 실행을 시도해 보세요. Windows가 연속 3회 부팅에 실패하면 자동으로 시작됩니다. WinRE가 작동하지 않는다면 Windows 10 설치 디스크, MsDaRT 10 복구 이미지 또는 다른 부팅 가능한 디스크로 부팅하면 됩니다. 명령 프롬프트를 실행하려면 문제 해결(Troubleshoot)고급 옵션(Advanced options)명령 프롬프트(Command Prompt)를 선택하거나 Shift + F10 키를 누르세요.

명령줄에서 컴퓨터의 모든 디스크 상태를 확인합니다. 이 과정에서 BitLocker로 암호화된 드라이브를 식별할 수 있습니다.

manage-bde -status

명령 결과에 "BitLocker Drive Encryption: Volume D" 같은 문구가 포함되어 있다면 D 드라이브가 암호화되어 있다는 뜻입니다. 다음 명령으로 잠금을 해제합니다.

manage-bde -unlock D: -pw

명령을 실행하면 BitLocker 암호 입력을 요청합니다.

Enter the password to unlock this volume:

암호가 올바르면 다음 메시지가 표시됩니다.

The password successfully unlocked volume D:.

디스크가 해독되었으므로 이제 운영체제 복구 작업을 진행할 수 있습니다. BitLocker 드라이브 보호를 완전히 비활성화하려면 다음 명령을 실행합니다.

manage-bde -protectors -disable D:

컴퓨터를 재시작하면 Windows 부팅 드라이브가 더 이상 암호화되어 있지 않습니다.

BitLocker 암호를 이용한 데이터 복구

손상된 드라이브의 데이터 복구는 우선 아래 방법부터 시도해 보세요(Windows 10, 8.1 / Server 2012 /R2/2016 이상에서 작동).

  1. 명령 프롬프트를 관리자 권한으로 실행합니다.
  2. 다음 명령을 입력합니다: repair-bde F: G: -pw –Force — 여기서 F:는 BitLocker 데이터가 있는 디스크, G:는 해독된 데이터를 추출할 대상 디스크입니다.
  3. 명령 실행 중 BitLocker 암호(사용자가 Windows 화면에서 암호화 볼륨에 접근할 때 지정하는 암호)를 입력해야 합니다.

BitLocker 복구 키로 볼륨 해독하기

BitLocker로 암호화된 손상된 볼륨의 데이터를 해독하려면 복구 키 또는 시스템 부팅 키(시스템 파티션이 암호화된 경우)가 필요합니다.

복구 키를 사용해 데이터 복구를 실행합니다.

repair-bde F: G: -rp 288209-513086-417508-646412-162954-590672-167552-664563 –Force

BitLocker로 Windows 시스템 파티션이 암호화되어 있고, USB 플래시 드라이브의 특수 부팅 키로 시스템을 부팅하는 구조라면 다음과 같이 볼륨을 해독할 수 있습니다.

repair-bde F: G: -rk I:\2F538474-923D-4330-4549-61C32BA53345.BEK –Force

여기서 2F538474-923D-4330-4549-61C32BA53345.BEK는 USB 플래시 드라이브(I:)에 저장된 BitLocker 시작 키 파일입니다(기본적으로 숨김 파일로 설정되어 있습니다).

데이터 복구와 해독이 완료되면, 볼륨 내용이 추출된 디스크를 열기 전에 반드시 디스크 검사를 수행해야 합니다. 다음 명령을 실행하고 프로세스가 끝날 때까지 기다립니다.

Chkdsk G: /f

참고: 위에서 설명한 방법들로도 암호화된 디스크의 데이터를 복구하지 못했다면, Linux 도구인 DDRescue(또는 손상된 파티션에서 데이터를 복구하는 유사한 도구)를 사용해 손상된 디스크의 섹터 단위 복사본을 만들어 보는 것이 좋습니다. 복사본 생성이 완료되면 앞서 소개한 방법 중 하나를 적용해 이 복사본에서 데이터를 복구해 보세요.

Linux에서 BitLocker 암호화 드라이브 접근하기

Linux 환경에서도 BitLocker로 암호화된 디스크를 열 수 있습니다. 이를 위해서는 DisLocker 유틸리티와 BitLocker 복구 키가 필요합니다.

일부 배포판(예: Ubuntu)에는 dislocker 유틸리티가 이미 포함되어 있습니다. 설치되어 있지 않다면 직접 다운로드하여 컴파일합니다.

tar -xvjf dislocker.tar.gz

INSTALL.TXT 파일에 따르면 libfuse-dev 패키지를 먼저 설치해야 합니다.

sudo apt-get install libfuse-dev

이제 패키지를 컴파일합니다.

cd src
make
make install

/mnt 디렉터리로 이동해 두 개의 디렉터리를 생성합니다(암호화된 파티션용과 해독된 파티션용).

cd /mnt
mkdir Encr-part
mkdir Decr-part

fdisk -l 명령으로 암호화된 파티션을 찾은 후, 복구 키를 사용해 두 번째 디렉터리에 해독합니다.

dislocker -r -V /dev/sdb1 -p your-bitlocker-recovery-key /mnt/Encr-part

이 예시에서는 DisLocker를 FUSE(Filesystem in Userspace) 모드로 사용합니다. FUSE 모드에서는 일반 사용자 권한으로도 자체 파일 시스템을 만들 수 있으며, 시스템이 접근하는 블록만 실시간("on the fly")으로 해독합니다. 데이터 접속 시간은 다소 늘어나지만 훨씬 안전한 방식입니다.

파티션을 마운트합니다.

mount -o loop /mnt/Encr-part/dislocker-file /mnt/Decr-part

이제 암호화된 파티션의 모든 파일을 확인할 수 있습니다.