Computer >> 컴퓨터 >  >> 시스템 >> Windows

TPM(신뢰할 수 있는 플랫폼 모듈) 없이 BitLocker 사용하는 방법

목차:

  • TPM 없이 BitLocker 사용하기 개요
  • 신뢰할 수 있는 플랫폼 모듈(TPM)이란?
  • TPM 없이 BitLocker 사용하는 방법

TPM 없이 BitLocker 사용하기 개요

일반적으로 Windows 10에서 BitLocker를 사용하려면 신뢰할 수 있는 플랫폼 모듈(TPM)이 필요합니다. BitLocker는 전체 디스크 암호화 기능으로, Windows Vista, Windows 7 Ultimate 및 Enterprise, Windows 8/10 Pro 및 Enterprise 버전에 포함되어 있지만 Windows 10 Home에는 BitLocker가 제공되지 않습니다. 따라서 Windows Home 버전에서 TPM과 함께 BitLocker를 사용하는 방법은 미리 걱정하지 않아도 됩니다.

Windows 10의 BitLocker를 사용하려면 TPM 2.0 또는 1.2가 필요한 이유는, 이 TPM 칩이 암호화 키를 생성하고 저장하여 BitLocker가 민감한 데이터를 완벽하게 암호화할 수 있도록 지원하기 때문입니다. 따라서 TPM에 대해 미리 알아두면 Windows 10에서 BitLocker를 훨씬 더 원활하게 활용할 수 있습니다.

신뢰할 수 있는 플랫폼 모듈(TPM)이란?

TPM은 정확히 어떤 역할을 할까요? Windows 10에서 BitLocker로 폴더를 잠글 때 왜 이 모듈이 필요한지 궁금할 수 있습니다. TPM(Trusted Platform Module)은 암호화된 데이터를 인증하고, 신뢰할 수 있다고 판단된 폴더나 드라이브에 대한 접근을 허용하는 데 특화된 칩으로, PC에 고급 보안 기능을 부여합니다.

일반적으로 TPM은 Windows 10의 BitLocker를 위한 암호화 키를 보관하고 저장합니다. TPM이 없으면 BitLocker가 드라이브나 데이터를 암호화할 수는 있지만, TPM이 제공하는 잠금 키를 활용할 수 없습니다. 그렇기 때문에 대부분의 사용자는 TPM과 함께 BitLocker를 켜서 드라이브와 휴대용 저장 장치를 암호화하는 것이 좋습니다.

다른 사람이 Windows 10에 무단으로 접근하려 할 때 확실한 보안을 제공하는 것은 TPM이 장착된 컴퓨터이지만, TPM은 BitLocker에 필수 요건이 아닙니다. 호환되는 TPM이 없어도 충분히 BitLocker를 사용할 수 있습니다.

TPM 없이 BitLocker 사용하는 방법

Windows 10에서 BitLocker 드라이브 암호화를 활성화해 드라이브를 암호화하려고 하면, 아래 스크린샷과 같이 "이 장치는 신뢰할 수 있는 플랫폼 모듈을 사용할 수 없습니다"라는 BitLocker 오류 메시지가 표시되는 경우가 많습니다. 즉, 해당 컴퓨터에는 BitLocker용 TPM 2.0 칩이 없다는 뜻입니다.

TPM(신뢰할 수 있는 플랫폼 모듈) 없이 BitLocker 사용하는 방법

호환되는 TPM 없이 Windows 10 BitLocker를 사용하려면 어떻게 해야 할까요? ASUS TPM 칩, Intel TPM 2.0 모듈, Gigabyte TPM 모듈 같은 하드웨어를 별도로 구입하는 방법도 있지만, 굳이 그럴 필요는 없습니다.

사실 오래된 하드디스크든 최신 하드디스크든, 컴퓨터 제조업체가 TPM 칩을 장착하지 않아 신뢰할 수 있는 플랫폼 모듈이 없는 경우가 흔합니다. 하지만 TPM 없이도 Windows 10에서 BitLocker를 사용하는 것이 가능합니다. Trusted Platform Module이 없는 Windows 7이나 Windows 10 환경에서도 그룹 정책(Group Policy)을 통해 손쉽게 BitLocker 드라이브 암호화를 활성화할 수 있습니다.

먼저 관리자 권한이 있는 계정인지 확인하세요.

  1. Windows + R 키를 눌러 실행(Run) 창을 엽니다.
  2. 실행 창에 gpedit.msc를 입력한 후 확인을 클릭합니다.
  3. 로컬 그룹 정책 편집기에서 왼쪽 창의 경로를 따라 이동합니다.
    컴퓨터 구성 / 관리 템플릿 / Windows 구성 요소 / BitLocker 드라이브 암호화 / 운영 체제 드라이브
  4. 운영 체제 드라이브 항목 아래 오른쪽 창에서 시작 시 추가 인증 요구를 찾아 마우스 오른쪽 버튼으로 클릭한 뒤 편집을 선택합니다.
  5. 시작 시 추가 인증 요구 창에서 사용 확인란을 체크한 다음, 호환되는 TPM 없이 BitLocker 허용 옵션을 선택합니다.

이후 적용확인을 차례로 클릭합니다.

6. 마지막으로 로컬 그룹 정책 편집기를 닫습니다.

TPM(신뢰할 수 있는 플랫폼 모듈) 없이 BitLocker 사용하는 방법TPM(신뢰할 수 있는 플랫폼 모듈) 없이 BitLocker 사용하는 방법TPM(신뢰할 수 있는 플랫폼 모듈) 없이 BitLocker 사용하는 방법

이제 신뢰할 수 있는 플랫폼 모듈 없이도 BitLocker 드라이브 암호화를 설정할 수 있습니다. 대신 암호를 입력하거나 USB 플래시 드라이브에 저장된 시작 키를 사용하면, TPM이 없는 Windows 10 환경에서도 BitLocker로 드라이브를 안전하게 암호화할 수 있습니다.

노트북이나 데스크톱에 TPM 칩이 없더라도 위 방법을 활용하면 BitLocker를 문제없이 사용할 수 있습니다. 이제 TPM 유무와 상관없이 Windows 10 BitLocker를 자유롭게 활성화할 준비가 되셨습니다.