EFS(Encrypting File System)는 강력한 NTFS(New Technology File System)의 핵심 구성 요소 중 하나입니다. 마이크로소프트의 최신 Windows 운영체제 버전이라면 어디서든 사용할 수 있으며, 고도화된 암호화 알고리즘을 기반으로 파일을 투명하게 암호화하고 해독해 줍니다. 올바른 암호화 키가 없는 사용자는 암호화된 데이터를 읽을 수 없기 때문에, 설령 데이터를 물리적으로 확보했다 하더라도 권한이 없다면 내용을 열어볼 수 없다는 강력한 보안상 이점을 제공합니다.
앞서 EFS를 활용해 파일을 암호화하는 방법을 살펴보았는데요, 이번에는 반대로 EFS로 암호화된 파일과 폴더를 해독하는 방법을 자세히 알아보겠습니다.
Windows에서 EFS 암호화 파일·폴더 해독하기
Windows 11과 Windows 10에서 이 작업을 수행할 수 있는 방법은 크게 두 가지입니다.
1. 파일 속성의 '고급 특성' 활용하기
먼저 암호화된 파일을 마우스 오른쪽 버튼으로 클릭한 뒤 속성(Properties)을 선택합니다.

속성 창이 열리면 특성(Attributes) 섹션에 있는 고급(Advanced) 버튼을 클릭합니다.
그러면 고급 특성(Advanced Attributes)이라는 새 창이 나타납니다. 여기서 압축 또는 암호화 특성(Compress or Encrypt Attributes) 섹션을 찾아 '내용을 암호화하여 데이터 보호(Encrypt contents to secure data)' 옵션의 체크를 해제합니다.

확인(OK)을 클릭하면 변경 사항을 해당 폴더에만 적용할지, 아니면 하위 폴더와 파일까지 함께 적용할지 묻는 메시지가 표시됩니다. 원하는 옵션을 선택한 뒤 확인을 누릅니다.
마지막으로 적용(Apply)을 클릭하고 확인(OK)을 누르면 완료됩니다.
2. cipher 명령어 사용하기
Win + X 키 조합을 누르거나 시작 버튼을 마우스 오른쪽 버튼으로 클릭한 후 터미널(관리자) 또는 명령 프롬프트(관리자)를 실행합니다. 또는 검색창에 cmd를 입력한 뒤, 명령 프롬프트 아이콘을 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택해도 됩니다.
그다음 아래 명령어를 입력합니다.
파일 해독: cipher /d "<파일 경로>"
폴더가 아닌 개별 파일을 해독할 때는 확장자를 포함한 파일 이름까지 입력해야 하며, 폴더를 해독할 때는 폴더 이름만 입력하면 됩니다.
예를 들어 D:/Test 폴더에 저장된 Sample.txt 파일을 해독하려면 다음과 같이 입력합니다.
cipher /d "D:/Test/Sample.txt"

D:/ 드라이브에 있는 Test 폴더 전체를 해독하려면 다음과 같이 입력합니다.
cipher /d "D:/Test"

명령 실행 후에는 변경 사항이 정상적으로 적용되도록 명령 프롬프트를 종료하고 컴퓨터를 재부팅하세요.
이것으로 해독 과정은 끝입니다!
다음 글에서는 만약의 사태에 대비해 EFS 암호화 키를 백업하는 방법을 살펴보겠습니다.