Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 10 비트로커(BitLocker) 완벽 가이드 – 전체 디스크 암호화 기능 총정리

비트로커 드라이브 암호화(BitLocker Drive Encryption)는 마이크로소프트의 Windows 10, Windows 8, Windows 7, Windows Vista 및 Windows Server 2008 운영체제에 포함된 전체 디스크 암호화 기능으로, 볼륨 전체를 암호화하여 데이터를 보호하도록 설계되었습니다. 기본적으로 128비트 키를 사용하는 CBC 모드의 AES 암호화 알고리즘을 적용하며, AES가 제공하지 않는 디스크 암호화 특화 보안을 위해 엘리펀트 디퓨저(Elephant diffuser)를 함께 사용합니다.

Windows 10 비트로커(BitLocker) 완벽 가이드 – 전체 디스크 암호화 기능 총정리

마이크로소프트 비트로커(BitLocker)란?

BitLocker는 도난당한 PC에서 다른 운영체제를 부팅하거나 해킹 도구를 실행하더라도 Windows의 파일 및 시스템 보호를 우회하거나, 보호된 드라이브에 저장된 파일을 오프라인 상태에서 열어보지 못하도록 차단합니다. 이 기능은 신뢰할 수 있는 플랫폼 모듈(Trusted Platform Module, TPM 1.2)을 활용해 사용자 데이터를 보호하고, 시스템이 꺼져 있는 동안 Windows PC가 변조되지 않았음을 보장합니다.

또한 BitLocker는 모바일 환경과 사무실 환경의 기업 정보 근로자에게 시스템 분실·도난 시 강화된 데이터 보호를 제공하고, 자산을 폐기할 때 안전한 데이터 삭제를 지원합니다.

개별 파일만 암호화할 수 있는 EFS(암호화 파일 시스템)와 달리, BitLocker는 부팅과 로그온에 필요한 Windows 시스템 파일을 포함한 시스템 드라이브 전체를 암호화합니다. 사용자는 평소처럼 로그온해 파일을 사용할 수 있지만, BitLocker는 하드디스크를 분리해 다른 컴퓨터에 장착하는 방식으로 암호를 알아내거나 하드디스크에 접근하려는 해커가 의존하는 시스템 파일 접근을 차단해 줍니다.

단, BitLocker는 Windows가 설치된 드라이브에 저장된 파일만 보호할 수 있습니다.

BitLocker에 접근하려면 제어판 > 보안 > BitLocker 드라이브 암호화를 열면 됩니다.

Windows 10 비트로커(BitLocker) 완벽 가이드 – 전체 디스크 암호화 기능 총정리

BitLocker 드라이브 암호화를 켜기 전에 컴퓨터의 하드디스크가 다음 요구 사항을 충족하는지 확인해야 합니다.

  • 최소 두 개의 볼륨: Windows 설치 후 새 볼륨을 만든 경우에는 BitLocker를 켜기 전에 Windows를 다시 설치해야 합니다. 하나는 BitLocker가 암호화할 운영체제 드라이브(일반적으로 C 드라이브)이고, 다른 하나는 컴퓨터 부팅을 위해 반드시 암호화되지 않은 상태로 유지해야 하는 활성 볼륨입니다. 활성 볼륨의 크기는 최소 1.5GB 이상이어야 하며, 두 파티션 모두 NTFS 파일 시스템으로 포맷되어 있어야 합니다.
  • TPM 구성: 특정 하드웨어 구성에서 지원되는 TPM은 필수입니다. 하드웨어가 이 기능을 지원하지 않으면 아래와 같은 화면이 표시됩니다.
Windows 10 비트로커(BitLocker) 완벽 가이드 – 전체 디스크 암호화 기능 총정리

BitLocker 드라이브 암호화를 위한 컴퓨터 준비

드라이브를 암호화하고 부팅 무결성을 검증하기 위해 BitLocker는 최소 두 개의 파티션이 필요합니다. 이 두 파티션은 분할 로드(split-load) 구성을 이루며, 주 운영체제 파티션과 컴퓨터가 시작되는 활성 시스템 파티션을 서로 분리합니다.

BitLocker 드라이브 준비 도구(BitLocker Drive Preparation Tool)는 컴퓨터를 BitLocker에 맞게 준비하는 과정을 자동화하며, 다음 작업을 수행합니다.

  • BitLocker에 필요한 두 번째 볼륨 생성
  • 부팅 파일을 새 볼륨으로 마이그레이션
  • 해당 볼륨을 활성 볼륨으로 설정

도구 실행이 끝나면 시스템 볼륨을 새로 만든 볼륨으로 변경하기 위해 컴퓨터를 다시 시작해야 합니다. 재시작 후에는 드라이브가 BitLocker에 맞게 올바르게 구성됩니다. BitLocker를 켜기 전에 TPM(신뢰할 수 있는 플랫폼 모듈)을 초기화해야 할 수도 있습니다.

손상된 디스크 볼륨에서 BitLocker 암호화 데이터 복구

BitLocker 복구 도구(BitLocker Repair Tool)는 BitLocker로 암호화된 디스크 볼륨이 손상되었을 때 관리자의 데이터 복구를 돕습니다.

이 도구는 하드디스크가 물리적으로 손상된 경우에도 BitLocker로 암호화된 데이터에 접근할 수 있도록 지원하며, 드라이브에서 중요한 데이터를 재구성하고 복구 가능한 데이터를 최대한 살려냅니다.
데이터를 해독하려면 복구 암호 또는 복구 키가 필요하며, 경우에 따라 키 패키지 백업도 추가로 요구될 수 있습니다.

다음 조건에 해당할 때 이 명령줄 도구를 사용하세요.

  • 볼륨이 BitLocker 드라이브 암호화로 암호화되어 있는 경우
  • Windows가 시작되지 않거나 BitLocker 복구 콘솔을 실행할 수 없는 경우
  • 암호화된 볼륨에 담긴 데이터의 사본을 따로 보관하고 있지 않은 경우

함께 읽으면 좋은 글:

  1. Windows의 BitLocker To Go
  2. Windows의 Microsoft BitLocker 관리 및 모니터링(MBAM)
  3. 접근 불가능한 BitLocker 암호화 드라이브에서 파일 및 데이터 복구하기
  4. BitLocker To Go로 USB 플래시 드라이브 암호화하기
  5. Windows 명령 프롬프트에서 BitLocker 드라이브 준비 도구 사용하기
  6. BitLocker '복구 키를 이 위치에 저장할 수 없습니다' 오류 해결 방법

Windows 10 비트로커(BitLocker) 완벽 가이드 – 전체 디스크 암호화 기능 총정리