Computer >> 컴퓨터 >  >> 시스템 >> Windows

BitLocker 시작하기 – Windows 10에 내장된 전체 디스크 암호화 도구 완벽 가이드

BitLocker는 Windows에 기본 탑재된 전체 디스크 암호화 소프트웨어입니다. Windows 7 Ultimate 에디션에서 처음 선보인 이후, 현재는 Windows 8과 Windows 10의 Pro 에디션에서 사용할 수 있습니다.

암호화는 원리가 복잡한 주제라 제대로 이해하지 못하는 경우가 많습니다. BitLocker는 이러한 부담 없이 Windows 10 PC에서 간편하게 암호화를 적용할 수 있도록 설계되어, 동작 원리를 몰라도 그 장점을 충분히 누릴 수 있습니다.

BitLocker는 드라이브 전체를 암호화하는 방식으로 작동합니다. 따라서 하드 디스크, SSD, USB 플래시 드라이브처럼 PC의 최상위 저장소 단위에만 적용할 수 있습니다. 개별 파일이나 폴더 단위의 세밀한 암호화가 필요하다면 다른 솔루션을 찾거나 Windows의 폴더 수준 암호 보호 기능을 사용해야 합니다(단, 암호 보호는 암호화와 같지 않다는 점을 기억하세요!).

BitLocker의 장점

BitLocker는 암호화 기술로서 이제 상당히 성숙했으며 평가도 좋은 편입니다. 물론 문제점이 전혀 없는 것은 아니지만, 무엇보다 단순함과 Windows와의 매끄러운 통합이 강점으로 꼽힙니다. 덕분에 일부 서드파티 솔루션보다 훨씬 수월하게 사용할 수 있습니다.

BitLocker 시작하기 – Windows 10에 내장된 전체 디스크 암호화 도구 완벽 가이드

PC가 지원한다면 전체 디스크 암호화를 사용하는 것이 일반적으로 권장됩니다. 파일에 한 겹의 보호막을 더해 주기 때문에, 기기를 분실하거나 도난당하더라도 암호화된 드라이브의 데이터를 아무도 읽을 수 없습니다. 드라이브는 Windows 비밀번호 같은 인증 정보를 입력했을 때만 잠금 해제됩니다.

따라서 BitLocker를 활성화하면 추가 비용 없이 보안을 강화할 수 있습니다. 최신 하드웨어에서 전체 디스크 암호화가 주는 성능 저하는 미미한 수준입니다. 시스템 드라이브를 암호화하는 경우에도 잠금 해제를 위한 별도의 절차가 거의 필요 없습니다. Windows 비밀번호를 입력하면 BitLocker가 자동으로 드라이브를 열어줍니다.

드라이브에 BitLocker 활성화하기

최근 출시되는 많은 기기에는 시스템 드라이브(Windows가 설치된 드라이브)에 BitLocker가 자동으로 활성화되어 있습니다. 이 경우 Microsoft 계정 자격 증명으로 보호되며, Windows에 로그인하는 순간 BitLocker가 드라이브를 자동으로 잠금 해제합니다.

드라이브에 BitLocker가 활성화되어 있는지 확인하려면 시작 메뉴에서 "bitlocker"를 검색한 뒤 나타나는 "BitLocker 관리" 옵션을 선택하세요. 제어판의 BitLocker 페이지가 열립니다.

BitLocker 시작하기 – Windows 10에 내장된 전체 디스크 암호화 도구 완벽 가이드

PC에 연결된 모든 저장 드라이브 목록이 표시되며, 각 드라이브 이름 옆에 BitLocker 암호화 상태가 함께 나타납니다.

BitLocker를 활성화하려면 목록에서 드라이브를 클릭한 뒤 "BitLocker 켜기" 버튼을 누르세요. 그러면 해당 드라이브의 잠금 해제 방식을 선택하라는 안내가 표시됩니다. 이후 드라이브의 파일에 접근할 때마다 이 방식으로 본인 인증을 하게 됩니다.

BitLocker 시작하기 – Windows 10에 내장된 전체 디스크 암호화 도구 완벽 가이드

선택할 수 있는 옵션은 암호화하는 드라이브의 종류와 기기에 TPM이 있는지 여부(아래 참고)에 따라 달라집니다. 가장 간단하고 언제든 사용할 수 있는 방식은 드라이브를 사용할 때 비밀번호를 입력하는 전통적인 방법입니다. 다만 TPM을 지원하는 기기가 점점 늘고 있는 만큼, 가능하다면 TPM 기반 암호화가 권장됩니다. TPM을 사용하면 Windows 로그인 시 드라이브가 자동으로 잠금 해제됩니다.

BitLocker 시작하기 – Windows 10에 내장된 전체 디스크 암호화 도구 완벽 가이드

안내에 따라 진행하면 암호화 과정이 완료됩니다. 중간에 복구 키를 백업하라는 요청이 나오는데, 반드시 지금 안전하게 보관해 두어야 합니다! 만약 Windows에 로그인할 수 없는 상황이 발생하면, 이 키만이 데이터를 되찾을 수 있는 유일한 수단입니다.

BitLocker 시작하기 – Windows 10에 내장된 전체 디스크 암호화 도구 완벽 가이드

이후 Windows가 드라이브 내용 암호화를 시작합니다. 데이터 용량에 따라 몇 시간이 걸릴 수 있으며, 시스템 트레이에 나타나는 BitLocker 아이콘으로 진행 상황을 확인할 수 있습니다.

BitLocker 암호화 관리하기

제어판의 BitLocker 페이지로 돌아가면 암호화를 관리할 수 있습니다. 암호화된 각 드라이브에 대해 암호화 해제, 복구 키 백업, 인증 방식 변경 등의 작업을 수행할 수 있습니다.

이 설정들은 언제든 변경할 수 있으므로, 처음 암호화를 설정할 때 선택한 옵션에 영원히 묶여 있는 것은 아닙니다. 다만 암호화를 해제하려면 먼저 드라이브 잠금을 해제해야 하며, 상당한 시간이 걸릴 수 있다는 점을 유의하세요.

BitLocker로 보호된 드라이브 잠금 해제하기

암호화된 드라이브의 잠금을 해제하는 방법은 드라이브 유형과 사용한 인증 방식에 따라 다릅니다. 비밀번호 보호를 선택했다면 파일에 접근하기 전에 비밀번호를 입력해야 합니다.

USB 장치로 보호되는 드라이브는 장치를 연결하는 순간 잠금이 해제되고, USB를 제거하면 다시 잠깁니다.

BitLocker 시작하기 – Windows 10에 내장된 전체 디스크 암호화 도구 완벽 가이드

마지막으로, TPM이 탑재된 최신 PC에서는 로그인 시 드라이브가 자동으로 잠금 해제되도록 설정할 수 있습니다. TPM(Trusted Platform Module, 신뢰할 수 있는 플랫폼 모듈)은 메인보드에 내장되어 자격 증명을 안전하게 보관하는 하드웨어 기능입니다. TPM을 활용하면 BitLocker가 Windows 로그인 시 자동으로 드라이브를 열어주므로, 암호화가 완전히 매끄러운 경험이 됩니다.

BitLocker 시작하기 – Windows 10에 내장된 전체 디스크 암호화 도구 완벽 가이드

TPM 덕분에 이미 자신도 모르게 BitLocker를 사용하고 있을 가능성도 있습니다. 앞서 말했듯이, TPM이 있는 신형 기기에서 Microsoft 계정으로 로그인하면 BitLocker가 기본적으로 활성화됩니다. 인증 과정은 모두 백그라운드에서 이루어지며, TPM은 Windows 비밀번호를 기반으로 BitLocker가 사용자 신원을 확인하도록 돕습니다. 로그인하기 전까지는 파일이 계속 암호화된 상태로 유지됩니다.

BitLocker에는 여기서 다룬 내용 외에도 알아볼 것이 많습니다. 이 가이드는 전체 디스크 암호화의 기본 개념을 부드럽게 소개하는 입문서 역할을 합니다. 더 자세한 정보가 필요하다면 BitLocker 공식 문서를 참고하는 것을 권장합니다. 공식 문서에는 다양한 드라이브와 인증 방식으로 BitLocker를 구성하는 방법에 대한 상세한 지침도 포함되어 있습니다.