TrueCrypt는 온더플라이(on-the-fly) 방식의 암호화 파일시스템을 구축하고 유지 관리할 수 있는 무료 오픈소스 프로그램입니다. 리눅스, 윈도우, 맥 OS X를 지원하며, 암호화된 볼륨은 어느 운영체제에서 만들었든 상관없이 지원되는 모든 OS에서 사용할 수 있습니다.
참고: 이 가이드는 원래 2008년에 게시된 글입니다. 그 이후 많은 환경이 변했습니다(우분투 포함). TrueCrypt는 현재 개발이 중단되었으며 VeraCrypt로 대체되었습니다. 이 글은 역사적·아카이브 문서로 남겨두는 것이니, 최신 환경에서는 VeraCrypt 사용을 권장합니다.
1단계: TrueCrypt 설치하기
- TrueCrypt를 설치하려면 https://www.truecrypt.org에 접속한 후 아래로 스크롤하여 Linux 항목으로 이동합니다. Ubuntu – x86.deb를 선택하고 Download를 클릭합니다.
- 다운로드가 완료되면 파일 브라우저에서 해당 파일을 찾아 마우스 오른쪽 버튼을 클릭하고 여기에 추출(Extract Here)을 선택합니다.
- 추출된 파일을 더블클릭하면 파일 처리 방법을 묻는 창이 나타납니다. 실행(Run)을 클릭합니다.
- 다음으로 .deb 패키지 파일 추출(Extract .deb Package File)을 클릭합니다.
- TrueCrypt 라이선스에 동의해야 합니다. 라이선스 조항에 동의함(I accept and agree to be bound by the license terms)을 클릭합니다.
- TrueCrypt 설치 패키지가 추출되어 /tmp 디렉터리에 저장됩니다.
- 파일 브라우저에서 /tmp로 이동한 후 TrueCrypt .deb 파일을 마우스 오른쪽 버튼으로 클릭하고 GDebi 패키지 설치 프로그램으로 열기를 선택합니다.
- 패키지 설치(Install Package)를 클릭합니다.
- 비밀번호 입력을 요구하면 비밀번호를 입력하고 확인(OK)을 클릭합니다.
- 패키지 관리자가 필요한 의존성 패키지를 자동으로 다운로드·설치한 뒤 TrueCrypt를 설치합니다.

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다
2단계: 암호화 볼륨 생성 마법사 시작하기
- 응용 프로그램(Applications) → 기타(Other) → TrueCrypt를 클릭하여 TrueCrypt를 실행합니다.
- 볼륨 생성(Create Volume)을 클릭하면 볼륨 생성 마법사(Volume Creation Wizard)가 시작됩니다.
- 이번 예제에서는 기본값인 암호화 파일 컨테이너 대신 USB 스틱 전체를 하나의 암호화 볼륨으로 만들겠습니다. 파티션/드라이브 내에 볼륨 생성(Create a volume within a partition/drive)을 클릭한 후 다음(Next)을 누릅니다.
- 볼륨 유형은 기본값인 표준 TrueCrypt 볼륨(Standard TrueCrypt volume)을 그대로 사용합니다. 다음(Next)을 클릭합니다.
- 이제 볼륨 위치(Volume Location)를 지정해야 합니다. 장치 선택(Select Device)을 클릭합니다.
- 제 USB 스틱은 /dev/sdb로 인식되었으므로 이를 선택하고 확인(OK)을 클릭했습니다. 시스템마다 장치 이름은 다를 수 있으니, 반드시 자신의 USB 스틱에 해당하는 올바른 장치를 선택했는지 확인하세요.
- 볼륨 위치가 /dev/sdb로 표시됩니다. 다음(Next)을 클릭합니다.
- 정말로 장치 전체를 암호화할 것인지 묻는 창이 나타나면 예(Yes)를 클릭합니다.
- 여기서 의외의 오류 메시지를 만났습니다. TrueCrypt가 파티션 삭제 옵션을 함께 제공할 줄 알았는데, 직접 수동으로 삭제해야 했습니다. 확인(OK)을 클릭합니다.

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다
3단계: 터미널에서 기존 파티션 삭제하기
- 응용 프로그램(Applications) → 보조프로그램(Accessories) → 터미널(Terminal)을 클릭합니다.
- 다음 과정은 USB 스틱의 기존 파티션을 삭제하는 작업입니다. 장치의 모든 데이터가 지워지므로, 보관할 파일이 있다면 반드시 미리 백업하세요.
터미널 창에 sudo fdisk /dev/sdb를 입력합니다(sdb는 자신의 USB 장치명으로 바꿔주세요). 비밀번호를 요구하면 입력한 후, d를 입력해 파티션을 삭제하고 w를 입력해 변경 사항을 장치에 기록합니다. 그런 다음 터미널 창을 닫습니다.

클릭하면 확대됩니다

클릭하면 확대됩니다
4단계: 포맷으로 암호화 볼륨 완성하기
- 이제 다시 TrueCrypt 볼륨 생성 마법사 화면으로 돌아왔습니다. 다음(Next)을 클릭합니다.
- 비밀번호 입력을 요구하면 비밀번호를 입력하고 확인(OK)을 클릭합니다.
- 기본 암호화 옵션(Encryption Options)으로도 충분합니다. 다음(Next)을 클릭합니다.
- 암호화 볼륨에 사용할 비밀번호를 입력하고 확인한 후 다음(Next)을 클릭합니다.
- TrueCrypt가 비밀번호가 너무 짧다고 경고했지만, 이것은 어디까지나 예제였기 때문에 짧은 비밀번호로 진행한다는 의미로 예(Yes)를 클릭했습니다. 실제 사용 시에는 20자 이상의 강력한 비밀번호를 설정하는 것이 좋습니다.
- 기본 포맷 옵션(Format Options)을 그대로 사용했습니다. 참고로 암호화된 USB 스틱을 윈도우 시스템에서도 사용하려면 반드시 FAT 파일시스템을 선택해야 합니다. 다음(Next)을 클릭합니다.
- TrueCrypt 창 안에서 마우스 커서를 잠시 무작위로 움직인 후 포맷(Format)을 클릭합니다. 이 마우스 움직임은 암호화 키 생성에 필요한 무작위성(randomness)을 얻기 위한 것입니다.
- USB 스틱의 모든 파일이 지워진다는 경고가 표시됩니다. 예(Yes)를 클릭합니다.
- 이 단계에서는 커피 한 잔 하고 오셔도 좋습니다. 실제 포맷에는 예상 시간인 105초보다 훨씬 오래 걸렸습니다.
- 커피에서 돌아오면 아래와 같은 완료 화면이 보일 것입니다. 확인(OK)을 클릭합니다.
- 새 볼륨을 추가로 만들 필요는 없으므로 종료(Exit)를 클릭합니다.

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다
5단계: 암호화 볼륨 마운트하고 사용하기
- 이제 암호화된 볼륨을 마운트해야 사용할 수 있습니다. 상단 창에서 슬롯 1(Slot 1)을 선택한 후 장치 선택(Select Device)을 클릭합니다.
- /dev/sdb를 선택하고 확인(OK)을 클릭했습니다.
- 이제 마운트(Mount)를 클릭합니다.
- 볼륨을 암호화할 때 설정한 비밀번호를 입력하고 확인(OK)을 클릭합니다.
- 상단 창에 암호화된 볼륨이 표시되고, 바탕화면에도 해당 볼륨을 나타내는 아이콘이 생긴 것을 확인할 수 있습니다. 종료(Exit)를 클릭합니다.
- 바탕화면의 TrueCrypt 볼륨 아이콘을 더블클릭하면, 일반 디스크처럼 자유롭게 사용할 수 있는 깨끗하고 빈 암호화 디스크가 준비됩니다.

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다

클릭하면 확대됩니다
6단계: 사용 후 볼륨 마운트 해제하기
- 암호화 볼륨 사용을 마쳤다면 응용 프로그램(Applications) → 기타(Other) → TrueCrypt로 TrueCrypt를 다시 실행합니다. 상단 창에서 자신의 암호화 볼륨을 선택한 후 분리(Dismount)를 클릭합니다.
- TrueCrypt가 볼륨을 마운트 해제하면 상단 창이 비어 있는 것을 확인할 수 있습니다.

클릭하면 확대됩니다

클릭하면 확대됩니다