요즘은 누구나 자신의 프라이버시와 인터넷에 공유하는 정보에 각별한 주의를 기울이고 있습니다. 이러한 흐름은 오프라인 세계로까지 확장되어, 사용자들은 누가 자신의 개인 파일에 접근할 수 있는지 의식하기 시작했습니다. 직장인들은 업무 파일을 참견 많은 동료들로부터 지키거나 기밀 정보를 보호하고 싶어 하고, 학생들은 부모가 이른바 '숙제' 폴더의 실제 내용을 확인하지 못하기를 바랍니다. 다행히 Windows에는 BitLocker라는 기본 디스크 암호화 기능이 내장되어 있어, 보안 암호를 아는 사용자만 파일을 열어볼 수 있습니다.
BitLocker는 Windows Vista에서 처음 도입되었으며, 초기 그래픽 인터페이스로는 운영체제 볼륨만 암호화할 수 있었고 일부 기능은 명령 프롬프트를 통해서만 관리 가능했습니다. 하지만 이후 많은 개선이 이루어져 이제는 다른 볼륨도 암호화할 수 있게 되었습니다. Windows 7부터는 외장 저장 장치도 BitLocker To Go로 암호화할 수 있습니다. BitLocker 설정 과정에서 특정 볼륨에 스스로 잠기는 것에 대한 걱정 때문에 다소 어렵게 느껴질 수 있지만, 이 글에서는 Windows 10에서 BitLocker 암호화를 활성화하는 전체 과정을 차근차근 안내해 드리겠습니다.
BitLocker 활성화를 위한 사전 요건
BitLocker는 Windows에 기본 포함되어 있지만, 아래 나열된 특정 에디션에서만 사용할 수 있습니다.
- Windows 10 Pro, Enterprise, Education 에디션
- Windows 8 Pro, Enterprise 에디션
- Vista 및 7 Ultimate, Enterprise 에디션 (TPM 1.2 이상 필요)
내 Windows 버전 확인 방법
사용 중인 Windows 버전을 확인하고 BitLocker 기능 지원 여부를 알아보려면 다음 단계를 따르세요.
1. 바탕 화면의 바로 가기 아이콘을 더블클릭하거나 Windows 키 + E를 눌러 파일 탐색기를 실행합니다.
2. '내 PC(This PC)' 페이지로 이동합니다.
3. 빈 공간을 마우스 오른쪽 버튼으로 클릭한 후 상황에 맞는 메뉴에서 속성(Properties)을 선택하거나, 리본 메뉴에 있는 시스템 속성(System Properties)을 클릭합니다.
다음 화면에서 Windows 에디션을 확인할 수 있습니다. 시작 메뉴 검색창에 실행 명령어인 winver를 입력하고 Enter 키를 눌러서도 Windows 에디션을 확인할 수 있습니다.
TPM 칩 확인 방법
또한 컴퓨터의 메인보드에 TPM(Trusted Platform Module) 칩이 장착되어 있어야 합니다. BitLocker는 TPM을 사용하여 암호화 키를 생성하고 저장합니다. TPM 칩이 있는지 확인하려면 실행 창(Windows 키 + R)을 연 후 tpm.msc를 입력하고 Enter 키를 누르세요. 열리는 창에서 TPM 상태를 확인할 수 있습니다.
일부 시스템에서는 TPM 칩이 기본적으로 비활성화되어 있어 사용자가 직접 활성화해야 합니다. TPM을 활성화하려면 컴퓨터를 재시작하여 BIOS 메뉴에 진입하세요. 보안(Security) 설정에서 TPM 하위 메뉴를 찾아 'Activate/Enable TPM' 옆의 체크박스를 선택하면 됩니다. 만약 메인보드에 TPM 칩이 없다면 'Require additional authentication at startup(시작 시 추가 인증 요구)' 그룹 정책을 편집하여 BitLocker를 활성화할 수 있습니다.
Windows 10에서 BitLocker 암호화 활성화 및 설정하기
BitLocker는 제어판 내 그래픽 인터페이스를 통해 활성화하거나 명령 프롬프트에서 몇 가지 명령을 실행하여 활성화할 수 있습니다. 두 방법 모두 매우 간단하지만, 대부분의 사용자는 명령 프롬프트보다 제어판을 통해 BitLocker를 시각적으로 관리하는 것을 선호합니다.
방법 1: 제어판을 통해 BitLocker 활성화
BitLocker 설정은 생각보다 간단합니다. 화면의 지시에 따라 선호하는 볼륨 암호화 방식을 선택하고, 강력한 PIN을 설정한 뒤, 복구 키를 안전하게 보관하고, 나머지는 컴퓨터가 처리하도록 하면 됩니다.
1. Windows 키 + R을 눌러 실행 창을 열고, control 또는 control panel을 입력한 후 Enter 키를 눌러 제어판을 실행합니다.
2. 일부 사용자의 경우 BitLocker 드라이브 암호화(Bitlocker Drive Encryption) 항목이 제어판에 바로 표시되므로 클릭하여 진입할 수 있습니다. 그렇지 않은 경우 '시스템 및 보안(System and Security)' 카테고리에서 BitLocker 드라이브 암호화 창으로 들어갈 수 있습니다.
3. BitLocker를 활성화하려는 드라이브를 확장한 후 BitLocker 켜기(Turn on Bitlocker) 하이퍼링크를 클릭합니다. (파일 탐색기에서 해당 드라이브를 마우스 오른쪽 버튼으로 클릭하고 상황에 맞는 메뉴에서 'BitLocker 켜기'를 선택해도 됩니다.)
4. TPM이 이미 활성화되어 있다면 BitLocker 시작 기본 설정 선택 창으로 바로 이동하며, 다음 단계로 건너뛸 수 있습니다. 그렇지 않다면 먼저 컴퓨터 준비 작업을 진행하라는 안내가 표시됩니다. 다음(Next)을 클릭하여 BitLocker 드라이브 암호화 시작 프로세스를 진행하세요.
5. TPM을 활성화하기 위해 컴퓨터를 끄기 전에, 연결된 USB 드라이브를 모두 분리하고 광학 드라이브에 남아 있는 CD/DVD를 제거했는지 확인하세요. 준비가 되면 종료(Shutdown)를 클릭하여 계속 진행합니다.
6. 컴퓨터를 켜고 화면에 나타나는 지시에 따라 TPM을 활성화합니다. 모듈 활성화는 요청된 키를 누르는 것만큼 간단합니다. 제조사마다 키가 다르므로 확인 메시지를 주의 깊게 읽으세요. TPM 활성화 후 컴퓨터가 다시 한번 종료될 가능성이 높습니다. 이 경우 컴퓨터를 다시 켜면 됩니다.
7. 매번 시작 시 PIN을 입력하거나, 컴퓨터를 사용할 때마다 시작 키가 담긴 USB/플래시 드라이브(스마트 카드)를 연결하는 방식 중 하나를 선택할 수 있습니다. 여기서는 PIN 설정 방법을 기준으로 설명합니다. 다른 옵션을 선택한다면 시작 키가 담긴 USB 드라이브를 분실하거나 손상시키지 않도록 주의하세요.
8. 다음 창에서 강력한 PIN을 설정하고 확인을 위해 한 번 더 입력합니다. PIN은 8~20자 사이로 지정할 수 있습니다. 완료되면 다음(Next)을 클릭합니다.
9. 이제 BitLocker가 복구 키 저장 방식을 묻습니다. 복구 키는 매우 중요하며, 시작 PIN을 잊어버리는 등 파일에 접근할 수 없게 되는 상황에서 컴퓨터의 파일에 다시 접근할 수 있게 해줍니다. Microsoft 계정으로 복구 키를 전송하거나, 외장 USB 드라이브에 저장하거나, 컴퓨터에 파일로 저장하거나, 인쇄하는 방법 중 선택할 수 있습니다.
10. 복구 키를 인쇄하여 종이를 안전한 곳에 보관하는 것을 권장합니다. 종이를 촬영하여 휴대폰에 저장해 두는 것도 좋은 방법입니다. 어떤 문제가 발생할지 알 수 없으므로 최대한 많은 백업을 만들어 두는 것이 안전합니다. 복구 키를 인쇄하거나 Microsoft 계정으로 전송한 후 다음(Next)을 클릭하여 계속 진행하세요. (Microsoft 계정 옵션을 선택한 경우 복구 키는 https://onedrive.live.com/recoverykey 에서 확인할 수 있습니다.)
11. BitLocker는 전체 하드 드라이브를 암호화할지, 사용 중인 영역만 암호화할지 선택할 수 있습니다. 전체 드라이브를 암호화하는 데는 더 오랜 시간이 걸리며, 저장 공간 대부분이 이미 사용 중인 구형 PC와 드라이브에 권장됩니다.
12. 새 디스크나 새 PC에 BitLocker를 활성화하는 경우, 현재 데이터가 채워진 영역만 암호화하는 것이 훨씬 빠르므로 이를 선택하는 것이 좋습니다. 또한 BitLocker는 이후 디스크에 추가되는 새 데이터를 자동으로 암호화하므로 수동으로 처리할 필요가 없습니다.
13. 선호하는 암호화 옵션을 선택하고 다음(Next)을 클릭합니다.
14. (선택 사항): Windows 10 버전 1511부터 BitLocker는 두 가지 암호화 모드 중 선택할 수 있는 옵션을 제공합니다. 고정 디스크라면 새 암호화 모드(New encryption mode)를, 이동식 하드 드라이브나 USB 플래시 드라이브를 암호화하는 경우 호환 모드를 선택하세요.
15. 마지막 창에서 일부 시스템은 BitLocker 시스템 검사 실행(Run BitLocker system check) 옆의 체크박스를 선택해야 하며, 다른 시스템은 바로 암호화 시작(Start encrypting)을 클릭할 수 있습니다.
16. 암호화 프로세스를 시작하기 위해 컴퓨터를 다시 시작하라는 메시지가 표시됩니다. 안내에 따라 재시작하세요. 암호화할 파일의 크기와 수량, 시스템 사양에 따라 암호화 프로세스는 20분에서 몇 시간까지 소요될 수 있습니다.
방법 2: 명령 프롬프트를 통해 BitLocker 활성화
사용자는 명령 프롬프트에서 manage-bde 명령줄 도구를 사용하여 BitLocker를 관리할 수도 있습니다. 과거에는 자동 잠금 활성화 또는 비활성화 같은 작업이 GUI가 아닌 명령 프롬프트에서만 수행 가능했습니다.
1. 먼저 관리자 계정으로 컴퓨터에 로그인되어 있는지 확인합니다.
2. 관리자 권한으로 명령 프롬프트를 엽니다.
명령 프롬프트가 시스템을 변경할 수 있도록 허용할 것인지 묻는 사용자 계정 컨트롤(UAC) 팝업이 나타나면 예(Yes)를 클릭하여 필요한 권한을 부여하고 계속 진행합니다.
3. 관리자 권한 명령 프롬프트 창이 열리면 manage-bde.exe -?를 입력하고 Enter 키를 눌러 명령을 실행합니다. 이 명령을 실행하면 manage-bde.exe에서 사용할 수 있는 모든 매개변수 목록이 표시됩니다.
4. 매개변수 목록에서 필요한 항목을 확인합니다. 볼륨을 암호화하고 BitLocker 보호를 켜려면 -on 매개변수를 사용합니다. manage-bde.exe -on -h 명령을 실행하면 -on 매개변수에 대한 추가 정보를 얻을 수 있습니다.
특정 드라이브에 대해 BitLocker를 켜고 복구 키를 다른 드라이브에 저장하려면 manage-bde.wsf -on X: -rk Y: 명령을 실행합니다. (X를 암호화하려는 드라이브 문자로, Y를 복구 키를 저장할 드라이브 문자로 교체하세요.)
추천 글:
- Windows 10에서 Avast 백신 제거하는 방법
- Windows 10에서 Microsoft Teams 마이크 작동 안 함 문제 해결
- Windows 10 컴퓨터에서 RAM 확보하는 방법
이제 Windows 10에서 BitLocker를 활성화하고 원하는 대로 구성했으므로, 컴퓨터를 부팅할 때마다 암호화된 파일에 접근하기 위해 암호(PIN)를 입력하라는 메시지가 표시됩니다.