USB 플래시 드라이브를 안전하게 암호화하는 방법

USB 드라이브(USB drive) 에 민감한 정보를 가지고 다니는 경우 암호화를 사용하여 분실 또는 도난(loss or theft) 시 데이터를 보호하는 것을 고려해야 합니다 . 내장 운영 체제(operating system) 기능인 Windows 용 BitLocker 또는 (BitLocker)Mac 용 (Mac)FileVault(Windows or FileVault) 를 사용하여 하드 드라이브를 암호화하는 방법에 대해 이미 이야기 했습니다.

USB 드라이브(USB drive) 의 경우 드라이브에서 암호화를 사용할 수 있는 몇 가지 방법이 있습니다. Windows에서 BitLocker 사용 , 타사 (Windows)에서 하드웨어 암호화 (BitLocker)USB 드라이브(USB drive) 구입 또는 타사 암호화 소프트웨어 사용(encryption software) .

이 기사에서는 세 가지 방법과 이를 구현하는 방법에 대해 설명하겠습니다. 세부 사항에 들어가기 전에 암호화 솔루션(encryption solution) 이 완벽하고 보장되지 않는다는 점에 유의해야 합니다. 불행히도 아래에 언급된 모든 솔루션은 수년에 걸쳐 문제가 발생했습니다.

타사 암호화 소프트웨어 인 (encryption software)BitLocker 에서 보안 허점과 취약점이 발견되었으며 많은 하드웨어 암호화 USB 드라이브가 해킹될 수 있습니다. 그렇다면 암호화를 사용하는 것이 의미가 있습니까? 예, 확실히. 취약점을 해킹하고 악용하는 것은 매우 어렵고 많은 기술을 필요로 합니다.

둘째, 데이터 보안을 유지하기 위해 보안이 항상 향상되고 소프트웨어, 펌웨어 등의 업데이트가 이루어집니다. 어떤 방법을 선택하든 항상 모든 것을 최신 상태로 유지하십시오.

방법 1 – Windows의 BitLocker

BitLocker 는 (BitLocker)USB 드라이브(USB drive) 를 암호화 한 다음 PC에 연결할 때마다 암호를 입력해야 합니다. BitLocker 사용을 시작하려면 USB 드라이브(USB drive) 를 컴퓨터에 연결하세요 . 드라이브를(drive and click) 마우스 오른쪽 버튼으로 클릭하고 BitLocker 켜기를( Turn on BitLocker) 클릭 합니다 .

비트로커를 켜다

다음으로 드라이브 잠금 해제 방법을 선택할 수 있습니다. 암호를 사용하거나 스마트 카드를 사용하거나 둘 다 사용하도록 선택할 수 있습니다. 대부분의 개인 사용자의 경우 암호 옵션(password option) 이 최선의 선택입니다.

USB 드라이브를 보호

다음 으로 비밀번호를 잊어버린 경우 복구 키(recovery key) 를 저장할 방법을 선택해야 합니다 .

복구 키 저장

Microsoft 계정(Microsoft Account) 에 저장하거나 파일에 저장하거나 복구 키(recovery key) 를 인쇄할 수 있습니다 . Microsoft 계정(Microsoft Account) 에 저장 하면 Microsoft 서버 에 저장되므로 나중에 데이터를 훨씬 쉽게 복구할 수 있습니다. 그러나 단점은 법 집행 기관(law enforcement) 이 귀하의 데이터를 원할 경우 영장이 제출되면 Microsoft 가 귀하의 (Microsoft)복구 키(recovery key) 를 포니업(pony up )해야 한다는 것입니다.

파일에 저장하는 경우 파일이 안전한 위치에 저장되어 있는지 확인하십시오. 누군가가 복구 키(recovery key) 를 쉽게 찾을 수 있다면 모든 데이터에 액세스할 수 있습니다. 파일에 저장하거나 키를 인쇄한 다음 은행 금고나(bank lockbox or something) 매우 안전한 곳에 보관할 수 있습니다.

드라이브 암호화

다음으로 암호화할 드라이브의 양을 선택해야 합니다. 새 데이터인 경우 사용한 공간을 암호화하기만 하면 새 데이터를 추가할 때 새 데이터가 암호화됩니다. 이미 무언가가 있으면 전체 드라이브를 암호화하십시오.

암호화 모드

사용 중인 Windows(Windows) 버전에 따라 이 화면이 표시되지 않을 수 있습니다. Windows 10 에서는 새 암호화 모드(encryption mode) 또는 호환 모드 중에서 선택하라는 메시지가 표시 됩니다. Windows 10 에는 이전 버전의 Windows 와 호환되지 않는 더 우수하고 강력한 암호화가 있습니다 . 더 많은 보안을 원하면 새 모드로 이동하고 드라이브를 이전 버전의 Windows 에 연결해야 하는 경우 호환 모드로 이동하십시오.

그런 다음 드라이브 암호화를 시작합니다. 시간은 드라이브의 크기와 암호화해야 하는 데이터의 양에 따라 다릅니다.

암호화 완료

이제 다른 Windows 10 시스템으로 이동하여 드라이브를 연결 하면 (machine and plug)알림 영역(notification area) 에 작은 메시지가 표시됩니다 . 이전 버전의 Windows 에서는 (Windows)탐색기(Explorer) 로 이동합니다 .

드라이브가 보호됩니다

또한 Explorer 에서 드라이브를 볼 때 (Explorer)드라이브 아이콘(drive icon) 에 잠금 장치가 있는 것을 볼 수 있습니다 .

잠긴 드라이브

마지막으로 드라이브에 액세스하기 위해 두 번 클릭하면 암호를 입력하라는 메시지가 표시됩니다. 추가 옵션(More Options) 을 클릭 하면 복구 키(recovery key) 사용 옵션도 표시 됩니다 .

USB 드라이브 잠금 해제

나중에 BitLocker(BitLocker) 를 끄려면 드라이브를 마우스 오른쪽 버튼으로 클릭하고 BitLocker 관리(Manage BitLocker) 를 선택하십시오 . 그런 다음 링크 목록에서 BitLocker 끄기 를 클릭합니다.( Turn off BitLocker)

비트로커 끄기

또한 암호를 변경하고, 복구 키(recovery key) 를 다시 백업하고, 스마트 카드 확인(card verification) 을 추가하고, 자동 잠금을 켜거나 끌 수 있습니다. 전반적으로 타사 도구가 필요하지 않은 플래시 드라이브를 암호화하는 간단하고 안전한 방법입니다.

방법 2 - VeraCrypt

안전하고 안전하다고 주장하는 타사 데이터 암호화 소프트웨어(encryption software) 가 많이 있지만 소위 품질을 보장하기 위한 감사는 수행되지 않았습니다. 암호화와 관련하여 보안 전문가 팀이 코드를 감사하고 있는지 확인해야 합니다.

지금 내가 추천할 수 있는 유일한 프로그램 은 이전에 인기가 있었던 TrueCrypt 를 기반으로 하는 VeraCrypt 입니다. 여전히 다운로드할 수 있는 유일한 권장 버전 인 (recommend version)TrueCrypt 7.1a 를 다운로드할 수 있지만 더 이상 작업하지 않습니다. 코드가 감사(code has been audited) 되었으며 다행히도 주요 보안 취약점 은 발견되지 않았습니다.

그러나 몇 가지 문제가 있으므로 실제로 더 이상 사용해서는 안됩니다. VeraCrypt 는 기본적으로 TrueCrypt 를 사용하여 감사에서 발견된 대부분의 문제를 수정했습니다. 시작하려면 VeraCrypt(VeraCrypt) 를 다운로드 한 다음 시스템에 설치하십시오.

프로그램을 실행하면 많은 드라이브 문자와 몇 개의 버튼이 있는 창이 나타납니다. 새 볼륨을 생성하여 시작하고 싶으므로 볼륨 생성(Create Volume) 버튼을 클릭합니다.

베라크립트

볼륨 생성 마법사(volume creation wizard) 가 팝업되고 몇 가지 옵션이 제공됩니다 . 암호화된 파일 컨테이너 생성(Create an encrypted file container) 을 선택 하거나 Encrypt a non-system partition/drive 를 선택할 수 있습니다 . 첫 번째 옵션은 단일 파일에 저장된 가상 암호화 디스크를 생성합니다. 두 번째 옵션은 전체 USB 플래시(USB flash) 드라이브 를 암호화합니다 . 첫 번째 옵션을 사용하면 암호화된 볼륨에 일부 데이터를 저장하고 나머지 드라이브에는 암호화되지 않은 데이터를 저장할 수 있습니다.

저는 민감한 정보를 하나 의 USB 드라이브(USB drive) 에만 저장하기 때문에 항상 전체 드라이브 옵션(drive option) 을 암호화합니다 .

드라이브 볼륨 암호화

다음 화면에서 표준 VeraCrypt 볼륨(tandard VeraCrypt volume) 또는 숨겨진 VeraCrypt 볼륨(Hidden VeraCrypt volume) 생성 중에서 선택해야 합니다 . 차이점을 자세히 이해하려면 링크를 클릭하십시오. 기본적으로 매우 안전한 것을 원한다면 숨겨진 볼륨을 사용하십시오. 첫 번째 암호화된 볼륨 안에 두 번째 암호화된 볼륨이 생성되기 때문입니다. 실제 민감한 데이터는 두 번째 암호화된 볼륨에 저장하고 일부 가짜 데이터는 첫 번째 암호화된 볼륨에 저장해야 합니다.

표준 숨겨진 볼륨

이런 식으로 누군가 강제로 비밀번호를 포기하도록 하면 두 번째 볼륨이 아닌 첫 번째 볼륨의 내용만 보게 됩니다. 숨겨진 볼륨에 액세스할 때 추가 복잡성이 없으며 드라이브를 마운트할 때 다른 암호를 입력해야 하므로 추가 보안을 위해 숨겨진 볼륨을 사용하는 것이 좋습니다.

숨겨진 볼륨 옵션(hidden volume option) 을 선택하는 경우 VeraCrypt 가 일반 볼륨과 숨겨진 볼륨을 생성 하도록 다음 화면에서 일반 모드(Normal mode) 를 선택해야 합니다. 다음으로 볼륨의 위치를 ​​선택해야 합니다.

볼륨 위치

장치 선택(Select Device) 버튼을 클릭 한 다음 이동식 장치를 찾으십시오. 파티션 또는 전체 장치를 선택할 수 있습니다. 이동식 디스크 1(Removable Disk 1) 을 선택하려고 하면 파티션 이 포함(t contain) 되지 않은 장치에서만 암호화된 볼륨을 생성할 수 있다는 오류 메시지 가 표시되기 때문에 여기에서 몇 가지 문제가 발생할 수 있습니다.(error message)

파티션 드라이브 암호화

USB 스틱(USB stick) 에는 파티션이 하나만 있었기 때문에 결국 /Device/Harddisk/Partition1 E: 를 선택 했고 제대로 작동했습니다. 숨겨진 볼륨을 생성하기로 선택한 경우 다음 화면에서 외부 볼륨(outer volume) 에 대한 옵션이 설정됩니다 .

암호화 유형

여기에서 암호화 알고리즘(encryption algorithm)해시 알고리즘(hash algorithm) 을 선택해야 합니다 . 무슨 뜻인지 잘 모르겠다면 기본값으로 두고 다음 을 클릭 (default and click) 하십시오(Next) . 다음 화면은 파티션과 같은 크기가 될 외부 볼륨 의 크기를 설정합니다. (outer volume)이 시점에서 외부 볼륨 암호(outer volume password) 를 입력해야 합니다 .

외부 볼륨 암호

외부 볼륨(outer volume) 과 숨겨진 볼륨 의 암호는 매우 달라야 하므로 길고 강력하며 좋은 암호를 생각하십시오. 다음 화면에서 대용량 파일 지원 여부를 선택해야 합니다. 그들은 아니오를 권장하므로 드라이브에 4GB보다 큰 파일을 저장해야 하는 경우에만 예를 선택하십시오.

외부 볼륨 포맷

다음으로 외부 볼륨(outer volume) 을 포맷해야 하며 여기에서 설정을 변경하지 않는 것이 좋습니다. FAT 파일 시스템(FAT filesystem)VeraCrypt 에 더 좋습니다 . 포맷 버튼을 (Format)클릭(Click) 하면 드라이브의 모든 항목이 삭제되고 외부 볼륨 의 (outer volume)생성 프로세스(creation process) 가 시작 됩니다.

이 형식은 Windows(Windows) 에서 일반적으로 발생하는 빠른 형식과 달리 전체 드라이브에 실제로 임의의 데이터를 쓰기 때문에 시간이 좀 걸립니다 . 완료되면 데이터를 (Once)외부 볼륨(outer volume) 으로 복사하라는 메시지가 표시됩니다 . 이것은 가짜 민감한 데이터로 간주됩니다.

외부 볼륨 내용

데이터를 복사한 후 이제 숨겨진 볼륨에 대한 프로세스를 시작합니다. 여기에서 암호화 유형을 다시 선택해야 합니다. 이 모든 것이 의미하는 바를 모르면 그냥 두겠습니다. 다음(Click Next) 을 클릭하면 이제 숨겨진 볼륨의 크기를 선택할 수 있습니다. 외부 볼륨(outer volume) 에 다른 것을 추가하지 않을 것이라고 확신하는 경우 숨겨진 볼륨을 최대화할 수 있습니다.

그러나 원하는 경우 숨겨진 볼륨의 크기를 더 작게 만들 수도 있습니다. 그러면 외부 볼륨(outer volume) 에 더 많은 공간이 생깁니다 .

숨겨진 볼륨 크기

다음으로, 숨겨진 볼륨(hidden volume) 에 암호 를 제공 하고 다음 화면에서 포맷 을 클릭하여 숨겨진 볼륨을 생성해야 합니다. (Format)마지막으로 숨겨진 볼륨에 액세스하는 방법을 알려주는 메시지가 표시됩니다.

숨겨진 볼륨 액세스

이제 드라이브에 액세스하는 유일한 방법은 VeraCrypt 를 사용하는 것 입니다. Windows 에서 (Windows)드라이브 문자(drive letter) 를 클릭하려고 하면 드라이브를 인식할 수 없으며 포맷해야 한다는 오류 메시지가 표시 됩니다. (error message)모든 암호화된 데이터를 잃고(Don) 싶지 않다면 그렇게 하지 마십시오!

대신, VeraCrypt 를 열고 먼저 상단의 목록에서 드라이브 문자(drive letter) 를 선택하십시오 . 그런 다음 장치 선택( Select Device ) 을 클릭하고 목록에서 이동식 디스크 파티션(disk partition) 을 선택하십시오. 마지막으로 마운트(Mount) 버튼을 클릭합니다. 여기에서 암호를 입력하라는 메시지가 표시됩니다. 외부 볼륨 암호(outer volume password) 를 입력하면 해당 볼륨이 새 드라이브 문자(drive letter) 에 탑재됩니다 . 숨겨진 볼륨 암호(volume password) 를 입력하면 해당 볼륨이 로드됩니다.

마운트 veracrypt 볼륨

꽤 멋지죠!? 이제 누구도 액세스할 수 없는 매우 안전한 소프트웨어(secure software) 암호화 USB 플래시 드라이브를 갖게 되었습니다.(USB)

방법 3 (Method 3) - 하드웨어 암호화 USB 플래시(– Hardware Encrypted USB Flash) 드라이브

세 번째 옵션은 하드웨어 암호화 USB 플래시 드라이브를 구입하는 것입니다. 소프트웨어 암호화 플래시 드라이브는 회사에서 만든 독점 암호화 알고리즘을 사용하고 있고 해킹당할 가능성이 훨씬 높기 때문에 절대 구매하지 마십시오.(Never)

방법 1과 2가 훌륭하긴 하지만 여전히 소프트웨어 암호화(software encryption) 솔루션이므로 하드웨어 기반 솔루션만큼 이상적이지는 않습니다. 하드웨어 암호화(Hardware encryption) 를 통해 드라이브의 데이터에 더 빠르게 액세스하고 사전 부팅 공격을 방지하며 암호화 키를 칩에 저장하므로 외부에 저장된 복구 키(recovery keys) 가 필요하지 않습니다.

하드웨어 암호화 장치를 구입할 때 AES-256비트를 사용하거나 FIPS를 준수하는지 확인하십시오. 신뢰할 수 있는 회사에 대한 나의 주요 추천은 IronKey 입니다.

Ironkey 암호화 저장소

그들은 아주 오랫동안 사업을 해왔고 소비자를 위한 매우 높은 보안 제품을 기업에 제공합니다. 보안 플래시 드라이브가 정말로 필요하고 직접 하고 싶지 않다면 이것이 최선의 선택입니다. 저렴하지는 않지만 최소한 데이터가 안전하게 저장되어 기분이 좋습니다.

Amazon 과 같은 사이트에서 저렴한 옵션을 많이 볼 수 있지만 리뷰를 읽으면 항상 어떤 일이 발생했을 때 "충격을 받은" 사람들이 있으며 비밀번호나 비밀번호 를 입력하지 않고도 데이터에 액세스할 수 있었습니다. 비슷한 것(password or something) .

이 심층 기사가 플래시 드라이브(drive and access) 의 데이터를 암호화 하고 안전하게 액세스하는 방법에 대한 좋은 아이디어를 제공하기를 바랍니다. 질문이 있으시면 언제든지 댓글을 남겨주세요. 즐기다!



About the author

저는 컴퓨터 전문가이며 2009년부터 사람들의 PC 사용을 돕고 있습니다. 제 기술에는 iphone, 소프트웨어, 가제트 등이 있습니다. 저도 지난 4년 동안 강사로 일하고 있습니다. 그 시간 동안 저는 사람들이 새로운 프로그램을 배우도록 돕는 방법과 전문적인 방식으로 장치를 사용하는 방법을 배웠습니다. 나는 모든 사람이 직장이나 학교에서 성공할 수 있도록 내 기술을 향상시키는 방법에 대한 팁을 제공하는 것을 즐깁니다.



Related posts