3 부로 구성된 이 시리즈(part series) 의 마지막 부분에서는 이제 VeraCrypt 를 사용하여 (VeraCrypt)Windows 하드 드라이브 를 암호화하는 방법을 살펴 보겠습니다 . 1 부(part one) 에서는 일반 암호화 폴더 를 만드는 방법을, 2부(part two) 에서는 암호화된 폴더 안에 숨김 폴더를 만드는 방법을 보여주었습니다.
그러나 이제 우리는 비용을 높이고 하드 드라이브를 암호화할 것입니다. 용기를 내기 위해 약간의 독한 술을 마신 후에는 이 쇼를 도로에 선보일 시간입니다.

스누퍼를 차단하기 위해 Windows 하드 드라이브를 암호화하는 방법(How To Encrypt Your Windows Hard-Drive To Keep Out Snoopers)
이것은 실제로 수행하는 것이 그리 어렵지 않습니다. 이 단계를 순서대로 따르기만 하면 컴퓨터가 폭발하지 않기를 바랍니다. VeraCrypt 가 이미 설치되어 있다고 가정 하지만 그렇지 않은 경우 여기에서 얻을 수 있습니다(get it here) .
먼저 VeraCrypt를(VeraCrypt and click) 열고 " 볼륨 생성(Create Volume) "을 클릭합니다 .

그러면 세 가지 옵션이 표시됩니다. 우리는 이미 이전 기사에서 처음 두 가지를 수행했습니다. 오늘 우리는 옵션 번호 3(option number three) 으로 갈 것입니다 – “ 시스템 파티션 또는 전체 시스템 드라이브를 암호화합니다. (Encrypt the system partition or entire system drive.)"
계속하려면 " 다음(Next) "을 클릭하십시오 .

이 경우 " 숨겨진 운영 체제(hidden operating system) " 가 아닌 일반 암호화를 사용합니다 . 따라서 첫 번째 옵션을 선택하고 " (option and click “)다음(Next) "을 클릭하여 계속 진행하십시오.

나는 개인적으로 (동의하지 않을 수도 있지만) Windows(Windows) 운영 체제 가 설치된 하드 드라이브의 일부만 암호화하면 된다고 생각합니다.
그것을 단순하게 유지하면서(항상 내 만트라) 옵션 1(option one) 인 " Windows 시스템(Windows system) 파티션 암호화(Encrypt) "를 선택 했습니다 . 두 번째 옵션을 선택하기로 결정할 수도 있지만 그렇게 하면 모든 것이 잘못될 경우의 결과에 대해 많은 경고를 받게 됩니다.

컴퓨터에 Windows만 있는 경우 단일 부팅 시스템이 있습니다. 컴퓨터에 여러 운영 체제(예: Windows 및 Linux)가 있는 경우 다중 부팅 시스템입니다. 그래서 당신이 가지고있는 것을 선택하십시오.

이제 원하는 암호화 옵션을 묻습니다. 그러나 이전 기사에서 지적했듯이 특별한 이유가 없는 한 암호화 프로토콜을 기본값으로 두는 것이 좋습니다. 이것은 정부에서 비밀 문서를 암호화하는 데 사용 하는 AES 표준 입니다. (AES standard)또한 해시 알고리즘을 그대로 두십시오.
"다음"을 클릭합니다.

원하는 비밀번호를 지정한 후 암호화 키를 생성할 차례입니다. 가능한 한 강력하게 만들려면 "임의의 순서"로 VeraCrypt 창 에서 (VeraCrypt window)마우스나 트랙패드(mouse or trackpad) 를 움직여야 합니다.
그렇게 하면 하단의 막대가 빨간색에서 노란색으로, 마지막으로 녹색으로 바뀝니다. 녹색 막대가 화면의 맨 오른쪽 끝에 완전히 표시되면 "다음"을 클릭합니다.

이제 하드 드라이브(또는 하드 드라이브의 일부)를 암호화하고 있으므로 하드 드라이브에서 자신을 잠글 경우에 대비하여 추가 조치를 취해야 합니다. 이것은 VeraCrypt 부트(VeraCrypt boot) 로더 또는 Windows 에 대한 손상을 복구 하는 VeraCrypt Rescue Disk ( VRD )라고 하며, 이를 통해 로그인할 수 있습니다.
그러나 이 복구 디스크(rescue disk) 가 작동하는 데는 여전히 암호화 암호가 필요하므로
보안 위험 이 (security risk)없습니다 .(not)

VeraCrypt 는 (VeraCrypt)복구 디스크(rescue disk) 가 생성되면 배치할 영역을 선택합니다 . 그러나 원하는 경우 "찾아보기" 버튼을 클릭하여 쉽게 다른 위치로 이동할 수 있습니다. "Rescue Disk 검증 건너뛰기"를 선택 해제 하지 마십시오 . 이는 필수입니다.(Do NOT)
"다음"을 클릭합니다.

이 다음 단계는 Windows 디스크 이미지 버너(Windows Disc Image Burner) 를 엽니다 . 복구 디스크(rescue disk) 가 ISO 파일(ISO file) 임을 알 수 있으며 하드 드라이브 에서 디스크 버너(disc burner) 를 선택해야 합니다
. 일반 700MB CD 디스크(CD disc) 면 충분합니다. "굽기 후 디스크 확인"을 선택하십시오.
디스크가 버너 드라이브(burner drive) 에 있으면 "굽기"를 클릭하여 프로세스를 시작합니다.

프로세스가 완료되면 디스크 버너(disc burner)
가 하드 드라이브의 트레이를 엽니다. 트레이를 다시 닫고 디스크를 실행(disc run) 하면 Disc Image Burner 가 디스크를 확인하여 모든 것이 제대로 작동하는지 확인할 수 있습니다.
바라건대, 당신은 결국 이것을 보게 될 것입니다.

이제 VeraCrypt 가 하드 드라이브 또는 파티션 암호화를 시작하기 전에 사전 테스트를 수행할 시간입니다(선택한 항목에 따라 다름).
다음 스크린샷에서 알 수 있듯이 Windows 시스템(Windows system) 이 다시 시작되고 부트 로더(boot loader) 가 설치되며 모든 것이 잘 진행되었다고 가정하면 시스템이 암호화를 시작합니다. "테스트"를 클릭하여 해당 프로세스를 시작하십시오.

컴퓨터가 다시 시작되면 Windows 가 로드되기 전에 다음 화면이 표시됩니다.

제공된 공간에 비밀번호를 입력하세요. 암호 설정에서 PIM(PIM) 을 지정하지 않았을 수 있으므로(저는 지정하지 않았습니다.) 이 경우 PIM 을 묻는 메시지가 표시되면 공백으로 두고 Enter 키를 누릅니다.
이제 시스템이 로그인할 때까지 기다립니다. 처음 하는 경우 로그인 프로세스가 약간 지연될 수 있습니다.

암호가 성공적으로 확인되면 시스템이 암호화를 시작합니다. 보시다시피 시스템의 크기에 따라 시스템을 암호화하는 데 오랜 시간이 걸리므로 컴퓨터가 제대로 작동하도록 하기 위해 밤새 컴퓨터를 켜 놓아야 하는 경우 중 하나일 수 있습니다.
완료되면 컴퓨터가 훨씬 더 안전해집니다. 이제 코가 막힌 룸메이트가 짝사랑에 대한 러브레터를 읽기 위해 컴퓨터에 헛되이 침입하려고 할 때 만족스럽게 웃어보세요.
How To Encrypt Your Windows Hard-Drive With VeraCrypt
In this final рart of a three part series, we are now going to loоk at how to encrypt your Windows hard-drive usіng VeraCrypt. In part one, we showed how to make an ordinary encrypted folder and in part two, how to make a hidden folder within an encrypted folder.
But now we’re going to up the ante and encrypt the
hard-drive. After a few stiff drinks to build up the courage, it’s time to get
this show on the road.

How To Encrypt Your Windows Hard-Drive To Keep Out Snoopers
This is actually not too difficult to do. Just follow these steps in order and hopefully your computer won’t explode in your face. I’m assuming you already have VeraCrypt installed but if not, you can get it here.
First, open up VeraCrypt and click on “Create Volume”.

You will then see three options. We have already done the first two in previous articles. Today we are going for option number three – “Encrypt the system partition or entire system drive.”
Click “Next” to proceed.

In this case, we are going for a normal encryption, not a “hidden operating system”. So choose the first option and click “Next” to move on.

I personally feel (although you may disagree) that you
only need to encrypt the part of the hard drive with the Windows operating
system on it.
Keeping it simple (which is always a mantra of mine),
I went for option one – “Encrypt the Windows system partition.” You may decide
to choose the second option but if you do, you will get lots of warnings about
the consequences if it all goes wrong.

If you only have Windows on your computer then you
have a single-boot system. If you have multiple operating systems (say Windows
and Linux for example) on your computer, then it’s a multi-boot system. So
choose which one you have.

It will now ask you which encryption option you want.
But as I have indicated in the previous articles, unless you have a particular
reason why, you should leave the encryption protocols on the defaults. This is
the AES standard used by governments to encrypt secret documents. Also leave
the hash-algorithm as it is.
Click “Next”.

After specifying your desired password, it is time to
generate your encryption keys. To make them as strong as possible, you need to
move your mouse or trackpad around the VeraCrypt window in a “random order”.
As you do so, the bar at the bottom will go from red
to yellow to finally green. When the green bar is fully at the far right-hand
end of the screen, click “Next”.

Since you are now encrypting a hard-drive (or part of
one), you need to take an extra cautionary step in case you lock yourself out
of your hard-drive. This is called the VeraCrypt Rescue Disk (VRD) which will
repair any damage to the VeraCrypt boot loader or to Windows, allowing you to
(hopefully) log in.
However, it is not
a security risk having this rescue disk as you will still need the encryption
password for it to work.

VeraCrypt will select an area for your rescue disk to
be placed once it is created. But you can easily move it to another location if
you want, by clicking the “Browse” button. Do NOT deselect “Skip Rescue Disk
verification” – that is essential.
Click “Next”.

This next step opens up the Windows Disc Image Burner.
You will see that the rescue disk is an ISO file and you need to choose the
disc burner on your hard-drive. A normal 700MB CD disc is sufficient. Select
“Verify disc after burning.”
Once the disc is in your burner drive, click “Burn” to
start the process.

When the process has been finished, the disc burner
will open its tray in the hard-drive. Close the tray again, let the disc run,
so Disc Image Burner can verify the disc to make sure everything worked OK.
Hopefully, you will eventually see this.

It’s now time for VeraCrypt to do some pre-testing
before it starts encrypting your hard-drive or partition (depending on what you
chose).
As the next screenshot says, your Windows system will
restart, the boot loader will be installed and assuming all went well, the
system will begin encrypting. Click “Test” to begin that process.

When the computer restarts – before Windows loads –
you will now see the following screen.

Enter your password in the space provided. You
probably didn’t specify a PIM in the password settings (I didn’t) so in that
case, leave it blank when it asks you for a PIM and hit enter.
Now wait for your system to log in. If it’s the first
time you’re doing this, the log in process might be slightly delayed.

Once your password has been successfully verified,
your system will begin encrypting. As you can see it takes a long time to encrypt
the system, depending on how big it is, so this might be one of those times
when you need to leave the computer on overnight in order for it to do its
thing.
Once it’s done, your computer is a lot more secure.
Now cackle with satisfaction when your nosy roommates futilely try to break
into your computer to read your love letters to your unrequited love.