์ด ๋ฌธ์„œ์˜ ์›๋ณธ์€ ์™ธ๋ถ€ ์œ„ํ‚ค์—์„œ ๊ฐ€์ ธ์™”์Šต๋‹ˆ๋‹ค.

BitLocker.

1. ๊ฐœ์š”2. ์‚ฌ์šฉ๋ฒ•3. ํ•˜๋“œ์›จ์–ด ์•”ํ˜ธํ™” ์ทจ์•ฝ์ 4. FDE ๊ด€๋ จ ์ทจ์•ฝ์„ฑ5. ๋ณต๊ตฌํ‚ค ๋ฌธ์ œ6. ํŠน์ง•7. ๊ธฐํƒ€8. ๊ด€๋ จ ๋ฌธ์„œ

1. ๊ฐœ์š”[ํŽธ์ง‘]

Windows์—์„œ ์ž์ฒด์ ์œผ๋กœ ์ œ๊ณตํ•˜๋Š” ๋””์Šคํฌ ์•”ํ˜ธํ™” ๊ธฐ๋Šฅ.

์ด๋™์‹ ๋””์Šคํฌ์™€ ์‹œ์Šคํ…œ ๋“œ๋ผ์ด๋ธŒ ์•”ํ˜ธํ™”๋ฅผ ์ง€์›ํ•˜๋ฉฐ Windows Vista๋ถ€ํ„ฐ ์ง€์›ํ•˜๊ธฐ ์‹œ์ž‘ํ–ˆ๋‹ค. XP๋„ Bitlocker To Go๋ผ๋Š” ๊ธฐ๋Šฅ์œผ๋กœ Bitlocker๋ฅผ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•˜์ง€๋งŒ XP์™€ Vista๋Š” ์ฝ๋Š”๊ฒƒ๋งŒ ๊ฐ€๋Šฅํ•˜์˜€์œผ๋ฉฐ, ์“ฐ๋Š”๊ฒƒ์€ ์•ˆ๋œ๋‹ค. ์ฐธ๊ณ  ์œˆ๋„์šฐ 7์—์„œ๋Š” Ultimate์™€ Enterprise ์—๋””์…˜์—์„œ ์‚ฌ์šฉ์ด ๊ฐ€๋Šฅํ•˜๋ฉฐ ์œˆ๋„์šฐ 8 ์ดํ›„๋กœ๋Š” Pro ์—๋””์…˜๋ถ€ํ„ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. ์„œ๋ฒ„ ์ œํ’ˆ๊ตฐ์˜ ๊ฒฝ์šฐ Windows Server 2008๋ถ€ํ„ฐ ์‚ฌ์šฉ ๊ฐ€๋Šฅ.

2. ์‚ฌ์šฉ๋ฒ•[ํŽธ์ง‘]

์ด๋™์‹ ์ €์žฅ์žฅ์น˜๋ฅผ ์•”ํ˜ธํ™” ํ•˜๋Š” ๊ธฐ๋Šฅ๊ณผ ์‹œ์Šคํ…œ ๋“œ๋ผ์ด๋ธŒ๋ฅผ ์•”ํ˜ธํ™”ํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์žˆ๋‹ค. ๋‚ด ์ปดํ“จํ„ฐ์—์„œ ๊ทธ๋ƒฅ ์•”ํ˜ธํ™”ํ•  ๋“œ๋ผ์ด๋ธŒ๋ฅผ ๋งˆ์šฐ์Šค ์˜ค๋ฅธ์ชฝ ํด๋ฆญํ•˜๋ฉด ์•”ํ˜ธํ™” ๋ฉ”๋‰ด๊ฐ€ ๋‚˜ํƒ€๋‚œ๋‹ค. ์ปค๋งจ๋“œ๋ผ์ธ์—์„œ ์‚ฌ์šฉํ•  ๊ฒฝ์šฐ ๋” ์„ธ๋ถ€์ ์ธ ๊ธฐ๋Šฅ๋“ค์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. ๋ช…๋ น์–ด๋Š” manage-bde๋‹ค. ์•”ํ˜ธํ™”๋ฅผ ์‹œ์ž‘ํ•˜๋ฉด ํŒŒํ‹ฐ์…˜์˜ ์šฉ๋Ÿ‰์— ๋”ฐ๋ผ ์™„๋ฃŒ ๋˜๊ธฐ๊นŒ์ง€ ์‹œ๊ฐ„์ด ์ข€ ๊ฑธ๋ฆฐ๋‹ค. ์•”ํ˜ธํ™” ํ•˜๋ฉด์„œ ๋ฐฑ์—…์ฝ”๋“œ๋ฅผ ๋งŒ๋“ค์–ด ์ค„ ๊ฑด๋ฐ ์ด๊ฒƒ์ด ์žˆ์œผ๋ฉด ๋“œ๋ผ์ด๋ธŒ์˜ ์•”ํ˜ธํ™”๋ฅผ ํ•ด์ œํ•  ์ˆ˜ ์žˆ์œผ๋‹ˆ ์•„๋ฌด๋ฐ๋‚˜ ๋‘๋ฉด ์•”ํ˜ธํ™”์˜ ์˜๋ฏธ๊ฐ€ ์—†์–ด์งˆ ์ˆ˜๋„ ์žˆ๋‹ค. ์œˆ๋„์šฐ ์„œ๋ฒ„์—์„œ๋„ ์‚ฌ์šฉ์ด ๊ฐ€๋Šฅํ•˜๋ฉฐ ์„œ๋ฒ„ ๊ด€๋ฆฌ์ž์—์„œ BitLocker๊ธฐ๋Šฅ์„ ์ถ”๊ฐ€ํ•ด ์ค˜์•ผ ํ•œ๋‹ค.

3. ํ•˜๋“œ์›จ์–ด ์•”ํ˜ธํ™” ์ทจ์•ฝ์ [ํŽธ์ง‘]

์ €์žฅ์žฅ์น˜ ์ œ์กฐ์‚ฌ์—์„œ ์ œ์ž‘ํ•œ ํ•˜๋“œ์›จ์–ด ๊ธฐ๋ฐ˜ ์•”ํ˜ธํ™” ๊ธฐ๋Šฅ์— ๋ณด์•ˆ ์ทจ์•ฝ์ ์ด ์žˆ๋‹ค๋Š” ๊ฒƒ์ด ๋ฐํ˜€์ง„ ์ดํ›„ ์†Œํ”„ํŠธ์›จ์–ด ๋ฐฉ์‹ ๋น„ํŠธ๋ผ์ปค ์•”ํ˜ธํ™”๊ฐ€ ๊ถŒ์žฅ๋œ๋‹ค.

์œˆ๋„์šฐ pro ๋ฒ„์ „์—์„œ gpedit.msc๋ฅผ ์‚ฌ์šฉํ•˜๊ณ , cmd์—์„œ gpupdate ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋œ๋‹ค. ์ž์„ธํ•œ ์‚ฌํ•ญ์€ ๋ธ”๋กœ๊ทธ๋ฅผ ๊ฒ€์ƒ‰ํ•˜๋ผ.

์ €์‚ฌ์–‘ ์ปดํ“จํ„ฐ์—์„œ ๊ธด ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์ผ์€ ํ•˜์ง€ ๋งˆ๋ผ. ํŠนํžˆ HDD๋ผ๋ฉด ๋”์šฑ ๊ถŒ์žฅํ•˜์ง€ ์•Š๋Š”๋‹ค.
๋น„ํŠธ๋ผ์ปค์˜ ์•”ํ˜ธํ™”๋Š” ์ „์ž๊ธฐ๊ธฐ์— ๋‚ด์žฅ๋œ ์•”ํ˜ธํ™” ํŠนํ™” ์ „์šฉ ์นฉ์„ ์ด์šฉํ•œ ํ•˜๋“œ์›จ์–ด ๋ฐฉ์‹ ์•”ํ˜ธํ™”๊ฐ€ ๊ธฐ๋ณธ์ด๋‹ค.(์œˆ๋„์šฐ 1803 ๊ธฐ์ค€)
gpedit.msc๋ฅผ ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์œผ๋กœ ์‹คํ–‰ํ•ด ์šด์˜์ฒด์ œ ๋“œ๋ผ์ด๋ธŒ, ์™ธ์žฅ ๋“œ๋ผ์ด๋ธŒ, ๊ณ ์ • ๋“œ๋ผ์ด๋ธŒ์— ๋Œ€ํ•œ ์•”ํ˜ธํ™” ๊ธฐ๋ณธ ์„ค์ •์„ ์†Œํ”„ํŠธ์›จ์–ด ๋ฐฉ์‹์œผ๋กœ ๋ณ€๊ฒฝํ•˜๋Š” ์ผ์ด ๊ฐ€๋Šฅํ•˜๋‹ค.
์šด์˜์ฒด์ œ ๋“œ๋ผ์ด๋ธŒ์˜ ๋น„ํŠธ๋ผ์ปค ์‚ฌ์šฉ์‹œ ์‹œ์ž‘์‹œ ์ถ”๊ฐ€ ์ธ์ฆ ์š”๊ตฌ ์„ค์ •์„ ๋ฐ”๊ฟ€ ํ•„์š”๊ฐ€ ์žˆ๋‹ค.

ํ•˜๋“œ์›จ์–ด ์•”ํ˜ธํ™” ์ด์Šˆ๋Š” TPM๊ณผ๋Š” ๋ฌด๊ด€ํ•˜๋ฏ€๋กœ ์†Œํ”„ํŠธ์›จ์–ด ๋ฐฉ์‹์œผ๋กœ ๋น„ํŠธ๋ผ์ปค๋ฅผ ์‚ฌ์šฉํ•˜๋”๋ผ๋„ TPM์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹๋‹ค.

๋‹จ, TPM์€ ์ปดํ“จํ„ฐ์˜ ์ „์› ์ฐจ๋‹จ, CMOS ๋ฐฐํ„ฐ๋ฆฌ ํƒˆ๊ฑฐ, ๋ฐ”์ด์˜ค์Šค ์—…๋ฐ์ดํŠธ, ์œˆ๋„์šฐ ์—…๋ฐ์ดํŠธ ๋“ฑ์˜ ์˜ํ–ฅ์„ ๋ฐ›๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค.

๋น„ํŠธ๋ผ์ปค ์‹œ์ž‘ ์ „ ๋””์Šคํฌ์˜ ์ •์ƒ์ ์ธ ์ƒํƒœ ์œ ๋ฌด๋ฅผ ํ™•์ธํ•˜์ง€ ์•Š์œผ๋ฉด ๋ฐ์ดํ„ฐ์˜ ์œ ์‹ค ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ๋‹ค.

์œˆ๋„์šฐ ๋ฒ„์ „ ์—…๋ฐ์ดํŠธ ํ˜น์€ ๋ฐ”์ด์˜ค์Šค ์—…๋ฐ์ดํŠธ ์ด์ „์—๋Š” ์šด์˜์ฒด์ œ์˜ ๋น„ํŠธ๋ผ์ปค๋ฅผ ํ•ด์ œํ•˜๋Š” ๊ฒƒ์ด ์ข‹๋‹ค.

4. FDE ๊ด€๋ จ ์ทจ์•ฝ์„ฑ[ํŽธ์ง‘]

๋น„ํŠธ๋ฝ์ปค๋Š” FDE(์ „์ฒด ๋””์Šคํฌ ์•”ํ˜ธํ™”)๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค. FDE๋Š” ์•”ํ˜ธํ™”ํ•˜๋ ค๋Š” ํŒŒํ‹ฐ์…˜ ์ „์ฒด๋ฅผ ๋™์ผํ•œ ์•”ํ˜ธํ‚ค๋กœ ์•”ํ˜ธํ™”ํ•˜๋Š” ๋ฐฉ์‹์ด๋‹ค. ์—ฌ๊ธฐ์—๋Š” OS๋‚˜ ๋ฐฑ๊ทธ๋ผ์šด๋“œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋“ฑ์ด ์„ค์น˜๋˜์–ด ์žˆ๋Š” ํด๋”๊นŒ์ง€ ํฌํ•จ๋˜์–ด ์žˆ๋‹ค. ๊ทธ๋ž˜์„œ ๋””์Šคํฌ ์•”ํ˜ธํ‚ค๋ฅผ TPM์ด๋ผ๋Š” ๋ณด์•ˆ ํ”„๋กœ์„ธ์„œ์— ํ‰๋ฌธ์œผ๋กœ ์ €์žฅํ•ด ๋‘๊ณ  ๋ถ€ํŒ… ์‹œ ๋ฌด๊ฒฐ์„ฑ ๊ฒ€์‚ฌ ํ›„ ์•”ํ˜ธ ์ž…๋ ฅ ์—†์ด๋„ ์ž๋™์œผ๋กœ ์•”ํ˜ธํ™”๋œ ๋””์Šคํฌ๊ฐ€ ๋งˆ์šดํŠธ๋˜๋„๋ก ํ•˜์˜€๋‹ค.

TPM์€ ์‹œ์Šคํ…œ์ด ๋ณ€์กฐ๋˜๋Š” ๋“ฑ์˜ ๋ณด์•ˆ ์œ„ํ˜‘์„ ์ธ์‹ํ•ด ์œ„ํ˜‘์ด ์—†๋Š” ์ƒํ™ฉ์—์„œ๋งŒ ๋””์Šคํฌ์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ œ๊ณตํ•œ๋‹ค. ๊ทธ๋Ÿฌ๋ฉด ์•”ํ˜ธํ™”๋œ ๋””์Šคํฌ๊ฐ€ ๋งˆ์šดํŠธ ๋˜๊ณ  ์ •์ƒ์ ์ธ ์šด์˜์ฒด์ œ๊ฐ€ ๋ถ€ํŒ…๋˜์–ด ๋กœ๊ทธ์ธ์„ ์š”๊ตฌํ•œ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์‹œ์Šคํ…œ ์ทจ์•ฝ์ ์„ ํ†ตํ•œ ๊ณต๊ฒฉ์œผ๋กœ ์ธํ•ด TPM์ด ๋ณด์•ˆ ์œ„ํ˜‘์„ ์ธ์‹ํ•˜์ง€ ๋ชปํ•œ๋‹ค๋ฉด ๋””์Šคํฌ์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ๋…ธ์ถœ๋˜๊ฑฐ๋‚˜ ๋กœ๊ทธ์ธ ์—†์ด๋„ ์ž๋ฃŒ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋œ๋‹ค.

Veracrypt ๋‚˜ Truecrypt ๊ฐ™์ด ๋ถ€ํŒ… ์‹œ ์ง์ ‘ ๋””์Šคํฌ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ž…๋ ฅํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•˜๋ฉด ์‚ฌ์šฉํ•˜๊ธฐ๋Š” ๋งŽ์ด ๋ฒˆ๊ฑฐ๋กญ๊ฒ ์ง€๋งŒ[1] ์‹œ์Šคํ…œ ์ทจ์•ฝ์  ๊ณต๊ฒฉ์ด ํฌ๊ฒŒ ๋จนํžˆ์ง€ ์•Š๊ณ  ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…๋ฒ•๋ฐ–์— ๋ฐฉ๋ฒ•์ด ์—†๋‹ค. TPM์ด ์—†๋Š” ์ปดํ“จํ„ฐ์—์„œ๋Š” ์ด๋Ÿฐ ๋ฐฉ๋ฒ•์œผ๋กœ BitLocker ์‚ฌ์šฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค.

์ด ๋ฌธ์ œ๋ฅผ ์™„์ „ํžˆ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด์„  ํŒŒ์ผ์‹œ์Šคํ…œ ๊ธฐ๋ฐ˜ ์•”ํ˜ธํ™”๋ฅผ ์ ์šฉํ•˜์—ฌ ๋ฐฑ๊ทธ๋ผ์šด๋“œ ์•ฑ์„ ์ œ์™ธํ•˜๊ณ ๋Š” ์œˆ๋„์šฐ ๋กœ๊ทธ์ธ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ง์ ‘ BitLocker ์•”ํ˜ธํ™”์— ์‚ฌ์šฉํ•ด์•ผ ํ•˜๊ฒ ์ง€๋งŒ ๊ทธ์— ๋งž์ถ”์–ด ์•ฑ๋„ ์ƒˆ๋กœ ๊ฐœ๋ฐœํ•ด์•ผ ํ•จ์œผ๋กœ ํ˜ธํ™˜์„ฑ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•  ์—ฌ์ง€๊ฐ€ ์žˆ๋‹ค.

5. ๋ณต๊ตฌํ‚ค ๋ฌธ์ œ[ํŽธ์ง‘]

๋งค์ผ ์•”ํ˜ธํ‚ค ์ž…๋ ฅ์ด ๋ฌธ์ œ ์—†๋˜ ์ปดํ“จํ„ฐ๋ผ๋„ ์–ด๋А๋‚  ๋ณต๊ตฌํ‚ค๋ฅผ ์š”๊ตฌํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค.
์‚ฌ์šฉ์ž๋Š” ๋ณต๊ตฌํ‚ค๋ฅผ ์˜คํ”„๋ผ์ธ์œผ๋กœ ๋ณด๊ด€ํ•ด์•ผ ํ•œ๋‹ค.
๋˜ํ•œ, ์œˆ๋„์šฐ ์—…๋ฐ์ดํŠธ ์ดํ›„ ๋ณต๊ตฌํ‚ค๋ฅผ ์š”๊ตฌํ•˜๊ณ , ๊ธฐ์กด ๋ณต๊ตฌํ‚ค๊ฐ€ ๋จนํžˆ์ง€ ์•Š๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค.

์—ฌ๋Ÿฌ ๋””์Šคํฌ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ, ์šด์˜์ฒด์ œ ๋“œ๋ผ์ด๋ธŒ๊ฐ€ ์•„๋‹Œ ๋“œ๋ผ์ด๋ธŒ์˜ ๋ณต๊ตฌํ‚ค๋ฅผ ์š”๊ตฌํ•˜์—ฌ ๋ถ€ํŒ…์ด ๋ถˆ๊ฐ€๋Šฅํ•œ ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋Š”๋ฐ, ๋‹ค๋ฅธ ์ปดํ“จํ„ฐ์˜ ๋น„ํŠธ๋ผ์ปค ๋“œ๋ผ์ด๋ธŒ๋ฅผ ๊ฐ€์ ธ์˜ฌ ๋•Œ ๊ฐ€๋” ์ผ์–ด๋‚œ๋‹ค.

์œˆ๋„์šฐ ์„ค์น˜ USB๋กœ ๋“ค์–ด๊ฐ€ cmd์—์„œ BCD๋ฅผ ์ ๋‹นํžˆ ๋งŒ์ ธ์ฃผ๋ฉด ๋œ๋‹ค.

์œˆ๋„์šฐ ๋น„ํŠธ๋ผ์ปค ๋ณต๊ตฌํ‚ค๋Š” ์ด๋ฉ”์ผ ๊ณ„์ • ๋กœ๊ทธ์ธ์‹œ ํด๋ผ์šฐ๋“œ์— ์—…๋กœ๋“œ ๋˜๋ฏ€๋กœ ์ฃผ์˜๊ฐ€ ํ•„์š”ํ•˜๋‹ค.

6. ํŠน์ง•[ํŽธ์ง‘]

์ด๋ฏธ ์‚ฌ์šฉ์ค‘์ธ ๋””์Šคํฌ๋ฅผ ํฌ๋งทํ•  ํ•„์š” ์—†์ด ์•”ํ˜ธํ™” ํ•  ์ˆ˜ ์žˆ์–ด์„œ ํŽธ๋ฆฌํ•˜๋‹ค. AES 128-bit ์•”ํ˜ธํ™”๋ฅผ ๊ธฐ๋ณธ์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๋ฉฐ, ์œˆ๋„์šฐ 10 ๋ฒ„์ „ 1511์—์„œ๋ถ€ํ„ฐ XTS-AES๋ผ๋Š” ์ƒˆ๋กœ์šด ์•”ํ˜ธํ™” ๋ฐฉ์‹์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. ๋‹ค๋งŒ ํ•ด๋‹น ๋ฐฉ์‹์„ ์‚ฌ์šฉํ•  ๊ฒฝ์šฐ ์ด์ „ ๋ฒ„์ „์˜ Windows์™€์˜ ํ˜ธํ™˜์„ฑ์€ ๋ณด์žฅ๋ฐ›์ง€ ๋ชปํ•œ๋‹ค. ํ•„์š”ํ•œ ๊ฒฝ์šฐ ๊ทธ๋ฃน์„ค์ •์—์„œ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋‹ค. ์ž ๊ธˆ์„ ํ•ด์ œํ•˜๊ธฐ ์œ„ํ•œ ์ˆ˜๋‹จ์œผ๋กœ ๋‹ค์–‘ํ•œ ๋ฐฉ๋ฒ•์„ ์ง€์›ํ•œ๋‹ค. ํŒจ์Šค์›Œ๋“œ, TPM, ํ‚คํŒŒ์ผ, ์Šค๋งˆํŠธ์นด๋“œ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์‹œ์Šคํ…œ ์•”ํ˜ธํ™”์˜ ๊ฒฝ์šฐ USB๋ฅผ ๊ฝ‚์œผ๋ฉด ๋ถ€ํŒ…์ด ๋œ๋‹ค๋˜๊ฐ€ ํ•˜๋Š” ์‹์œผ๋กœ ์šด์šฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค. TPM์ด ๋‹ฌ๋ฆฐ ์‹œ์Šคํ…œ์˜ ๊ฒฝ์šฐ๋Š” TPM์นฉ์ด ์Šค์Šค๋กœ ์‹œ์Šคํ…œ์˜ ๋ฌด๊ฒฐ์„ฑ์„ ์ฒดํฌํ•œ ํ›„ ๋ถ€ํŒ…๋˜๊ฒŒ ํ•˜๋Š” ์‹์œผ๋กœ๋„ ์‚ฌ์šฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค. CPU์˜ AES-NI๊ฐ€์†์„ ์‚ฌ์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์š”์ฆ˜ ์‹œ์Šคํ…œ์„ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋‹ค๋ฉด ์‹œ์Šคํ…œ์„ ์ „๋ถ€ ๋น„ํŠธ๋ผ์ปค๋กœ ์•”ํ˜ธํ™”ํ•ด๋„ ํผํฌ๋จผ์Šค ์ €ํ•˜๋Š” ๊ฑฐ์˜ ์—†๋‹ค. ํŒŒ์ผ๋‹จ์œ„๋กœ ์•”ํ˜ธํ™” ํ•˜๋Š”๊ฒŒ ์•„๋‹ˆ๋ผ ํŒŒํ‹ฐ์…˜์„ ํ†ต์งธ๋กœ AES๋กœ ์•”ํ˜ธํ™” ์‹œ์ผœ๋ฒ„๋ฆฌ๊ธฐ ๋•Œ๋ฌธ์— ๋งค์šฐ ์•ˆ์ „ํ•˜๋‹ค. USB ๋ฉ”๋ชจ๋ฆฌ๋ฅผ ์•”ํ˜ธํ™” ์‹œํ‚ค๋ฉด ์žƒ์–ด๋ฒ„๋ ค๋„ ์Šต๋“ํ•œ ์‚ฌ๋žŒ์ด ์•”ํ˜ธ๋ฅผ ๋ชจ๋ฅด๋Š” ํ•œ ๋˜๋Š” ๋‹น์‹ ์ด CIA์— ์ถ”์ ๋‹นํ• ๋งŒํผ ๊ฑฐ๋ฌผ์ธ์‚ฌ๊ฐ€ ์•„๋‹ˆ๋ผ๋ฉด ๋‚ด์šฉ์„ ์•Œ์•„๋‚ด๋Š”๊ฑด ๋ถˆ๊ฐ€๋Šฅ์— ๊ฐ€๊น๋‹ค. ์ค‘์š”ํ•œ ๋ฐ์ดํ„ฐ๊ฐ€ ๋“ค์–ด์žˆ๋‹ค๋ฉด ๊ผญ ์จ ์ฃผ์ž. ์‹œ์Šคํ…œ ๋“œ๋ผ์ด๋ธŒ ์•”ํ˜ธํ™”์˜ ๊ฒฝ์šฐ์—๋Š” ๊ฐ€์ง€๊ณ  ๋‹ค๋‹ˆ๋Š” ๋…ธํŠธ๋ถ์˜ ๊ฒฝ์šฐ ๋” ์œ ์šฉํ•˜๋‹ค.

์ ์ ˆํžˆ ์‚ฌ์šฉํ–ˆ์„ ๊ฒฝ์šฐ ๊ณต๊ฒฉ์ž๊ฐ€ ๋…ธํŠธ๋ถ์„ ์–ป์–ด ๋ƒˆ๋”๋ผ๋„ ๋‹จ ํ•˜๋‚˜์˜ ํŒŒ์ผ๋„ ๊ฑด์ ธ๋‚ผ ์ˆ˜ ์—†์„ ๊ฒƒ์ด๋‹ค. ๊ณต๊ฒฉ์ž๊ฐ€ ์‹ฌ์ง€์–ด ์ฒœ์กฐ๊ตญ ๋ฏธ๊ตญ ์ •๋ถ€์˜ ๊ธฐ๊ด€์ด๋ผ๊ณ  ํ•ด๋„ ํŒŒ์ผ์„ ๋ณตํ˜ธํ™”(์•”ํ˜ธํ™” ํ•ด์ œ)ํ•  ์ˆ˜ ์—†๋Š” ๊ฑด ๋งˆ์ฐฌ๊ฐ€์ง€๋‹ค. [2] ๋‹จ, ์‹œ์Šคํ…œ์ด ์ผœ์ ธ์žˆ๋Š” ๋™์•ˆ์— ๊ธฐ๊ธฐ๋ฅผ ์••์ˆ˜๋‹นํ•œ ๊ฒฝ์šฐ cold boot attack๋“ฑ์œผ๋กœ ๋šซ๋ฆด ๊ฐ€๋Šฅ์„ฑ์ด ์•„์ฃผ ์—†๋Š” ๊ฑด ์•„๋‹ˆ๋‹ค.

ZDNet ๋ณด๋„์— ๋”ฐ๋ฅด๋ฉด ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ์˜ BitLocker๋Š” CIA์— ์˜ํ•ด ์ •๋ณด๋ฅผ ํƒˆ์ทจ๋‹นํ•˜์ง€๋งŒ ํŠธ๋ฃจํฌ๋ฆฝํŠธ๋Š” ๊ณต๊ฐœ ๊ฐ์‚ฌ(public audit)์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ , NSA์— ์˜ํ•ด ์‹ฌ์–ด์ง„ ๋ฐฑ๋„์–ด(backdoor)๋‚˜ ์‹ฌ๊ฐํ•œ ๋ณด์•ˆ ๊ฒฐํ•จ์„ ์ฐพ์ง€ ๋ชปํ–ˆ๋‹ค๊ณ  ํ•œ๋‹ค.[3]

7. ๊ธฐํƒ€[ํŽธ์ง‘]

์œˆ๋„์šฐ์ฆˆ์—์„œ๋งŒ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•˜๋‹ค๋Š” ๋‹จ์ ์ด ์žˆ๋‹ค. dislocker๋ผ๋Š” ์˜คํ”ˆ ์†Œ์Šค ํˆด์„ ์ด์šฉํ•˜๋ฉด ๋ฆฌ๋ˆ…์Šค์—์„œ๋„ ๋งˆ์šดํŠธ๋Š” ๊ฐ€๋Šฅํ•˜๋‹ค. ์—ฌ๋Ÿฌ OS์—์„œ ํ˜ธํ™˜ ๋˜๊ธฐ๋ฅผ ์›ํ•œ๋‹ค๋ฉด TrueCrypt๋ฅผ ์ด์–ด๋ฐ›์€ VeraCrypt๋ฅผ ์‚ฌ์šฉํ•˜๋Š”๊ฒŒ ๋‚˜์„ ์ˆ˜๋„ ์žˆ์œผ๋ฉฐ, ๋ฆฌ๋ˆ…์Šค์—์„œ๋Š” Dm-Crypt, macOS์—์„œ๋Š” FileVault๋ผ๋Š” ๋ฌผ๊ฑด์ด ๋น„์Šทํ•œ ๊ธฐ๋Šฅ์„ ํ•œ๋‹ค.

๋น„ํŠธ๋กœ์ปค๋Š” ์œˆ๋„์šฐ์ฆˆ์—์„œ ์ง€์›ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๊ฐ€์žฅ ๋Œ€์ค‘์ ์ธ ์•”ํ˜ธํ™” ํ”„๋กœ๊ทธ๋žจ ์ค‘ ํ•˜๋‚˜๋‹ค๋ณด๋‹ˆ ์‚ฌ์‹ค ๋ฏธ๊ตญ ์ •๋ถ€๋ฅผ ์ œ์™ธํ•˜๊ณ ๋„ ๋Œ€๋ถ€๋ถ„์˜ ๊ตญ๊ฐ€ ์ •๋ณด๋ถ€์˜ ๋ ˆ๋ฒจ์—์„œ๋Š” ๋น„ํŠธ๋กœ์ปค๋ฅผ ํ•ด์ œํ•˜๊ธฐ ์œ„ํ•œ ์—ฌ๋Ÿฌ๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์—ฐ๊ตฌํ•˜๊ณ  ๋ณด์œ ํ•˜๊ณ  ์žˆ์„ ๊ฐ€๋Šฅ์„ฑ์ด ํฌ๋‹ค.[4] ๊ฑฐ๊ธฐ๋‹ค ๋น„ํŠธ๋กœ์ปค๋Š” ์˜คํ”ˆ ์†Œ์Šค๊ฐ€ ์•„๋‹ˆ๋ผ ํด๋กœ์ฆˆ๋“œ ์†Œ์Šค์ด๊ธฐ ๋•Œ๋ฌธ์— ๋งˆ์ดํฌ๋กœ์Šคํ”„ํŠธ ์ธก์—์„œ ์ •๋ถ€์˜ ์••๋ ฅ ๋“ฑ์œผ๋กœ ๋ฐฑ๋„์–ด๋ฅผ ์‹ฌ์–ด๋†จ์„์ง€๋„ ๋ชจ๋ฅผ ์ผ์ด๋‹ค.[5] ํ•˜์ง€๋งŒ ๊ทธ์ •๋„๋กœ ๊ทน๋„๋กœ ๋ฏผ๊ฐํ•œ ๊ธฐ์ˆ ์„ ์ ์šฉํ•ด์„œ ๋ณตํ˜ธํ™”๋ฅผ ์‹œ๋„ํ•  ์ •๋„๋ผ๋ฉด ๊ตญ๊ฐ€ ๊ฐ„์ฒฉ์ด๋‚˜ ๊ฑฐ๋Œ€๊ธฐ์—… ์‚ฐ์—… ์ŠคํŒŒ์ด, ํ…Œ๋Ÿฌ๋ฒ”์ •๋„์˜ ํ˜์˜๋Š” ๊ฐ€์ง€๊ณ  ์žˆ์–ด์•ผํ•  ๊ฒƒ์ด๋‹ค. ๋•Œ๋ฌธ์— ์ผ๋ฐ˜์ธ์ด ์ˆ˜์ค€์˜ ์ž๋ฃŒ๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉํ•˜๊ธฐ์— ๋น„ํŠธ๋กœ์ปค๋Š” ์ถฉ๋ถ„ํžˆ ๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ์„ฑ์„ ๊ฐ€์ง€๊ณ  ์žˆ๋Š” ๊ฒƒ๋„ ์‚ฌ์‹ค์ด๋ฉฐ, ์‹ค์ œ๋กœ ๋Œ€๋ถ€๋ถ„์˜ ๊ณต๊ฒฉ์ž๋“ค์€ ๋น„ํŠธ๋กœ์ปค์˜ ์•”ํ˜ธํ™”๋ฅผ ํ•ด์ œํ•˜๋Š” ๊ฒƒ์ด ๊ฑฐ์˜ ๋ถˆ๊ฐ€๋Šฅํ•˜๋‹ค.

๋ช‡๋ช‡ ๊ธฐ์—…์šฉ ๋ฐ์Šคํฌํƒ‘/๋…ธํŠธ๋ถ์—๋Š” TPM์— ์˜ํ•ด BitLocker๊ฐ€ ํ™œ์„ฑํ™”๋œ ์ƒํƒœ๋กœ ์ถœ๊ณ ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ์ด๋Ÿด ๊ฒฝ์šฐ ํ•„ํžˆ ์ž์‹ /์†Œ์†๋œ ์กฐ์ง์˜ MS๊ณ„์ •์— ์—ฐ๋™ํ•ด๋‘๊ฑฐ๋‚˜ ๋ณต๊ตฌ ํ‚ค๋ฅผ ๋ฐ›์•„๋†“๊ณ  ์•ˆ์ „ํ•œ ๊ณณ์— ๋ณด๊ด€ํ•ด๋‘์ž. ์ด๋Š” ๋ถ€ํŒ… ๋ถˆ๋Šฅ ๋“ฑ์˜ ์ด์œ ๋กœ ๋ฉ”์ธ๋ณด๋“œ๋ฅผ ๊ต์ฒดํ•ด์•ผ ํ•˜๋Š” ์ƒํ™ฉ์ด ๋  ๊ฒฝ์šฐ ์•ˆ์— ์žˆ๋Š” ์ž๋ฃŒ๋ฅผ ๊ณ„์† ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•จ์ด๋‹ค. ๋งŒ์•ฝ ์œ„์— ์„œ์ˆ ํ•œ ๋ฐฉ๋ฒ•๋Œ€๋กœ ๋Œ€๋น„ํ•ด๋‘์ง€ ์•Š์•˜๋‹ค๋ฉด ๊ทธ ์ž๋ฃŒ๋“ค์€ ์˜์˜ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๊ฒŒ ๋œ๋‹ค. ๋ณด๋“œ๊ฐ€ ๊ต์ฒด๋˜๋ฉด์„œ ํ•ด๋‹น ID๊ฐ€ ๋ฐ”๋€Œ์—ˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ณตํ˜ธํ™” ํ•  ๋ฐฉ๋ฒ•์ด ์‚ฌ๋ผ์กŒ๊ธฐ ๋•Œ๋ฌธ.

์ž์‹ ์ด ๊ธฐ์—…์šฉ ๋…ธํŠธ๋ถ์„ ๊ตฌ์ž…ํ–ˆ๊ฑฐ๋‚˜ ์ง์žฅ์—์„œ ์ˆ˜๋ น๋ฐ›์•˜์„ ๋•Œ ๋‚ด PC์˜ ๋กœ์ปฌ ๋””์Šคํฌ[6] ์•„์ด์ฝ˜์— ์ž๋ฌผ์‡  ๋ชจ์–‘์ด ์žˆ๋‹ค๋ฉด BitLocker๊ฐ€ ํ™œ์„ฑํ™”๋˜์—ˆ์Œ์„ ์˜๋ฏธํ•œ๋‹ค. ๊ทธ๋Ÿฌ๋ฏ€๋กœ ๊ตฌ์ž…/์ˆ˜๋ น์ฆ‰์‹œ ํ•„ํžˆ ํ™•์ธํ•ด์„œ ์ž์‹ ์˜ MS๊ณ„์ •์— ์—ฐ๋™ ํ˜น์€ ๊ด€๋ จ ๋ถ€์„œ์— ๋ฌธ์˜ํ•ด์„œ ์กฐ์น˜๋ฐ›๊ฑฐ๋‚˜ ๋ณต๊ตฌ ํ‚ค๋ฅผ ๋ฐ›์•„ ์•ˆ์ „ํ•œ ๊ณณ์— ๋ณด๊ด€ํ•ด๋‘๋„๋ก ํ•˜์ž.

8. ๊ด€๋ จ ๋ฌธ์„œ[ํŽธ์ง‘]

[1] ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ž…๋ ฅํ•˜๊ธฐ ์ „์—๋Š” ๋ฐฑ๊ทธ๋ผ์šด๋“œ ์•ฑ์ด ์ „ํ˜€ ์ž‘๋™ํ•˜์ง€ ์•Š๊ณ  ์›๊ฒฉ ๋ถ€ํŒ… ๊ฐ™์€๊ฒƒ์„ ์‚ฌ์šฉํ• ์ˆ˜๋„ ์—†๋‹ค.
[2] ๋‹จ, ์ด๋Š” ์ด๋ก ์ ์ธ ๋ง์ด๊ณ , ํ•˜๋‹จ์— ํ›„์ˆ ๋˜์–ด ์žˆ๋“ฏ์ด ์–ด๋–ป๊ฒŒ ๊ตฌํ˜„ํ•˜๋А๋ƒ์— ๋”ฐ๋ผ ์ทจ์•ฝ์ ์ด ์ƒ๊ธธ ์ˆ˜๋„ ์žˆ๋‹ค.
[3] TrueCrypt audit shows no evidence of NSA backdoors 2015-04-02 http://www.zdnet.com/google-amp/article/truecrypt-likely-didnt-quit-on-nsa-backdoor-fears/
[4] ์‹ค์ œ๋กœ ๊ฐ€๋”์”ฉ ๋น„ํŠธ๋กœ์ปค์˜ ์ทจ์•ฝ์ ์„ ๋ณด์™„ํ•˜๋Š” ์œˆ๋„์šฐ ์—…๋ฐ์ดํŠธ๊ฐ€ ์ง„ํ–‰๋œ๋‹ค.
[5] ๋‹น์—ฐํžˆ ๋งˆ์ดํฌ๋กœ์Šคํ”„ํŠธ์ธก์€ ๋ฐฑ๋„์–ด๊ฐ€ ์กด์žฌํ•˜์ง€ ์•Š๋Š”๋‹ค๊ณ  ๋งํ•˜์ง€๋งŒ 100% ์‹ ๋ขฐํ•  ์ˆ˜๋Š” ์—†๋‹ค๋Š” ๊ฒƒ.
[6] C๋“œ๋ผ์ด๋ธŒ๋‚˜ D๋“œ๋ผ์ด๋ธŒ ๋“ฑ