티스토리 뷰

반응형

VeraCrypt 암호화 디스크 만들기 (Encrypted Container)

 

VeraCrypt 암호화 디스크 만들기 (Encrypted File Container)

 

Windows Pro 이상의 에디션에서는 비트로커(BitLocker), EFS와 같은 암호화/복호화 기능을 사용할 수 있지만 Windows Home edition에는 이런 기능이 없습니다.

Project 단위나 관리하는 업체 단위로 민감한 정보를 보관하고 있는 경우 또는 Pentesting 결과 보고서를 Project 별로 보관하고 있는 경우, 결과가 외부로 노출되게 되면 고객사의 취약점 등이 모두 외부에 노출될 수 있습니다.

따라서 보안이 필요한 정보는 VeraCrypt와 같은 암호화된 Container을 생성하여, 그 공간에 저장해서 관리하는 것이 보다 안전합니다.  USB 폴더 암호화 프로그램을 사용하는 것처럼 별도의 암호화 공간을 만들어보세요.

Windows Pro 사용자는 자체 BitLocker와 EFS 암호화 기능을 사용해도 충분히 안전한 것 같습니다.

 

VeraCrypt 다운로드

 

VeraCrypt Download

 

VeraCrypt Download : https://www.veracrypt.fr/en/Downloads.html 

 

VeraCrypt 프로그램은 Windows, macOS, Linux 다양한 운영체제를 지원합니다.
프로그램 다운로드 이후 Virustotal.com에서 검사해 보시고 설치를 진행하세요.

 

VeraCrypt 암호화 디스크 Volume (Encrypted File Container) 생성

 

VeraCrypt 프로그램 실행화면

 

프로그램을 실행한 화면입니다.

"Create Volume"을 눌러서 암호화 디스크 Volume (encrypted file container)를 먼저 생성해 주셔야 합니다.

 

 

[Volume Type]

"Standard VeraCrypt volume"을 선택하고 진행합니다.

 

 

암호화 디스크 Volume (Encrypted file container)를 저장할 경로 및 파일이름을 지정해 줍니다.
이 위치와 파일명을 관리하기 편한 폴더에 모아서 관리하는 것이 좋습니다.

 

 

[Encryption Options]

암호화 디스크 Volume (Encrypted file container)에 적용될 암호화 알고리즘을 선택합니다. 기본적으로 "AES"로 선택되어 있습니다. 그대로 진행하시면 됩니다.

 

 

[Volume Size]

암호화 디스크 Volume (Encrypted file container)의 용량을 설정하는 메뉴 입니다.
개인의 목적에 따라 적절한 용량으로 선택해서 만들어주시면 됩니다.

 

 

암호 설정 화면입니다.

암호를 기억하지 못하면 암호화 디스크 Volume에 접근할 수 없게 됩니다.
꼭, 비밀번호는 잘 기억할 수 있는 암호를 설정해 주세요.

 

 

생성한 암호화 디스크 Volume의 용량에 따라 Large Files를 지원할지 추가로 선택하는 옵션이 있습니다.
추후 만들 파티션과 관련이 있습니다.

 

 

4GB 이상의 파일이 필요없기 때문에 Filesystem은 FAT 가 자동으로 선택되었습니다.

 

 

[Cross-Platform Support]

윈도, 리눅스, MacOS와 같이 다양한 platform에서 같은 암호화 디스크를 사용할 가능성이 있는 경우 I will mount the volume on other platform을 선택하시면 됩니다.

 

 

[Volume Format]

이 메뉴에서는 "Format"을 진행하기 전에 마우스를 랜덤으로 움직여 주세요.

Randomness Collected From Mouse Movements의 진행도가 마우스를 움직임에 따라 증가되게 됩니다.
이 증가량이 더욱 강력한 암호화에 도움을 줍니다.

 

 

윈도 운영체제에서는 VeraCrypt 프로그램이 관리자 권한으로 실행되기 때문에 "Administrator privileges required"라는 안내가 아마 안 나올 것입니다.

제가 보여드린 화면은 리눅스에서 진행한 화면이라 윈도 버전과 이 부분에서 다를 수 있습니다.

 

 

[Volume Created]

이 화면이 나오면 암호화 디스크 Volume(Encrypted file container)가 잘 생성된 상태입니다.
추가로 더 암호화 디스크 Volume을 생성하려면 "Next"를 그만 생성하려면 "Exit"를 누르면 됩니다.

 

 

이제 생성한 암호화 디스크 Volume을 Slot(리눅스), Drive(윈도)에 Mount 시켜주시면 Mount된 디스크에 파일이나 폴더를 저장시킬 수 있습니다.

 

 

"Mount"를 클릭하고 생성한 암호화 디스크 Volume(Encrypted file container)를 선택합니다.

Mount를 위해 암호를 물어보게 되는데, 암호화 디스크 생성 시에 설정한 비밀번호를 입력하시면 됩니다.

 

 

윈도 Version에서는 slot이 아닌 Drive로 표시되는데요, 먼저 사용한 Drive를 먼저 선택하고 "Mount' 메뉴를 선택하셔서 진행하시면 됩니다.

 

 

Mount가 완료되면 탐색기에서 로컬 디스크에 Mount된 암호화 디스크 Volume이 연결됩니다.
이 곳에 각종 파일을 보관하시면 됩니다.

 

 

파일 저장이 완료된 이후 "Dismount" 버튼을 눌러서 암호화 디스크를 닫아주시면 됩니다.

 

 

이런 식으로 자료를 project 별, 고객별로 관리하시면 해킹과 같은 불의의 사고에서도 고객의 소중한 정보를 보호할 수 있습니다.

그러나 암호화 디스크 Volume 위치 및 파일들을 잘 보관하고 백업해두는 것도 중요합니다.
운영체제 업그레이드 후 실수로 백업 없이 windows.old 폴더를 삭제해서 삭제될 수 있기 때문입니다.

운영체제가 설치된 드라이브가 아닌 별도의 드라이브에 암호화 디스크 Volume을 저장해서 사용하시면 운영체제 재설치, 업그레이드나 업데이트 중 문제로 운영체제 부팅이 불가능하더라도 안전하게 암호화 디스크 Volume을 관리할 수 있습니다.

 

반응형
댓글