본문 바로가기

가상하드(VHD) 암호화 하기 - VHD BitLocker

7월달 쯤 제 티스토리 블로그가 해킹을 당하여 도메인주소 변경, 게시물에는 사다리 게임 같은 불법도박 사이트로 포스팅이 되어있더군요.


로그인 지원지를 찾아보니 베트남, 중국, 한국이였고 아마도 프록시 서버를 사용한거 같습니다.


티스토리에 문의를 해봤지만 개인적으로 경찰에 신고하야 한다고 하더군요.


결국은 경찰에 신고넣은 상태인데 어떻게 될지 지켜봐야 할 꺼 같고, 이런 계기로 제 보안성에 큰 경각심을 일으켜주게 되었습니다.


해킹관련 개인정보를 보호할려면 자기자신이 더욱더 신경쓰자는 의미로 저번에만든 VHD라는 가상하드디스크에 Bitlocker로 가상하드에 암호화를 만들어 보겠습니다.


2016/10/02 - 윈도우에서 나만의 공간 가지기 - 가상 디스크 VHD 만들기


이렇게 만든 VHD를 암호화 시켜 안에 통자사본, 공인인증서등을 보관하면 개인정보 유출에 관련하여 많은 도움이 될껍니다.


BitLocker

1. BitLocker를 사용하기에 앞서서

먼저 VHD에 암호화를 설정할려면 BitLocker가 지원하는 운영체제인지 확인을 하셔야 합니다.


BitLocker가 지원하는 운영체제는 아래와 같습니다.


Windows Vista : Ultimate, Enterprise

Windows Server 2012

Windows 7 : Ultimate, Enterprise

Windows 8 or 8.1 : Pro

Windows 10 : Pro, Enterprise


아래는 MicroSoft 공식 홈페이지에서 지원하는 문서 입니다. (윈도우10 기준)

https://www.microsoft.com/ko-kr/WindowsForBusiness/Compare


윈도우10 비교


2. 자신 운영체제 확인하기

위의 BitLocker사용 가능한 운영체제를 알았다면 이제 자신의 운영체제가 무엇을 사용하고 있는지 알아봅시다.


내 PC또는 내 컴퓨터 아이콘을 오른쪽 마우스를 눌려 속성을 클릭합니다.

 

BitLocker 사용방법


또는 제어판에 들어가서 시스템 항목을 클릭합니다.

bitlocker 사용법


그러면 컴퓨터 사양이 보여지면서 여기서 자신의 운영체제를 확인 할 수 있습니다.

bitlocker 해제

저 같은경우 Windows 10 Pro 이므로 BitLocker를 문제없이 사용 할 수 있습니다.


3. VHD BitLocker로 암호화 하기

이제 본격적으로 BitLocker를 사용하여 VHD를 암호화 해보겠습니다.


먼저 기존에 만들어놓은 VHD가 있다면 마운팅해주시고 없다면 아래 블로그를 참조하셔서 만드시면 됩니다.


2016/10/02 - 윈도우에서 나만의 공간 가지기 - 가상 디스크 VHD 만들기


참고로 용량이 최소 50MB로 만들어 주시는게 좋으며, 용량이 클 수록 암호화하는데 시간이 많이 걸립니다.


만들어 놓은 VHD를 마운팅하기 위해선 VHD를 더블클릭이나, 오른쪽 마우스 눌려서 탑재 해주시면 됩니다.


bilocker windows 10


탑재가 정상적으로 되었다면 "내 컴퓨터" 또는 "내 PC"로 가서 마운팅한 VHD를 오른쪽 마우스 클릭하신다음에 "BitLocker 켜기"를 클릭합니다.


BitLocker 켜기 누르시면 아래와같이 "BitLocker를 시작하는 중" 이라는 화면이 뜹니다. 잠시 기다려 주시면 됩니다.


위의 화면이 끝나면 아래와 같은 화면이 뜹니다. "암호를 사용하여 드라이브 잠금 해제"를 선택을 한 후 암호를 입력하고 "다음"버튼 눌려줍니다.


여기서 만약 추후에 암호를 잃어버렸다면 다시 찾아야 안에 있는 데이터를 볼 수 있기때문에 "복구 키"를 생성을 해주셔야 합니다.

"복구 키"를 생성하는 방법은 4가지가 있으며, 4개중 자신의 환경에 맞게 선택해주시면 됩니다.


복구 키 마저 잃어버리신다면 암호화를 풀 수 없기 때문에 잘 보관 해주셔야 합니다.


4가지 방법중 선택하시고 "다음"버튼 눌려주십다.


복구 키를 저장을 합니다.


복구 키가 정상적으로 저장이 되었다면 사용할 암호화 모드를 선택하게 됩니다.

윈도우10에서만 사용할려면 "새 암호화 모드"를 선택해도 되지만 윈도우10 이하버전에서 사용하실려면 "호환 모드"를 선택해주셔야 합니다.


저는 다른 윈도우에서도 사용하기 때문에 "호환모드"를 선택하였습니다.


이제 마지막으로 "암호화 시작"을 누르시면 암호화가 진행이 됩니다.


암호화는 디스크 용량에 따라 달라질 수 도 있습니다.


암호화가 완료가 되면 VHD가 열린 좌물쇠 모양으로 표시됩니다.


이 VHD를 언마운팅 하셨다가 다시 마운팅하시면 아래와 같이 잠긴 좌물쇠 모양으로 변합니다.

잠긴 VHD를 풀기위해서는 해당 드라이브를 더블클릭하시면 아래와 같은 암호 입력창이 뜹니다.

이러한 방법으로 공인인증서나, 개인정보등 클라우드에 BitLocker로 암호화된 VHD를 넣어도 안심 할 수 있습니다.


다음에는 암호화된 BitLocker 비밀번호 잊어버렸을때 초기화 하는 방법을 알아 보겠습니다.


2016/10/04 - 가상하드(VHD) 암호화 하기 - VHD BitLocker