VeraCrypt로 PC의 민감한 파일을 보호하는 방법

시스템 드라이브에서 백업 디스크, 그 사이의 모든 것을 암호화하는 간단하고 강력한 방법을 찾고 있다면 VeraCrypt는 파일을 잠그는 데 도움이되는 오픈 소스 도구입니다. 시작하는 방법을 보여 드리면서 계속 읽으십시오.

TrueCrypt / VeraCrypt는 무엇이며 왜 사용해야합니까?

다른 사람이 보지 못하도록하는 파일을 보호하는 가장 좋은 방법은 암호화입니다. 암호화는 기본적으로 비밀 키를 사용하여 파일을 읽을 수없는 횡설수설로 변환합니다.이 비밀 키를 사용하여 잠금을 해제하지 않는 한.

TrueCrypt는 일반 드라이브에있는 파일에서 작업하는 것처럼 암호화 된 파일로 작업 할 수있는 인기있는 오픈 소스, 즉석 암호화 응용 프로그램입니다. 온더 플라이 (on-the-fly) 암호화가 없으면 암호화 된 파일로 적극적으로 작업하는 것은 엄청난 고통이며 결과는 일반적으로 사람들이 단순히 파일을 암호화하지 않거나 암호 해독 및 암호화의 번거 로움으로 인해 암호화 된 파일에 대해 열악한 보안 관행에 참여하게됩니다. 그들.

TrueCrypt는 현재 중단되었지만 VeraCrypt라는 새 이름으로 새 팀이 프로젝트를 계속했습니다.

관련 : Windows에서 BitLocker 암호화를 설정하는 방법

VeraCrypt의 온더 플라이 시스템을 사용하면 암호화 된 컨테이너 (또는 완전히 암호화 된 시스템 드라이브)를 만들 수 있습니다. 컨테이너 내의 모든 파일은 암호화되며 VeraCrypt를 사용하여 일반 드라이브로 마운트하여 파일을보고 편집 할 수 있습니다. 작업이 끝나면 볼륨을 마운트 해제하면됩니다. VeraCrypt는 모든 것을 처리하고 파일을 RAM에 임시로 보관하고 자체적으로 정리하고 파일이 손상되지 않도록합니다.

VeraCrypt는 적어도 일부 PC에서는 전체 드라이브를 암호화 할 수 있지만 일반적으로이 목적을 위해 Windows의 내장 Bitlocker를 권장합니다. VeraCrypt는 전체 부팅 드라이브를 암호화하는 대신 파일 그룹에 대한 암호화 된 볼륨을 만드는 데 이상적입니다. Bitlocker가 더 나은 선택입니다.

TrueCrypt 대신 VeraCrypt를 사용하는 이유는 무엇입니까?

관련 : 암호화 요구를 위해 현재 정의 된 TrueCrypt의 3 가지 대안

기술적으로, 원하는 경우 이전 버전의 TrueCrypt를 계속 사용할 수 있으며 TrueCrypt와 VeraCrypt가 인터페이스에서 거의 동일하기 때문에이 가이드를 따를 수도 있습니다. VeraCrypt는 자체 코드 감사는 말할 것도없고 TrueCrypt의 코드 감사에서 제기 된 사소한 문제 중 일부를 수정했습니다. TrueCrypt의 기반에 대한 개선으로 진정한 후계자가 될 수있는 발판이 마련되었으며 TrueCrypt보다 약간 느리지 만 Steve Gibson과 같은 많은 보안 전문가들은 지금이 도약하기에 좋은시기라고 말합니다.

TrueCrypt의 이전 버전을 사용하는 경우 전환하는 것이 매우 긴급하지 않습니다. 여전히 상당히 견고합니다. 그러나 VeraCrypt는 미래이므로 새 암호화 볼륨을 설정하는 경우 아마도 갈 길일 것입니다.

VeraCrypt를 설치하는 방법

이 자습서에서는 몇 가지 간단한 사항 만 필요합니다.

  • VeraCrypt의 무료 사본.
  • 컴퓨터에 대한 관리 액세스.

그게 다야! Windows, Linux 또는 Mac OS X 용 VeraCrypt 사본을 가져온 다음 관리 액세스 권한이있는 컴퓨터에 정착 할 수 있습니다 (제한된 권한 / 게스트 계정에서는 VeraCrypt를 실행할 수 없음). 이 자습서에서는 VeraCrypt의 Windows 버전을 사용하여 Windows 10 컴퓨터에 설치합니다.

다른 응용 프로그램과 마찬가지로 VeraCrypt를 다운로드하여 설치하십시오. EXE 파일을 두 번 클릭하고 마법사의 지침에 따라 "설치"옵션을 선택하기 만하면됩니다 (추출 옵션은 VeraCrypt의 세미 포터블 버전을 추출하려는 사용자에게 유용합니다.이 방법은 다루지 않겠습니다. 이 초보자 가이드에서.) "모든 사용자를위한 설치"및 "VeraCrypt와 .hc 파일 확장명 연결"과 같은 옵션 배터리도 제공됩니다. 편의를 위해 모두 확인한 상태로 두었습니다.

암호화 된 볼륨을 만드는 방법

응용 프로그램 설치가 완료되면 시작 메뉴로 이동하여 VeraCrypt를 시작합니다. 아래 화면이 나타납니다.

가장 먼저해야 할 일은 볼륨을 생성하는 것이므로 "Create Volume"버튼을 클릭하십시오. 그러면 볼륨 생성 마법사가 시작되고 다음 볼륨 유형 중 하나를 선택하라는 메시지가 표시됩니다.

볼륨은 드라이브 또는 디스크에 배치하는 파일 컨테이너처럼 간단 할 수도 있고 운영 체제에 대한 전체 디스크 암호화만큼 복잡 할 수도 있습니다. 이 가이드는 간단하게 유지하고 사용하기 쉬운 로컬 컨테이너를 설정하는 데 중점을 둘 것입니다. "암호화 된 파일 컨테이너 생성"을 선택합니다.

다음으로 마법사는 표준 또는 숨겨진 볼륨을 만들 것인지 묻습니다. 다시 말하지만, 단순함을 위해이 시점에서 Hidden Volumes를 엉망으로 만드는 것은 건너 뛸 것입니다. 숨겨진 볼륨은 단순히 암호화 된 볼륨의 위치를 ​​난독 화하는 방법이므로 생성중인 볼륨의 암호화 수준이나 보안을 낮추는 방법은 없습니다.

다음으로 볼륨의 이름과 위치를 선택해야합니다. 여기서 유일한 중요한 매개 변수는 호스트 드라이브에 볼륨을 생성하기에 충분한 공간이 있다는 것입니다 (즉, 100GB 암호화 볼륨을 원한다면 100GB의 여유 공간이있는 드라이브가 더 좋습니다). 데스크톱 Windows 컴퓨터의 보조 데이터 드라이브에 암호화 된 볼륨을 넣을 것입니다.

이제 암호화 체계를 선택할 때입니다. 당신은 정말 여기서 잘못 갈 수 없습니다. 예, 많은 선택 사항이 있지만 모두 매우 견고한 암호화 체계이며 실질적인 목적으로 상호 교환이 가능합니다. 예를 들어 2008 년 FBI는 금융 사기에 연루된 브라질 은행가의 AES 암호화 하드 드라이브를 해독하는 데 1 년 이상을 보냈습니다. 데이터 보호 편집증이 주머니가 깊고 숙련 된 포렌식 팀이있는 약어 기관의 수준을 확장하더라도 데이터가 안전하다는 사실을 알고 안심할 수 있습니다.

다음 단계에서 볼륨 크기를 선택합니다. KB, MB 또는 GB 단위로 설정할 수 있습니다. 이 예에서는 5GB 테스트 볼륨을 만들었습니다.

다음 중지, 비밀번호 생성. 여기서 명심해야 할 중요한 사항이 있습니다. 짧은 암호 는 나쁜 생각 입니다. 20 자 이상의 비밀번호를 생성해야합니다. 그러나 강력하고 기억하기 쉬운 암호를 만들 수 있지만 그렇게하는 것이 좋습니다. 훌륭한 기술은 간단한 암호 대신 암호를 사용하는 것입니다. 예 : In2NDGradeMrsAmerman $ aidIWasAGypsy. 그것은 언제나 password123보다 낫습니다.

실제 볼륨을 생성하기 전에 생성 마법사가 대용량 파일을 저장할 것인지 묻습니다. 볼륨 내에 4GB보다 큰 파일을 저장하려면 파일 시스템을 조정하여 필요에 맞게 조정합니다.

볼륨 포맷 화면에서 임의의 데이터를 생성하려면 마우스를 움직여야합니다. 마우스를 움직이는 것만으로도 충분하지만 항상 우리의 발자취를 따라갈 수 있습니다. Wacom 태블릿을 잡고 Portlandia에 추가로 Ricky Martin의 그림을 그렸습니다 . 랜덤으로 어때? 임의의 장점을 충분히 생성했으면 포맷 버튼을 누르십시오.

포맷 프로세스가 완료되면 원래 VeraCrypt 인터페이스로 돌아갑니다. 이제 볼륨은 어디에 있든 하나의 파일이되어 VeraCrypt에 의해 마운트 될 준비가되었습니다.

암호화 된 볼륨을 마운트하는 방법

VeraCrypt의 기본 창에서 "파일 선택"버튼을 클릭하고 VeraCrypt 컨테이너를 숨긴 디렉토리로 이동합니다. 우리는 매우 은밀하기 때문에 파일은 D : \ mysecretfiles에 있습니다. 아무도 거기를 보지 않을 것 입니다 .

파일이 선택되면 위의 상자에서 사용 가능한 드라이브 중 하나를 선택합니다. J. Click Mount를 선택했습니다.

비밀번호를 입력하고 확인을 클릭합니다.

내 컴퓨터를 살펴보고 암호화 된 볼륨이 드라이브로 성공적으로 마운트되었는지 확인해 보겠습니다.

성공! 5GB 볼륨의 달콤한 암호화 된 장점. 이제 볼륨을 열고 눈을 떼지 않도록 의도했던 모든 파일로 가득 채울 수 있습니다.

암호화 된 볼륨에 파일을 복사 한 후에는 파일을 안전하게 지우는 것을 잊지 마십시오. 일반 파일 시스템 저장소는 안전하지 않으며 암호화 한 파일의 흔적은 공간을 제대로 지우지 않는 한 암호화되지 않은 디스크에 남아 있습니다. 또한 VeraCrypt 인터페이스를 열고 암호화 된 볼륨을 적극적으로 사용하지 않을 때 "분리"하는 것을 잊지 마십시오.