USB 드라이브를 Windows에서 암호화 및 복호화하는 방법

Featured Image How To Encrypt And Decrypt Usb Windows

USB 드라이브를 암호화하면 민감한 파일과 데이터를 다른 위치 간에 전송할 때 보호할 수 있습니다. 이 튜토리얼에서는 Windows 10 및 Windows 11에서 USB 드라이브를 암호화하는 방법을 보여 주며, 올바른 비밀번호를 입력하지 않고는 누군가 데이터를 읽거나 접근할 수 없도록 합니다. 나중에 비밀번호나 복구 키로 USB를 복호화할 수 있으며, 이는 또한 매우 쉽습니다.

: 메일 암호화로 개인 정보를 보호하세요. 그것이 어떻게 작동하는지와 가장 좋은 서비스를 알아보세요.

목차

  • USB 드라이브를 암호화해야 하는 이유
  • BitLocker To Go 사용하기
  • USB 드라이브 암호화 소프트웨어 사용하기
    1. VeraCrypt
    1. HasLeo BitLocker Anywhere
  • Windows에서 USB 드라이브 복호화하는 방법
  • 자주 묻는 질문

USB 드라이브를 암호화해야 하는 이유

USB 드라이브는 데이터를 저장하고 또는 전송하는 편리한 방법을 제공하는 이동식 장치이지만, 여러 가지 보안 위험이 수반될 수 있습니다. 플래시 드라이브를 암호화하지 않으면, 누구든지 이를 손에 넣어 귀하의 개인 파일을 컴퓨터에서 확인할 수 있습니다.

USB 스틱을 암호화하는 것은 데이터 도난이나 노출로부터 보호하는 신뢰할 수 있는 방법입니다. 또한 드라이브를 폐기하기 전에 데이터를 보다 안전하게 삭제할 수 있으며, 암호화된 드라이브에서 삭제된 데이터를 복구하는 것은 거의 불가능합니다.

BitLocker To Go 사용하기

Windows 10 및 11에는 하드 드라이브를 쉽게 암호화할 수 있는 기능인 BitLocker가 포함되어 있습니다. USB 드라이브에 사용하면 기술적으로 “BitLocker To Go”라고 불립니다. BitLocker는 Windows 10 및 11 Pro 버전에서만 사용할 수 있습니다. Windows 7/8/8.1/10/11 Home을 사용하는 경우, 다른 대안을 스크롤 다운하여 확인해 보세요.

지원되는 Windows 버전에서 BitLocker To Go를 사용하여 USB 드라이브를 암호화하려면 아래 단계를 따르세요:

1. USB 드라이브를 연결하고 파일 탐색기에서 열기

  1. USB 드라이브를 Windows PC에 연결하고 컴퓨터가 드라이브를 인식하도록 합니다. 화면에 “자동 실행”이 표시되면 클릭하여 팝업 창에서 옵션을 확인하세요.

AutoPlay option displayed in System Tray of Windows 11.

  1. “파일 보기용 폴더 열기”를 선택하세요. 그러면 파일 탐색기에서 USB 드라이브가 열립니다.

Options after Autoplay message of USB drive: Open folder to view files.

2. BitLocker 켜기

  1. Windows에서 제어판을 엽니다.
  2. “시스템 및 보안 -> BitLocker 드라이브 암호화“를 클릭하고 거기서 기능을 활성화합니다.

Turn on Bitlocker option in BitLocker Drive Encryption menu of Control Panel

  1. Windows 11에서는 “설정 -> 시스템 -> 저장소 -> 고급 저장소 설정 -> 디스크 및 볼륨”으로 이동할 수 있습니다. Windows 10에서도 “설정 -> 저장소 -> 디스크 및 볼륨 관리”에서 접근할 수 있습니다.
  2. USB를 선택하고 화면 하단에서 “BitLocker 켜기”를 클릭합니다.

Turn on BitLocker option in System Storage Disks & Volumes of Windows 11.

  1. 제어판으로 직접 이동합니다.

: 새로운 플래시 드라이브가 필요하신가요? 이곳이 구매할 수 있는 최고의 이동식 USB 옵션입니다.

3. BitLocker를 사용하여 USB 드라이브 암호화하기

  1. BitLocker가 드라이브를 초기화할 때까지 잠시 기다리세요. 이 설정 중에 USB를 제거하지 마세요.

BitLocker initializing the USB drive in Windows 10.

  1. “드라이브 잠금을 해제하기 위해 비밀번호 사용” 상자를 체크하세요.

Check Use a password option to unlock the USB drive in BitLocker Drive Encryption.

  1. “비밀번호 입력” 상자에 기억할 수 있는 비밀번호를 입력하고 “비밀번호를 다시 입력” 상자에 반복한 후 “다음”을 클릭하세요. 물리적인 스마트 카드가 있는 경우, PIN과 함께 USB 드라이브를 잠금 해제하는 데 사용할 수 있습니다.

Type a password in BitLocker Drive Encyption to unlock the drive.

  1. 복구 키를 백업하라는 메시지가 표시됩니다. 이 키는 암호화 비밀번호를 잃어버릴 경우 USB 드라이브에 접근할 수 있도록 해줍니다. 이 키를 저장하거나 인쇄하되 안전하게 저장하세요.

Set up recovery key to unlock PC in BitLocker Drive Encryption for Windows 11.

  1. 암호화할 USB 드라이브의 양을 선택하세요: 전체 드라이브 또는 사용 중인 공간만 선택합니다. 그런 다음 “다음”을 클릭합니다.

Select how much of the USB drive is to be encrypted in BitLocker Drive Encryption.

  1. BitLocker 드라이브에 대해 새 암호화 모드 또는 호환 모드를 선택합니다. 동일한 컴퓨터에서 USB 드라이브를 사용할 것이라면 새 암호화 모드를 선택하세요. 그러나 다른 구버전 Windows에서 사용할 계획이라면 “호환 모드”를 선택하세요.

Windows BitLocker Drive encryption mode used - New and compatibility mode.

  1. 암호화가 완료될 때까지 몇 분을 기다리세요. 프로세스 중간에 일시 중지할 수 있습니다.

Encrypting USB in progress.

  1. 암호화가 완료되면 USB 드라이브를 마우스 오른쪽 버튼으로 클릭하여 “BitLocker 관리” 및 “BitLocker 비밀번호 변경”과 같은 옵션을 확인할 수 있습니다(Windows 11에서 “더 많은 옵션 표시”를 누른 후). Windows 10에서는 컨텍스트 메뉴를 사용하지 않기 때문에 두 옵션이 함께 표시됩니다.

  1. Windows 10은 파일 탐색기에서 BitLocker를 켜는 추가 옵션을 제공합니다. 리본 메뉴에서 “BitLocker”를 클릭한 후 “BitLocker 켜기”를 클릭하여 암호화 마법사를 활성화합니다.

BitLocker option for USB flash drive in Windows 10 File Explorer.

  1. 장치가 암호화되고 Windows 파일 탐색기에서 USB 드라이브를 열려고 할 때, 안전하게 암호화되었다는 것을 나타내는 자물쇠 아이콘이 표시됩니다. 이제 드라이브에 접근하려면 처음에 만든 비밀번호를 입력하라는 메시지가 표시됩니다.

Encrypt Usb Drive Bitlocker Password Controls Usb In Windows11

  1. 컴퓨터에서 드라이브를 자동으로 잠금 해제하는 스마트 카드나 비밀번호를 잊어버린 경우 복구 키와 같은 다른 옵션도 있습니다.

알아두면 좋은 점: Windows에서 USB 드라이브의 빠른 제거를 활성화하는 방법을 알아보세요.

USB 드라이브 암호화 소프트웨어 사용하기

Windows Home 에디션을 사용하는 경우, BitLocker To Go에 접근할 수 없습니다. USB 드라이브를 암호화하기 위해 암호화 관리자를 사용하는 것을 고려해 보세요. 아래의 두 가지 최고의 추천 제품이 있습니다.

1. VeraCrypt

VeraCrypt는 Windows용 최고의 USB 암호화 대안 중 하나입니다. macOS와 Linux도 지원합니다. 256비트 AES 암호화를 사용하며, 이는 매우 강력하여 브루트 포스 공격으로는 뚫을 수 없습니다. Windows PC에 설치할 필요가 없으며, USB 드라이브에 직접 다운로드만 하면 됩니다.

  1. Windows용 “VeraCrypt.exe” 설치 프로그램의 최신 안정 버전을 다운로드하세요. 이 경우, 우리는 포터블 버전을 다운로드합니다.

VeraCrypt.exe installer options on official webpage.

  1. 포터블 설치 프로그램을 클릭하고 Windows 폴더에 설치 파일을 추출하는 등의 화면 지침을 따릅니다.

VeraCrypt files extracted to Windows folder location.

  1. Windows 폴더에서 애플리케이션을 실행하세요.

VeraCrypt application launched from Windows 11 folder.

  1. 홈 화면이 표시되면 “새 볼륨 만들기”를 선택하세요. 이로써 VeraCrypt 볼륨 생성 마법사가 열립니다. “비시스템 파티션/드라이브 암호화“ 옵션을 선택합니다.

Encrypt a non-system partition drive in Windows for VeraCryptg.

  1. 볼륨 위치로 이동할 이동식 미디어 USB 드라이브를 선택합니다.

Encrypt Usb Drive Veracrypt Select Volume Location Flash Drive

  1. 기본 AES에서 발전된 암호화 표준인 Serpent 및 Twofish와 같이 USB 드라이브 암호화 옵션을 선택합니다.

Select Encryption Options in VeraCrypt.

  1. MB로 볼륨 크기를 입력한 후 USB 드라이브 볼륨에 대한 비밀번호를 입력해야 합니다.

Enter the volume password for USB in VeraCrypt's Volume Wizard.

  1. 나중에 비밀번호를 변경하려면 “볼륨 -> 장치 선택”을 클릭하세요. 이렇게 하면 이동식 미디어 USB 드라이브를 선택할 수 있으며, 대시보드에 표시됩니다.

Select partition or drive in VeraCrypt Select Device option.

  1. USB 드라이브에 대해 “볼륨 비밀번호 변경”을 선택합니다.

Change volume password in VeraCrypt for USB drive.

  1. 비밀번호 이름을 변경합니다.

Encrypt Usb Drive Veracrypt Change Old New Password

: USB 포트가 작동하지 않나요? 문제를 해결하는 데 도움이 될 수 있는 몇 가지 팁이 있습니다.

2. HasLeo BitLocker Anywhere

HasLeo BitLocker Anywhere는 Windows Pro BitLocker와 유사한 써드파티 BitLocker 솔루션입니다. Windows Pro 외에도 Windows 7, 8, 8.1, 10 및 11의 모든 Windows Home 에디션을 지원합니다. 이를 통해 매우 쉽게 사용할 수 있습니다.

  1. HasLeo BitLocker Anywhere의 평가판 버전을 다운로드하고 설치합니다.
  2. 대시보드로 이동하여 드라이브 문자를 오른쪽 클릭하여 작업 메뉴를 표시합니다.

Hasleo Bitlocker Anywhere Software main homescreen.

  1. USB 드라이브를 오른쪽 클릭하면 “BitLocker 켜기” 옵션이 표시됩니다.

Turn On Bitlocker with a Right Click in HasLeo dashboard.

  1. 드라이브를 암호화하기 위해 비밀번호를 입력하고 확인합니다. 256비트 암호화와 같은 고급 설정을 저장할 수도 있습니다.

Enter and confirm your password in HasLeo encryption software.

  1. USB 암호화가 완료될 때까지 기다리세요.

Encrypting in action in HasLeo BitLocker Anywhere.

Windows에서 USB 드라이브 복호화하는 방법

USB 드라이브를 암호화한 후 다시 사용 가능하고 공유할 수 있도록 하려면 복호화해야 합니다.

  1. Windows BitLocker 또는 HasLeo와 같은 타사 BitLocker 소프트웨어를 사용하는 경우, BitLocker 드라이브 암호화 폴더로 이동합니다.
  2. 장치 관리자에서 “BitLocker 끄기”를 클릭합니다.
  3. 아래와 같은 경고 메시지가 표시됩니다. “BitLocker 끄기”를 클릭하세요.

BitLocker decrypt warning message while turning off BitLocker for USB drive.

  1. USB 복호화 과정이 계속될 때까지 몇 분을 기다리세요. 상태 퍼센트 메시지를 확인해야 합니다.

BitLocker decryption ongoing for USB drive.

  1. 완료되면 “USB 드라이브의 복호화가 완료되었습니다”라는 메시지가 표시됩니다. 이는 BitLocker가 USB 드라이브에서 비활성화되었음을 의미합니다.

Decryption complete message for BitLocker in Windows 10.

  1. VeraCrypt를 사용하는 경우, “볼륨” 탭 상단에서 “영구 복호화“ 옵션이 있습니다.

Permanent decrypt option in VeraCrypt.

: USB 이미지를 생성하여 데이터를 백업할 수 있다는 사실을 알고 계셨나요? 방법을 안내해 드립니다.

자주 묻는 질문

BitLocker는 어떤 암호화를 사용하나요?

BitLocker는 Windows 10 버전 1511 이후 강력한 256비트 XTS-AES 암호화 모드를 사용하고 있으며, 이는 Windows 11의 최신 버전까지 지속되고 있습니다. 이는 브루트 포스 공격으로 해제할 수 없습니다. 개선된 알고리즘을 통해 무결성 지원도 제공합니다. 1511보다 이전 버전의 Windows에는 이 새로운 암호화 모드가 없습니다. BitLocker로 128비트 하위 암호화 표준도 사용할 수 있습니다.

PowerShell에서 BitLocker를 활성화할 수 있나요?

PowerShell은 완전한 스크립팅 인터페이스로서 많은 고급 기능을 수행할 수 있습니다. PowerShell에서 BitLocker를 활성화하려면 관리자로 열고 다음을 입력하세요:

$Pin = ConvertTo-SecureString "205020" -AsPlainText -Force Enable-BitLocker -MountPoint "드라이브 문자:" -EncryptionMethod Aes256 -Pin $Pin -TPMandPinProtector -UsedSpaceOnly

비밀번호를 입력한 후, 암호화 프로세스가 자동으로 시작됩니다.

암호화된 USB가 해킹될 수 있나요?

BitLockers, VeraCrypt 또는 유사한 강력한 도구를 사용해 생성된 암호화된 USB는 브루트 포스 공격으로 해킹될 수 없습니다. 그러나 암호화는 인간의 오류로부터 데이터를 보호하지 않습니다. 비밀번호를 무단 사용자와 공유하면 데이터 유출이 발생할 수 있으므로, 비밀번호 관리자를 사용하시는 것이 좋습니다.

이미지 출처: Pixabay. 모든 스크린샷은 Sayak Boral에 의해 촬영되었습니다.