USB 드라이브를 Windows에서 암호화 및 복호화하는 방법

USB 드라이브를 암호화하면 민감한 파일과 데이터를 다른 위치 간에 전송할 때 보호할 수 있습니다. 이 튜토리얼에서는 Windows 10 및 Windows 11에서 USB 드라이브를 암호화하는 방법을 보여 주며, 올바른 비밀번호를 입력하지 않고는 누군가 데이터를 읽거나 접근할 수 없도록 합니다. 나중에 비밀번호나 복구 키로 USB를 복호화할 수 있으며, 이는 또한 매우 쉽습니다.
팁: 메일 암호화로 개인 정보를 보호하세요. 그것이 어떻게 작동하는지와 가장 좋은 서비스를 알아보세요.
목차
- USB 드라이브를 암호화해야 하는 이유
- BitLocker To Go 사용하기
- USB 드라이브 암호화 소프트웨어 사용하기
- VeraCrypt
- HasLeo BitLocker Anywhere
- Windows에서 USB 드라이브 복호화하는 방법
- 자주 묻는 질문
USB 드라이브를 암호화해야 하는 이유
USB 드라이브는 데이터를 저장하고 또는 전송하는 편리한 방법을 제공하는 이동식 장치이지만, 여러 가지 보안 위험이 수반될 수 있습니다. 플래시 드라이브를 암호화하지 않으면, 누구든지 이를 손에 넣어 귀하의 개인 파일을 컴퓨터에서 확인할 수 있습니다.
USB 스틱을 암호화하는 것은 데이터 도난이나 노출로부터 보호하는 신뢰할 수 있는 방법입니다. 또한 드라이브를 폐기하기 전에 데이터를 보다 안전하게 삭제할 수 있으며, 암호화된 드라이브에서 삭제된 데이터를 복구하는 것은 거의 불가능합니다.
BitLocker To Go 사용하기
Windows 10 및 11에는 하드 드라이브를 쉽게 암호화할 수 있는 기능인 BitLocker가 포함되어 있습니다. USB 드라이브에 사용하면 기술적으로 “BitLocker To Go”라고 불립니다. BitLocker는 Windows 10 및 11 Pro 버전에서만 사용할 수 있습니다. Windows 7/8/8.1/10/11 Home을 사용하는 경우, 다른 대안을 스크롤 다운하여 확인해 보세요.
지원되는 Windows 버전에서 BitLocker To Go를 사용하여 USB 드라이브를 암호화하려면 아래 단계를 따르세요:
1. USB 드라이브를 연결하고 파일 탐색기에서 열기
- USB 드라이브를 Windows PC에 연결하고 컴퓨터가 드라이브를 인식하도록 합니다. 화면에 “자동 실행”이 표시되면 클릭하여 팝업 창에서 옵션을 확인하세요.

- “파일 보기용 폴더 열기”를 선택하세요. 그러면 파일 탐색기에서 USB 드라이브가 열립니다.

2. BitLocker 켜기
- Windows에서 제어판을 엽니다.
- “시스템 및 보안 -> BitLocker 드라이브 암호화“를 클릭하고 거기서 기능을 활성화합니다.

- Windows 11에서는 “설정 -> 시스템 -> 저장소 -> 고급 저장소 설정 -> 디스크 및 볼륨”으로 이동할 수 있습니다. Windows 10에서도 “설정 -> 저장소 -> 디스크 및 볼륨 관리”에서 접근할 수 있습니다.
- USB를 선택하고 화면 하단에서 “BitLocker 켜기”를 클릭합니다.

- 제어판으로 직접 이동합니다.
팁: 새로운 플래시 드라이브가 필요하신가요? 이곳이 구매할 수 있는 최고의 이동식 USB 옵션입니다.
3. BitLocker를 사용하여 USB 드라이브 암호화하기
- BitLocker가 드라이브를 초기화할 때까지 잠시 기다리세요. 이 설정 중에 USB를 제거하지 마세요.

- “드라이브 잠금을 해제하기 위해 비밀번호 사용” 상자를 체크하세요.

- “비밀번호 입력” 상자에 기억할 수 있는 비밀번호를 입력하고 “비밀번호를 다시 입력” 상자에 반복한 후 “다음”을 클릭하세요. 물리적인 스마트 카드가 있는 경우, PIN과 함께 USB 드라이브를 잠금 해제하는 데 사용할 수 있습니다.

- 복구 키를 백업하라는 메시지가 표시됩니다. 이 키는 암호화 비밀번호를 잃어버릴 경우 USB 드라이브에 접근할 수 있도록 해줍니다. 이 키를 저장하거나 인쇄하되 안전하게 저장하세요.

- 암호화할 USB 드라이브의 양을 선택하세요: 전체 드라이브 또는 사용 중인 공간만 선택합니다. 그런 다음 “다음”을 클릭합니다.

- BitLocker 드라이브에 대해 새 암호화 모드 또는 호환 모드를 선택합니다. 동일한 컴퓨터에서 USB 드라이브를 사용할 것이라면 새 암호화 모드를 선택하세요. 그러나 다른 구버전 Windows에서 사용할 계획이라면 “호환 모드”를 선택하세요.

- 암호화가 완료될 때까지 몇 분을 기다리세요. 프로세스 중간에 일시 중지할 수 있습니다.

- 암호화가 완료되면 USB 드라이브를 마우스 오른쪽 버튼으로 클릭하여 “BitLocker 관리” 및 “BitLocker 비밀번호 변경”과 같은 옵션을 확인할 수 있습니다(Windows 11에서 “더 많은 옵션 표시”를 누른 후). Windows 10에서는 컨텍스트 메뉴를 사용하지 않기 때문에 두 옵션이 함께 표시됩니다.

- Windows 10은 파일 탐색기에서 BitLocker를 켜는 추가 옵션을 제공합니다. 리본 메뉴에서 “BitLocker”를 클릭한 후 “BitLocker 켜기”를 클릭하여 암호화 마법사를 활성화합니다.

- 장치가 암호화되고 Windows 파일 탐색기에서 USB 드라이브를 열려고 할 때, 안전하게 암호화되었다는 것을 나타내는 자물쇠 아이콘이 표시됩니다. 이제 드라이브에 접근하려면 처음에 만든 비밀번호를 입력하라는 메시지가 표시됩니다.

- 컴퓨터에서 드라이브를 자동으로 잠금 해제하는 스마트 카드나 비밀번호를 잊어버린 경우 복구 키와 같은 다른 옵션도 있습니다.
알아두면 좋은 점: Windows에서 USB 드라이브의 빠른 제거를 활성화하는 방법을 알아보세요.
USB 드라이브 암호화 소프트웨어 사용하기
Windows Home 에디션을 사용하는 경우, BitLocker To Go에 접근할 수 없습니다. USB 드라이브를 암호화하기 위해 암호화 관리자를 사용하는 것을 고려해 보세요. 아래의 두 가지 최고의 추천 제품이 있습니다.
1. VeraCrypt
VeraCrypt는 Windows용 최고의 USB 암호화 대안 중 하나입니다. macOS와 Linux도 지원합니다. 256비트 AES 암호화를 사용하며, 이는 매우 강력하여 브루트 포스 공격으로는 뚫을 수 없습니다. Windows PC에 설치할 필요가 없으며, USB 드라이브에 직접 다운로드만 하면 됩니다.
- Windows용 “VeraCrypt.exe” 설치 프로그램의 최신 안정 버전을 다운로드하세요. 이 경우, 우리는 포터블 버전을 다운로드합니다.

- 포터블 설치 프로그램을 클릭하고 Windows 폴더에 설치 파일을 추출하는 등의 화면 지침을 따릅니다.

- Windows 폴더에서 애플리케이션을 실행하세요.

- 홈 화면이 표시되면 “새 볼륨 만들기”를 선택하세요. 이로써 VeraCrypt 볼륨 생성 마법사가 열립니다. “비시스템 파티션/드라이브 암호화“ 옵션을 선택합니다.

- 볼륨 위치로 이동할 이동식 미디어 USB 드라이브를 선택합니다.

- 기본 AES에서 발전된 암호화 표준인 Serpent 및 Twofish와 같이 USB 드라이브 암호화 옵션을 선택합니다.

- MB로 볼륨 크기를 입력한 후 USB 드라이브 볼륨에 대한 비밀번호를 입력해야 합니다.

- 나중에 비밀번호를 변경하려면 “볼륨 -> 장치 선택”을 클릭하세요. 이렇게 하면 이동식 미디어 USB 드라이브를 선택할 수 있으며, 대시보드에 표시됩니다.

- USB 드라이브에 대해 “볼륨 비밀번호 변경”을 선택합니다.

- 비밀번호 이름을 변경합니다.

팁: USB 포트가 작동하지 않나요? 문제를 해결하는 데 도움이 될 수 있는 몇 가지 팁이 있습니다.
2. HasLeo BitLocker Anywhere
HasLeo BitLocker Anywhere는 Windows Pro BitLocker와 유사한 써드파티 BitLocker 솔루션입니다. Windows Pro 외에도 Windows 7, 8, 8.1, 10 및 11의 모든 Windows Home 에디션을 지원합니다. 이를 통해 매우 쉽게 사용할 수 있습니다.
- HasLeo BitLocker Anywhere의 평가판 버전을 다운로드하고 설치합니다.
- 대시보드로 이동하여 드라이브 문자를 오른쪽 클릭하여 작업 메뉴를 표시합니다.

- USB 드라이브를 오른쪽 클릭하면 “BitLocker 켜기” 옵션이 표시됩니다.

- 드라이브를 암호화하기 위해 비밀번호를 입력하고 확인합니다. 256비트 암호화와 같은 고급 설정을 저장할 수도 있습니다.

- USB 암호화가 완료될 때까지 기다리세요.

Windows에서 USB 드라이브 복호화하는 방법
USB 드라이브를 암호화한 후 다시 사용 가능하고 공유할 수 있도록 하려면 복호화해야 합니다.
- Windows BitLocker 또는 HasLeo와 같은 타사 BitLocker 소프트웨어를 사용하는 경우, BitLocker 드라이브 암호화 폴더로 이동합니다.
- 장치 관리자에서 “BitLocker 끄기”를 클릭합니다.
- 아래와 같은 경고 메시지가 표시됩니다. “BitLocker 끄기”를 클릭하세요.

- USB 복호화 과정이 계속될 때까지 몇 분을 기다리세요. 상태 퍼센트 메시지를 확인해야 합니다.

- 완료되면 “USB 드라이브의 복호화가 완료되었습니다”라는 메시지가 표시됩니다. 이는 BitLocker가 USB 드라이브에서 비활성화되었음을 의미합니다.

- VeraCrypt를 사용하는 경우, “볼륨” 탭 상단에서 “영구 복호화“ 옵션이 있습니다.

팁: USB 이미지를 생성하여 데이터를 백업할 수 있다는 사실을 알고 계셨나요? 방법을 안내해 드립니다.
자주 묻는 질문
BitLocker는 어떤 암호화를 사용하나요?
BitLocker는 Windows 10 버전 1511 이후 강력한 256비트 XTS-AES 암호화 모드를 사용하고 있으며, 이는 Windows 11의 최신 버전까지 지속되고 있습니다. 이는 브루트 포스 공격으로 해제할 수 없습니다. 개선된 알고리즘을 통해 무결성 지원도 제공합니다. 1511보다 이전 버전의 Windows에는 이 새로운 암호화 모드가 없습니다. BitLocker로 128비트 하위 암호화 표준도 사용할 수 있습니다.
PowerShell에서 BitLocker를 활성화할 수 있나요?
PowerShell은 완전한 스크립팅 인터페이스로서 많은 고급 기능을 수행할 수 있습니다. PowerShell에서 BitLocker를 활성화하려면 관리자로 열고 다음을 입력하세요:
$Pin = ConvertTo-SecureString "205020" -AsPlainText -Force Enable-BitLocker -MountPoint "드라이브 문자:" -EncryptionMethod Aes256 -Pin $Pin -TPMandPinProtector -UsedSpaceOnly
비밀번호를 입력한 후, 암호화 프로세스가 자동으로 시작됩니다.
암호화된 USB가 해킹될 수 있나요?
BitLockers, VeraCrypt 또는 유사한 강력한 도구를 사용해 생성된 암호화된 USB는 브루트 포스 공격으로 해킹될 수 없습니다. 그러나 암호화는 인간의 오류로부터 데이터를 보호하지 않습니다. 비밀번호를 무단 사용자와 공유하면 데이터 유출이 발생할 수 있으므로, 비밀번호 관리자를 사용하시는 것이 좋습니다.
이미지 출처: Pixabay. 모든 스크린샷은 Sayak Boral에 의해 촬영되었습니다.