본문 바로가기
introduce 프로그램

USB 메모리 스틱 보안 영역 (비밀번호) 설정 공짜로 하기 - TrueCrypt

by 글벌레 2011. 3. 9.
반응형
TrueCrypt 서비스는 종료되어 본문 중 TrueCrypt 관련 링크들은 모두 제거되었습니다 (2023년 1월 메모).

USB에 따라 보안 영역 생성 프로그램을 번들로 주든가
또는
제조사 홈페이지에서 다운로드받게 해 주는 제품들이 있습니다.

그러나 저처럼 만 원도 안 하는 4G USB들을 사용하고 있는 경우에는 그런 프로그램을 바라는 것은 
택도 없는 짓입니다.

그래서 오늘은 비밀번호가 달린 가상 드라이브를 생성해 USB 메모리 스틱에 보안 영역을 설정할 수 있게 해 주는
TrueCrypt라는 프로그램에 대하여 알아보기로 합니다.


                                 TrueCrypt

홈페이지 - 링크 제거됨.
라이선스 - 프리웨어
다운로드 - 링크 제거됨.
지원하는 운영체제 - Windows 7/Vista/XP, Mac OS X, 그리고 Linux

이 글에서는 이 프로그램을 설치하는 대신 파일들을 추출해서 실행시켜
보안 USB를 만드는 방법으로 글을 진행해 가기로 합니다 .

 1. TrueCrypt를 사용하여 USB 메모리 스틱에 보안 영역 생성하기.


위 다운로드 링크에서 설치 파일을 다운로드해서 실행합니다.

위와 같은 설치 창이 보이면 Extract를 선택합니다.
(단, 혹시라도 이 프로그램으로 시스템 영역을 암호화된 가상 영역으로 만들고자 하는 사용자들은
설치를 해야 합니다.)

Extract를 선택하고 Next를 클릭하면 아래와 같은 창이 보이는데
여기에서


파일들을 추출했으면 파일을 추출한 폴더로 가서


①번 파일을 실행합니다.

그러면

위와 같은 창이 뜨는데
여기에서
Create an encrypted file container를 선택하고 Next.


이제 아래와 같은 창이 뜨는데


빨간 박스친 부분에

내 USB 드라이브의 문자열:만들려고 하는 보안 영역 명칭(폴더명)을 적고 Next를 누릅니다.
저 같은 경우에는 USB 문자열이 H였습니다.
아! 물론 USB 메모리 스틱도 미리 꽂혀 있어야겠죠?

이제 아래와 같은 창이 뜨는데 암호화 수준 설정은 건들지 말고 그냥 Next합니다.


이제 아래와 같은 창이 뜨는데 만들기를 원하는 보안 영역의 크기를 지정하고 Next.


그런데 여기에서 중요한 것은 보안 영역을 만들고자 하는 두 배만큼의 빈 공간이 USB 메모리 스틱에 있어야 합니다.
즉, 저처럼 500MB의 보안 영역을 만들려면 USB에 1G의 빈 공간은 있어야 한다는 것입니다.
이건 암호화된 가상 공간을 mount 할 때 필요하기 때문에 그런 겁니다.

여기서 Next를 하면 암호 설정 창이 뜹니다.
암호는 특수 문자를 지원하며 64자까지 지원합니다.
단, 암호를 잊을 경우에는 절대 복구가 불가능하므로 이 점 유의하시기 바랍니다.

암호를 설정해 주고 나면

위와 같이 볼륨 포맷을 지정하는 창이 나오는데 빈 USB 메모리 스틱이 아니라면
현재의 포맷과 클러스터 크기를 그대로 지정해야 할 것으로 느껴집니다.
(포맷과 클러스터를 바꿀 시 현재 USB 메모리 스틱에 있는 자료가 소실되는지 괜찮은지는
테스트 안 해 봤습니다. )
(현재의 설정 유지 시에는 USB 메모리 스틱 내 기존 자료가 유실되지 않는 것은 확인했습니다.
그러나 현재의 설정을 유지하더라도 만약을 위하여 극히 중요한 자료는 백업해 놓고
보안 영역 생성을 추천합니다.)

이제 Format을 누르면 보안 영역 생성이 진행됩니다.

(그림을 클릭하면 원본을 보시는 것이 가능합니다 .)


저 같은 경우에는 500MB 보안 영역 생성에 1분도 안 걸린 것 같습니다.
이제 TrueCrypt의 창을 닫습니다.


그리고 USB를 윈도우 탐색기에서 열어 보면 
왼편 그림에서 볼 수 있는 것처럼
내가 만든 보안 영역이 파일로써
생성되어 있는 것이 보입니다.




 2. TrueCrypt를 USB에서 실행할 수 있게 이식하기.


위에서 만든 보안 영역을 어느 PC에서나 실행할 수 있게 하려면
TrueCrypt가 USB 메모리 스틱에서 실행될 수 있게  
TrueCrypt 실행 파일들을 USB 메모리 스틱으로 이식을 해 주어야 합니다.

이제 그 과정을 설명합니다.

위 채프터에서 보이는 [그림1]에서 ②번 파일을 실행합니다.
그러면

위와 같은 창이 뜨는데
여기서 메뉴줄에서 Tools > Traveler Disk Setup...을 선택하고 클릭.

이제 아래와 같은 창이 뜨는데 여기서


①에 USB 경로를 써 주고 ②에는 만든 보안 영역 파일을 선택해 주고
빨간 박스 친 것들과 같이 설정을 하고 Create를 클릭합니다.
(물론 이때도 앞서 보안 영역을 생성한 USB 메모리 스틱이 꽂혀 있어야 합니다.)
(②에서 "만든 보안 영역 파일"을 선택해 주는 것은 필수는 아닙니다.)

이 과정이 끝난 후에
USB를 제거 후에 다시 꽂고 윈도우 탐색기를 보면


위 그림에서 보이는 것처럼
USB 메모리 스틱이 TrueCrypt Traveler Disk라고 표시된 게 보입니다.
 
이때 보안된 영역을 mount하지 않을 것이라면 그냥 USB 아이콘을 더블 클릭하고 들어가면 되고
만약 보안된 영역을 마운트할 것이라면  
TrueCrypt Traveler Disk 아이콘을 마우스로 찍고 마우스 오른쪽 버튼을 누르면 뜨는 메뉴에서 ①을 선택하고 클릭하면
비밀번호 입력 창이 뜹니다.

이 창에서 보안 영역 생성 시 지정한 비밀번호를 정확히 입력하면
 
[그림2]의 창이 뜨는데 여기서 ②mount를 누르면
가상 로컬 드라이브로써 보안 영역이 생성됩니다.
(위의 탐색기 캡쳐 그림에서 녹색 박스 친 로컬 드라이브 K, K라는 문자열은 시스템에 따라 다를 수 있고
또는 마문트 시 직접 지정 가능. )
(혹, [그림2]의 창이 떴을 때 보안 영역 파일이 선택되어져 있지 않거나,
다른 보안 영역 파일을 선택하려면 [그림2]의 ① Select File 버튼으로 선택. )

일단 이렇게 가상 로컬 드라이브로써 생성이 되고 나면 사용자 또는 모든 응용 프로그램에서
필요에 따라 별다른 절차 없이 접속이 가능해집니다(일반 드라이브처럼 사용).

그러므로 USB 메모리 스틱을 제거하기 전이나 자리를 비울 시에는
위 탐색기 캡처 그림에서 보이는 메뉴에서 ②를 클릭해서 모든 가상 드라이브를 언마운트해 주어야 합니다. 
(언마운트 후에 하드웨어 안전 제거!)

글을 마치면서 유의할 점들을 언급하면,

공인 인증서 같은 경우에는 만에 하나 가상 보안 드라이브가 잘못 되어도 재발급이 가능하겠지만,
그렇지 못한 중요 파일의 경우에는 꼭 백업 사본을 만들어 놓으시기 바랍니다. 

또 하나는
보안 가상 드라이브에 너무 큰 동영상 파일은 넣지 마시기 바랍니다.
보안 가상 드라이브에 들어있는 동영상 파일은 실행 시 메모리에 로드된 후에 플레이가 된다니
내 시스템 메모리가 2기가인데 보안 영역 안의 1기가짜리 동영상 실행했다고 쳐 보십시오.
하드 디스크 스와.핑 엄청나리라고 보입니다.
(물론 보안 영역에서 하드 디스크로 복사 후에 보시면 메모리 과부하는 없긴 하겠죠.....)

이 프로그램은 USB 용량이 허용하는 만큼의 다수의 보안 영역 생성이 가능하고요.

마지막으로 어떤 보안 영역이 더 이상 필요하지 않은 경우에는 해당 보안 영역에 해당하는
파일을 그냥 삭제하면 됩니다.
(즉, 이 프로그램으로 만든 보안 영역은 암호를 모르면 볼 수는 없지만, 삭제는 가능합니다.
이게 또 앞서 언급한 백업을 해야 하는 이유이기도 하고요.)

반응형

댓글