자료를 확인하거나 따로 파일을 복호화(Decryption)하여 사용할때 따로 프로그램을 이용해 접근하는 기존 방식과 달리
이 TrueCrypt는 한번 복호화를 진행시키면 윈도우 Explorer로 지정된 용량 내에 수정및 추가가 손쉽게 가능합니다.
TrueCrypt 는 하드 전체, 일부분, 외장하드디스크(USB메모리, 외장하드) 등을 암호화시켜주는
강력하고 세심하고 모든 사용자에게 안성맞춤인 암호화 툴입니다.
한번 이글을 읽고 사용해보시기 바랍니다.
True Crypt는 포터블을 지원합니다.
단, Install 모드가 아닌 Extract 모드에서 따로 디렉토리(경로)를 지정해주시면 말입니다.
여기서는 Install(설치) 모드로 진행하겠습니다.
(Install(설치) 와 Extract(포터블)의 기능상 차의점은 없다고 보시면 됩니다.)
TrueCrypt 에서 그것을 ISO파일처럼 가상드라이브에 덮어씌워 수정및 자료 접근을 손쉽게 윈도우 Explorer로 사용 가능할수있게 해주는 방식입니다.
쉽게 말하자면 데몬과 Virtual Box의 개념을 뽕짭(혼합)시킨 구조라고도 할수있겠습니다.
맨처음 실행할때는 볼륨 만들기를 클릭해줍니다. 통파일(.tc파일을 만들어야 하거든요)
[설치가 완료되면 [Create Volume] 을 클릭해서 암호화된 파일을 저장할 가상 공간 파일을 만든다.]
TrueCrypt 는 놀라울정도로 많은 디테일한 옵션을 제공합니다.
플래시 드라이브혹은 시스템 드라이브를 암호화 시킬수 있습니다.
여기서는 간단하게 기본 옵션인 '암호화된 파일 보관소 만들기'를 선택합니다.
여기서 TrueCrypt의 세심한 배려중 한개를 보실수있는데요,
글을 읽어보시면 아시겠지만 숨긴 볼륨(드라이브)를 만들어 암호화된 파일이 노출됬을때
협박, 폭력같은 공격에 노출될 근본적인 위협 요소를 제거해줍니다.
따라서, 험한일 하시는분들에게는 이 옵션이 필요하시겠군요.
이렇게 통파일(.tc)이 저장될 위치작업을 끝냅니다.
한번더 확인해 보셔야 할것이 디렉토리의 파일에 확장자 .tc가 붙어있는지 확인해주세요.
구분할때 편리합니다.
[암호화된 파일을 저장하기 위해서 가상 드라이브를 사용합니다.
이 가상 드라이브는 하나의 파일로 이뤄지며, 아래는 그 파일을 생성하는 과정입니다.
파일명이나 저장위치는 아무렇게나 설정해도 된다.]
이게 제가 추천드리는 값입니다. AES는 써저있는대로 기밀문서를 보관하는데 쓰이는 암호화 알고리즘입니다.
SHA-512는 MD5같은 해시키입니다. 해시키(Hash Key)란 파일들이 가지고있는 고유 번호나 코드를 명칭합니다.
이 알고리즘은 미국 국가안보국(NSA)에서 개발한 알고리즘으로 또다른 해시키인 MD5와 같이 많이 사용되고 있습니다.
[암호화 방식은 아무거나 선택해도 되며, 나는 기본 옵션을 선택했다.]
여기서 놀랍고 혁신적인 기술이 하나 추가되있는데요 바로 키파일(Key Files)암호화 기술 입니다.
앞서 말씀드린 설정된 해시키를 이용해서 암호를 수십개 더 만들수 있습니다.
[암호화된 파일은 가상으로 만든 드라이브에 저장하게 되며 이 드라이브를 활성화하는 등의 작업에 사용할 패스워드를 설정한다.
너무 짧게 설정하면 보안에 취약하다는 메시지가 뜨지만 이용하는 데는 상관없다.]