본문 바로가기

디지털포렌식(Digital forensic)/키(key)

윈도우즈 11의 기본값, SSD 암호화 ON

반응형

 

 

비트로커(BitLocker)

 

윈도우 11 프로에는 기본 탑재된 비트로커(BitLocker)라는 암호화 소프트웨어가 있다.

 

비트로커는 SSD 드라이브 성능을 45%까지 떨어트린다.

 

 

SSD 데이터를 암호화/해독화는 수행하는 프로세스가 계속 돌아가면서 자원을 잡아먹기 때문이다.

윈도우 11 프로는 기본값으로 비트로커를 On 시키기 때문에 사용자는 필요할 경우에는 수동으로 Off 시켜야 한다.


자신의 컴퓨터에 암호화 소프트웨어, 비트로커가 On 된 것인지 아는 방법은 아래처럼 관리자 권한으로
커맨드창을 열고

 

 

아래의 명령어를 디렉토리에 관계없이 실행시킨다.

e.g.) C:\Windows\System32>manage-bde -status 

 

디스크 볼륨의 암호화 방법에 XTS-AES 128로 나오면 암호화가 진행되고 있음을 나타낸다.

비트로커를 Off하고 싶다면 아래처럼 드라이브 이름을 포함한 명령을 입력하면 꺼진다.

 

e.g.) C:\Windows\System32>manage-bde -off C:

 

SSD 하드웨어가 Bitlocker를 사용하려면 SSD가 TCG Opal 및 eDrive 표준(IEEE-1667)을 지원해야만 한다. 
대부분의 제조업체는 데이터시트에 이 표준 지원에 대한 사항을 명시하지 않기 때문에 확인이 어렵다.

사용하는 SSD의 TCG Opal 지원 여부를 알고 싶다면 아래 링크를 통해서 확인할 수 있다.

https://geizhals.de/?cat=hdssd&xf=8525_TCG+Opal

또 하나는 제조업체의 SSD 전용 소프트웨어가 필요하다.


보호 설정이 Off되면 아래처럼 '보호 상태'에 '보호 해제'라고 나온다.


 

 

728x90