암호화 3

트루크립트를 대체할 베라크립트...

아직은 많이 부족하지만, 그래도 이제는 중요한 데이터를 컴퓨터를 저장할때 보안에 관심이 있는 사람들이 늘어나고 있는 것 같습니다. 특히 중요한 보안 문서들이나, 개발자라면 중요한 소스코드등이 하드디스크나 SSD, USB 메모리등의 분실로 누출되는것을 원하는 사람은 없을 것입니다. (그럼에도 아직도 USB 메모리에 중요한 비밀 파일을 아무렇게나 넣고 다니는 사람들이 많네요.) 그래서 몇년 전에는 오픈소스 디스크 암호화 소프트웨어인 트루크립트(TrueCrypt)가 많이 사용되었습니다. 하지만, 2014년에 갑자기 개발이 중단되었고, 공식 홈페이지에서는 트루크립트의 사용이 위험하다는 간단한 코멘트 뿐이어서 트루크립트를 사용하던 많은 사람들이 멘붕(?)사태에 빠졌을 것입니다. (트루크립트 중단에 대한 루머들도 ..

우분투 터미널에서 TrueCrypt 사용 (2) - 암호화 볼륨 만들기 (부분 암호화)

우분투 터미널에서 TrueCrypt를 사용해서 암호화 하기 두번째 입니다. 지난번에는 디스크 전체를 암호화 헀지요. 이번에는 암호화 볼륨을 만드는 부분 암호화 방법을 알아 보겠습니다.암호화 볼륨을 만드는 것은 일종의 암호화 가상 디스크를 만든다고 생각하면 됩니다. 암호화 볼륨을 만들면 하나의 파일이 만들어 지는데, 이 파일을 마치 디스크 처럼 사용하게 됩니다. (즉, 이 파일을 마운트 하면 하나의 드라이브 처럼 인식을 하게 됩니다.) 암호화 볼륨은 전체 디스크 암호화와는 달리, 파일을 하나 만드는 것일 뿐이므로 디스크와는 관련이 없습니다. 따라서 미리 충분한 공간만 확보되어 있으면 따로 사전 작업이 필요하지 않습니다. (물론 TrueCrypt는 설치되어 있어야 겠죠.) 또한, 파일이므로 필요하면 다른데 ..

서버/Linux 2013.12.17

우분투 터미널에서 TrueCrypt 사용 (1) - 디스크 전체 암호화

우분투와 같은 리눅스를 사용하다 보면, GUI를 사용하면 좋겠지만, 여러가지 이유로 터미널에서 텍스트만 보면서 작업해야 할 일이 많습니다. 디스크 암호화 프로그램인 TrueCrypt는 여러가지 플랫폼을 지원합니다. 윈도우, MacOS X, 리눅스를 모두 지원하죠. 하지만 리눅스에서도 GUI를 지원하기 때문에, GUI상에서는 편하게 사용 할 수 있지만, 터미널 상에서는 사용하기가 조금 까다롭습니다. TrueCrypt는 디스크 전체 암호화와 볼륨을 만들어 일종의 가상디스크 처럼 사용하는 암호화를 지원합니다. 이 글에서는 먼저, 하드디스크(또는 SSD) 하나 전체를 통째로 암호화 하는 방법을 알아 봅니다. (참고로, OS는 우분투 12.10LTS에서, TrueCrypt는 7.1a를 사용하여 테스트 했습니다.)..

서버/Linux 2013.12.17