윈 도 우 Win7의 파일/폴더 속성의 암호화 신뢰할 수 있나요?
2011.05.19 23:37
아래 캡처 그림처럼 파일 또는 폴더 속성에서 암호화를 하게 되면 파일몇 및 폴더명이 초록색으로 바뀌고 암호화가 됩니다.
그런데 이 암호화가 얼마나 강력한가요?
이게 제대로 암호화가 되는건지 아니면 금방 해독되는 허접한 기능인지 궁금합니다.
적어도 암호화 해놓고 PE로 부팅해서 읽으려니깐 안 읽어지긴 하더군요.
그런데 특이한건, 제가 테스트 해본다고 폴더 하나 만들고 그 안에 txt파일 하나 만들어놓고 이것저것 하다보니깐 암호화가 풀렸습니다. 이 방법이 비단 폴더 하나에 txt파일 하나에만 적용되는건지 모든 파일 및 폴더에 적용되는지는 모르겠습니다.
아무튼 이 예로만 봐도 전혀 효과없는 암호화같은데요. 보통 어떻게 알려져있나요?
비트라커투고는 과연 신뢰할 수 있는 암호화인지도 결국 의심이 들게 됩니다.
폴더/파일 속성에서 암호화하는 것과 USB메모리 또는 VHD파일을 비트라커투고로 암오화하는 것을 얼마나 신뢰할 수 있을까요?
참, 그러고보니 폴더/파일 속서에서 암호화할 때 암호를 입력하지 않던데요. 암호화가 MS의 의도치 않게 풀리지 않는다면 다른 컴퓨터에서는 원래 볼 수 없도록 설계된 것인가요?
댓글 [8]
-
Mowgly 2011.05.20 00:29 -
rt041 2011.05.20 01:53 제가 착각한것 같습니다. :) 그런데 한 가지 추가적으로 궁금한 것이 있는데요. 제가 VHD differencing으로 자식 VHD를 만들어서 윈도를 쓰는데요. 자식 VHD에서 파일을 암호화하고 백업해놓은 자식 VHD로 부팅하면 그 암호화된 파일을 읽을 수 없습니다. 어차피 똑같은 부모 VHD의 똑같은 운영체제를 쓰는 것이기 때문에 말씀하신 sid값은 같을 것이기 때문에 될것 같은데요. 왜 그런지 혹시 아시나요?
-
Lime 2011.05.20 00:35 이것저것 하다보니 암호화가 풀려서 윈도우 암호화에 의심이 간다는 말은 ...이것저것 하다보니 윈도우가 날라가서 윈도우에 의심이 간다는 말과 같습니다.
이것저것이 아니라 상황을 자세히 기술하세요.
-
rt041 2011.05.20 01:41 두 분 답변 감사합니다. 제가 미처 생각하지 못한 부분이 있는데요. 제가 말씀드린 암호화가 풀렸다는 것이
1. 해독된 것인지,
2. 마치 속성가서 직접 암호화 설정을 끈것 처럼 꺼진 것인지
사실 저는 이 두 경우를 생각하지 못했었습니다. 지금 테스트해 보니 2번이 맞습니다.
속성으로 암호화 한 후에 FastCopy로 복사를 하면 사본은 암호화가 풀립니다.
하지만 다른 운영채제에서 암호환 파일의 경우 FastCopy로 복사를 하려고 해도 복사가 안됩니다.
-
Lime 2011.05.20 02:07 암호화된 파일을 다른 곳에 복사할 경우 사용하는 프로그램에 따라서 사본의 암호화가 풀린채 복사되기도 합니다.
-
요즘넌 2011.05.20 10:17 암호화된 파일을 다른 곳으로 이동할 경우 암호화 파일 속성이 해체되는 경우가 있다고 합니다.
EFS가 NTFS에서 작동하는 기능이라 FAT 파일 시스템으로 포맷된 드라이브(예:USB드라이브등)으로 이동할 경우 또는 E-mail에 첨부화일이나 네트워크상에서 다른곳으로 파일 전송이 있을경우 먼저 먼저 암호화가 풀려서(Decrypt) 전송된다고 합니다.
-
요즘넌 2011.05.20 10:07 EFS(암호화 파일 시스템)은 주로 하나의 시스템을 여러명의 사용자가 사용할때 다른 사용자가 자신의 암호화 폴더를 접근하지 못하도록할때 이용되는 것으로 알고 있습니다.이걸 책에서 본 걸로는 2차적 암호라는 표현을 쓰던데 암호화 폴더를 직접 지정한 사용자가 자신의 ID/PW로 로그온할 경우 동시에 암호화된 폴더에 대한 액세스도 같이 풀어주는 방식입니다.(기술적으로 처음 암호화 시스템을 사용할때 내부적으로 암호화 디지털 서명서(?)인가를 생성해서 로그온시 같은 사용자인가를 확인한다고 합니다. 다른 계정의 사용자라면 해당 폴더를 탐색창에서 확인할 수는 있지만 접근이 불가능하게 되구요.(access denied) 원도우 관리자 계정(Administrator)으로도 해당 내용을 열어볼수 없는 걸로 알고 있습니다.단 삭제는 아마 가능하는 걸로 알고 있습니다.)
한가지 주의점은 EFS를 사용할때 자신의 계정에 암호를 지정해서 부팅하도록 하는게 좋습니다.만일 암호가 지정되어 있지 않다면 다른 사용자가 자신의 계정으로 시스템에 로그온할 경우 암호화된 폴더/파일에 모두 접근이 가능하기 때문에 EFS 효과가 없게 됩니다.또한 웟분 말씀처럼 암호화 키나 패스워드 등을 USB등의 미디어에 따로 백업해 두어야 한다고 합니다.시스템에 이상이 있을 경우 원도우를 재설치해도(동일 ID/PW) 백업해 둔 키가 없으면 자신이 암호화 해두고 자신이 접근이 안되는 경우가 발생한다고 합니다.
-
rt041 2011.05.20 23:40 좋은 정보 감사합니다. :)
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
» | 윈 도 우| Win7의 파일/폴더 속성의 암호화 신뢰할 수 있나요? [8] | rt041 | 2767 | 05-19 |
23261 | 윈 도 우| VHD로 Win7 사용 시 파티션은 어떻게 하는게 좋을까요? [4] | rt041 | 1432 | 05-19 |
23260 | 윈 도 우| HD Tune Pro 4.61 포터블 실행할때마다 알 수 없는 게시자... [7] | 베킨세일 | 4465 | 05-19 |
23259 | 윈 도 우| USB3.0 외장하드에 SSD를 사용 한다면? [3] | Hwasung | 1802 | 05-19 |
23258 | 윈 도 우| Windows XP SP3 DarkLite Edition 2011 부탁좀 할게요 ㅠㅠ [2] | 오리둘리 | 2892 | 05-19 |
23257 | 윈 도 우| 복합기의 스캐너를 잡지 못하고 있습니다!!! 도와주세요~ [2] | 건즈로드 | 1384 | 05-19 |
23256 | 윈 도 우| 두개의 윈도우7 중 하나를 삭제하려면? [3] | 바리90 | 6240 | 05-19 |
23255 | 윈 도 우| 문의)) 저사양PC에서 슈퍼패치, 프리패치 설정하는 법 좀 ... [3] | Chobits0914 | 1862 | 05-19 |
23254 | 윈 도 우| 지금 MSDN에 windows embedded standard 7 sp1 보이나요? [1] | 죠타로 | 2041 | 05-19 |
23253 | 윈 도 우| 윈도우7 새로 깔려닌가 이상한게 떠요 ㅠㅠ [11] | 손발퇴갤 | 2229 | 05-19 |
23252 | 소프트웨어| usb메모리 펌웨어를 복사할 수 있나요? [2] | 강현맘 | 1843 | 05-19 |
23251 | 윈 도 우| 윈7 5월12일자 윈도우7 11in1 재업로드 [12] | 류리 | 2356 | 05-19 |
23250 | 윈 도 우| 포터블 프로그램은 레지스트리에 등록 안되나요? [6] | ryder | 3068 | 05-19 |
23249 | 윈 도 우| 32 Bit 에서 메모리 사용 [5] | 테크니션 | 1620 | 05-19 |
23248 | 윈 도 우| 윈도우 드라이버 충돌에 의한 종료멈춤현상에 대해서 질문... [6] | 루엘령 | 4153 | 05-19 |
23247 | 소프트웨어| ultraiso에서 보이지 안는 파일은 무었인지요? [2] | 운상아짜 | 1856 | 05-19 |
23246 | 하드웨어| 노트북 모니터가 17.3인치고 해상도가 [8] | GoogleDotCom | 3187 | 05-19 |
23245 | 소프트웨어| Palemoon 포터블의 로더를 왜 쓰는지 알고 계신 분 계신가요? [15] | -수- | 1587 | 05-19 |
23244 | 소프트웨어| 비주얼 스튜디오 2008 포터블 버전이 있나요? [2] | nanari | 3179 | 05-19 |
23243 | 윈 도 우| 윈도우 7 kn버전 사용해도 이상없나요? [7] | 김경구 | 1925 | 05-19 |
강력합니다
sid 값과 현 운영체제 비번등을 포함해서 암호화를 하는데
만약 님께서 암호화에 사용한 키를 백업하지 않고 포맷을 했다면
암호화한 부분은 복구할 수 없습니다
전에 사용하던 sid값과 운영체제 비번이 있으면 크랙하는 툴은 있는걸로 알고있습니다
sid값이 틀리면 절대볼수없고 이값은 운영체제 설치시 랜덤하게 생성됩니더