VeraCrypt: 두 판 사이의 차이

잔글 (HotCat을 사용해서 분류:소프트웨어을(를) 추가함)
잔글 (봇: 자동으로 텍스트 교체 (-\[\[([^]]*)_([^]]*)\]\] +\1 \2))
 
(사용자 7명의 중간 판 10개는 보이지 않습니다)
1번째 줄: 1번째 줄:
'''VeraCrypt'''({{llang|ko|베라크립트}})는 현재 개발이 중단된 [http://truecrypt.sourceforge.net/ TrueCrypt]를 이어받은 프로젝트로, 불륨(혹은 시스템)을 암호화 하는 데 사용된다.
'''VeraCrypt'''(베라크립트)는 현재 개발이 중단된 [[TrueCrypt]]를 이어받은 프로젝트로, 불륨(혹은 시스템)을 암호화하는 데 사용되는 암호화 소프트웨어다.


== 소개 ==
== 소개 ==
5번째 줄: 5번째 줄:


== 매우 힘쎄고 강한 암호화 ==
== 매우 힘쎄고 강한 암호화 ==
VeraCrypt는 [[AES]], Camallia, Kuznyechik, Serpent, TwoFish 등의 암호화 알고리즘을 지원하며 여러개를 동시에 쓸 수도 있다. 해쉬 알고리즘도 RIPEMD-160, SHA-256, SHA-512, Whirlpool, Streebog 등을 지원한다.
VeraCrypt는 [[AES]], Camallia, Kuznyechik, Serpent, TwoFish 등의 암호화 알고리즘을 지원하며 여러 개를 동시에 쓸 수도 있다. 해시 알고리즘도 RIPEMD-160, SHA-256, SHA-512, Whirlpool, Streebog 등을 지원한다.


== 불륨의 형식 ==
== 불륨의 형식 ==
암호화된 불륨은 파티션 형식으로 만들어 질 수도 있고, 파일 형식으로 만들어 질 수도 있다. 심지어 운영체제(시스템)를 암호화 할 수도 있다.
암호화된 불륨은 파티션 형식으로 만들어질 수도 있고, 파일 형식으로 만들어 질 수도 있다. 심지어 운영체제(시스템)를 암호화할 수도 있다.


== 숨겨진 불륨 ==
== 숨겨진 불륨 ==
[[File:Image_024.gif]]
[[파일:Image 024.gif]]


숨겨진 불륨은 VeraCrypt에서 지원하는 기능으로, 말 그대로 기존 암호화된 불륨 외에 숨겨진 불륨을 말한다. 위의 사진에서 standard VeraCrypt volume은 숨겨진 불륨이 없는 암호화된 불륨을 의미하고, 그 밑의 그림은 숨겨진 불륨이 있는 암호화된 불륨이다.
숨겨진 불륨은 VeraCrypt에서 지원하는 기능으로, 말 그대로 기존 암호화된 불륨 외에 숨겨진 불륨을 말한다. 위의 사진에서 standard VeraCrypt volume은 숨겨진 불륨이 없는 암호화된 불륨을 의미하고, 그 밑의 그림은 숨겨진 불륨이 있는 암호화된 불륨이다.


사진에서 보다시피, '''아무도 숨겨진 불륨의 존재여부를 알 수 없다.''' 그 이유는 숨겨진 불륨이 없을 시 그 영역은 랜덤한 데이터로 채워지고 숨겨진 불륨이 있으면 그 영역이 숨겨진 불륨이 되는데 '''숨겨진 불륨과 랜덤 데이터를 구별할 수 없기''' 때문에 존재여부를 알 수 없는 것이다.
사진에서 보다시피, '''아무도 숨겨진 불륨의 존재여부를 알 수 없다.''' 그 이유는 숨겨진 불륨이 없을 시 그 영역은 무작위 데이터로 채워지고 숨겨진 불륨이 있으면 그 영역이 숨겨진 불륨이 되는데 '''숨겨진 불륨과 랜덤 데이터를 구별할 수 없기''' 때문에 존재여부를 알 수 없는 것이다.


그러면 VeraCrypt는 어떻게 숨겨진 불륨을 마운트할까? 당신이 VeraCrypt 불륨을 마운트할때 숨겨진 불륨의 비밀번호를 쳤다고 가정하자. 그러면 VeraCrypt는 먼저 주어진 비밀번호로 외부 불륨의 복호화를 시도할 것이다. 그리고 만약 복호화가 실패한다면 그 비밀번호로 다시 숨겨진 불륨의 복호화를 시도한다. 즉, 외부 불륨을 먼저 시도해보고 안되면 숨겨진 불륨을 시도하는 식으로 숨겨진 불륨을 마운트하는 것이다. 따라서 숨겨진 불륨의 비밀번호와 외부 불륨(숨겨진 불륨이 아닌 불륨)의 비밀번호는 '''서로 다르게 설정되어야 한다'''<ref>참고 : 숨겨진 불륨에도 키파일이나 PIM 등을 사용할 수 있다.</ref>
그러면 VeraCrypt는 어떻게 숨겨진 불륨을 마운트할까? 당신이 VeraCrypt 불륨을 마운트할 때 숨겨진 불륨의 비밀번호를 쳤다고 가정하자. 그러면 VeraCrypt는 먼저 주어진 비밀번호로 외부 불륨의 복호화를 시도할 것이다. 그리고 만약 복호화가 실패한다면 그 비밀번호로 다시 숨겨진 불륨의 복호화를 시도한다. 즉, 외부 불륨을 먼저 시도해보고 안되면 숨겨진 불륨을 시도하는 식으로 숨겨진 불륨을 마운트하는 것이다. 따라서 숨겨진 불륨의 비밀번호와 외부 불륨(숨겨진 불륨이 아닌 불륨)의 비밀번호는 '''서로 다르게 설정되어야 한다'''<ref>참고 : 숨겨진 불륨에도 키파일이나 PIM 등을 사용할 수 있다.</ref>


숨겨진 불륨을 잘 활용하면 경찰조사에서 큰 이익을 얻을 수 있다. 예를 들어 당신이 불법 카지노 사이트를 운영하는 운영자라 하자, 그러면 외부 불륨의 비밀번호는 '''적당히 어렵게'''<ref>너무 쉬우면 의심받는다.</ref> 설정하고 외부 불륨 안에도 당신 애인과의 섹스동영상이나 스캇야동 같은  '''적당히 민감한''' 자료를 넣는다. 그리고 히든 불륨의 비밀번호는 '''매우 빡세게'''<ref>길면 길수록 좋다. 복잡하면 더 좋다.</ref> 설정하고 그 안에 '''들켜서는 안되는 자료'''(e.g. 불법 카지노 사이트 장부)를 넣는 것이다. 그러면 나중에 미처 숨겨진 불륨을 포맷하지 못하고<ref>시간이 있으면 숨겨진 불륨을 포맷하자.</ref> 경찰조사를 받을때 아예 처음부터 히든 불륨이 없다는 식으로 행동하고, 복호화를 강요받을 때 외부 불륨의 비밀번호'''만''' 입력하고 히든 불륨은 아예 처음부터 없다는 듯이 잡아떼면 된다. 그러면 경찰은 '''히든 불륨의 존재여부를 알 수 없기 때문에''' 당신이 숨기고 싶은 자료를 '''성공적으로 숨길 수 있다.'''
참고로 숨겨진 불륨처럼 숨겨진 운영체제도 있다.


참고로 숨겨진 불륨처럼 숨겨진 운영체제도 있다.
== 키파일 ==
VeraCrypt는 TrueCrypt보다 강화된 키파일 시스템을 가지고 있다. 키파일을 사용할시 장점은 상대방이 비밀번호를 알거나 무차별 대입 공격(brute force attack)을 통해 비밀번호를 알아내고자 해도 키파일이 없다면 복호화할 수 없어 안전성이 높아진다는 점이다. 또 VeraCrypt는 PKCS #11를 지원하는 보안 토큰 및 스마트 카드에 키파일을 내장할 수 있다.


[[분류:소프트웨어]]
{{각주}}
[[분류:암호 소프트웨어]]
[[분류:2014년 소프트웨어]]

2022년 8월 29일 (월) 03:35 기준 최신판

VeraCrypt(베라크립트)는 현재 개발이 중단된 TrueCrypt를 이어받은 프로젝트로, 불륨(혹은 시스템)을 암호화하는 데 사용되는 암호화 소프트웨어다.

소개[편집 | 원본 편집]

VeraCrypt는 TrueCrypt에서 쓰던 암호화된 불륨을 이어서 쓸 수 있으며, TrueCrypt에 비해 암호화가 한층 더 강력해졌다.[1] 하드웨어가 가속화를 지원하면 매우 빠르게 사용할 수 있다.

매우 힘쎄고 강한 암호화[편집 | 원본 편집]

VeraCrypt는 AES, Camallia, Kuznyechik, Serpent, TwoFish 등의 암호화 알고리즘을 지원하며 여러 개를 동시에 쓸 수도 있다. 해시 알고리즘도 RIPEMD-160, SHA-256, SHA-512, Whirlpool, Streebog 등을 지원한다.

불륨의 형식[편집 | 원본 편집]

암호화된 불륨은 파티션 형식으로 만들어질 수도 있고, 파일 형식으로 만들어 질 수도 있다. 심지어 운영체제(시스템)를 암호화할 수도 있다.

숨겨진 불륨[편집 | 원본 편집]

Image 024.gif

숨겨진 불륨은 VeraCrypt에서 지원하는 기능으로, 말 그대로 기존 암호화된 불륨 외에 숨겨진 불륨을 말한다. 위의 사진에서 standard VeraCrypt volume은 숨겨진 불륨이 없는 암호화된 불륨을 의미하고, 그 밑의 그림은 숨겨진 불륨이 있는 암호화된 불륨이다.

사진에서 보다시피, 아무도 숨겨진 불륨의 존재여부를 알 수 없다. 그 이유는 숨겨진 불륨이 없을 시 그 영역은 무작위 데이터로 채워지고 숨겨진 불륨이 있으면 그 영역이 숨겨진 불륨이 되는데 숨겨진 불륨과 랜덤 데이터를 구별할 수 없기 때문에 존재여부를 알 수 없는 것이다.

그러면 VeraCrypt는 어떻게 숨겨진 불륨을 마운트할까? 당신이 VeraCrypt 불륨을 마운트할 때 숨겨진 불륨의 비밀번호를 쳤다고 가정하자. 그러면 VeraCrypt는 먼저 주어진 비밀번호로 외부 불륨의 복호화를 시도할 것이다. 그리고 만약 복호화가 실패한다면 그 비밀번호로 다시 숨겨진 불륨의 복호화를 시도한다. 즉, 외부 불륨을 먼저 시도해보고 안되면 숨겨진 불륨을 시도하는 식으로 숨겨진 불륨을 마운트하는 것이다. 따라서 숨겨진 불륨의 비밀번호와 외부 불륨(숨겨진 불륨이 아닌 불륨)의 비밀번호는 서로 다르게 설정되어야 한다[2]

참고로 숨겨진 불륨처럼 숨겨진 운영체제도 있다.

키파일[편집 | 원본 편집]

VeraCrypt는 TrueCrypt보다 강화된 키파일 시스템을 가지고 있다. 키파일을 사용할시 장점은 상대방이 비밀번호를 알거나 무차별 대입 공격(brute force attack)을 통해 비밀번호를 알아내고자 해도 키파일이 없다면 복호화할 수 없어 안전성이 높아진다는 점이다. 또 VeraCrypt는 PKCS #11를 지원하는 보안 토큰 및 스마트 카드에 키파일을 내장할 수 있다.

각주

  1. 대신에 속도는 조금 느려졌다.
  2. 참고 : 숨겨진 불륨에도 키파일이나 PIM 등을 사용할 수 있다.