USB 메모리를 사용하는 이유는 쉽게 휴대할 수 있기 때문이기도 하지만 개인적인 내용을 담고 있는 파일들을 안전하게 보관하기 위한 목적으로 사용되기도 합니다. 공인인증서와 같이 중요한 파일을 저장할 때에는 USB 메모리를 사용합니다. 이렇게 중요한 내용을 담고 있는 USB 메모리가 분실되면 어떻게 될까요? 다른 사람이 USB 메모리의 내용을 파악할 수 있으며 개인정보가 유출될 것입니다. Windows는 이와 같은 문제를 방지하기 위하여 기본적으로 파일 암호화 기능을 제공하고 있습니다. BitLocker 기능과 다르게 모든 Windows 버전에서 사용할 수 있으며 따로 설치해야 하는 소프트웨어도 없습니다. 이 글에서 Windows 파일 암호화 기능 사용방법을 설명하겠습니다.
이 글의 내용이 적용될 수 있는 Windows 버전
– Windows 모든 버전
파일 암호화가 필요한 이유
개인용 컴퓨터(PC)에는 공인인증서, 패스워드 정보와 같은 개인정보 포함 파일들이 다수 저장되어 있습니다. 일반적인 경우라면 문제가 없겠지만 USB 메모리와 같은 휴대용 저장장치에 개인정보를 저장한 후 항상 휴대하고 다니는 경우 또는 한 대의 컴퓨터를 여러 명이 함께 사용하는 경우에는 파일 암호화가 필요합니다. 휴대용 저장장치를 분실하는 경우에는 타인에게 개인정보가 유출될 위험이 있으며 한 대의 컴퓨터를 여러 명이 함께 사용하는 경우에는 각자의 개인정보에 쉽게 접근할 수 있기 때문입니다.
Windows에서 사용할 수 있는 보안 기능으로는 BitLocker와 같은 강력한 암호화 기능도 있지만 BitLocker는 Windows 7 Ultimate 이상 버전에만 사용할 수 있기 때문에 이 기능을 사용할 수 있는 사용자는 제한적입니다. 가장 보편적으로 사용되는 Windows 보안 기능은 파일 암호화 기능입니다. 따로 설치해야 하는 소프트웨어가 없으며 Windows 버전에도 제한이 없습니다.
Windows 기본제공 보안 기능, 파일 암호화 사용방법
Windows는 중요 파일의 보호를 위하여 파일 암호화 기능을 기본으로 제공합니다. 사용 방법은 간단합니다. 파일 탐색기에서 암호화가 필요한 파일이나 폴더를 선택합니다. 여러 개 항목을 동시에 선택하는 것도 가능합니다. 그리고 오른쪽 마우스 버튼을 누르면 나타나는 단축메뉴에서 [속성]을 클릭합니다.
선택된 파일 또는 폴더의 속성 창이 나타나면 우측 하단의 [고급] 버튼을 클릭합니다. 색인 기능, 압축 또는 암호화 특징 등을 설정할 수 있는 창이 나타납니다. 파일 암호화를 위하여 [데이터 보호를 위해 내용을 암호화] 항목을 선택합니다. 그리고 [확인] 버튼을 클릭하면 특성 변경 확인 대화상자가 나타납니다. [선택한 항목, 하위 폴더 및 파일에 변경 사항 적용] 옵션을 선택하고 [확인] 버튼을 클릭합니다.

선택된 항목이 많으면 암호화 시간이 오래 걸릴 수 있습니다. 파일 암호화가 끝나면 아래 화면과 같이 암호화된 파일 또는 폴더의 아이콘에 자물쇠 아이콘이 추가됩니다. 암호화된 파일 또는 폴더는 모든 하위 파일에 대해서도 적용됩니다. 따라서 새로운 파일이나 폴더를 암호화된 폴더 내부에 생성하는 경우 해당 객체는 자동으로 암호화 됩니다.
암호화된 파일을 해제하고 싶다면 위에서 설정하였던 [데이터 보호를 위해 내용을 암호화] 선택을 해제합니다. 복호화 과정을 거쳐 암호화된 파일은 공개된 파일로 전환됩니다.

암호화된 객체에 접근하기 위해서는 암호화 작업을 진행한 Windows 계정이 필요합니다. 암호화를 진행한 Windows 계정에서만 암호화된 객체에 접근할 수 있으며 다른 계정에서는 접근할 수 없습니다. 따라서 암호화가 완료되었어도 정상적으로 암호화 되었는지 확인할 수는 없으며 다른 계정을 생성하면 확인할 수 있습니다.
암호화 여부 확인하기 – 제대로 암호화가 되었는가?
암호화된 객체는 아이콘에 자물쇠 표시가 나타나기 때문에 암호화 여부는 쉽게 확인할 수 있습니다. 그러나 타인이 암호화된 객체에 접근하려고 할 때 과연 어떠한 방법으로 접근이 차단되는지 직접 두 눈으로 확인하고 싶다면 다른 계정에서 해당 객체에 접근해보면 됩니다.
암호화된 파일에 대한 접근 권한이 없는 경우에는 폴더 내용은 확인할 수 있으나 파일 내용은 확인할 수 없습니다. 암호화된 파일을 실행하려고 하면 접근이 불가능하다는 경고 메시지가 나타나며 해당 파일에 대한 접근이 제한됩니다.
Windows 파일 암호화 기능을 사용하면 계정 정보를 포함하는 암호화 정보가 저장장치에 기록되며 다른 계정에서는 접근이 제한되는 방식입니다. 따라서 외장 저장장치에 저장된 파일을 암호화하였을 경우에는 주의할 필요가 있습니다. 컴퓨터를 포맷하거나 Windows 계정을 변경할 때에는 우선적으로 암호화된 폴더나 파일들을 모두 복호화해야 합니다. 그렇지 않으면 새롭게 설정된 계정에서 암호화된 파일에 접근하지 못 하는 상황이 발생합니다.
마무리
지금까지 Windows 파일 암호화 기능에 대하여 알아보았습니다. Windows 모든 버전에서 사용할 수 있고 보안 수준도 높지만 이 기능은 널리 알려져 있지 않습니다. Windows 기본 기능임에도 불구하고 파일 암호화 기능을 알고 있는 사용자는 많지 않습니다. USB 메모리, 외장하드 등의 이동식 저장장치를 사용하고 있다면 Windows 파일 암호화 기능을 이용하여 데이터를 안전하게 보호하시기 바랍니다.
타이틀 이미지: Chad Cooper, Lockers, Flickr. CC BY 2.0.