전체 드라이브 암호화에 대한 대체 보안 조치는 무엇입니까(성능상의 이유로)?

전체 드라이브 암호화에 대한 대체 보안 조치는 무엇입니까(성능상의 이유로)?

Toshiba NB100 Atom N270 Netbook의 Windows 7 32비트 Pro에서 Crucial M4 SSD의 Truecrypt를 사용하여 전체 드라이브 암호화를 평가하고 있습니다.

이를 암호화하고 부팅 시간이 증가한 것을 확인했지만 일단 부팅되면 성능에는 영향을 미치지 않는 것 같고 Windows 체험 지수는 변경되지 않습니다(암호화되지 않은 것과 비교하여). 관련 질문:sdd에서 듀얼 부팅 Windows 7 및 XP(bitlocker, truecrypt 콤보?)를 암호화하는 방법(권장?)

하지만 암호화하면 손실될 수 있는 추가 성능을 중요하게 생각하는 나에게 암호화가 정말 필요한지 궁금했습니다.

넷북은 개인용이며 때때로 원격 통화 작업이나 긴급 상황을 위한 작업에 사용됩니다. 다음 사람보다 더 민감한 것은 없습니다: 경력 문서, 가계 문서, 연락처, 아이디어/원본 자료 - 이러한 것들은 넷북을 잃어버렸을 때 다른 사람의 손에 넘어가고 싶지 않을 만큼 충분히 개인적이지만 아니면 도난당했거나.

그래서 저는 그러한 데이터를 보호하는 데 사용할 수 있는 대체 체제/조치가 있을 수 있는지 생각했습니다. 예를 들어 시스템 드라이브가 아닌 파티션을 암호화할 수 있지만 시스템 드라이브에는 임시 파일, 스왑 파일 등의 흔적이 남습니다.

생각?

답변1

좋아, 생각해 본 후에 직접 답변하겠습니다. 아마도 이것이 관심과 의견을 불러일으킬 수도 있을 것입니다...

잠재적인 성능 저하를 방지하기 위해 전체 디스크 암호화에 대한 가능한 대안은 다음과 같습니다.

  • Windows 스왑 파일 pagefile.sys에 대해서만 별도의 파티션을 만듭니다. 파일이 항상 해당 파티션에 들어가도록 Windows 시스템 설정을 변경합니다. 이렇게 하면 스왑 파일이 항상 디스크의 동일한 부분에 기록됩니다. 이는 개인 데이터나 민감한 데이터가 디스크 전체에 흩어져 있지 않음을 의미합니다. 그리고 종료 시 빠른 다중 패스 삭제를 수행하는 자동화된 작업이 가능할 수도 있습니다. 일부 드라이브 암호화 도구를 사용하면 Windows가 pagefile.sys 파일에 액세스를 시도하기 전에 파티션을 암호화하고 드라이브를 마운트하는 것이 가능할 수도 있습니다.

  • 위와 같은 이유로 C:\temp 및 기타 임시 폴더, 캐시 등에 대한 파티션을 만듭니다.

  • 내 문서를 보관하기 위해 Truecrypt를 사용하여 암호화된 파티션을 만듭니다.

  • BIOS 암호를 사용하면 일부 사람들이 시스템의 내용에 액세스하는 것을 막을 수 있지만, 결정적인 사람들은 단순히 하드 드라이브를 얻기 위해 시스템을 분해할 것입니다.

  • 주기적으로 CCleaner를 실행하면 민감할 수 있는 잔여 데이터가 정리되지만 마지막 실행 이후에는 아무 것도 제거되지 않습니다. 일반적으로 가장 가치 있는 최신 항목일 수 있습니다. 오래된 항목은 오래되고 별로 관심이 없을 수도 있습니다.

  • 재활용 쓰레기통을 위한 보안 삭제 추가 기능 설치

  • 검색 기록을 최소화하려면 Chrome에서 시크릿 검색 모드를 사용하거나 Firefox 및 기타 브라우저에서 이에 상응하는 모드를 사용하세요.

  • 클라우드 서비스를 사용하여 로컬이 아닌 파일 저장

당신의 생각은 무엇입니까?

관련 정보