์ด ๋ฌธ์์ ์๋ณธ์ ์ธ๋ถ ์ํค์์ ๊ฐ์ ธ์์ต๋๋ค.
1. ๊ฐ์2. ์๊ณ ๋ฆฌ์ฆ3. UEFI์ GPT ๋ฏธ์ง์4. ๊ตญ๊ฐ ๊ธฐ๊ด์ ์ํธํ ํด์ ์คํจ ์ฌ๋ก
4.1. Operation Satyagraha4.2. United States v. John Doe4.3. ๋ฐ์ด๋น๋ ๋ฏธ๋๋ค4.4. James DeSilva4.5. Lauri Love4.6. ๋๋ฃจํน ํน๊ฒ
5. ๊ฐ๋ฐ ์ค์ง ์ด์ 6. ์จ๊น ๋ณผ๋ฅจ7. ํ์ฉ ๋ฐฉ๋ฒ7.1. ์ํธํํ ๋ณด๊ด
8. ๋ณด์ ์ํ9. ๊ด๋ จ ๋ฌธ์1. ๊ฐ์[ํธ์ง]
์คํ ์์ค ์ํธํ ์ํํธ์จ์ด. ํ์ผ ํํ์ ์ํธํ๋ ์ ์ฅ์(volume)๋ฅผ ๋ง๋ค ์ ์๊ณ , ํํฐ์
์ ํต์งธ๋ก ์ํธํํ๊ฑฐ๋, ๋ฌผ๋ฆฌ ํ๋ ๋์คํฌ ๋๋ผ์ด๋ธ๋ฅผ ํต์งธ๋ก ์ํธํํ ์๋ ์๋ค.
ํธ๋ฃจํฌ๋ฆฝํธ๋ ๋ฏธ๊ตญ NSA์ ์ธ๊ณ ๊ฐ๊ตญ ์ง๋์๋ค์ ๋ํ ๋์ฒญ ์ฌ๊ฑด์ ์๋์๋ ์ค๋ ธ๋ ๊ณผ ๋ช๋ช ์ฌ๋๋ค์ด ํญ๋กํ์ ๋ ๊ทธ ์ฌ๊ฑด ํญ๋ก์๋ค์ด ์ฌ์ฉํ์ฌ ์ ๋ช ํด์ก๋ค. Tor๋ ํธ๋ฃจํฌ๋ฆฝํธ๋ NSA์์๋ ์ํธ๋ฅผ ํ์ด๋ผ ์ ์๋ค.[1] ๋ธ๋ผ์ง ๊ฒฝ์ฐฐ๊ณผ ๋ฏธ๊ตญ FBI๋ ์ฉ์์์ ํธ๋ฃจํฌ๋ฆฝํธ ์ํธํ๋ฅผ ํธ๋ ๋ฐ ์คํจํ์๋ค.[2] ์ฆ ํ์ฌ TrueCrypt๋ NSA, FBI, CIA ๋ฑ ์ธ๊ณ์ ์ธ ์ ๋ณด๊ธฐ๊ด๋ค๋ ๋ซ์ง ๋ชปํ๋ค.
๋ฆฌ๋ ์ค, ๋งฅ, ์๋์ฐ์์ ์ฌ์ฉ ๊ฐ๋ฅํ๋ค. ํ์ฌ๋ VeraCrypt์ CipherShed๋ผ๋ ํฌํฌ(fork) ์ํํธ์จ์ด๊ฐ ์๋ค. ๋งฅ์ FileVault๊ฐ ์๊ณ ์๋์ฐ๋ BitLocker๊ฐ ์๋ค... ๋ง, ๋ฏธ๊ตญ ์ ๋ถ๋ ์ด์ด๋ณผ ์ ์๋ค๋ ์ด์ผ๊ธฐ๊ฐ ์๋ค.
7.1a ๋ฒ์ TrueCrypt์ ์์ค ์ฝ๋๋ฅผ ๋ค์ด๋ก๋๋ฐ์ ์ ์๋ ๋งํฌ์ด๋ค.
๊ณต์ ์น์ฌ์ดํธ ์ฃผ์๋ http://www.truecrypt.org์ด์ง๋ง ํ์ฌ๋ http://truecrypt.sourceforge.net์ผ๋ก ์๋์ผ๋ก ๋๊ฒจ์ค๋ค.
ํธ๋ฃจํฌ๋ฆฝํธ๋ ๋ฏธ๊ตญ NSA์ ์ธ๊ณ ๊ฐ๊ตญ ์ง๋์๋ค์ ๋ํ ๋์ฒญ ์ฌ๊ฑด์ ์๋์๋ ์ค๋ ธ๋ ๊ณผ ๋ช๋ช ์ฌ๋๋ค์ด ํญ๋กํ์ ๋ ๊ทธ ์ฌ๊ฑด ํญ๋ก์๋ค์ด ์ฌ์ฉํ์ฌ ์ ๋ช ํด์ก๋ค. Tor๋ ํธ๋ฃจํฌ๋ฆฝํธ๋ NSA์์๋ ์ํธ๋ฅผ ํ์ด๋ผ ์ ์๋ค.[1] ๋ธ๋ผ์ง ๊ฒฝ์ฐฐ๊ณผ ๋ฏธ๊ตญ FBI๋ ์ฉ์์์ ํธ๋ฃจํฌ๋ฆฝํธ ์ํธํ๋ฅผ ํธ๋ ๋ฐ ์คํจํ์๋ค.[2] ์ฆ ํ์ฌ TrueCrypt๋ NSA, FBI, CIA ๋ฑ ์ธ๊ณ์ ์ธ ์ ๋ณด๊ธฐ๊ด๋ค๋ ๋ซ์ง ๋ชปํ๋ค.
๋ฆฌ๋ ์ค, ๋งฅ, ์๋์ฐ์์ ์ฌ์ฉ ๊ฐ๋ฅํ๋ค. ํ์ฌ๋ VeraCrypt์ CipherShed๋ผ๋ ํฌํฌ(fork) ์ํํธ์จ์ด๊ฐ ์๋ค. ๋งฅ์ FileVault๊ฐ ์๊ณ ์๋์ฐ๋ BitLocker๊ฐ ์๋ค... ๋ง, ๋ฏธ๊ตญ ์ ๋ถ๋ ์ด์ด๋ณผ ์ ์๋ค๋ ์ด์ผ๊ธฐ๊ฐ ์๋ค.
7.1a ๋ฒ์ TrueCrypt์ ์์ค ์ฝ๋๋ฅผ ๋ค์ด๋ก๋๋ฐ์ ์ ์๋ ๋งํฌ์ด๋ค.
๊ณต์ ์น์ฌ์ดํธ ์ฃผ์๋ http://www.truecrypt.org์ด์ง๋ง ํ์ฌ๋ http://truecrypt.sourceforge.net์ผ๋ก ์๋์ผ๋ก ๋๊ฒจ์ค๋ค.
2. ์๊ณ ๋ฆฌ์ฆ[ํธ์ง]
์ํธํ ์๊ณ ๋ฆฌ์ฆ(encryption algorithm), ์ฆ ์ํธํ์ ๋ณตํธํ์ ๋์นญ ํค ์ํธ ๋ฐฉ์์ธ AES, Serpent, Twofish๋ฅผ ์ฌ์ฉํ๋ค.
ํด์ ์๊ณ ๋ฆฌ์ฆ(hash algorithm), ์ฆ ์๋ณตํธํ ํค๋ฅผ ๋ง๋ค ๋ ์ํธํ์ ํด์ ํจ์(cryptographic hash function)๋ฅผ ์ธ ์ ์๋๋ฐ ํธ๋ฃจํฌ๋ฆฝํธ๋ RIPEMD-160, SHA-512, Whirlpool์ ์ด๋ค.
๋ฏธ๊ตญ ์ ๋ถ ํ์ค์ธ AES์ SHA-512 ์กฐํฉ์ ๊ฐ์ฅ ๋ง์ด ์ด๋ค.
ํธ๋ฃจํฌ๋ฆฝํธ์์ AES๋ 256๋นํธ, RIPEMD-160์ 160๋นํธ, SHA-512๋ 512๋นํธ๋ฅผ ์ฌ์ฉํ๋ค. ์ฌ๋ฌ๋ถ์ ๊ฐ์ธ์ ๋ณด๋ ์๋ ํ์ญ๋๊น?
RIPEMD-160์ Hans Dobbertin, Antoon Bosselaers, Bart Preneel์ด ๊ฐ๋ฐํ๋ค. 1996๋ ์ ๊ณต๊ฐ๋์์ผ๋ฉฐ 160๋นํธ์ ํค ํ์ผ์ ๋ง๋ ๋ค.
ํด์ ์๊ณ ๋ฆฌ์ฆ(hash algorithm), ์ฆ ์๋ณตํธํ ํค๋ฅผ ๋ง๋ค ๋ ์ํธํ์ ํด์ ํจ์(cryptographic hash function)๋ฅผ ์ธ ์ ์๋๋ฐ ํธ๋ฃจํฌ๋ฆฝํธ๋ RIPEMD-160, SHA-512, Whirlpool์ ์ด๋ค.
๋ฏธ๊ตญ ์ ๋ถ ํ์ค์ธ AES์ SHA-512 ์กฐํฉ์ ๊ฐ์ฅ ๋ง์ด ์ด๋ค.
ํธ๋ฃจํฌ๋ฆฝํธ์์ AES๋ 256๋นํธ, RIPEMD-160์ 160๋นํธ, SHA-512๋ 512๋นํธ๋ฅผ ์ฌ์ฉํ๋ค. ์ฌ๋ฌ๋ถ์ ๊ฐ์ธ์ ๋ณด๋ ์๋ ํ์ญ๋๊น?
RIPEMD-160์ Hans Dobbertin, Antoon Bosselaers, Bart Preneel์ด ๊ฐ๋ฐํ๋ค. 1996๋ ์ ๊ณต๊ฐ๋์์ผ๋ฉฐ 160๋นํธ์ ํค ํ์ผ์ ๋ง๋ ๋ค.
3. UEFI์ GPT ๋ฏธ์ง์[ํธ์ง]
์๋์ฐ์ C ๋๋ผ์ด๋ธ ์ํธํ๋ BIOS์ MBR๋ง ์ง์ํ๋ฉฐ UEFI์ GPT๋ ์ง์ํ์ง ์๋๋ค.
VeraCrypt์ ๊ฒฝ์ฐ ์๋์ฐ์ฆ์ C ๋๋ผ์ด๋ธ ์ํธํ๋ BIOS์ MBR๋ง ์ง์ํ์์ผ๋, 2016๋ 8์ 17์ผ ๋ฆด๋ฆฌ์ฆ๋ ๋ฒ์ 1.18a๋ถํฐ๋ UEFI์ GPT๋ ์ง์ํ๊ธฐ ์์ํ๋ค.
VeraCrypt์ ๊ฒฝ์ฐ ์๋์ฐ์ฆ์ C ๋๋ผ์ด๋ธ ์ํธํ๋ BIOS์ MBR๋ง ์ง์ํ์์ผ๋, 2016๋ 8์ 17์ผ ๋ฆด๋ฆฌ์ฆ๋ ๋ฒ์ 1.18a๋ถํฐ๋ UEFI์ GPT๋ ์ง์ํ๊ธฐ ์์ํ๋ค.
4. ๊ตญ๊ฐ ๊ธฐ๊ด์ ์ํธํ ํด์ ์คํจ ์ฌ๋ก[ํธ์ง]
4.1. Operation Satyagraha[ํธ์ง]
๋ธ๋ผ์ง ๊ฒฝ์ฐฐ๊ณผ ๋ฏธ๊ตญ FBI๊ฐ ํธ๋ฃจํฌ๋ฆฝํธ์ ์ํธํ๋ฅผ ๋ชป ํ์๋ค.
Brazilian banker's crypto baffles FBI (28 Jun 2010)
FBI hackers fail to crack TrueCrypt (Jun 30, 2010)
Brazilian banker's crypto baffles FBI (28 Jun 2010)
FBI hackers fail to crack TrueCrypt (Jun 30, 2010)
4.2. United States v. John Doe[ํธ์ง]
๋ฏธ๊ตญ FBI๊ฐ ํธ๋ฃจํฌ๋ฆฝํธ์ ์ํธํ๋ฅผ ๋ชป ํ์๋ค.
Court: Fifth Amendment Protects Suspects from Having to Decrypt Hard Drives (Feb 23, 2012)
FORCING DEFENDANT TO DECRYPT HARD DRIVE IS UNCONSTITUTIONAL, APPEALS COURT RULES (02.24.12)
IN RE:โGRAND JURY SUBPOENA DUCES TECUM DATED MARCH 25 (February 23, 2012)
In RE: GRAND JURY SUBPOENA DUCES TECUM DATED MARCH 25, 2011 (FEBRUARY 23, 2012)
Court: Fifth Amendment Protects Suspects from Having to Decrypt Hard Drives (Feb 23, 2012)
FORCING DEFENDANT TO DECRYPT HARD DRIVE IS UNCONSTITUTIONAL, APPEALS COURT RULES (02.24.12)
IN RE:โGRAND JURY SUBPOENA DUCES TECUM DATED MARCH 25 (February 23, 2012)
In RE: GRAND JURY SUBPOENA DUCES TECUM DATED MARCH 25, 2011 (FEBRUARY 23, 2012)
4.3. ๋ฐ์ด๋น๋ ๋ฏธ๋๋ค[ํธ์ง]
์๋์๋ ์ค๋
ธ๋ (Edward Snowden)์ ํ๋ ฅ์์๋ ๋ฐ์ด๋น๋ ๋ฏธ๋๋ค(David Miranda)์ ๊ธ๋ ๊ทธ๋ฆฐ์๋(Glenn Greenwald)์ ์ฌ๊ฑด์์ ์๊ตญ ์ ๋ณด ๊ธฐ๊ด์ธ GCHQ์ ๋ฏธ๊ตญ ์ ๋ณด๊ธฐ๊ด์ธ CIA์ NSA๋ ํธ๋ฃจํฌ๋ฆฝํธ์ ์ํธํ๋ฅผ ํ ์ ์๋ค๋ ๊ฒ ๋๋ฌ๋ฌ๋ค.
UK asked N.Y. Times to destroy Snowden material (AUGUST 31, 2013)
Miranda: Where is the UK Government getting its numbers from? (August 31, 2013)
UK asked N.Y. Times to destroy Snowden material (AUGUST 31, 2013)
Miranda: Where is the UK Government getting its numbers from? (August 31, 2013)
4.4. James DeSilva[ํธ์ง]
๋ฏธ๊ตญ ์ ๋ฆฌ์กฐ๋ ์ฃผ์ Maricopa County Sheriff's Office์์๋ James DeSilva ์ฌ๊ฑด์์ ํธ๋ฃจํฌ๋ฆฝํธ ์ํธํ๋ฅผ ๋ชป ํ์๋ค.
"True Crypt" Encryption Software Stumps MCSO Detectives in Child-Porn Case (FEBRUARY 4, 2014)
"True Crypt" Encryption Software Stumps MCSO Detectives in Child-Porn Case (FEBRUARY 4, 2014)
4.5. Lauri Love[ํธ์ง]
์๊ตญ์ National Crime Agency (NCA)์์๋ Lauri Love ์ฌ๊ฑด์์ ํธ๋ฃจํฌ๋ฆฝํธ ์ํธํ๋ฅผ ๋ชป ํ์๋ค.
Briton Lauri Love faces hacking charges in US (29 Oct 2013)
Briton Lauri Love faces new US hacking charges (27 February 2014)
Hacker Charged with Breaching Multiple Government Computers and Stealing Thousands of Employee and Financial Records (July 24, 2014)
Judge Rejects Attempt To Force Lauri Love To Decrypt His Computers, Despite Never Charging Him With A Crime (May 10th 2016)
Briton Lauri Love faces hacking charges in US (29 Oct 2013)
Briton Lauri Love faces new US hacking charges (27 February 2014)
Hacker Charged with Breaching Multiple Government Computers and Stealing Thousands of Employee and Financial Records (July 24, 2014)
Judge Rejects Attempt To Force Lauri Love To Decrypt His Computers, Despite Never Charging Him With A Crime (May 10th 2016)
4.6. ๋๋ฃจํน ํน๊ฒ[ํธ์ง]
๋๋ฃจํน์ด ํธ๋ฃจํฌ๋ฆฝํธ๋ฅผ ์ฌ์ฉํ์์ด๋, ๋๋ฃจํน ํน๊ฒํ์ด ์ผ๋ถ ์ํธํ๋ฅผ ํ์ด๋ด์ด ์ฆ๊ฑฐ๋ฅผ ํ๋ณดํ์๋ค.
๋๋ฃจํน ์ผ๋น์ด ์ํธ์ ์ฌ์ฉํ์ ๊ฒ์ผ๋ก ์ถ์ ๋๋ ํจํด์ ๋์ ํด ํ์ด๋ด๋ ๋ฐฉ์์ ์ฌ์ฉํ์๋ค. ๋๋ฃจํน์ด ์ ๋ดํ ๊ฒ์ผ๋ก ์๋ ค์ง '์๋ฏธ๋์'(์ค๊ตญ ์ ์ฑ์ )์ ๊ฒฝ๊ณต๋ชจ๋ฅผ ์ง์นญํ๋ 'KKM' ๋ฑ์ ์กฐํฉํ์ฌ ์ํธ์ ๋์ ํด์ ๋ฃ์ด๋ณด๋ ์ฌ์ ๊ณต๊ฒฉ๊ณผ ๋น์ทํ ๋ฐฉ์์ ์ฌ์ฉํ์๋ค. [3] [4]
๋๋ฃจํน ์ผ๋น์ด ์ํธ์ ์ฌ์ฉํ์ ๊ฒ์ผ๋ก ์ถ์ ๋๋ ํจํด์ ๋์ ํด ํ์ด๋ด๋ ๋ฐฉ์์ ์ฌ์ฉํ์๋ค. ๋๋ฃจํน์ด ์ ๋ดํ ๊ฒ์ผ๋ก ์๋ ค์ง '์๋ฏธ๋์'(์ค๊ตญ ์ ์ฑ์ )์ ๊ฒฝ๊ณต๋ชจ๋ฅผ ์ง์นญํ๋ 'KKM' ๋ฑ์ ์กฐํฉํ์ฌ ์ํธ์ ๋์ ํด์ ๋ฃ์ด๋ณด๋ ์ฌ์ ๊ณต๊ฒฉ๊ณผ ๋น์ทํ ๋ฐฉ์์ ์ฌ์ฉํ์๋ค. [3] [4]
5. ๊ฐ๋ฐ ์ค์ง ์ด์ [ํธ์ง]
์ต์ ๋ฒ์ ์ 7.2์ง๋ง 7.2 ๋ฒ์ ์๋ ๋ณตํธํ(์ํธํ ํด์ ) ๊ธฐ๋ฅ๋ง ์๊ธฐ ๋๋ฌธ์ ๊ทธ์ ๋ฒ์ ์ธ 7.1a๋ฅผ ์ฌ์ฉํด์ผ ํ๋ค. ๊ณต์ ์น์ฌ์ดํธ๋ ํ์๋์์ผ๋ฉฐ ๊ณต์ ๋ฐฐํฌ์ฒ์์๋ ํ์ฌ 7.2 ๋ฒ์ ๋ง ๋ฐฐํฌํ๊ณ ์๋ค. SourceForge์ ๊ณต์ ๋ฐฐํฌ์ฒ์์ ํธ๋ฃจํฌ๋ฆฝํธ๋ ๋ ์ด์ ์
๋ฐ์ดํธ๊ฐ ์ ๋์ด ๋ณด์์ ์ํํ๋ ๋ง์ดํฌ๋ก์ํํธ์ BitLocker๋ฅผ ์ฌ์ฉํ๋ผ๊ณ ํด์[5] ์ฌ๋ฌ ๊ฐ์ง ๋ฃจ๋จธ๊ฐ ๋ง๋ค.
ํ์ฌ๋ ๊ฐ๋ฐ์ด ์ค์ง๋์์ง๋ง ์คํ ์์ค ์ํํธ์จ์ด์ด๊ธฐ ๋๋ฌธ์ ์์ค ์ฝ๋๋ ์ฌ์ ํ ๋ฐฐํฌ๋๊ณ ์๋ค. ๊ฐ๋ฐ ์ค๋จ ์ด์ ๋ก ์๋์๋ ์ค๋ ธ๋ ์ฌ๊ฑด์ผ๋ก ์ฃผ์ ๋๋งน๊ตญ๋ค๊ณผ๋ ๋ถํธํ ๊ด๊ณ๊ฐ ๋๊ณ , ๊ฒฐ๊ตญ ๋ฏธ๊ตญ ๋ํต๋ น๊น์ง ์ฌ๊ณผํ๊ณ ์์ผ ์ฌํ๊ฐ ์์ต๋๊ณ ์, ๊ทธ๋ ์ด๋ง์ ๋ณธ NSA๋ CIA์์ ๊ฐ๋ฐ์๋ฅผ ์๋ฐํ๊ธฐ ๋๋ฌธ์ด๋ผ๋ ๋ฃจ๋จธ์ ๋ง์ดํฌ๋ก์ํํธ์ ํ๋ ธ๋ค๋ ๋ฃจ๋จธ๊ฐ ์์ ๋ฉ์ด์ ์ธ๋ก ์ฌ์์๋ ์ ๊ธฐ๋ ์ ๋๋ก ๋ง์ด ๋์๋ค. ZDNet ๋ณด๋์ ๋ฐ๋ฅด๋ฉด ๋ง์ดํฌ๋ก์ํํธ์ BitLocker๋ CIA์ ์ํด ์ ๋ณด๋ฅผ ํ์ทจ๋นํ์ง๋ง ํธ๋ฃจํฌ๋ฆฝํธ๋ ๊ณต๊ฐ ๊ฐ์ฌ(public audit)์๋ ๋ถ๊ตฌํ๊ณ , NSA์ ์ํด ์ฌ์ด์ง ๋ฐฑ๋์ด๋ ์ฌ๊ฐํ ๋ณด์ ๊ฒฐํจ์ ์ฐพ์ง ๋ชปํ๋ค๊ณ ํ๋ค.[6]
ํธ๋ฃจํฌ๋ฆฝํธ๊ฐ NSA์ ์๋ฐ์ ์ํด ํ๋ก์ ํธ๊ฐ ์ค๋จ๋๋ค๊ฑฐ๋, ๋ง์ดํฌ๋ก์ํํธ์ ํ๋ ธ๋ค๋ ๊ฒ์ ๋ช ํํ ์ฆ๊ฑฐ๊ฐ ์๊ธฐ ๋๋ฌธ์, ์๊ธ ์ง์์ด ๋ค์ด์ค์ง ์๋ ๊ฐ๋ฐ ํ๋ก์ ํธ๋ฅผ 10๋ ์ด์ ์งํํด์ค๋ ๊ฐ๋ฐ์๊ฐ ๋ ์ด์์ ์ํํธ์จ์ด ์ ์ง ๊ด๋ฆฌ๋ฅผ ํฌ๊ธฐํด์ ๊ทธ๋ ๋ค๋ ์ค์ด ํ์ฌ๋ก์๋ ๊ฐ์ฅ ์ค๋๋ ฅ์ด ์๋ค.
TrueCrypt๋ ๊ฐ๋ฐ์ด ์ค๋จ๋์์ง๋ง ์ด TrueCrypt๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ VeraCrypt๋ผ๋ ์คํ์์ค ํ๋ก์ ํธ๊ฐ ๋น๊ณต์์ ์ผ๋ก ์ด์ด๋ฐ๊ณ ์๋ค. ์๋๋ ๋ค์ ๋๋ ค์ก์ง๋ง ๋ณด์์ด ๋์ฑ ๊ฐ๋ ฅํด์ก์ผ๋ฉฐ ์์ง๋ ํ์ฐธ ์ง์ ์ค์ด๋ฏ๋ก TrueCrypt ์ฌ์ฉ์๋ค์ ํก์ํ๋ ์ค์ด๋ค.
ํ์ฌ๋ ๊ฐ๋ฐ์ด ์ค์ง๋์์ง๋ง ์คํ ์์ค ์ํํธ์จ์ด์ด๊ธฐ ๋๋ฌธ์ ์์ค ์ฝ๋๋ ์ฌ์ ํ ๋ฐฐํฌ๋๊ณ ์๋ค. ๊ฐ๋ฐ ์ค๋จ ์ด์ ๋ก ์๋์๋ ์ค๋ ธ๋ ์ฌ๊ฑด์ผ๋ก ์ฃผ์ ๋๋งน๊ตญ๋ค๊ณผ๋ ๋ถํธํ ๊ด๊ณ๊ฐ ๋๊ณ , ๊ฒฐ๊ตญ ๋ฏธ๊ตญ ๋ํต๋ น๊น์ง ์ฌ๊ณผํ๊ณ ์์ผ ์ฌํ๊ฐ ์์ต๋๊ณ ์, ๊ทธ๋ ์ด๋ง์ ๋ณธ NSA๋ CIA์์ ๊ฐ๋ฐ์๋ฅผ ์๋ฐํ๊ธฐ ๋๋ฌธ์ด๋ผ๋ ๋ฃจ๋จธ์ ๋ง์ดํฌ๋ก์ํํธ์ ํ๋ ธ๋ค๋ ๋ฃจ๋จธ๊ฐ ์์ ๋ฉ์ด์ ์ธ๋ก ์ฌ์์๋ ์ ๊ธฐ๋ ์ ๋๋ก ๋ง์ด ๋์๋ค. ZDNet ๋ณด๋์ ๋ฐ๋ฅด๋ฉด ๋ง์ดํฌ๋ก์ํํธ์ BitLocker๋ CIA์ ์ํด ์ ๋ณด๋ฅผ ํ์ทจ๋นํ์ง๋ง ํธ๋ฃจํฌ๋ฆฝํธ๋ ๊ณต๊ฐ ๊ฐ์ฌ(public audit)์๋ ๋ถ๊ตฌํ๊ณ , NSA์ ์ํด ์ฌ์ด์ง ๋ฐฑ๋์ด๋ ์ฌ๊ฐํ ๋ณด์ ๊ฒฐํจ์ ์ฐพ์ง ๋ชปํ๋ค๊ณ ํ๋ค.[6]
ํธ๋ฃจํฌ๋ฆฝํธ๊ฐ NSA์ ์๋ฐ์ ์ํด ํ๋ก์ ํธ๊ฐ ์ค๋จ๋๋ค๊ฑฐ๋, ๋ง์ดํฌ๋ก์ํํธ์ ํ๋ ธ๋ค๋ ๊ฒ์ ๋ช ํํ ์ฆ๊ฑฐ๊ฐ ์๊ธฐ ๋๋ฌธ์, ์๊ธ ์ง์์ด ๋ค์ด์ค์ง ์๋ ๊ฐ๋ฐ ํ๋ก์ ํธ๋ฅผ 10๋ ์ด์ ์งํํด์ค๋ ๊ฐ๋ฐ์๊ฐ ๋ ์ด์์ ์ํํธ์จ์ด ์ ์ง ๊ด๋ฆฌ๋ฅผ ํฌ๊ธฐํด์ ๊ทธ๋ ๋ค๋ ์ค์ด ํ์ฌ๋ก์๋ ๊ฐ์ฅ ์ค๋๋ ฅ์ด ์๋ค.
TrueCrypt๋ ๊ฐ๋ฐ์ด ์ค๋จ๋์์ง๋ง ์ด TrueCrypt๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ VeraCrypt๋ผ๋ ์คํ์์ค ํ๋ก์ ํธ๊ฐ ๋น๊ณต์์ ์ผ๋ก ์ด์ด๋ฐ๊ณ ์๋ค. ์๋๋ ๋ค์ ๋๋ ค์ก์ง๋ง ๋ณด์์ด ๋์ฑ ๊ฐ๋ ฅํด์ก์ผ๋ฉฐ ์์ง๋ ํ์ฐธ ์ง์ ์ค์ด๋ฏ๋ก TrueCrypt ์ฌ์ฉ์๋ค์ ํก์ํ๋ ์ค์ด๋ค.
6. ์จ๊น ๋ณผ๋ฅจ[ํธ์ง]
ํธ๋ฃจํฌ๋ฆฝํธ์ ์จ๊น ๋ณผ๋ฅจ(hidden volume) ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋ฉด ์ํธํ ๋ณผ๋ฅจ ์์ ์จ๊น ๋ณผ๋ฅจ์ ์จ๊ธธ ์ ์์ด ๊ณ ๋ฌธ์ด๋ ํ๋ฐ์ ์ํด ๋น๋ฐ๋ฒํธ๋ฅผ ํ ํด๋ด์ผ ํ ๋๋ ๋น๋ฐ ์๋ฃ๋ฅผ ์จ๊ธธ ์ ์๋ค.
ํธ๋ฃจํฌ๋ฆฝํธ ์๋ฒฝ ์ฌ์ฉ๋ฒ - 3. ์จ๊น ๋ณผ๋ฅจ๊ณผ ํคํ์ผ
ํธ๋ฃจํฌ๋ฆฝํธ ์๋ฒฝ ์ฌ์ฉ๋ฒ - 4. ๊ธฐ์กด ๋ณผ๋ฅจ ์์ ์จ๊น ๋ณผ๋ฅจ ๋ง๋ค๊ธฐ
ํธ๋ฃจํฌ๋ฆฝํธ ์๋ฒฝ ์ฌ์ฉ๋ฒ - 3. ์จ๊น ๋ณผ๋ฅจ๊ณผ ํคํ์ผ
ํธ๋ฃจํฌ๋ฆฝํธ ์๋ฒฝ ์ฌ์ฉ๋ฒ - 4. ๊ธฐ์กด ๋ณผ๋ฅจ ์์ ์จ๊น ๋ณผ๋ฅจ ๋ง๋ค๊ธฐ
7. ํ์ฉ ๋ฐฉ๋ฒ[ํธ์ง]
๊ณต์ธ์ธ์ฆ์, ๋นํธ์ฝ์ธ, ๊ธฐ๋ฐ์ ๋ณด, ์ผ๋ ๋ฑ์ ๋๋, ํด์ปค, ์คํ์ด, ์์ฌ๊ธฐ๊ด, ์ ๋ณด๊ธฐ๊ด ๋ฑ์์๋ ์ฐพ์ง ๋ชปํ๊ฒ ์์ ํ๊ฒ ์จ๊ฒจ๋์ ์ ์๋ค. ์๋์๋ ์ค๋
ธ๋ ์ฌ๊ฑด ๋ ์ฌ์ฉ๋๋ฉด์ ๋ฏธ๊ตญ FBI, CIA, NSA๋ก๋ถํฐ๋ ์์ ํ๋ค๋ ์ฌ์ค์ด ์
์ฆ๋์๋ค.
์ผํ ๋์์/์ํ์ ํ์ง์ ์๋ ๋ฐฉ๋ฒ ์ค FBI๋ NSA ๋ ๋ฒจ์์๋ ์ ๋ซ๋ฆด ๋งํ ๋ฐฉ๋ฒ์ TrueCrypt์ฒ๋ผ ๋ฐ์ดํฐ๋ฅผ ํต์งธ๋ก ์ํธํํ๋ ๋ฐฉ๋ฒ ๋ฐ์ ์๋ค. ๊ฑฐ๊ธฐ ์ค๋ ค์๋ ๋ค๋ฅธ ๋ฐฉ๋ฒ๋ค์ ์ ๋ฌธ๊ฐ์ ์ํด ์ฝ๊ฒ ๋ซ๋ฆฐ๋ค. ๋ฐ์ดํฐ๋ฅผ ํต์งธ๋ก ์ํธํํ๋ฉด ์ปดํจํฐ์ ์ฐ์ฐ๋ ฅ์ ์ด์ฉํ์ฌ ์ฌ์ ๊ณต๊ฒฉ๊ณผ ๋ธ๋ฃจํธํฌ์ค ๊ณต๊ฒฉ์ ์ํด ๋น๋ฐ๋ฒํธ๋ฅผ ํํผํ๋ ๋ฐฉ๋ฒ์ ์จ์ผ ํ๋๋ฐ ์์ด ์๋ฌธ์, ๋๋ฌธ์, ์ซ์, ํน์๋ฌธ์๋ฅผ ์์ด์ 20์๋ฆฌ ์ด์์ ๋น๋ฐ๋ฒํธ๋ฅผ ๋ง๋ค๋ฉด ์์ ์ปดํจํฐ๋ผ๋ ์์ฉํ๋์ง ์๋ ์ด์, ์ด ์ง๊ตฌ ์์ ์ด๋ค ์ํผ ์ปดํจํฐ๋ฅผ ๋์ํ๋๋ผ๋ ์์ญ ๋ ์์๋ ๋น๋ฐ๋ฒํธ๋ฅผ ํ์ด๋ผ ์ ์๊ธฐ ๋๋ฌธ์ด๋ค.
์ผํ ๋์์/์ํ์ ํ์ง์ ์๋ ๋ฐฉ๋ฒ ์ค FBI๋ NSA ๋ ๋ฒจ์์๋ ์ ๋ซ๋ฆด ๋งํ ๋ฐฉ๋ฒ์ TrueCrypt์ฒ๋ผ ๋ฐ์ดํฐ๋ฅผ ํต์งธ๋ก ์ํธํํ๋ ๋ฐฉ๋ฒ ๋ฐ์ ์๋ค. ๊ฑฐ๊ธฐ ์ค๋ ค์๋ ๋ค๋ฅธ ๋ฐฉ๋ฒ๋ค์ ์ ๋ฌธ๊ฐ์ ์ํด ์ฝ๊ฒ ๋ซ๋ฆฐ๋ค. ๋ฐ์ดํฐ๋ฅผ ํต์งธ๋ก ์ํธํํ๋ฉด ์ปดํจํฐ์ ์ฐ์ฐ๋ ฅ์ ์ด์ฉํ์ฌ ์ฌ์ ๊ณต๊ฒฉ๊ณผ ๋ธ๋ฃจํธํฌ์ค ๊ณต๊ฒฉ์ ์ํด ๋น๋ฐ๋ฒํธ๋ฅผ ํํผํ๋ ๋ฐฉ๋ฒ์ ์จ์ผ ํ๋๋ฐ ์์ด ์๋ฌธ์, ๋๋ฌธ์, ์ซ์, ํน์๋ฌธ์๋ฅผ ์์ด์ 20์๋ฆฌ ์ด์์ ๋น๋ฐ๋ฒํธ๋ฅผ ๋ง๋ค๋ฉด ์์ ์ปดํจํฐ๋ผ๋ ์์ฉํ๋์ง ์๋ ์ด์, ์ด ์ง๊ตฌ ์์ ์ด๋ค ์ํผ ์ปดํจํฐ๋ฅผ ๋์ํ๋๋ผ๋ ์์ญ ๋ ์์๋ ๋น๋ฐ๋ฒํธ๋ฅผ ํ์ด๋ผ ์ ์๊ธฐ ๋๋ฌธ์ด๋ค.
7.1. ์ํธํํ ๋ณด๊ด[ํธ์ง]
๊ฑฐ๋์์์ ๊ตฌ์
ํ ๋นํธ์ฝ์ธ์ Electrum ๋ฑ์ผ๋ก ์์ฑํ ์์ ์ ์ปดํจํฐ์ ์ง๊ฐ์ผ๋ก ์ ์กํ ํ, ์ก๊ธ์ ํ์ํ ๊ฐ์ธ ํค(private key)๋ฅผ TrueCrypt๋ก ์ํธํํ ๊ณต๊ฐ์ ์ ์ฅํ๋ฉด ์์ ํ๋ค. ์ํธํ๋ ๋ณผ๋ฅจ์ ์ฌ๋ฌ๊ฐ ๋ณต์ฌํ์ฌ USB ๋ฉ๋ชจ๋ฆฌ, SD ์นด๋, ์ด๋ฉ์ผ, ํด๋ผ์ฐ๋ ์ปดํจํ
๋ฑ์ ์ ์ฅํ๋ฉด USB ๋ฉ๋ชจ๋ฆฌ ๋ถ์ค์ด๋ ๊ณ ์ฅ์ ๋๋นํ ์ ์๋ค. ์ํธํ ๋ณผ๋ฅจ์ ์ํธ๋ฅผ ์์ด ์๋ฌธ์, ๋๋ฌธ์, ์ซ์, ํน์๋ฌธ์๋ฅผ ๋ชจ๋ ๋ฃ์ด์ 12์๋ฆฌ ์ด์์ผ๋ก ๋ง๋ค๋ฉด USB ๋ฉ๋ชจ๋ฆฌ๋ฅผ ๋ถ์คํด๋ ๊ฝค ์์ ํ๋ค. ์ด๋ฌํ ์คํ๋ผ์ธ ์ํธํํ ์ ์ฅ์๋ฅผ ์ฝ๋ ์คํ ๋ฆฌ์ง๋ผ๊ณ ๋ถ๋ฅธ๋ค.
์ํธํํ ๊ฑฐ๋์๋ ๋์ ๋ชฉ์ ์ผ๋ก ํ๋ ํด์ปค๋ค์ด ๊ฐ์ฅ ์ ํธํ๋ ๋ชฉํ๋ฌผ ์ค ํ๋๋ผ ํดํน์ ์์ฃผ ๋นํ๋ฉฐ, ๋ง์ดํธ ๊ณก์ค(Mt. Gox) ํ์ฐ ์ฌํ์ฒ๋ผ ๊ฑฐ๋์ ํ์ฐ์ด๋ BTC-e์ฒ๋ผ ๋น๊ตญ์ ์ํธํํ์ ๋ํ ์ถ๊ธ ๊ท์ ๋ฑ์ผ๋ก ์ธ์ ๋ ์ง ๊ณ์ข์ ์๋ ๋นํธ์ฝ์ธ์ด ๋ด ๋นํธ์ฝ์ธ์ด ์๋๊ฒ ๋ ์ ์๋ค. ํ์ง๋ง ์ผ๋ ํธ๋ผ ๋ฑ์ผ๋ก ์์ ์ ์ปดํจํฐ์ ์์ฑํ ์ง๊ฐ์ผ๋ก ๋นํธ์ฝ์ธ์ ์ฎ๊ฒจ๋์ผ๋ฉด ์ธ๋ถ ์์ธ๊ณผ ์๊ด์์ด ์์ ํ๊ฒ ๋ณด๊ดํ ์ ์๋ค. ์์ ์ ์ปดํจํฐ๋ ๊ฑฐ๋์๋ณด๋ค๋ ์์ ํ์ง๋ง ํดํน ๋ฑ์ ์ํ์ด ์์ผ๋ฏ๋ก ๊ฑฐ์ก์ ์ํธํํ๋ ์คํ๋ผ์ธ ๋ณด๊ด์์ธ ์ฝ๋ ์คํ ๋ฆฌ์ง์ ๋ณด๊ดํ๋ ๊ฒ์ด ๋ ์์ ํ๋ค.
์ ์์ด ๋ฌ์ ๋ ํด์ธ๋ก ๋๋์ผ๋ก ๊ฐ์ง๊ณ ๋๊ฐ ์ ์๋ ๋ฌ๋ฌ๋ ๊ธ๊ณผ๋ ๋ฌ๋ฆฌ ์ํธํํ๋ ์ ์ธ๊ณ์ ์ปดํจํฐ์ ๋ด ๋นํธ์ฝ์ธ์ด ์ ์ฅ๋์ด ์๋ ๊ฒ์ด๋ ๋ง์ฐฌ๊ฐ์ง์ด๋ฏ๋ก ์ข ์ด ๋ฑ์ ์ง์ ํค๋ฅผ ์ ์ด์ ๋ค๊ณ ๋ค๋๊ฑฐ๋ ํด๋ผ์ฐ๋ ๋ฑ์ ํค ํ์ผ์ TrueCrypt ๋ฑ์ผ๋ก ์ํธํํ์ฌ ์ ๋ก๋ํ๋ค๋ฉด ๋ชธ๋ง ๋ถ์งํด์ ์ธ๊ตญ์ผ๋ก ๋๊ฐ๋ ํด์ธ๋ก ๊ฑฐ์ก์ ์๊ธ์ ์์ ํ๊ฒ ๊ฐ์ง๊ณ ๋๊ฐ๋ ๊ฒ๊ณผ ๊ฐ์ ํจ๊ณผ๋ฅผ ๊ฐ์ง๋ค.
์ํธํํ ๊ฑฐ๋์๋ ๋์ ๋ชฉ์ ์ผ๋ก ํ๋ ํด์ปค๋ค์ด ๊ฐ์ฅ ์ ํธํ๋ ๋ชฉํ๋ฌผ ์ค ํ๋๋ผ ํดํน์ ์์ฃผ ๋นํ๋ฉฐ, ๋ง์ดํธ ๊ณก์ค(Mt. Gox) ํ์ฐ ์ฌํ์ฒ๋ผ ๊ฑฐ๋์ ํ์ฐ์ด๋ BTC-e์ฒ๋ผ ๋น๊ตญ์ ์ํธํํ์ ๋ํ ์ถ๊ธ ๊ท์ ๋ฑ์ผ๋ก ์ธ์ ๋ ์ง ๊ณ์ข์ ์๋ ๋นํธ์ฝ์ธ์ด ๋ด ๋นํธ์ฝ์ธ์ด ์๋๊ฒ ๋ ์ ์๋ค. ํ์ง๋ง ์ผ๋ ํธ๋ผ ๋ฑ์ผ๋ก ์์ ์ ์ปดํจํฐ์ ์์ฑํ ์ง๊ฐ์ผ๋ก ๋นํธ์ฝ์ธ์ ์ฎ๊ฒจ๋์ผ๋ฉด ์ธ๋ถ ์์ธ๊ณผ ์๊ด์์ด ์์ ํ๊ฒ ๋ณด๊ดํ ์ ์๋ค. ์์ ์ ์ปดํจํฐ๋ ๊ฑฐ๋์๋ณด๋ค๋ ์์ ํ์ง๋ง ํดํน ๋ฑ์ ์ํ์ด ์์ผ๋ฏ๋ก ๊ฑฐ์ก์ ์ํธํํ๋ ์คํ๋ผ์ธ ๋ณด๊ด์์ธ ์ฝ๋ ์คํ ๋ฆฌ์ง์ ๋ณด๊ดํ๋ ๊ฒ์ด ๋ ์์ ํ๋ค.
์ ์์ด ๋ฌ์ ๋ ํด์ธ๋ก ๋๋์ผ๋ก ๊ฐ์ง๊ณ ๋๊ฐ ์ ์๋ ๋ฌ๋ฌ๋ ๊ธ๊ณผ๋ ๋ฌ๋ฆฌ ์ํธํํ๋ ์ ์ธ๊ณ์ ์ปดํจํฐ์ ๋ด ๋นํธ์ฝ์ธ์ด ์ ์ฅ๋์ด ์๋ ๊ฒ์ด๋ ๋ง์ฐฌ๊ฐ์ง์ด๋ฏ๋ก ์ข ์ด ๋ฑ์ ์ง์ ํค๋ฅผ ์ ์ด์ ๋ค๊ณ ๋ค๋๊ฑฐ๋ ํด๋ผ์ฐ๋ ๋ฑ์ ํค ํ์ผ์ TrueCrypt ๋ฑ์ผ๋ก ์ํธํํ์ฌ ์ ๋ก๋ํ๋ค๋ฉด ๋ชธ๋ง ๋ถ์งํด์ ์ธ๊ตญ์ผ๋ก ๋๊ฐ๋ ํด์ธ๋ก ๊ฑฐ์ก์ ์๊ธ์ ์์ ํ๊ฒ ๊ฐ์ง๊ณ ๋๊ฐ๋ ๊ฒ๊ณผ ๊ฐ์ ํจ๊ณผ๋ฅผ ๊ฐ์ง๋ค.
8. ๋ณด์ ์ํ[ํธ์ง]
8.1. ์ฑ๊ตด๊ธฐ์ ๋ณด์ ์ํ[ํธ์ง]
๋๋์ ๊ทธ๋ํฝ ์นด๋๋ฅผ ๋ณ๋ ฌ๋ก ์ฐ๊ฒฐํ ๊ฒฝ์ฐ ์์ ์ธ๋ก ๋นจ๋ฆฌ ๊นจ์ง ์๋ ์๋ค. ๋นํธ์ฝ์ธ ์ฑ๊ตด์ด ์ด๋ฐ ์ํธํ ์์์ ๋ต์ ์ฐพ๋ ๊ฒ์ด๋๋งํผ ์ํผ ์ปดํจํฐ๋ณด๋ค๋ ์ํธํ ํด์ ์ ์ต์ ํ๋์ด์๊ธฐ ๋๋ฌธ์ด๋ค. ๊ทธ๋ด ๊ฒฝ์ฐ ์ํธํ์ ํค ํ์ผ(key file)๋ ์ฌ์ฉํ๊ณ , ๋น๋ฐ๋ฒํธ๋ ์ต๋ํ ๊ธธ๊ณ ์ด๋ ต๊ฒ ๋ง๋ค์ด์ผ ์๋๋ฐฉ์ ์ํ ๊ฐ์ ์ ์ํธํ ํด์ ๋ฅผ ๋ง์ ์ ์๋ค.
SHA ํด๋ ์ ๊ทธ๋ํฝ์นด๋๋ณด๋ค 96,000๋ฐฐ์ ์ฐ์ฐ๋ ฅ์ ๋ณด์ด๋ ASIC, FPGA ๋ฑ์ ์ด์ฉํ ๋นํธ์ฝ์ธ ์ฑ๊ตด๊ธฐ๊ฐ ๊ฐ๋ฐ๋๋ฉด์ ํด์ ํจ์์ ๋ณด์๋ ฅ์ด ๊ธ๊ฒฉํ ๋จ์ด์ก๋ค. ๋น์ฅ 2017๋ ํ์ฌ์ ์ํฉ์ ๋ณด๋ฉด, ๋ผ๋ฐ์จ R9 290X๋ฅผ 8๋ ํฌ๋ก์คํ์ด์ดํด์ ์ฌ์ฉํ๋ค๊ณ ํด๋ 1.12GH/s ์ ๋์ ํด์๋ ์ดํธ๊ฐ ๋์ค๋๋ฐ, 1,100๋ฌ๋ฌ(126๋ง ์) ์ ๋ ํ๋ ASIC ์ฑ๊ตด๊ธฐ์ธ Antminer S9๋ฅผ ์ฌ์ฉํ๋ฉด 13,500GH/s๊ฐ ๋์จ๋ค. ๊ทธ๋ํฝ์นด๋๋ณด๋ค ์ฑ๋ฅ์ด 9๋ง 6์ฒ ๋ฐฐ๋ ๋์ ์ฑ๊ตด๊ธฐ๊ฐ ์๋ค.
ํ์ง๋ง ๋นํธ์ฝ์ธ ์ฑ๊ตด๊ธฐ ASIC๋ ์๋์ ๋์์๋ฏ์ด ๋งค์ฐ ํน๋ณํ ์ฐ์ฐ์ ํ๊ธฐ ๋๋ฌธ์, ํธ๋ฃจํฌ๋ฆฝํธ๊ฐ์ด ๋ณดํต ๋น๋ฐ๋ฒํธ๋ฅผ ๋ซ๋๋ฐ๋ ์ธ ์ ์๋ค. ๋น์ฅ์ ์ํธ๊ฐ (saltํฌํจ) 80๋ฐ์ดํธ์ฌ์ผ ํ๋๋ฐ ๊ทธ๋ ๊ฒ ๊ธด ๋น๋ฐ๋ฒํธ๋ฅผ ์ธ ์ด์ ๊ฐ ์์ง ์๋๊ฐ. ๋นํธ์ฝ์ธ ์ฑ๊ตด๊ธฐ๋ฅผ ๋ฐ๋ก ์ํธ๋ฅผ ๋ซ๊ธฐ ์ํด ์ธ์๋ ์์ง๋ง, ๋นํธ์ฝ์ธ ์ฑ๊ตด๊ธฐ์ฒ๋ผ ์ํธ ๋ซ๊ธฐ ์ ์ฉ ASIC์ ๋ง๋ ๋ค๋ฉด ์ํํ ์๋ ์๋ค.
์๋์ ๊ฐ์ ํน๋ณํ ๊ฒฝ์ฐ์๋ง ์ฑ๊ตด๊ธฐ๋ฅผ ํตํ ์ํธํ ํด์ ๊ฐ ๊ฐ๋ฅํ๋ค.
SHA ํด๋ ์ ๊ทธ๋ํฝ์นด๋๋ณด๋ค 96,000๋ฐฐ์ ์ฐ์ฐ๋ ฅ์ ๋ณด์ด๋ ASIC, FPGA ๋ฑ์ ์ด์ฉํ ๋นํธ์ฝ์ธ ์ฑ๊ตด๊ธฐ๊ฐ ๊ฐ๋ฐ๋๋ฉด์ ํด์ ํจ์์ ๋ณด์๋ ฅ์ด ๊ธ๊ฒฉํ ๋จ์ด์ก๋ค. ๋น์ฅ 2017๋ ํ์ฌ์ ์ํฉ์ ๋ณด๋ฉด, ๋ผ๋ฐ์จ R9 290X๋ฅผ 8๋ ํฌ๋ก์คํ์ด์ดํด์ ์ฌ์ฉํ๋ค๊ณ ํด๋ 1.12GH/s ์ ๋์ ํด์๋ ์ดํธ๊ฐ ๋์ค๋๋ฐ, 1,100๋ฌ๋ฌ(126๋ง ์) ์ ๋ ํ๋ ASIC ์ฑ๊ตด๊ธฐ์ธ Antminer S9๋ฅผ ์ฌ์ฉํ๋ฉด 13,500GH/s๊ฐ ๋์จ๋ค. ๊ทธ๋ํฝ์นด๋๋ณด๋ค ์ฑ๋ฅ์ด 9๋ง 6์ฒ ๋ฐฐ๋ ๋์ ์ฑ๊ตด๊ธฐ๊ฐ ์๋ค.
ํ์ง๋ง ๋นํธ์ฝ์ธ ์ฑ๊ตด๊ธฐ ASIC๋ ์๋์ ๋์์๋ฏ์ด ๋งค์ฐ ํน๋ณํ ์ฐ์ฐ์ ํ๊ธฐ ๋๋ฌธ์, ํธ๋ฃจํฌ๋ฆฝํธ๊ฐ์ด ๋ณดํต ๋น๋ฐ๋ฒํธ๋ฅผ ๋ซ๋๋ฐ๋ ์ธ ์ ์๋ค. ๋น์ฅ์ ์ํธ๊ฐ (saltํฌํจ) 80๋ฐ์ดํธ์ฌ์ผ ํ๋๋ฐ ๊ทธ๋ ๊ฒ ๊ธด ๋น๋ฐ๋ฒํธ๋ฅผ ์ธ ์ด์ ๊ฐ ์์ง ์๋๊ฐ. ๋นํธ์ฝ์ธ ์ฑ๊ตด๊ธฐ๋ฅผ ๋ฐ๋ก ์ํธ๋ฅผ ๋ซ๊ธฐ ์ํด ์ธ์๋ ์์ง๋ง, ๋นํธ์ฝ์ธ ์ฑ๊ตด๊ธฐ์ฒ๋ผ ์ํธ ๋ซ๊ธฐ ์ ์ฉ ASIC์ ๋ง๋ ๋ค๋ฉด ์ํํ ์๋ ์๋ค.
์๋์ ๊ฐ์ ํน๋ณํ ๊ฒฝ์ฐ์๋ง ์ฑ๊ตด๊ธฐ๋ฅผ ํตํ ์ํธํ ํด์ ๊ฐ ๊ฐ๋ฅํ๋ค.
the hashes are generated with SHA-256(SHA-256(X))
salt + password = 80 bytes
the hash starts with 4 zero-bytes
which will probably make them obsolete it seems like a huge waste of hardware.
SHA-256์ 2๋ฒ ์ฌ์ฉํ์ฌ ์์ฑ๋ ํด์ฌ์ด๋ค.
Hash๋ ๋น๋ฐ๋ฒํธ ๋ถ๋ถ๊ณผ salt ๋ถ๋ถ์ ํฉ์ด 80๋ฐ์ดํธ์ฌ์ผ ํ๋ค.
ํด์๋ 4๋ฐ์ดํธ์ 0[10]์ผ๋ก ์์ํ๋ค.
์ด๊ฒ์ ํฐ ํ๋์จ์ด ๋ญ๋น์ฒ๋ผ ๋ณด์ด๊ธฐ ๋๋ฌธ์ ์๋ง ์ธ๋ชจ๊ฐ ์์๊ฒ์ด๋ค.
8.2. ๋ฉ๋ชจ๋ฆฌ์์ ๋น๋ฐ๋ฒํธ ์ถ์ถ ๊ฐ๋ฅ[ํธ์ง]
์ปดํจํฐ ์ ์์ ๋ ํ ์ ๋ถ ์ด๋ด๋ผ๋ฉด ๋ฉ๋ชจ๋ฆฌ์ ์์๋ก ์ ์ฅ๋ผ์๋ ํธ๋ฃจํฌ๋ฆฝํธ์ ๋น๋ฐ๋ฒํธ๋ฅผ ๋ณต๊ตฌํ ๊ฐ๋ฅ์ฑ์ด ์๋ค.
์ปดํจํฐ ๊บผ๋ ๋จ๋ โ5๋ถ ํ์ โ ์ก์์ฑ ์ํธ ๋จ์ ํฌ์ฐฉ 2011.01.11
[์ ๋ฆฌ] TrueCrypt Forensics 2014.06.14
์ปดํจํฐ ๊บผ๋ ๋จ๋ โ5๋ถ ํ์ โ ์ก์์ฑ ์ํธ ๋จ์ ํฌ์ฐฉ 2011.01.11
[์ ๋ฆฌ] TrueCrypt Forensics 2014.06.14
9. ๊ด๋ จ ๋ฌธ์[ํธ์ง]
- ๋นํธ์ฝ์ธ: ๋นํธ์ฝ์ธ์ SHA-256์ ์ฐ๊ณ , TrueCrypt๋ SHA-512๋ฅผ ์ด๋ค.
- Electrum: ๋นํธ์ฝ์ธ ์ง๊ฐ ์ํํธ์จ์ด์ด๋ค.
[10] ์ฆ
0x00 00 00 00