BitLocker는 Microsoft Windows 운영 체제에 내장된 디스크 전체 암호화(Full Disk Encryption) 기능입니다. 기업 환경뿐만 아니라 일반 사용자도 데이터 보호를 위해 사용할 수 있는 매우 강력한 보안 기술입니다. (2025년도 시점에서는 구식 기술)아래에서 BitLocker에 대해 개요부터 특징, 장단점, 구성도, 사용 사례까지 자세히 설명드리겠습니다.
1. BitLocker 개요
BitLocker는 Microsoft에서 개발한 디스크 암호화 도구로, 하드 드라이브에 저장된 데이터를 암호화하여 무단 액세스를 방지합니다. 특히 노트북이나 이동식 저장장치 분실 시 민감한 정보 유출을 방지하는 데 효과적입니다.
- 최초 도입: Windows Vista Enterprise/Ultimate (2007년)
- 지원 버전: Windows 10/11 Pro, Enterprise, Education (Home 에디션은 지원하지 않음)
- 암호화 대상: OS 드라이브, 고정 데이터 드라이브, 이동식 드라이브(예: USB)
2. BitLocker 주요 특징
항목 | 설명 |
---|---|
암호화 알고리즘 | AES (128비트 또는 256비트) 사용 가능 |
TPM 연동 | Trusted Platform Module과 연동해 보안성을 강화 |
PIN / 암호 / 스마트카드 | 다양한 인증 방식 제공 |
자동 잠금 기능 | 이동식 드라이브 제거 시 자동 잠금 |
BitLocker To Go | USB 등 이동식 드라이브 암호화 가능 |
Windows와 통합 | 그룹 정책 및 PowerShell 관리 지원 |
3. 구성도
BitLocker의 작동 방식은 아래와 같은 구성도로 요약할 수 있습니다:

BitLocker는 부팅 시점에서 OS가 로드되기 전에 인증 절차를 거치며, 디스크가 암호화된 상태에서도 시스템을 정상적으로 부팅하게 만듭니다.
4. BitLocker 장단점
장점
- 운영 체제 내장: 별도의 소프트웨어 없이 사용 가능
- TPM 연동 가능: 하드웨어 기반 보안 강화
- 효율적인 성능: 백그라운드에서 작동하며 성능 저하 최소화
- 그룹 정책과 PowerShell 통합: 대규모 조직에서 일괄 관리 용이
- 이동식 디스크 보호: BitLocker To Go로 USB 암호화 가능
단점
- Windows Pro 이상에서만 사용 가능: Home 에디션은 지원 안 됨
- 복구키 분실 시 데이터 접근 불가: 복구키 백업 필수
- TPM 없는 시스템에서는 제약: 일부 보안 기능 사용 불가
- 멀티 OS 환경에서 제약: Linux와의 호환성 부족
5. 사용 사례
- 기업 노트북 암호화: 직원의 노트북 분실 시 데이터 유출 방지
- USB 저장장치 보호: 외부 저장매체의 정보 유출 방지
- 정부/금융기관 보안 준수: 개인정보보호법, ISO27001 등의 보안 기준 충족
- 원격 근무 보안 강화: 재택근무 중 디바이스 분실에 대비
6. 최종 정리
BitLocker는 Windows 사용자에게 매우 강력하면서도 손쉬운 보안 솔루션을 제공합니다. 특히 TPM을 이용한 하드웨어 기반 보안과 BitLocker To Go 기능은 기업 보안 정책 수립에 유리합니다. 다만 복구키 관리가 매우 중요하며, Home 버전 사용자라면 업그레이드 없이 사용할 수 없다는 점도 고려해야 합니다.