BIOS 또는 UEFI 암호로 컴퓨터를 보호하는 방법
Windows, Linux 또는 Mac 암호는 사람들이 운영 체제에 로그인하지 못하도록 막아줍니다. 다른 운영 체제를 부팅하거나 드라이브를 지우거나 라이브 CD를 사용하여 파일에 액세스하는 것을 방지하지 않습니다..
컴퓨터의 BIOS 또는 UEFI 펌웨어는 하위 레벨 암호를 설정할 수있는 기능을 제공합니다. 이 암호를 사용하면 사용자가 컴퓨터 부팅, 이동식 장치로 부팅 및 사용자의 허가없이 BIOS 또는 UEFI 설정 변경을 제한 할 수 있습니다.
이 작업을 원할 때
대부분의 사람들은 BIOS 또는 UEFI 암호를 설정할 필요가 없습니다. 민감한 파일을 보호하려면 하드 드라이브를 암호화하는 것이 더 나은 솔루션입니다. BIOS 및 UEFI 암호는 특히 공공 또는 직장 컴퓨터에 이상적입니다. 이를 통해 사용자는 이동식 장치에서 다른 운영 체제를 부팅하지 못하도록 제한하고 사람들이 컴퓨터의 현재 운영 체제를 통해 다른 운영 체제를 설치하지 못하게 할 수 있습니다.
경고: 설정 한 암호는 반드시 기억하십시오. 데스크탑 PC에서 쉽게 열 수있는 BIOS 암호를 재설정 할 수 있지만 열 수없는 랩톱에서는이 과정이 훨씬 어려울 수 있습니다.
작동 원리
좋은 보안 관례를 따르고 Windows 사용자 계정에 암호가 설정되어 있다고 가정 해 보겠습니다. 컴퓨터를 부팅 할 때 다른 사용자가 Windows 사용자 계정 암호를 입력하여 파일을 사용하거나 파일에 액세스해야합니다. 꼭 그런 것은 아니다..
운영 체제가있는 USB 드라이브, CD 또는 DVD와 같은 이동식 장치를 삽입 할 수 있습니다. 해당 장치에서 부팅하고 라이브 Linux 데스크탑에 액세스 할 수 있습니다. 파일이 암호화되지 않은 경우 파일에 액세스 할 수 있습니다. Windows 사용자 계정 암호는 파일을 보호하지 않습니다. 또한 Windows 설치 프로그램 디스크에서 부팅하고 컴퓨터의 현재 Windows 복사본 위에 새 Windows 복사본을 설치할 수 있습니다.
부팅 순서를 변경하여 컴퓨터가 항상 내부 하드 드라이브에서 부팅되도록 할 수 있지만 누군가가 BIOS를 입력하고 부팅 순서를 변경하여 이동식 장치를 부팅 할 수 있습니다.
BIOS 또는 UEFI 펌웨어 암호는이를 보호합니다. 암호를 구성하는 방법에 따라 사람들은 컴퓨터를 부팅하거나 BIOS 설정을 변경하기 위해 암호가 필요합니다..
물론 누군가 컴퓨터에 실제로 액세스 할 수있는 경우 모든 베팅이 해제됩니다. 그들은 열어서 하드 드라이브를 제거하거나 다른 하드 드라이브를 삽입 할 수 있습니다. BIOS 액세스를 사용하여 BIOS 암호를 재설정 할 수 있습니다. 나중에 수행하는 방법을 알려 드리겠습니다. BIOS 암호는 키보드 및 USB 포트에 대한 액세스 권한이있는 상황에서 특히 여기에 추가 보호 기능을 제공하지만 컴퓨터 케이스는 잠겨있어 열 수 없습니다.
BIOS 또는 UEFI 암호를 설정하는 방법
이 암호는 BIOS 또는 UEFI 설정 화면에서 설정됩니다. Windows 8 이전 버전의 컴퓨터에서는 컴퓨터를 재부팅하고 부팅 프로세스 중에 해당 키를 눌러 BIOS 설정 화면을 불러 와야합니다. 이 키는 컴퓨터마다 다르지만 대개 F2, Delete, Esc, F1 또는 F10입니다. 도움이 필요하면 컴퓨터 설명서 나 Google의 모델 번호 및 "BIOS 키"에서 자세한 내용을 확인하십시오. (자신의 컴퓨터를 만든 경우 마더 보드 모델의 BIOS 키를 찾으십시오.)
BIOS 설정 화면에서 암호 옵션을 찾고 원하는대로 암호 설정을 구성한 다음 암호를 입력하십시오. 다른 암호를 설정할 수 있습니다 (예 : 컴퓨터를 부팅 할 수있는 암호와 BIOS 설정에 대한 액세스를 제어하는 암호).
또한 부팅 순서 섹션을 방문하여 부팅 순서가 잠겨 사용자가 허가없이 이동식 장치에서 부팅 할 수 없도록해야합니다..
Windows 8 이후의 컴퓨터에서는 Windows 8의 부팅 옵션을 통해 UEFI 펌웨어 설정 화면을 입력해야합니다. 컴퓨터의 UEFI 설정 화면에서 BIOS 암호와 유사하게 작동하는 암호 옵션을 제공합니다..
Mac 컴퓨터의 경우 Mac을 재부팅하고 Command + R 키를 눌러 복구 모드로 부팅 한 다음 유틸리티> 펌웨어 암호를 클릭하여 UEFI 펌웨어 암호를 설정하십시오.
BIOS 또는 UEFI 펌웨어 암호를 재설정하는 방법
일반적으로 컴퓨터에 물리적으로 액세스하여 BIOS 또는 UEFI 암호를 무시할 수 있습니다. 이것은 열 수 있도록 설계된 데스크탑 컴퓨터에서 가장 쉽습니다. 비밀 번호는 휘발성 메모리에 저장되며 작은 배터리로 전원이 공급됩니다. BIOS 설정을 재설정하면 암호가 재설정됩니다. 점퍼를 사용하거나 배터리를 제거했다가 다시 삽입하여 암호를 재설정 할 수 있습니다. BIOS 암호를 재설정하려면 컴퓨터의 CMOS를 지우는 방법에 대한 지침을 따르십시오..
당신이 열 수없는 노트북을 가지고 있다면 분명히이 과정은 더 어려울 것입니다. 일부 컴퓨터 모델에는 "백도어"암호가있어 암호를 잊어 버리면 BIOS에 액세스 할 수 있지만 계산에 포함시키지 마십시오.
전문 서비스를 사용하여 잊어 버린 비밀번호를 재설정 할 수도 있습니다. 예를 들어, MacBook에서 펌웨어 암호를 설정하고 잊어 버린 경우, Apple Store를 방문하여 문제를 해결해야 할 수도 있습니다.
BIOS 및 UEFI 암호는 대부분 사람들이 사용해야하는 것이 아니지만 많은 공공 및 업무용 컴퓨터에서 유용한 보안 기능입니다. 어떤 종류의 사이버 카페를 운영했다면 사람들이 컴퓨터의 다른 운영 체제로 부팅하지 못하도록 BIOS 또는 UEFI 암호를 설정하고 싶을 것입니다. 물론 컴퓨터 케이스를 열어 보호 기능을 우회 할 수도 있지만 USB 드라이브를 삽입하고 재부팅하는 것보다 어렵습니다..
이미지 크레디트 : Flickr의 Buddhika Siddhisena