BitLocker 자동 암호화
목차
권장 사항
비활성화를 권장물리적 도난 시 보호해야 할 데이터가 없는 데스크톱 가정용 게이밍 PC에서는 BitLocker 자동 활성화를 비활성화하십시오.
노트북, 휴대용 PC 또는 기밀 데이터가 있는 시스템에서는 암호화를 허용된 상태로 두십시오.
- 권장 상태
- Auto-DE 비활성화
- 이점
- 소프트웨어 BitLocker 오버헤드 없음
- 비용
- 도난 시 데이터 보호 없음
소프트웨어 BitLocker는 입출력 시 CPU를 사용하여 데이터를 암호화하고 복호화합니다. 저장 장치와 프로세서에 추가 부하가 발생하는 것은 확인되었습니다. 그 크기는 플랫폼과 작업에 따라 다릅니다. Microsoft는 일반적인 영향을 한 자릿수 퍼센트 범위로 제시하며, Samsung 990 Pro에서의 Windows 11 Pro 테스트는 일부 임의 입출력 지표에서 더 큰 감소를 보였습니다.
기밀 데이터가 없는 데스크톱 가정용 게이밍 PC에서는 Automatic Device Encryption을 비활성화하는 것이 권장됩니다. 이는 향후 BitLocker가 자동으로 활성화되는 것과 소프트웨어 암호화와 관련된 부하가 나타나는 것을 방지합니다. FPS 증가와 1% low 개선은 여기서 측정되지 않았으며 보장되지 않습니다.
이 권장 사항은 노트북, 휴대용 컴퓨터, 그리고 업무 문서, 개인 아카이브, 금융 데이터 또는 도난이나 저장 장치 탈거 시 보호해야 하는 기타 자료가 있는 시스템에는 적용되지 않습니다. BitLocker는 분실, 도난 또는 폐기된 장치에 대한 offline 접근으로부터 데이터를 보호하기 위한 것입니다.
예외 및 차이점
섹션 제목: “예외 및 차이점”Windows 11과 Windows 10. Windows 11을 클린 설치하면 장치 암호화가 자동으로 활성화됩니다. OOBE가 완료된 후 Windows는 시스템 디스크와 고정 디스크의 암호화를 초기화하며, 처음에는 “투명한” 키를 사용합니다. 보호는 Microsoft 계정 또는 조직 계정으로 로그인한 후 활성화됩니다. 로컬 계정을 사용하면 데이터는 보호되지 않은 상태로 남습니다. Windows 11 24H2부터 Microsoft는 Modern Standby/HSTI 요구 사항과 외부 DMA 포트가 없어야 한다는 요구 사항을 제거했기 때문에 자동 암호화가 가정용 에디션을 포함한 훨씬 더 많은 시스템을 포괄합니다. Windows 10에도 이 기능이 존재하지만 Modern Standby/HSTI와 외부 DMA 포트가 없어야 한다는 요구 사항이 필요합니다. 일반적인 데스크톱 PC는 이 요구 사항을 충족하지 않으므로 일반적으로 암호화가 자동으로 활성화되지 않습니다. Windows 버전만이 아니라 “시스템 정보”(“장치 암호화 지원” 줄)에서 실제 상태를 확인하십시오.
레지스트리 변경
섹션 제목: “레지스트리 변경”| 필드 | 값 |
|---|---|
| Hive 및 경로 | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| 이름 | PreventDeviceEncryption |
| 유형 | REG_DWORD |
| Auto-DE 비활성화 | 1 |
| Auto-DE 활성화 | 값 삭제 |
Microsoft는 지원되는 시스템에서 장치 암호화를 활성화된 상태로 유지할 것을 권장합니다. BoosterX의 권장 사항은 소프트웨어 BitLocker의 부하를 피하기 위해 암호화되지 않은 저장 장치에 대한 물리적 접근 위험을 감수할 의사가 있는 데스크톱 가정용 게이밍 PC의 소유자에게만 다릅니다.
변경 및 되돌리는 방법
섹션 제목: “변경 및 되돌리는 방법”BoosterX에서 **“최적화” → “보안” → “보호 강화 (VBS/UAC)” → “자동 암호화”**를 열고 토글을 켜십시오. BoosterX가 자동 암호화 비활성화를 적용합니다. 페이지 하단의 **“적용”**을 누르십시오. **“즉시 적용”**이 켜져 있으면 변경이 바로 수행됩니다.
Automatic Device Encryption을 다시 허용하려면 같은 토글을 끄고 변경을 적용하십시오. BoosterX가 비활성화를 제거하고 제어를 Windows에 돌려줍니다. 이는 Windows가 향후 암호화를 활성화할 수 있도록 허용하지만, BitLocker가 즉시 활성화된다는 의미는 아닙니다.
Auto-DE 비활성화는 이미 보호된 디스크를 복호화하지 않으며 수동으로 활성화한 BitLocker를 끄지 않습니다. BitLocker가 이미 활성 상태라면 설정 → 개인 정보 및 보안 → 장치 암호화 또는 BitLocker 제어판에서 실제 상태를 확인하십시오.
활성 BitLocker를 변경하기 전에 복구 키가 있는지 확인하십시오. BoosterX 설정은 디스크를 복호화하지 않으므로 이미 암호화된 시스템에서 이 설정을 전환해도 성능에 확인된 이점이 없습니다.
출처 및 검증 범위
섹션 제목: “출처 및 검증 범위”- BoosterX 보안 설정 연구: 정책은 자동 암호화 또는 OOBE 단계에서 작동합니다.
- Microsoft: BitLocker overview.
- Microsoft: BitLocker FAQ, 일반적인 performance overhead.
- Microsoft: BitLocker drive encryption for OEMs,
PreventDeviceEncryption의 용도. - Microsoft: Announcing hardware-accelerated BitLocker, software BitLocker의 부하와 하드웨어 가속.
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test, 한 구성에서의 storage I/O 측정.
software 모드에서 추가 CPU 연산과 storage performance 저하가 확인되었습니다. FPS, 1% low, frametime 및 게임 로딩 시간에 대한 보편적인 영향은 확인되지 않았습니다. 한 구성의 타사 테스트 결과를 모든 SSD와 프로세서에 일반화할 수 없습니다.
Automatic Device Encryption의 사용 가능 여부는 Windows 에디션, 하드웨어, TPM, Secure Boot 및 장치 상태에 따라 다릅니다. Registry policy만이 아니라 실제 상태를 확인하십시오.
마지막 검증: 2026-09-20.
