트루크립트

위키백과, 우리 모두의 백과사전.
둘러보기로 가기 검색하러 가기
트루크립트
개발자 트루크립트(TrueCrypt Foundation)
최근 버전 7.1a / 2014년 5월 (4년 전)(2014-05) (개발 중단)
프로그래밍 언어 C, C++, 어셈블리어
운영 체제 크로스 플랫폼 - 윈도, 맥 OS, 리눅스, 드래곤플라이 BSD [1] using the tcplay implementation
언어 다언어 (30개)[2]
(대부분이 완전한 번역은 아님)
종류 디스크 암호화 소프트웨어
라이선스 TrueCrypt License v 3.0
웹사이트 www.truecrypt.org

트루크립트(TrueCrypt)는 실시간 파일 암호화(on-the-fly encryption (OTFE))를 지원하는 응용 소프트웨어다. 트루크립트는 무료로 제공되고 소스코드가 공개되어 있다. 트루크립트는 파일 내부나 디스크 파티션에 가상의 암호화 디스크를 생성한다. 윈도 2000을 제외한 마이크로소프트 윈도를 지원하고, 모든 데이터 저장장치에서 부팅전 인증(en)을 지원한다. 2014년 5월부로 개발이 중단되었으며 공식 홈 페이지에는 Truecypt를 사용하는 것은 위험하다고 나와 있다.

TrueCrypt가 개발 중지되면서 VeraCryptCipherShed라는 포크가 나왔다.

암호화 알고리즘[편집]

에이이에스(AES), 서펜트(Serpent), 투피시(Twofish) 등의 개별 알고리즘이 지원된다. 특히 다섯가지 다른 방식의 상위암호화(cascaded)) 알고리즘을 조합할 수 있다. 이때는 에이이에스-투피시(AES-Twofish), 에이이에스-투피시-서펜트(AES-Twofish-Serpent), 서펜트-에이이에스(Serpent-AES), 서펜트-투피시-에이이에스(Serpent-Twofish-AES and Twofish-Serpent)가 제공된다. 트루크립트에서 사용되는 암호화 해시 함수는 라이프엠디-160(RIPEMD-160)과 샤-512(SHA-512), 월플(Whirlpool)이다.

국가 기관의 암호화 해제 실패 사례[편집]

사법 기관인 브라질 경찰, 미국 FBI, 영국 NCA와 정보 기관인 미국 CIA, NSA, 영국 GCHQ 등에서 트루크립트 암호화 해제에 실패하였다.

Operation Satyagraha[편집]

브라질 경찰과 미국 FBI가 트루크립트의 암호화를 못 풀었다.

Brazilian banker's crypto baffles FBI (28 Jun 2010)

FBI hackers fail to crack TrueCrypt (Jun 30, 2010)

United States v. John Doe[편집]

미국 FBI가 트루크립트의 암호화를 못 풀었다.

Court: Fifth Amendment Protects Suspects from Having to Decrypt Hard Drives (Feb 23, 2012)

FORCING DEFENDANT TO DECRYPT HARD DRIVE IS UNCONSTITUTIONAL, APPEALS COURT RULES (02.24.12)

IN RE: GRAND JURY SUBPOENA DUCES TECUM DATED MARCH 25 (February 23, 2012)

In RE: GRAND JURY SUBPOENA DUCES TECUM DATED MARCH 25, 2011 (FEBRUARY 23, 2012)

데이비드 미란다[편집]

에드워드 스노든(Edward Snowden)의 협력자였던 데이비드 미란다(David Miranda)와 글렌 그린월드(Glenn Greenwald)의 사건에서 영국 정보 기관인 GCHQ와 미국 정보기관인 CIANSA도 트루크립트의 암호화를 풀 수 없다는 게 드러났다.

UK asked N.Y. Times to destroy Snowden material (AUGUST 31, 2013)

Miranda: Where is the UK Government getting its numbers from? (August 31, 2013)

James DeSilva[편집]

미국 애리조나 주의 Maricopa County Sheriff's Office에서도 James DeSilva 사건에서 트루크립트 암호화를 못 풀었다.

"True Crypt" Encryption Software Stumps MCSO Detectives in Child-Porn Case (FEBRUARY 4, 2014)

Lauri Love[편집]

영국의 National Crime Agency (NCA)에서도 Lauri Love 사건에서 트루크립트 암호화를 못 풀었다.

Briton Lauri Love faces hacking charges in US (29 Oct 2013)

Briton Lauri Love faces new US hacking charges (27 February 2014)

Hacker Charged with Breaching Multiple Government Computers and Stealing Thousands of Employee and Financial Records (July 24, 2014)

Judge Rejects Attempt To Force Lauri Love To Decrypt His Computers, Despite Never Charging Him With A Crime (May 10th 2016)

같이 보기[편집]

참조[편집]

  1. “DragonFly On-Line Manual Pages”. DragonFly BSD Project. 2011년 7월 17일에 확인함. 
  2. http://www.truecrypt.org/localizations.php

외부 링크[편집]