01
FileVault란?
FileVault는 macOS에 내장된 볼륨 암호화 기능입니다. Apple 문서에 따르면 AES-XTS 데이터 암호화 알고리즘을 사용해 내부 저장장치와 이동식 저장장치의 볼륨을 보호하며, FileVault가 활성화되면 시동 과정에서 승인된 자격 증명이 요구됩니다.
02
Apple Silicon과 T2 Mac의 키 구조
Apple Silicon 및 T2 보안 칩이 있는 Mac에서는 암호화된 내부 저장장치가 Secure Enclave와 하드웨어 AES 기능을 활용합니다. APFS 볼륨의 볼륨 암호화 키는 키 암호화 키(KEK)로 보호되며, FileVault가 켜지면 KEK는 사용자 암호와 하드웨어 UID의 조합으로 보호됩니다. 키 처리는 Secure Enclave에서 수행됩니다.
03
잠금 해제와 복구 조건
FileVault가 활성화된 시스템에서 보호된 데이터에 정상 접근하려면 승인된 사용자 자격 증명 또는 유효한 복구 키 체계가 필요합니다. 조직 환경에서는 개인 복구 키와 관리 체계를 사용할 수 있으며, APFS와 Secure Token 또는 Bootstrap Token 같은 macOS 관리 기능과 함께 운영할 수 있습니다.
04
데이터 복구 관점의 한계
FileVault는 Mac 세대와 저장장치 구성에 따라 구현 방식이 다릅니다. 특히 Apple Silicon 및 T2 Mac은 하드웨어 UID와 Secure Enclave를 활용하기 때문에 저장장치를 다른 시스템에 직접 연결하는 것만으로는 암호화된 APFS 볼륨에 접근할 수 없습니다. 자격 증명과 복구 키의 존재 여부를 물리적 복구 가능성과 별도로 먼저 확인해야 합니다.