문제
Windows Server의 보안 강화를 위해 BitLocker로 운영체제 드라이브를 암호화할 때, 부팅 시 무결성 검증과 키 보호에 활용되는 하드웨어 보안 칩은?
① NIC ② TPM ③ RAID 컨트롤러 ④ GPU
정답
2번
해설
정답: 2. TPM(Trusted Platform Module)은 메인보드에 내장된 보안 칩으로, BitLocker의 암호화 키를 안전하게 보관하고 부팅 구성요소의 무결성을 측정·검증한다.
오답 풀이
- 1번: NIC은 네트워크 통신을 담당하는 어댑터로 암호화 키 보관과 무관하다.
- 2번: TPM이 BitLocker 키 보호·무결성 검증 칩이므로 옳다.
- 3번: RAID 컨트롤러는 디스크 배열을 관리할 뿐 키 보호 기능은 없다.
- 4번: GPU는 그래픽 연산 장치로 부팅 무결성 검증과 무관하다.
보충 개념 TPM이 부팅 구성요소 변조를 감지하면 복구 키를 요구해 콜드부트·오프라인 공격을 막는다. TPM이 없으면 그룹 정책으로 USB 시작 키나 암호를 대체 수단으로 설정할 수 있다.