마이그레이션 저장소 암호화

이 문서에서는 마이그레이션 중에 사용자 데이터의 무결성을 보호하기 위해 마이그레이션 저장소 암호화를 위한 USMT(사용자 상태 마이그레이션 도구) 옵션에 대해 설명합니다.

USMT 암호화 옵션

USMT를 사용하면 여러 비트 수준 옵션에서 AES(Advanced Encryption Standard)라고 하는 더 강력한 암호화 알고리즘을 지원할 수 있습니다. AES는 전자 데이터 암호화를 위한 NIST(국립표준기술원) 사양입니다.

이러한 명령이 암호화 및 LoadState.exe 암호 해독 중에 저장소를 만들거나 읽을 수 있도록 및 명령 모두 ScanState.exe 에 대해 선택한 암호화 알고리즘을 지정해야 합니다. :encryption_strength 및 :encryption_strength 명령줄 옵션을 사용하여 /encryptLoadState.exe명령줄에 새 암호화 알고리즘을 /decrypt지정할 ScanState.exe 수 있습니다. USMT에서 사용하는 모든 암호화 애플리케이션 프로그래밍 인터페이스(API)는 현재 지원되는 Windows 버전에서 사용할 수 있습니다. 그러나 내보내기 제한은 특정 로캘의 컴퓨터에서 사용할 수 있는 알고리즘 집합을 제한할 수 있습니다. 이 UsmtUtils.exe 파일을 사용하여 마이그레이션을 시작하기 전에 컴퓨터의 로캘에 사용할 수 있는 암호화 알고리즘을 확인할 수 있습니다.

다음 표에서는 USMT의 명령줄 암호화 옵션에 대해 설명합니다.

구성 요소 옵션 설명
Scanstate /암호화<AES, AES_128, AES_192, AES_256, 3DES, 3DES_112> 이 옵션 및 인수는 마이그레이션 저장소가 암호화되고 사용할 알고리즘을 지정합니다. 알고리즘 인수가 제공되지 않으면 ScanState 도구는 3DES 알고리즘을 사용합니다.
Loadstate /해독<AES, AES_128, AES_192, AES_256, 3DES, 3DES_112> 이 옵션 및 인수는 저장소의 암호를 해독해야 하며 사용할 알고리즘을 지정합니다. 알고리즘 인수가 제공되지 않으면 LoadState 도구는 3DES 알고리즘을 사용합니다.

중요

일부 암호화 알고리즘은 일부 시스템에서 사용할 수 없습니다. 옵션을 사용하여 명령을 실행하여 사용할 수 있는 알고리즘을 UsmtUtils.exe/ec 확인할 수 있습니다. 자세한 내용은 UsmtUtils 구문을 참조하세요.