셧다운시 페이지 파일 삭제 설정은 레지스트리 하이브 키값인 ClearPageFileAtShutdown을 사용한다는 의미로 1로 설정하면 가능하다.

1. 메모리를 한방에 확 비워버리는 플러시아웃(flush-out)
2.
다중 운영체제일 때의 타 운영체제로 부터의 보안사항

3.
컴퓨터나 디스크를 도난 당했을 경우의 보안사항


 
가상 메모리로 사용되는 페이지 파일은 시스템의 중요한 정보가 포함되므로 도난 당한 뒤 해커에 의해서 분석되면 큰 보안 문제를 야기할 수 있으므로 기업용 컴퓨터들은 특히 조심해야 할 부분이자만, 개인들도 역시 하드디스크 고장으로 인해서 수리하는 경우도 주의를 해야 한다. 즉 신뢰할 수 있는 업체를 통해서 서비스 받는 것이 좋다. 윈도즈 XP보다는 조금 세련되게 레지스트리 편집기를 사용하지 말고 명령줄에서 reg 명령을 통해 키값을 질의해 보고 제어해 보자.

1.
먼저 ClearPageFileAtShutdown의 설정 상태를 질의한다
.
('
하이픈(-')은 빼고 명령, 공백이 있으므로 인용부호로 감싸기)

C:\Users\Mr.Learn>reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Co-
ntrol\Session Manager\Memory Management" /v ClearPageFileAtShutdown

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Con-
trol\Session Manager\Memory Management


ClearPageFileAtShutdown REG_DWORD 0x0

클린 셧다운이 비활성화 상태이므로 활성화해 보자.

2. ClearPageFileAtShutdown
DWORD 1로 설정

C:\Users\Mr.Learn>reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Co-
ntrol\Session Manager\Memory Management" /v ClearPageFileAtShu-
tdown /t REG_DWORD /d 1

ClearPageFileAtShutdown
값이 있습니다. 덮어쓰시겠습니까
(Yes/No)?y
작업을 완료했습니다.


3.
이제 재부팅한다. 이제 종료시부터는 페이징 파일이 삭제되었므로, 컴퓨터 또는 디스크나 도난시 보안상 안전하다. 그러나 용도에 맞게 사용하는 것은 사용자의 선택사항이며, 책임도 사용자의 몫이다.

Posted by 시스템매니아
,