매입 프로세스 매입 품목 견적 신청 고객 후기 FAQ 콘텐츠
데이터 삭제·보안

외장 하드·SSD 양도 전 NTFS 저널($UsnJrnl) 파일명 삭제 흔적 소거법

외장 하드·SSD 양도 전 NTFS 저널($UsnJrnl) 파일명 삭제 흔적 소거법

TL;DR

  • 파일 본문을 안전하게 덮어써도 NTFS 파일 시스템의 $UsnJrnl 메타데이터에는 과거 파일 이름과 변경 이력이 남아있을 수 있습니다.
  • 빠른 포맷이나 일반 파일 삭제로는 삭제된 파일명의 흔적이 포렌식 도구에 노출될 위험이 존재합니다.
  • 윈도우 기본 명령줄 도구인 fsutil usn deletejournal을 활용하면 별도 프로그램 없이 저널 기록을 완전히 비울 수 있습니다.
  • 개인정보가 담긴 외장 저장장치를 타인에게 양도하기 전, 파일 본문 소거와 저널 소거를 함께 진행해야 안전합니다.

핵심 개념

NTFS 파일 시스템은 데이터 손실을 방지하고 파일 변경 사항을 추적하기 위해 USN(Update Sequence Number) 저널 기능을 작동시킵니다. 이 기록은 디스크 내부의 숨겨진 메타데이터 파일인 $Extend\$UsnJrnl에 저장됩니다.

디스크에 저장된 민감한 문서나 개인 사진을 덮어쓰기 방식으로 삭제하더라도, $UsnJrnl에는 해당 파일이 존재했던 사실과 파일 이름, 생성 및 삭제 시각 같은 메타데이터가 남아있을 수 있습니다. 즉, 파일의 실제 내용(본문)은 복구할 수 없게 파기되었지만, 과거에 어떤 이름의 파일이 존재했는지는 포렌식 분석을 통해 유출될 수 있습니다.

양도나 중고 판매 시 파일명 자체에 주민등록번호, 계좌번호, 프로젝트명 등의 민감한 정보가 포함되어 있다면 본문 소거만으로는 완전한 보안을 달성하기 어렵습니다. 따라서 저널 비활성화 및 삭제 명령을 통해 메타데이터 기록을 초기화하는 작업이 필수적입니다.

단계별 실행 가이드

외장 저장장치(HDD, SSD, USB 메모리 등)가 NTFS 파일 시스템으로 포맷되어 있는 경우, 윈도우 명령 프롬프트(CMD)를 통해 아래 순서대로 작업을 진행합니다.

1단계: 명령 프롬프트 관리자 권한 실행

  1. 윈도우 검색창에 cmd를 입력합니다.
  2. 명령 프롬프트 아이콘에서 마우스 우클릭 후 관리자 권한으로 실행을 선택합니다.

2단계: 대상 드라이브 저널 상태 확인

조작하려는 외장 드라이브의 문자를 확인합니다(예: E: 드라이브). 다음 명령어를 입력하여 현재 저널이 활성화되어 있는지 조회합니다.

fsutil usn queryjournal E:

저널 ID, 시작 USN, 최대 크기 등의 정보가 출력된다면 저널 기록이 활성화되어 데이터 변경 이력이 쌓이고 있는 상태입니다.

3단계: USN 저널 삭제 및 비활성화

아래 명령어를 실행하여 기존 저널 기록을 삭제하고 저널 기능을 비활성화합니다.

fsutil usn deletejournal /D E:
  • /D 옵션: 저널 데이터를 삭제하면서 동시에 USN 저널 추적을 비활성화합니다.
  • 작업이 성공하면 "USN 저널을 삭제하는 중입니다..." 메시지와 함께 저널 메타데이터 영역이 비워집니다.

4단계: 잔여 빈 공간 제로필(선택 사항)

파일 본문 데이터의 잔재까지 확실하게 정리하려면 윈도우 내장 cipher 명령어를 병행합니다.

cipher /w:E:

이 명령은 드라이브의 비어 있는 공간 전체에 0x00, 0xFF, 무작위 수치를 순차적으로 덮어써 과거 포맷 및 저널 삭제 후 남아있을 수 있는 파편을 무력화합니다.

비교/체크리스트

저장장치 양도 전 적용하는 데이터 삭제 방식에 따라 지워지는 범위가 다릅니다. 상황에 맞게 필요한 단계를 적용해야 합니다.

삭제 방식 파일 본문 소거 파일 이름(메타데이터) 소거 비고
일반 파일 삭제 (휴지통 비우기) X X 파일 시스템의 링크만 제거됨 (쉽게 복구 가능)
빠른 포맷 X 일부 소거 MFT 영역 일부만 재설정되며 포렌식 시 흔적 남음
일반 포맷 (전체 포맷) O O 덮어쓰기가 수행되며 저널 영역도 대부분 초기화됨
본문 덮어쓰기(Shred)만 진행 O X 본문은 지워지나 $UsnJrnl에 파일명 기록 남아있음
본문 소거 + $UsnJrnl 삭제 O O 파일 본문과 과거 파일 이름 이력까지 모두 파기됨

자주 묻는 질문(FAQ)

Q1. 일반 전체 포맷을 진행해도 $UsnJrnl 기록이 남아있나요?

전체 포맷(빠른 포맷 해제)을 진행하면 파일 시스템 구조가 새롭게 재작성되므로 기존 $UsnJrnl 기록도 함께 파기됩니다. 하지만 특정 폴더나 일부 파일만 골라 지우고 외장 드라이브를 넘겨주는 경우, 포맷을 할 수 없기 때문에 반드시 fsutil usn deletejournal 명령으로 저널을 별도 소거해야 합니다.

Q2. exFAT이나 FAT32 파일 시스템에서도 이 명령어를 써야 하나요?

아닙니다. $UsnJrnl은 NTFS 파일 시스템 전용 메타데이터 구조입니다. exFAT이나 FAT32 형식으로 포맷된 외장 저장장치에는 USN 저널 기능이 존재하지 않으므로 이 명령어를 실행할 필요가 없습니다.

Q3. SSD에 저널 삭제나 cipher 덮어쓰기를 실행하면 수명이 크게 단축되나요?

fsutil usn deletejournal 명령은 메타데이터 영역의 일부만 비우므로 SSD 수명에 미치는 영향이 거의 없습니다. 다만 cipher /w와 같은 전체 빈 공간 3회 덮어쓰기는 NVMe/SATA SSD에 불필요한 쓰기 스트레스를 줄 수 있으므로, SSD의 경우 제조사 제공 유틸리티의 Secure Erase나 NVMe Sanitize 기능을 활용하는 것이 더욱 효율적입니다.

용어 설명

  • NTFS (New Technology File System): 윈도우 운영체제의 기본 파일 시스템으로, 보안성 및 대용량 파일 지원과 함께 변경 이력을 추적하는 저널링 기능을 제공합니다.
  • USN 저널 ($UsnJrnl): 파일이나 디렉터리의 생성, 수정, 삭제 등 모든 변경 사항을 레코드 단위로 기록해 두는 NTFS 내부의 숨겨진 메타데이터 파일입니다.
  • MFT (Master File Table): NTFS 드라이브에 저장된 모든 파일의 이름, 크기, 권한, 위치 정보를 담고 있는 데이터베이스입니다.

마무리

외장 하드나 SSD를 타인에게 전달할 때는 파일 본문 데이터뿐만 아니라 디스크 구조에 남아있는 파일 이름과 삭제 이력까지 신중하게 관리해야 합니다. 윈도우 기본 명령어로 메타데이터 흔적을 깔끔히 지운다면 개인정보 유출 우려 없는 안전한 거래가 가능합니다.

저장장치 정리부터 사용하던 PC·노트북의 안전한 처분까지, 데이터 보안 처리가 고민되신다면 전문가와 정직한 매입 절차를 상담해 보세요. 데이터 정리가 끝났다면 이제 가치를 확인할 차례입니다. 무료 견적 받기로 이어가 보세요.

중고 컴퓨터, NEO PC에서 최고가로 매입받으세요

노트북·데스크탑·모니터·서버까지, 전국 무료 방문 매입 + 당일 현금 지급.

무료 견적 받기
무료 견적 받기

불러오는 중…