메모리 무결성(Memory Integrity)은 HVCI(Hypervisor-protected Code Integrity)라고도 알려진 Windows의 보안 설정입니다. 이 설정을 활성화하면 악성 프로그램이나 권한이 없는 프로그램이 컴퓨터에 접근하는 것을 훨씬 더 어렵게 만듭니다.
이 설정은 저수준 드라이버로부터의 공격을 대부분 차단하기 때문에 활성화하기에 매우 유용합니다. 이로 인해 PC가 악성 소프트웨어가 몰래 침투해 PC를 장악하려는 시도로부터 훨씬 덜 취약해집니다.
메모리 무결성은 "하드웨어 가상화"라는 프로세스를 사용합니다. 간단히 말해, 이 프로세스는 프로그램이나 드라이버 등이 실행되려고 시도하는 것을 검사할 수 있는 격리된 환경을 생성합니다. 이 잠긴(가상) 환경은 해당 악성 프로그램이 시스템에 쉽게 영향을 미치지 못하도록 합니다.
가상 환경이 없으면 메모리 무결성이 훨씬 더 취약해지며, 불법 소프트웨어나 드라이버가 시스템에 침투하거나 메모리 무결성 자체를 직접 손상시키는 것이 훨씬 쉬워집니다.
마이크로소프트의 해당 주제에 대한 블로그 게시물에는 보안 요원과 부스라는 비유를 통해 좀 더 자세한 설명이 포함되어 있으니, 다른 설명을 원하신다면 해당 게시물을 참고하시기 바랍니다.
현재 이 페이지에 방문하신 이유는 특정 프로그램이나 게임이 메모리 무결성 기능을 활성화하도록 권장하거나 필수로 요구하기 때문입니다. 예를 들어, Battlefield 6 오픈 베타는 사양에 "메모리 무결성 지원"을 명시하고 있습니다. 참고로, 메모리 무결성 기능을 활성화하는 방법을 안내해 드리겠습니다.
이 과정은 간단하며 Windows 내에서 진행됩니다. 따라서 메모리 무결성(HVCI)을 활성화해 보겠습니다. 시작해 보겠습니다.
그러나 일부 사용자는 "Core isolation details" 메뉴 내에 "Memory Integrity" 섹션을 볼 수 없습니다. 이는 하드웨어 가상화 기능이 활성화되어 있지 않기 때문입니다. 이 설정은 컴퓨터의 BIOS에 있으며, 쉽게 변경할 수 있습니다. "Memory Integrity" 옵션이 표시되지 않는 경우, 아래 단계를 따라 하드웨어 가상화를 활성화하세요.
이 프로세스는 GIGABYTE AORUS 메인보드와 AMD CPU에서 수행되었기 때문에 단계가 다를 수 있지만, 대부분 동일한 단계입니다 (이 기능은 VBS, SVM 또는 "Intel Virtualization Tech"로도 알려져 있을 수 있습니다).
이제 메모리 무결성을 활성화하는 단계를 따라갈 수 있으며, 해당 설정 옵션이 실제로 표시됩니다.