Others

승인된 장치 또는 특정 인증된 사용자만 열 수 있도록 PDF를 잠글 수 있습니까?

클라이언트만 열 수 있다는 보장을 받아 기밀 PDF를 클라이언트에게 보내고 싶습니다. 비밀번호를 아는 사람뿐만이 아닙니다. 이메일을 전달하는 사람이 아닙니다. 특정 기기에서는 특정 사람만 사용할 수 있습니다. PDF 비밀번호 모델은 이러한 수준의 액세스 제어를 제공할 수 없습니다. 더욱 강력한 보호를 위해서는 PDF에 내장된 보안을 넘어 디지털 권한 관리 또는 보안 문서 플랫폼으로 전환해야 합니다.

PDF 사양에 내장된 PDF 보안 모델은 열기용 비밀번호와 권한용 비밀번호라는 두 가지 비밀번호를 제공합니다. 어느 쪽도 특정 사용자 ID나 장치에 연결되어 있지 않습니다. 비밀번호가 있는 사람은 누구나 모든 기기에서 파일을 열 수 있습니다. 사용자별 및 장치별 액세스 제어를 위해서는 추가 보안 계층이 필요합니다.

Can You Lock a PDF So It Can Only Be Opened on Authorized Devices or by Specific Authenticated Users

PDF 내장 보안이 장치 수준 잠금을 제공할 수 없는 이유

PDF 비밀번호는 신원, 사람 또는 장치가 아닌 지식, 비밀번호를 인증합니다. 올바른 비밀번호를 입력하면 비밀번호를 입력한 사람이나 사용 중인 장치에 관계없이 PDF가 열립니다. PDF 사양에는 승인된 목록을 기준으로 사용자 신원을 확인하거나 등록된 하드웨어 식별자를 기준으로 장치를 확인하는 메커니즘이 없습니다.

PDF 암호화는 저장 및 전송 중에 파일 콘텐츠를 보호합니다. 비밀번호를 입력한 후에는 접근을 통제하지 않습니다. 올바른 비밀번호가 제공되면 암호화된 파일이 메모리에서 해독됩니다. 그런 다음 해독된 콘텐츠는 사용자 또는 사용자를 대신하는 소프트웨어에 의해 저장, 인쇄 또는 추출될 수 있습니다.

권한 암호는 문서를 연 후 수행할 수 있는 작업을 제한하지만 이러한 제한은 PDF 뷰어 소프트웨어에 의해 시행됩니다. 제한을 적용하지 않기로 선택한 뷰어 또는 제한을 제거하는 도구를 사용하는 사용자는 권한 모델을 완전히 우회합니다.

WukongPDF

PDF 보호를 사용해 보세요

설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.

시작하기 →

사용자 및 장치 수준 액세스 제어를 제공하는 기술

PDF를 기반으로 구축된 DRM(디지털 권한 관리) 시스템은 PDF 사양에 없는 액세스 제어 기능을 제공합니다. DRM으로 보호된 PDF는 라이센스 서버에서 관리하는 키로 암호화됩니다. 사용자가 파일을 열려고 하면 뷰어는 라이센스 서버에 접속합니다. 서버는 사용자 신원을 확인하고, 장치 인증을 확인하고, 허용되는 경우 암호 해독 키를 제공합니다.

Microsoft Azure Information Protection 및 Adobe LiveCycle Rights Management는 PDF와 통합되는 엔터프라이즈 DRM 시스템입니다. 특정 사용자, 특정 장치, 특정 IP 주소 또는 특정 기간에 대한 액세스를 제한할 수 있습니다. 액세스 정책은 DRM 클라이언트 소프트웨어에 의해 중앙에서 관리되고 시행됩니다.

PDF DRM 접근 방식에는 심각한 제한이 있습니다. 즉, 수신자에게 DRM 클라이언트 소프트웨어가 설치되어 있어야 한다는 것입니다. 필요한 소프트웨어가 없는 외부 수신자의 경우 DRM 보호는 합법적인 액세스는 물론 무단 액세스에 대한 장벽을 만듭니다.

장치 수준 잠금에 대한 실용적인 대안

보안 문서 포털은 DRM 클라이언트 소프트웨어 없이도 사용자 수준 액세스 제어를 제공합니다. PDF는 보안 서버에 저장됩니다. 사용자는 문서를 보기 위해 포털에 인증합니다. PDF는 보기 위해 브라우저로 스트리밍됩니다. 다운로드 및 인쇄 제어는 포털에서 시행됩니다. PDF는 통제된 환경을 파일로 남겨두지 않습니다.

WukongPDF는 문서를 로컬에서 처리하는 브라우저 기반 PDF 보안 도구를 제공합니다. 최고의 보안을 위해 사용자 장치를 떠나지 않고 파일이 처리되므로 서버 측 데이터 노출 위험이 제거됩니다.

PDF 액세스 제어에 대한 현실적인 기대 설정

PDF 비밀번호는 신뢰할 수 있는 당사자와 공유되는 문서에 적합한 기본 수준의 보호를 제공합니다. 우연한 무단 액세스를 방지합니다. 장치 수준 및 사용자 수준 액세스 제어에는 PDF 사양 이상의 추가 기술이 필요합니다. 이러한 차이를 이해하면 문서 민감도와 수신자 기술 환경에 적합한 보안 접근 방식을 선택하는 데 도움이 됩니다.

특정 그룹 외부에서는 접근할 수 없는 문서, 가장 안정적인 제어는 파일 수준이 아닌 시스템 수준에서 인증 및 접근을 관리하는 통제된 시스템, 문서 포털, 가상 데이터룸 또는 안전한 파일 공유 플랫폼 내에 문서를 보관하는 것입니다.

문서 보호 옵션을 평가하는 조직에서는 PDF에 내장된 보안과 외부 DRM을 구별하는 것이 중요합니다. PDF 비밀번호는 전송 중이거나 저장되지 않은 파일을 보호합니다. DRM은 파일을 열고 암호를 해독한 후를 포함하여 수명 주기 내내 파일을 보호합니다.

사용자 수준의 접근 제어를 제공하는 보안 문서 플랫폼에는 일반적으로 접근 제한 이상의 추가 기능이 포함됩니다. 즉, 누가 언제 문서를 열었는지 보여주는 문서 사용 분석, 문서를 다운로드한 후에도 원격 접근 취소, 문서의 각 보기를 개인화하는 동적 워터마킹 등이 있습니다.

DRM으로 보호된 PDF의 사용자 경험은 중요한 고려 사항입니다. 필요한 DRM 클라이언트 소프트웨어가 부족하여 문서를 열 수 없는 수신자는 문서 액세스를 더 쉽게 해주는 다른 공급업체와 협력하도록 선택할 수 있습니다. DRM의 보안 이점은 액세스 마찰로 인한 비즈니스 비용과 비교하여 평가되어야 합니다.

조직 내 내부 문서 보호를 위해 Active Directory 또는 Single Sign-On과 같은 기존 ID 인프라를 문서 액세스 제어와 통합할 수 있습니다. 기업 네트워크에 인증된 직원은 자신의 역할에 맞는 문서를 열 수 있는 권한이 자동으로 부여됩니다.

문서 접근 제한의 법적 집행 가능성은 기술적 집행 가능성과 별개입니다. 기밀로 표시되고 클릭 액세스 계약으로 보호되는 문서는 기술적 보호를 우회할 수 있는지 여부에 관계없이 수신자에게 법적 의무를 발생시킵니다.

가장 효과적인 문서 보호 전략은 기술적 통제, 법적 계약 및 수신자 교육을 결합합니다. 기밀 유지 의무를 이해하고 서면으로 동의했으며 무단 공유에 대한 기술적 장벽에 직면한 수신자는 3중 방어 계층으로 보호됩니다.

문서 보호 옵션을 평가할 때 실제 청중 중 대표 수신자를 대상으로 솔루션을 테스트하십시오. 관리되는 장치의 내부 사용자에게 원활하게 작동하는 솔루션은 개인 장치의 외부 사용자에게 극복할 수 없는 장벽을 만들 수 있습니다.

PDF에 내장된 보안이 제공할 수 있는 것과 조직에서 장치 수준 액세스 제어에 필요한 것 사이의 격차는 문서 보호에 ID 및 장치 인식을 추가하는 보완 기술로 채워집니다.

적절한 수준의 문서 보호를 선택하려면 위협에 대한 정직한 평가가 필요합니다. 즉, 문서에 액세스할 수 있는 사람, 발생할 수 있는 피해, 허용할 수 있는 액세스 마찰 수준은 어느 정도입니까?

Microsoft Azure Information Protection은 Active Directory와 통합되어 기존 조직 ID 인프라를 사용하여 PDF에 사용자 및 장치 수준 액세스 정책을 적용합니다.

Adobe LiveCycle Rights Management는 특정 사용자, IP 주소, 기간 및 장치 유형에 대한 액세스를 제한하는 정책을 통해 Adobe 에코시스템을 통해 유사한 기능을 제공합니다.

DRM으로 보호된 PDF에 대한 수신자 환경은 배포 전에 테스트해야 합니다. 내부 사용자에게 허용되는 액세스 마찰이 외부 클라이언트 및 파트너에게는 허용되지 않을 수 있기 때문입니다.

DRM 배포 비용에는 소프트웨어 라이센스뿐만 아니라 보호된 문서를 열 수 없는 수신자에게는 지원이 필요하므로 사용자 지원 부담도 포함됩니다.

대부분의 문서 공유 시나리오에서는 인증된 액세스가 있지만 DRM 클라이언트 소프트웨어가 없는 보안 문서 포털이 보안과 유용성의 최상의 균형을 제공합니다.

사용자가 누구인지 확인하는 인증과 사용자가 수행할 수 있는 작업을 결정하는 권한 부여 간의 차이는 PDF 내장 암호가 장치 수준 액세스 제어를 제공할 수 없는 이유를 이해하는 데 기본입니다.

공개 키 인프라는 수신자 공개 키로 문서를 암호화하여 PDF 보안에 사용할 수 있으며 해당 개인 키 보유자만 이를 해독할 수 있습니다.

하드웨어 보안 모듈과 스마트 카드는 PDF 암호 해독을 위한 개인 키를 저장할 수 있으므로 키가 승인되지 않은 장치에서 추출되어 사용될 수 없다는 하드웨어 수준의 보증을 제공합니다.

강력한 PDF 보호의 유용성은 합법적인 수신자가 문서에 액세스할 수 없어 비즈니스 중단을 초래할 수 있는 위험과 균형을 이루어야 합니다.

인수합병에 사용되는 가상 데이터룸은 각 문서를 본 사람과 기간을 포함한 전체 감사 추적을 통해 문서 수준 액세스 제어를 제공합니다.

문서 보호를 위한 법적 틀에는 문서에 적용되는 기술적 보호 조치와는 별개로 법적 의무를 생성하는 기밀 유지 계약이 포함됩니다.

일부 DRM 시스템의 원격 삭제 기능을 사용하면 암호화된 파일이 수신 장치에 다운로드된 후에도 문서 소유자가 액세스 권한을 취소할 수 있습니다.

화면 캡처 방지는 수신자가 화면 캡처나 사진 촬영을 통해 보호되지 않은 복사본을 생성하지 못하도록 시도하는 일부 DRM 시스템의 기능입니다.

문서 보호에 대한 비용 편익 분석에서는 보호 기술의 비용 및 복잡성에 비해 보호되는 정보의 가치를 고려해야 합니다.

대부분의 조직에서는 액세스 제어 포털, 사용자 인증, 감사 로깅을 결합한 계층형 접근 방식을 통해 DRM의 복잡성 없이 충분한 문서 보안을 제공합니다.

PDF 형식의 보안 기능과 제한 사항을 이해하면 조직이 문서에 대한 적절한 보호 전략을 선택하는 데 도움이 됩니다.

장치 수준 문서 액세스 제어를 구현하기로 한 결정은 보호되는 정보의 가치와 위협에 대한 현실적인 평가를 바탕으로 이루어져야 합니다.

PDF 문서의 보안 모델을 이해하면 조직이 문서 보호 전략에 대해 정보를 바탕으로 결정을 내리는 데 도움이 됩니다.

적절한 문서 보호 수준은 콘텐츠의 민감도와 배포 환경의 위협 모델에 따라 달라집니다.

장치 수준 문서 보안은 파일 자체를 넘어 파일이 액세스되는 환경까지 보호를 확장합니다.

적절한 보안 접근 방식은 각 문서 배포 시나리오의 특정 위협 및 요구 사항에 따라 달라집니다.

보호 수준기술사용자 경험에 가장 적합
PDF 비밀번호내장된 PDF 보안단순한; 열려면 비밀번호를 입력하세요신뢰할 수 있는 수신자 임시 보호
DRM(AIP/RMS)기업 권한 관리보통의; 클라이언트 소프트웨어가 필요합니다관리 장치의 내부 사용자
보안 포털웹 기반 인증 액세스좋은; 모든 브라우저; 클라이언트가 필요하지 않습니다외부 공유 혼합된 청중
하드웨어 토큰 + PKI인증서 + 스마트 카드복잡한; 하드웨어가 필요합니다보안이 철저한 정부/국방
WukongPDF

PDF 보호를 사용해 보세요

설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.

시작하기 →