Tips & Tricks

다른 사용자에 대해 별도의 권한을 사용하여 PDF를 암호로 보호하는 방법

표준 PDF 보안 비밀번호는 단일 권한 세트로 전체 문서를 보호합니다. 비밀번호를 아는 모든 사람은 동일한 접근 권한을 갖습니다. 여러 대상이 공유하는 문서의 경우 이 일률적인 모델은 적합하지 않습니다. 내부 팀 구성원에게는 전체 편집 권한이 필요할 수 있지만 외부 클라이언트는 보기 및 인쇄만 해야 합니다. 규제 기관은 보고 주석을 달 필요가 있지만 편집할 필요는 없습니다. 다양한 사용자에 대해 별도의 권한 수준을 생성하려면 암호 기반 보안에서 인증서 기반 보안으로 전환해야 합니다.

공개 키 보안이라고도 하는 PDF 인증서 보안은 각 수신자의 공개 인증서를 사용하여 문서를 암호화합니다. 각 수신자는 개인 키를 사용하여 문서를 해독하고 인증서에 할당된 특정 권한만 받습니다. 단일 PDF 파일은 내부 팀에 편집 액세스 권한, 검토자에게 주석 작성 액세스 권한, 외부 수신자에게 보기 전용 액세스 권한을 동시에 제공할 수 있습니다.

WukongPDF의 Protect PDF 도구에는 다중 사용자 문서 권한을 관리하기 위한 인증서 기반 보안 구성이 포함되어 있습니다.

How to Password-Protect a PDF With Separate Permissions for Different Users

암호 보안이 사용자별 권한을 제공할 수 없는 이유

비밀번호 보안은 대칭 암호화를 사용합니다. 단일 비밀번호로 파일을 암호화하고 해독합니다. 해독된 파일은 신원에 관계없이 파일을 여는 사람에게 미리 구성된 권한을 부여합니다. 비밀번호 기반 PDF 보안에는 사용자를 구별하거나, 신원을 확인하거나, 비밀번호 보유자에 따라 다양한 권한 수준을 할당하는 메커니즘이 없습니다.

비밀번호 보안이 포함된 다단계 권한에 대한 유일한 해결 방법은 각기 다른 비밀번호와 권한 구성을 사용하여 별도의 PDF 사본을 만드는 것입니다. 내부 편집자와 공유된 비밀번호로 보호된 사본 1개에 전체 액세스 권한이 부여됩니다. 외부 클라이언트와 공유되는 다른 비밀번호를 가진 또 다른 사본에는 보기 전용 액세스 권한이 부여됩니다. 이 접근 방식은 문서 관리 오버헤드를 배가시킵니다. 모든 업데이트는 모든 복사본에 적용되어야 합니다. 세 가지 대상 수준이 있는 문서에는 생성, 업데이트 및 배포를 위해 세 개의 복사본이 필요합니다.

대상 수준이 세 개 이상인 경우 다중 복사본 해결 방법을 관리할 수 없게 됩니다. 인증서 보안은 여러 파일을 요구하는 대신 단일 파일 내에 여러 권한 집합을 포함하여 이 문제를 해결하도록 특별히 설계되었습니다.

WukongPDF

PDF 보호를 사용해 보세요

설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.

시작하기 →

인증서 기반 보안이 수신자별로 권한을 할당하는 방법

인증서 보안은 비대칭 암호화를 사용합니다. 문서는 무작위로 생성된 대칭 키로 암호화됩니다. 그런 다음 해당 대칭 키는 각 수신자의 공개 인증서를 사용하여 별도로 암호화됩니다. 수신자가 문서를 열면 PDF 리더는 수신자의 개인 키를 사용하여 대칭 키를 해독한 다음 문서 내용을 해독합니다. 특정 수신자의 인증서에 할당된 권한은 PDF 리더에 의해 시행됩니다.

각 수신자는 자신만의 암호화된 문서 키 사본을 갖고 있으므로 서로 다른 권한을 받을 수 있습니다. 문서 소유자는 각 수신자에 대해 문서를 고해상도 또는 저해상도로 인쇄하고, 내용을 수정하고, 텍스트와 이미지를 복사하고, 페이지를 추출하고, 주석을 추가 또는 수정하고, 양식 필드를 채울 수 있는지 여부를 구성합니다. 구성은 세분화되어 수신자별로 이루어집니다.

인증서 보안을 위해서는 각 수신자가 디지털 인증서를 소유해야 합니다. 수신자는 상업용 인증 기관으로부터 인증서를 얻거나, 내부 사용을 위해 자체 서명된 인증서를 생성하거나, 조직의 공개 키 인프라를 통해 인증서를 받을 수 있습니다. 수신자는 문서의 보안 구성에 이를 추가하는 문서 소유자와 공개 인증서를 공유합니다.

단계: Acrobat Pro에서 인증서 보안 구성

Acrobat Pro에서 PDF를 열고 도구, 보호로 이동한 다음 추가 옵션 및 보안 속성을 선택합니다. 문서 속성 대화 상자에서 보안 탭을 선택합니다. 보안 방법 드롭다운에서 인증서 보안을 선택합니다. 설정 변경 버튼을 클릭하여 인증서 보안 설정 대화 상자를 엽니다.

설정 대화 상자에서 암호화 알고리즘을 선택하십시오. 최신 PDF 리더와 호환되는 가장 강력한 보호를 위해 256비트 AES를 선택하십시오. 수신자 섹션에서 추가를 클릭하여 인증서 선택 대화 상자를 엽니다. 인증서 저장소를 찾아보거나 인증서 파일을 가져와서 원하는 수신자를 각각 추가하세요. 각 수신자에 대해 권한 패널을 사용하여 수신자가 수행할 수 있는 작업을 정확히 구성합니다.

모든 수신자와 해당 권한을 구성한 후 확인을 클릭하고 설정을 확인하세요. 문서를 저장합니다. 이제 저장된 PDF에는 암호화된 콘텐츠와 수신자별 권한 구성이 포함됩니다. 단일 PDF 파일을 모든 수신자에게 배포합니다. 각 수신자의 PDF 리더는 해당 인증서에 할당된 권한만 적용합니다.

조직의 수신자 인증서 관리

수십, 수백 명의 수신자와 문서를 공유하는 경우 개별 인증서 관리가 불가능해집니다. 조직에서는 Windows의 Active Directory 인증서 서비스 또는 타사 인증서 관리 플랫폼을 통해 인증서가 중앙에서 발급되는 공개 키 인프라를 통해 이 문제를 해결합니다.

중앙 집중식 인증서 디렉터리를 사용하면 문서 소유자가 개별 인증서 파일을 관리하는 대신 조직의 주소록에서 이름으로 수신자를 선택할 수 있습니다. Acrobat Pro는 Windows 인증서 저장소 및 macOS 키체인과 통합되어 조직의 IT 인프라를 통해 발급된 인증서에 대한 원활한 액세스를 제공합니다.

문서 워크플로에서 조직의 인증서 인프라에 속하지 않은 외부 수신자의 경우 문서를 공유하기 전에 공개 인증서를 제공하도록 요청하세요. 대부분의 PDF 서명 응용 프로그램은 사용자의 공개 인증서를 파일로 내보낼 수 있습니다. 외부 수신자의 인증서를 인증서 저장소로 가져오면 내부 인증서와 함께 문서 보안 구성에 사용할 수 있습니다.

다른 수신자에게 영향을 주지 않고 개별 액세스 권한 취소

비밀번호 보안에 비해 인증서 보안의 주요 장점은 다른 수신자의 아무것도 변경하지 않고 한 수신자의 액세스 권한을 취소할 수 있다는 것입니다. 문서의 보안 설정을 열고 제거할 수신자를 선택한 다음 수신자 목록에서 해당 항목을 삭제합니다. 문서를 저장합니다. 제거된 수신자의 인증서 암호화 키는 더 이상 파일에 존재하지 않으며 문서를 해독할 수 없습니다.

인증서 해지는 현재 저장된 문서 버전에만 적용됩니다. 수신자가 액세스 권한이 있는 동안 이전에 문서 복사본을 저장한 경우 해당 복사본은 계속 액세스할 수 있습니다. 취소는 현재 버전에 대한 액세스를 제어하지만 이전에 배포된 복사본에 대한 액세스를 소급하여 제거할 수는 없습니다.

이를 광범위하게 살펴보면 문서 워크플로에서 해지를 소급 적용해야 하는 환경의 경우 인증서 보안과 문서 저장소에 대한 액세스를 제어하는 문서 관리 시스템을 결합합니다. 사용자는 파일을 제공하기 전에 현재 권한을 확인하는 시스템을 통해 문서에 액세스합니다. 인증서 보안은 파일 콘텐츠를 보호합니다. 관리 시스템은 각 사용자가 액세스할 수 있는 파일 버전을 제어합니다.

배포 전 권한 테스트

인증서로 보호된 PDF를 실제 수신자에게 배포하기 전에 테스트 계정을 사용하거나 일시적으로 다른 권한 수준으로 자신을 추가하여 권한을 테스트하세요. 편집 계정이 콘텐츠를 수정할 수 있는지 확인하세요. 보기 계정이 할 수 없는지 확인하세요. 인쇄 계정이 인쇄할 수 있지만 편집할 수는 없는지 확인하십시오. 테스트에서는 모든 수신자가 의도한 권한 수준을 경험하게 되는지 확인합니다.

각 수신자 그룹, 부여된 권한 및 해당 권한 수준에 대한 비즈니스 정당성을 나열하는 참조 테이블에 권한 할당을 문서화합니다. 이 문서는 보안 감사를 지원하고 특정 수신자에게 특정 권한이 있거나 없는 이유에 대한 질문이 발생할 때 참조를 제공합니다.

인증서 기반 PDF 보안을 사용하면 단일 문서 파일을 통해 정확하게 맞춤화된 액세스 수준으로 여러 대상에게 서비스를 제공할 수 있습니다. 설정에는 인증서 인프라가 필요하지만 각 대상에 대해 별도의 복사본을 유지 관리하는 문서 관리 오버헤드가 제거됩니다. 다중 대상 문서 배포의 경우 인증서 보안이 작업에 적합한 도구입니다.

수신자 역할 변경 시 권한 업데이트

수신자 역할이 변경되면 액세스하는 모든 인증서 보안 문서에서 해당 권한을 업데이트해야 합니다. 각 문서를 열고 이전 인증서 항목을 제거한 다음 업데이트된 권한으로 새 항목을 추가합니다. 많은 보안 문서를 관리하는 조직의 경우 이 문서별 업데이트 프로세스는 시간이 많이 걸릴 수 있습니다.

문서별 인증서 구성이 아닌 권한 관리 서버를 통한 중앙 집중식 문서 보안 관리가 이 문제를 해결합니다. Adobe Experience Manager 및 유사한 기업 문서 보안 플랫폼은 권한을 중앙에서 관리합니다. 사용자 역할이 변경되면 플랫폼은 문서별로 편집할 필요 없이 모든 문서에 대한 권한을 업데이트합니다.

인증서 보안과 기업 권한 관리 중 선택

PDF 파일에 포함된 인증서 보안은 독립적이며 서버 인프라 없이 작동합니다. 수신자에게는 개인 키와 인증서 기반 암호 해독을 지원하는 PDF 리더만 있으면 됩니다. 따라서 인증서 보안은 임시 공유, 외부 수신자 통신 및 기업 권한 관리 인프라가 없는 환경에 적합합니다.

Azure Information Protection 및 Adobe Experience Manager와 같은 기업 권한 관리 시스템은 중앙 집중식 정책 관리, 사용 감사 및 동적 권한 업데이트를 제공합니다. 단점은 문서에 액세스하려면 서버 연결이 필요하고 인프라에는 지속적인 운영 비용이 든다는 것입니다. 독립형, 인프라 독립적 보호를 위해 인증서 보안을 선택하세요. 조직 규모에 따라 중앙에서 관리되고 감사된 보호를 위해 기업 권한 관리를 선택하세요.

문서 접근 및 권한 사용 감사

인증서 보안 PDF에는 내장된 액세스 감사가 포함되어 있지 않습니다. 문서 소유자는 누가 파일을 열었는지, 언제, 어떤 작업을 수행했는지 확인할 수 없습니다. 액세스 감사가 요구되는 문서의 경우 인증서 보안만으로는 충분하지 않습니다. 문서는 액세스 이벤트를 기록하는 시스템을 통해 배포되어야 합니다.

기업 권한 관리 시스템에는 감사 로깅이 핵심 기능으로 포함되어 있습니다. 모든 문서 액세스, 권한 확인 및 수정 시도는 사용자 ID, 타임스탬프 및 수행된 작업과 함께 기록됩니다. 감사 로그는 규정 준수 요구 사항, 보안 조사 및 사용 분석을 지원합니다. 규제된 환경의 경우 감사 추적은 권한 적용만큼 중요하며 내부 정책과 외부 규정 및 업계 모범 사례 표준에 의해 설정된 문서 보안 및 액세스 제어 요구 사항에 대한 규제 준수를 입증하는 데 동일한 비중을 차지합니다.

WukongPDF

PDF 보호를 사용해 보세요

설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.

시작하기 →