DRM과 EDRM, 저장 암호화로는 못 막는 '사용 시점'의 보안

DRM·EDRM의 콘텐츠 패키징·키/라이선스 관리·정책 엔진 구조와 OTT·엔터프라이즈 문서 보호 적용 사례, 운영 트레이드오프를 정리한다.

2026-08-13 · 최초 발행 2025-11-26

파일이 이미 협력사 담당자의 노트북에 있어도, 그 담당자가 퇴사한 순간 열람을 막을 수 있어야 하는 상황이 있다. 저장 암호화만으로는 이 요구를 채울 수 없다. 이미 복호화된 파일은 어디서든 열리기 때문이다. DRM(Digital Rights Management)과 EDRM(Enterprise Digital Rights Management)은 콘텐츠에 대한 접근·사용 권한을 정책과 암호화로 계속 통제해, 파일이 어디에 있든 사용하는 순간의 권한을 강제하는 기술이다.

저장 암호화가 아니라 '사용'을 통제한다

DRM은 콘텐츠 패키징, 키 관리, 라이선스 발급, 클라이언트 실행 환경 보호로 구성되며 OTT 스트리밍·eBook·VOD처럼 대규모로 배포되는 콘텐츠의 불법 복제·재배포를 막는 데 초점을 둔다. EDRM은 같은 원리를 기업 문서·도면·소스코드 같은 비정형 데이터에 적용한다. 파일 자체에 정책을 내재화하기 때문에 전송·저장 위치와 무관하게 통제가 유지되고, 뷰·편집·프린트·스크린캡처·오프라인 기한 같은 세분 권한과 감사, 정책 철회 기능까지 포함한다.

비슷해 보이는 다른 보안 도구와는 통제 지점이 다르다. DLP는 유출을 탐지·차단하는 데 집중하고 CASB는 SaaS 접근 통제가 중심이지만, DRM/EDRM은 사용 단계의 권한 강제와 키 기반 보호에 초점을 맞춘다. 저장 암호화(At-Rest)가 파일이 쉬고 있을 때를 지키는 것과 달리, DRM은 사용 시(At-Use) 복호 조건과 행위 자체를 강제한다.

콘텐츠 패키징과 키·라이선스 관리

스트리밍 콘텐츠는 멀티코덱·멀티비트레이트 세그먼트로 만들어지고 공통 암호화(CENC, CMAF)가 적용되며, 콘텐츠 키(Content Key)와 키 식별자(KID)가 매핑 관리된다. 문서는 파일 포맷별 래퍼(PDF, Office 등)나 가상 프린터 기반 보호로 감싼다.

키·라이선스는 HSM/KMS 기반 마스터 키를 두고 콘텐츠 키를 파생·회전·폐기하는 프로세스로 운영한다. 라이선스에는 사용 기한, 동시 세션, 해상도, 기기 바인딩 같은 정책이 담기고, 토큰 기반 인증(OAuth/OIDC)과 라이선스 서버의 정책 평가(ABAC/RBAC)를 거쳐 발급 여부가 결정된다.

클라이언트 실행 환경도 보호 대상이다

브라우저 CDM, 모바일 TEE/TrustZone, 플레이어의 보안 디코더가 실제 복호·재생을 담당한다. Widevine L1/L3, FairPlay, PlayReady는 보안 수준을 차등 지원하며, 엔터프라이즈 단말에서는 에이전트가 커널·드라이버 후킹을 막고 스크린 캡처를 차단하며 워터마킹을 적용한다.

정책 엔진과 철회 메커니즘

분류(Classification), 라벨(Label), 보존·만료, 위치·국가·네트워크 조건, 시간창(Time Window) 정책을 정의하고, 규칙이 바뀌면 즉시 적용할지 재발급으로 처리할지를 선택한다. 감사 로그와 포렌식 워터마킹으로 사후 추적과 분쟁 대응이 가능해진다. 라이선스 폐기, 키 롤링, 장치 등록 취소를 하면 이미 배포된 콘텐츠도 즉시 접근을 차단할 수 있다. 오프라인 열람을 허용할 때는 TTL과 재인증 정책, 장치 신뢰 점수 기반 제한을 함께 둔다.

스트리밍 라이선스 발급 시퀀스

클라이언트 CDM/TEE라이선스 서버인증 서비스CDN플레이어/앱사용자클라이언트 CDM/TEE라이선스 서버인증 서비스CDN플레이어/앱사용자사전 단계: 콘텐츠 패키징/암호화KID-ContentKey 매핑 등록TTL 만료 시 재인증 필요alt[에러: 토큰 만료/부정합][에러: 정책 위반(지역/해상도/동시성)][오프라인 라이선스]재생 요청(콘텐츠 ID)1로그인/토큰 요청(OIDC)2액세스 토큰(JWT, 만료 포함)3매니페스트 요청(HLS/DASH)4매니페스트(M3U8/MPD with KID)5라이선스 요청(토큰, KID, 디바이스 정보)6토큰 검증/권한 조회7사용자·구독·정책 결과8라이선스(암호화된 콘텐츠 키, 정책)9라이선스 로드/키 설치10복호 준비 완료11세그먼트 스트리밍12암호화 세그먼트13세그먼트 복호/보안 디코딩14재생 출력15에러(401/403, 코드:TOKEN_EXPIRED)16토큰 갱신 후 재시도17에러(403, POLICY_DENY)18가이드 노출 및 다운그레이드 옵션19제한적 오프라인 라이선스(TTL)20

EDRM 쪽 흐름은 조금 다르다. 문서·도면, 분류 라벨, 사용자·그룹, 기한·행위 정책을 입력받아 문서를 패키징·암호화하고 정책·워터마킹을 주입한 뒤 키를 발급·등록한다. 배포되는 것은 정책이 내재된 파일이고, 클라이언트는 에이전트·뷰어가 정책을 평가한 뒤에야 열람을 허용한다. 정책이 적용되지 않은 파일은 격리되고, 만료되거나 권한이 바뀌면 열람이 차단되며, 오프라인 TTL을 넘기면 재인증을 요구한다.

실무에서 쓰이는 곳

OTT·미디어 스트리밍은 Widevine/FairPlay/PlayReady 멀티-DRM 기반으로 SVOD/AVOD 서비스를 운영하며 UHD 타이틀의 스튜디오 요건과 지역·기기별 권리 분리를 충족한다. 이렇게 적용하면 불법 복제·공유율을 2040% 낮춘다는 가정 아래 ARPU와 권리 수익 방어율을 515%p 개선할 수 있고, 고해상도 권리를 확보하면 프리미엄 요금제로의 업셀 전환율도 늘어난다. 출판·교육에서는 eBook·강의 VOD에 기간제 라이선스를 걸고 워터마킹으로 수강 공유를 막으며, 기관 라이선스 분배·회수를 자동화한다. 엔터프라이즈 문서 보호(EDRM)는 도면·R&D 자료를 외부 협업으로 공유할 때도 지속 보호를 유지하고, 공급망 파트너별로 최소 권한·만료·프린트 금지를 적용한다. 규제 산업에서는 고객정보가 담긴 보고서에 뷰 전용·캡처 차단을 걸고 접근 로그로 컴플라이언스 감사를 간소화하며, 문서 유출 사고의 평균 비용과 감사 시간을 줄이는 효과를 기대할 수 있다. 라이브 이벤트·스포츠는 저지연 스트리밍과 키 롤링으로 리스트림을 차단하고 세션 기반 동시 접속 제한을 건다.

소비자용 DRM vs EDRM vs 단순 암호화

항목 소비자용 DRM(스트리밍) EDRM(문서) 단순 암호화(At-Rest)
성능 키 캐시·세그먼트 병렬로 높은 처리량 파일 단위 검증으로 중간 고성능이나 사용 제어 부재
확장성 CDN·라이선스 서버 수평 확장 용이 정책 평가·감사 저장소 확장 고려 매우 용이
일관성 정책·권리 동기화 중요, 멀티-DRM 조율 필요 정책 변경 즉시성/오프라인 트레이드오프 정책 개념 부재
안정성 클라이언트 다양성에 따른 호환성 이슈 에이전트/뷰어 의존 리스크 포맷 독립적
운영 편의 스튜디오 요건·키 회전 자동화 필요 라벨링·정책 수명주기 관리 필요 키 관리 중심 단순

설계·운영에서 갈리는 선택

키·라이선스 보안은 HSM/KMS 기반 마스터 키와 콘텐츠 키 분리·Envelope 암호화가 기본이고, 키를 시간·타이틀·에피소드 단위로 자동 회전시킨다. 회전 주기를 짧게 할수록 보안은 높아지지만 라이선스 재요청이 늘어 지연·비용이 함께 오르는 트레이드오프가 있다.

멀티-DRM·클라이언트 전략에서는 Widevine/FairPlay/PlayReady를 공통 패키징(CENC/CMAF)으로 통합하고 라이선스 추상화 계층을 두는데, 호환성은 확보되지만 벤더별 정책 차이로 테스트 매트릭스가 늘어난다. UX와 보안 사이에서는 장치 바인딩·동시 접속 제한·지역 제한의 강도를 조절해야 한다. 정책이 엄격할수록 우회는 어려워지지만 합법 사용자의 이탈률도 함께 오르기 때문에 grace period나 다운그레이드 재생 같은 완충 장치를 둔다.

오프라인·철회 정책은 TTL과 재인증 주기를 정하고, 분실·퇴사 시 키 폐기와 장치 블랙리스트를 즉시 반영해야 한다. 오프라인 허용 범위를 넓히면 편의는 늘지만 위험도 함께 커진다. 워터마킹은 가시형과 포렌식형을 병행하는데, 스트리밍은 서버·클라이언트 혼합 삽입을, 문서는 사용자 식별자 삽입을 쓴다. 강한 워터마킹일수록 처리 비용과 지연이 늘어난다. 성능·운영 측면에서는 라이선스 서버 캐싱, 토큰 재사용, 세그먼트 크기 최적화, 저지연 LL-HLS/LL-DASH 채택이 도움이 되고, 정책 결정 로그와 키 접근 감사를 남기되 PII는 최소화하고 지역 저장소 요건을 준수해야 한다.

EDRM 정책 예시

실제 솔루션(AIP/Fasoo/Seclore 등)마다 포맷은 다르지만, 개념적으로는 다음과 같은 구조를 갖는다.

{
  "label": "Confidential/Engineering",
  "owners": ["group:eng-leads"],
  "assignees": ["partner:vendor-A"],
  "rights": {
    "view": true,
    "edit": false,
    "print": false,
    "copy": false,
    "screencap": false
  },
  "constraints": {
    "expiry": "2025-12-31T23:59:59Z",
    "geo": ["KR", "JP"],
    "network": ["corp-vpn"],
    "offline_ttl_hours": 8
  },
  "watermark": {
    "visible": true,
    "text": "${user.email} ${timestamp}"
  }
}

적용 절차는 문서 파일·정책 JSON·키 ID를 입력받아 정책을 주입하고 envelope 암호화·감사 태그를 삽입한 뒤, 보호된 파일을 배포하고 열람 로그를 수집해 철회 API와 연동하는 순서다. 암호화·정책·키 관리·실행 환경 보호를 하나로 묶어 사용 단계 권한을 강제하는 이 구조는, 키·정책 수명주기를 얼마나 자동화하느냐에 따라 보안과 운영 편의의 균형이 갈린다.

DRMEDRM라이선스서버키관리콘텐츠보호