핵심 기술
1. Cloud-Native DRM 변환
개요
SHIELD DRM은 클라우드 환경에서 유통되는 문서에 대해 DRM 암호화를 자동으로 적용하는 서비스입니다. 기존 DRM 암호화 문서를 Microsoft의 MIP(Microsoft Information Protection) 레이블 문서로 자동 변환하여 Microsoft 365 환 경에서 원활하게 사용할 수 있도록 지원합니다.
동작 원리
기존 DRM 환경
1. 로컬 PC에서 DRM 암호화 문서 생성
2. 클라우드(OneDrive/SharePoint)에 업로드
3. Microsoft 365에서 열람 불가 (호환성 문제)
└─ 문제: DRM 문서는 클라우드 협업 환경에서 사용 제약
SHIELD DRM 적용 환경
1. DRM 암호화 문서를 OneDrive/SharePoint/Teams에 업로드
2. SHIELD DRM이 이벤트를 감지
3. DRM 문서를 MIP 레이블 문서로 자동 변환
4. Microsoft 365에서 열람/편집/공동편집 가능
└─ 효과: 기존 DRM 보안 정책을 유지하면서 클라우드 협업 지원
변환 대상
DRM 암호화 유형
- DAC (Document Access Control) — 사용자별 세밀한 권한 제어
- MAC (Mandatory Access Control) — 문서 분류 기반 의무적 접근 제어
- GRADE — 문서 등급(기밀, 내부용 등)에 따른 접근 제어
지원 스토리지
- OneDrive for Business
- SharePoint Online
- Microsoft Teams (파일 탭)
2. 이벤트 기반 실시간 감지
개요
SHIELD DRM은 Microsoft 365 스토리지에서 발생하는 파일 이벤트를 실시간으로 감지하여 암호화 정책을 자동 적용합니다. 사용자 개입 없이 문서가 업로드되는 즉시 보안 정책이 적용됩니다.
이벤트 수신 방식
Event Receiver 방식
1. SharePoint/OneDrive에서 파일 이벤트 발생
(생성, 수정, 이동, 업로드)
↓
2. Event Receiver가 이벤트 감지
↓
3. SHIELD DRM 서버로 이벤트 전달
↓
4. 조건부 정책 평가
↓
5. 정책에 따라 DRM/AIP 변환 실행
감지 대상 이벤트
| 스토리지 | 감지 이벤트 | 설명 |
|---|---|---|
| OneDrive | 파일 추가/수정/이동 | 개인 클라우드 스토리지 내 문서 변경 감지 |
| SharePoint | 문서 라이브러리 변경 | 팀 사이트, 커뮤니케이션 사이트 내 파일 이벤트 |
| Teams | 파일 탭 업로드 | Teams 채널 내 파일 공유 이벤트 |
3. 조건부 정책 (Conditional Policy)
개요
조건부 정책은 사용자, 위치, 시간, 문서 유형 등 다양한 조건에 따라 암호화를 자동으로 적용하는 SHIELD DRM의 핵심 정책 엔진입니다.