PDF 파일에 비밀번호를 설정하여 보호하는 방법 (그리고 암호화의 실제 역할)
PDF 파일에 암호 보호 기능을 추가하는 실용적인 가이드입니다. 파일 열기 암호와 권한 암호의 차이점, PDF 암호화 수준(RC4, AES-128, AES-256), 그리고 암호 보호 기능이 실제로 무엇을 방지하는지 설명합니다.

Editorial & Technical Team · May 4, 2026 · 14 min read
PDF 파일에 암호를 설정하는 것은 문서 관리에서 가장 오해받는 보안 기능 중 하나입니다. 많은 사람들이 취약한 암호화를 적용하고도 문서를 안전하게 보호했다고 생각하지만, 이러한 암호화는 몇 초 만에 무차별 대입 공격으로 해독될 수 있습니다. 또 다른 사람들은 PDF 뷰어를 사용하여 새 PDF 파일로 인쇄하는 것만으로도 우회할 수 있는 제한을 적용하기도 합니다.
이 가이드에서는 PDF 암호화의 실제 기능과 한계, 사용 가능한 암호화 수준, 그리고 LuraPDF의 무료 브라우저 기반 도구를 사용하여 효과적인 보호 기능을 적용하는 방법을 설명합니다.
PDF 암호의 두 가지 유형
PDF는 서로 다른 용도로 사용되는 두 가지 유형의 암호를 지원합니다.
사용자 비밀번호 (열기 비밀번호)
사용자 암호는 누가 파일을 열 수 있는지를 제어합니다. 암호가 없으면 PDF 파일을 해독하고 읽을 수 없습니다. 이것이 바로 진정한 암호화입니다. 문서 내용은 암호학적으로 잠겨 있으며, 암호를 가진 사람만이 접근할 수 있습니다.
특정 수신자만 콘텐츠를 읽을 수 있어야 할 때 이 기능을 사용하십시오.
소유자 암호 (권한 암호)
소유자 암호는 인쇄, 텍스트 복사, 편집, 양식 작성 등 허용되는 작업을 제어합니다. 암호가 없으면 파일은 정상적으로 열리지만 특정 작업이 제한됩니다.
중요 주의 사항: 권한 제한은 권장 사항일 뿐이며 암호화로 강제되지 않습니다. 파일 내용은 소유자 암호로 암호화되지 않으며, 소유자 암호는 PDF 헤더의 플래그만 제어합니다. 대부분의 PDF 뷰어(모든 운영 체제의 PDF로 인쇄 기능 포함)는 이러한 플래그를 무시합니다. 따라서 누구나 권한 제한을 제거할 수 있습니다.
이 기능은 "복사하거나 인쇄하지 마세요"라는 메시지를 다른 사용자에게 전달하고 싶을 때 사용하세요. 단, 실제 보안을 위해 의존해서는 안 됩니다.
진정한 보안을 위해서는 사용자 지정(공개) 비밀번호를 사용하세요.
PDF 암호화 수준
PDF 암호화는 여러 세대를 거쳐 발전해 왔습니다.
RC4 40비트 (PDF 1.1)
아주 오래된 보안 취약점입니다. 최신 하드웨어로 몇 초 만에 해킹 가능합니다. 사용하지 마십시오.
RC4 128비트 (PDF 1.4)
강화되었지만 여전히 근본적인 약점이 있는 RC4 버전입니다. 많은 기존 도구에서 사용 가능하지만, 가능하면 사용하지 않는 것이 좋습니다.
AES-128 (PDF 1.6)
PDF에 AES 암호화 방식이 처음 적용되었습니다. RC4보다 훨씬 안전하며 대부분의 전문적인 용도에 적합합니다.
AES-256 (PDF 1.7 ext. 3 / PDF 2.0)
현재 표준입니다. 솔트를 사용하는 CBC 모드의 256비트 AES 암호화를 사용하므로 강력한 암호의 경우 무차별 대입 공격에 필요한 계산량이 매우 적어집니다. LuraPDF는 기본적으로 AES-256을 사용합니다.
암호화 수준은 비밀번호가 강력할 때만 중요합니다. AES-256으로 보호된 6자리 사전 단어 비밀번호는 몇 분 안에 해독될 수 있습니다. 반면 16자리의 임의 비밀번호는 암호화 수준과 관계없이 계산적으로 해독이 불가능합니다.
LuraPDF를 사용하여 PDF에 암호를 설정하는 방법
- 도구 열기: LuraPDF Protect PDF로 이동합니다.
- PDF 파일 업로드: 파일을 드래그 앤 드롭하세요
- 사용자(열기) 암호 설정: 암호를 입력하고 확인하세요. 강력한 암호를 사용하세요. 최소 12자 이상이며, 문자, 숫자, 기호를 조합하여 사용해야 합니다.
- 필요한 경우 권한 설정: 선택적으로 소유자 암호를 설정하고 인쇄, 복사, 편집 등의 권한 제한을 구성할 수 있습니다.
- 암호화 수준 선택: AES-256이 기본값으로 선택되어 있습니다. 변경할 필요는 없습니다.
- "PDF 보호"를 클릭하세요. 암호화된 PDF 파일이 브라우저에 생성되어 즉시 다운로드됩니다.
강력한 PDF 비밀번호 선택하기
비밀번호는 모든 암호화 시스템에서 가장 취약한 부분입니다. 지침:
복잡성보다 길이: 16자리의 소문자 암호문("correcthorsebatterystaple")은 8자리의 대소문자 혼합 암호문("P@ss1234")보다 훨씬 더 많은 키 공간을 확보할 수 있기 때문에 더 강력합니다.
사전에 있는 단어는 피하세요: 흔히 쓰이는 단어는 무차별 대입 도구가 가장 먼저 시도하는 것들입니다.
암호 관리자를 사용하세요: 16~20자 길이의 무작위 암호를 생성하여 저장하세요. 여러 문서에 동일한 암호를 사용하지 마세요.
암호는 별도의 채널로 공유하세요: 보호된 PDF 파일과 같은 이메일 스레드에 암호를 절대 보내지 마세요. SMS, 전화 통화 또는 보안 메시징 앱과 같은 별도의 채널을 사용하십시오.
비밀번호 보호로 막을 수 없는 것들
한계를 이해하면 지나친 자신감을 막을 수 있습니다.
- 스크린샷: 공개 비밀번호를 아는 사람은 누구나 모든 페이지의 스크린샷을 찍을 수 있습니다. 암호화는 화면 캡처를 막지 못합니다.
- 녹취록: 누군가가 읽은 내용을 수동으로 복사할 수 있습니다.
- 인쇄 후 재스캔: 인쇄가 허용된 경우, 인쇄된 출력물을 다시 스캔하여 보호되지 않은 새 PDF 파일로 저장할 수 있습니다.
- 암호 분실: 열기 암호를 잊어버린 경우 파일에 접근할 수 없습니다. 원래 암호 없이는 AES-256 PDF 파일의 암호를 복구할 수 없습니다. 이는 버그가 아니라 기능입니다.
- 권한 우회: 위에서 언급했듯이 PDF로 인쇄하면 권한 제한을 우회할 수 있습니다.
PDF 암호화는 무단 접근을 방지하고, 가로챈 파일을 읽을 수 없도록 합니다. 하지만 합법적으로 파일 사본에 접근한 악의적인 공격자로부터는 보호해 주지 못합니다.
PDF 암호 보호 제거
암호로 보호된 PDF 파일을 소유하고 있고 암호를 제거해야 하는 경우:
- LuraPDF Unlock PDF를 엽니다.
- 보호된 PDF 파일을 업로드하세요.
- 비밀번호를 입력하세요
- 보호되지 않은 버전을 다운로드하세요.
암호화 vs. 정보 삭제
흔히 혼동하는 부분이 있는데, 암호화는 누가 문서를 읽을 수 있는지를 보호하고, 수정은 문서에서 특정 내용을 삭제하는 것입니다. 이 둘은 서로 다른 문제를 해결하기 위해 사용됩니다.
- 문서의 내용을 완전히 보존하면서도 비공개로 유지해야 하는 경우 암호화하십시오.
- 문서 소유자와 관계없이 특정 정보를 영구적으로 삭제해야 하는 경우 삭제를 클릭하세요.
민감한 문서를 다루는 워크플로에서는 공유하고 싶지 않은 내용을 삭제한 다음, 남은 부분을 암호화하는 두 가지 모두 필요한 경우가 많습니다.
자주 묻는 질문
PDF 파일 전체가 아닌 특정 부분만 보호할 수 있나요? 아니요, PDF 암호화는 파일 전체에 적용됩니다. 특정 콘텐츠를 보호하려면 민감한 부분을 redact하고 나머지는 보호하지 않거나, 대상별로 별도의 파일을 만들어 보호하세요.
모바일 PDF 뷰어에서 보호 기능이 작동하나요? AES-256으로 보호된 PDF 파일은 모든 주요 모바일 PDF 리더(Adobe Acrobat, PDF Expert, Good Reader)에서 지원됩니다. 파일을 열 때 비밀번호를 입력하라는 메시지가 표시됩니다.
PDF 파일을 보호했는데 동료가 열 수 없어요. 안전한 채널을 통해 올바른 암호를 공유했는지 확인하십시오. 파일과 암호가 모두 올바르다면, 동료의 PDF 리더가 AES-256 암호화를 지원하는지 확인하십시오(2010년 이후 출시된 모든 리더는 지원합니다).
이미 접근 제한이 설정된 PDF 파일에 비밀번호를 추가할 수 있나요? PDF 파일에 소유자 암호를 모르는 경우 암호화를 추가할 수 없습니다. 소유자 암호를 알고 있다면 먼저 잠금을 해제한 다음 다시 보호하세요.
이메일 암호화가 PDF 암호화보다 더 나은 선택일까요? 이메일로 전송되는 기밀 문서의 경우, 두 가지 모두 유용합니다. PDF 파일을 암호화하여 이메일이 가로채지거나 전달되더라도 첨부 파일이 보호되도록 하십시오. 전송 단계에서는 이메일 암호화(S/MIME, PGP 또는 보안 이메일 제공업체)를 사용하십시오. 다중 방어 전략이 효과적입니다.
강력한 비밀번호를 사용한 AES-256 PDF 암호화는 확실히 안전한 방식입니다. 위험은 암호화 자체에 있는 것이 아니라 비밀번호에 있습니다. 비밀번호 관리자를 사용하고, 무작위로 비밀번호를 생성하고, 이메일이 아닌 다른 채널을 통해 비밀번호를 공유하세요.