PallyCon > 콘텐츠 보안  > 멀티 DRM  > 탈중앙화된 DRM – 블록체인 기반 콘텐츠 보안 솔루션에 대한 고찰

탈중앙화된 DRM – 블록체인 기반 콘텐츠 보안 솔루션에 대한 고찰

  2000년 대 초반에 비트코인과 함께 등장한 블록체인 기술은 전세계적으로 금융/경제 시스템과 IT 산업 등 다양한 분야에 큰 영향을 미치고 있습니다. 미디어 엔터테인먼트 업계도 블록체인과 해당 기술의 응용 사례인 NFT(Non-Fungible Token)를 온라인 미디어 서비스와 콘텐츠 보안에 활용하려는 시도를 하고 있습니다.

 

  이 글에서는 블록체인 기반의 콘텐츠 보안 솔루션을 살펴보고 이러한 솔루션이 기존의 DRM 솔루션을 대체할 수 있을지 알아보겠습니다.

 

블록체인 개요

  블록체인 기술은 투명하고 안전한 방식으로 거래(트랜잭션) 정보를 기록하는 디지털 원장 시스템입니다. 각 트랜잭션은 블록 형태로 기록되며 이전에 생성된 블록에 연결되어 블록 체인을 형성합니다. 블록체인은 컴퓨터 네트워크에 분산되어 ‘탈중앙화’되고 해킹에 의한 조작에 대해 강인성을 가집니다.

블록체인 작동 방식  

‘탈 중앙화’(decentralization)란 단일 기관이나 정부로 관리 주체와 권한이 중앙 집중화되지 않고 네트워크를 통해 의사 결정이 분산 처리되는 것을 의미합니다. 블록체인은 은행이나 기타 금융 기관과 같은 중개자 없이도 거래의 신뢰도와 투명성을 보장하며, 소수의 개인이나 조직의 손에 권한과 권력이 집중되는 위험을 줄일 수 있습니다.

 

  블록체인의 각 블록은 해시 알고리즘과 암호화 기술을 통해 위변조 공격으로부터 보호되며, 이를 통해 블록체인에 저장된 거래 기록에 대한 신뢰도를 보장할 수 있습니다.

 

블록체인 기술의 응용

블록체인 기술은 다음과 같은 응용 사례에 적용되고 있습니다.

 

암호화폐(Crypto Currency)

블록체인을 사용하여 거래를 안전하게 기록하고 확인하는 가상 화폐. 기존 통화와 달리 암호화폐는 중앙 은행이나 정부와 독립적으로 운영됩니다.

 

스마트 계약(Smart Contract)

블록체인 기술을 사용하여 프로그래밍된 자체 실행 계약입니다. 이를 통해 당사자는 조건에 동의하고 특정 조건이 충족되면 조건이 자동으로 실행되도록 할 수 있습니다.

 

NFT(Non-Fungible Token)

블록체인을 통해 검증되는 고유한 디지털 자산입니다. 희귀하고 독특하며 매우 가치있는 것으로 간주됩니다. NFT는 암호화폐로 사고 팔며 디지털 자산을 소유하고 거래하는 새로운 방법으로 대중화되었습니다.

‘탈중앙화된 DRM’의 개념적 모순

  DRM(Digital Rights Management)을 비롯한 콘텐츠 보안 기술은 전통적으로 콘텐츠에 대한 ‘중앙 집중식 권한 제어’를 위해 존재해왔습니다. 콘텐츠 소유자와 서비스 제공자는 DRM 라이선스 서버와 이에 연동된 서비스 백엔드를 ‘중개자’로 사용해 최종 사용자들의 콘텐츠에 대한 접근과 이용을 중앙 집중적으로 제어합니다.

  반면에 블록체인 기술과 그 응용 제품들의 핵심적인 개념과 이론적 목표는 중앙 권한이 없는 ‘탈중앙화된’ 세상을 만드는 것입니다. 이렇게 서로 상반된 두 기술의 핵심 개념을 고려하면 ‘블록 체인 기반의 탈중앙화된 콘텐츠 보안 솔루션’이라는 것은 개념적으로 존재하기 힘든 것이라고 볼 수 있습니다.

 

  이러한 사상적인 충돌에도 불구하고, 시장에는 블록체인과 NFT를 기반으로 하는 콘텐츠 보안 솔루션들이 출시되어 있습니다. 이제 이 솔루션들에 대해 자세히 알아보겠습니다.

 

블록체인 기반 콘텐츠 보안 솔루션 사례

 

THETA 네트워크와 THETA DRM

  THETA 네트워크는 블록체인 기술을 활용하여 비디오 콘텐츠를 보다 효율적이고 안전하게 제공하는 분산형 비디오 전송 인프라입니다. 기본적으로 THETA 네트워크는 블록체인 기술을 활용한 분산된 온라인 비디오 플랫폼(OVP)이라고 말할 수 있습니다.

 

  THETA 네트워크는 NFT 기반의 THETA DRM 솔루션을 제공합니다. 콘텐츠 소유자는 THETA 네트워크에 소스 비디오를 업로드할 때 NFT 컬렉션의 주소를 할당할 수 있습니다. 이렇게 하면 해당 컬렉션의 NFT 소유자만 THETA 네트워크를 통해 출력되는 비디오에 액세스할 수 있습니다. NFT 소유권을 확인하기 위해 최종 사용자는 콘텐츠를 재생하기 전에 암호화폐 지갑을 THETA 비디오 플레이어에 연결해야 합니다. 

  THETA DRM 솔루션은 전통적인 DRM 개념보다 사실상 ‘NFT 기반 사용자 인증’에 가깝습니다. 콘텐츠는 단순 암호화만으로 보호되며 암호화 키에 대한 보안은 자바스크립트 난독화와 같은 소프트웨어 수준으로만 처리됩니다. 기존의 멀티 DRM 솔루션이 하드웨어와 OS/플랫폼 수준에서 다양한 방법으로 암호화 키 및 콘텐츠 재생 과정에 대한 보안을 지원하는 것과 비교되는 부분입니다.

  이러한 ‘NFT 기반 DRM’ 솔루션 만으로는 할리우드 스튜디오 콘텐츠에 대한 보안 요구사항을 만족할 수 없으며, 이에 따라 THETA는 최근(2022년 12월) PlayReady와 Widevine을 지원하는 ‘Studio DRM’ 기능을 THETA 네트워크에 추가하였습니다.

 

Eluvio Content Fabric Technology

 Eluvio Content Fabric은 블록체인 기술을 사용하여 디지털 콘텐츠를 안전하게 저장하고 배포하는 분산형 콘텐츠 관리 및 배포 플랫폼입니다. Aspera의 고속 파일 전송 기술 개발을 주도한 창업자들에 의해 개발된 기술이라고 합니다. 

 

  Content Fabric 솔루션에서는 소스 미디어를 작은 크기로 나눈 콘텐츠 ‘파츠(Parts)’를 글로벌 블록체인 네트워크 상의 노드에 저장하며, 각 파츠는 아티스트 또는 콘텐츠 소유자의 키로 암호화되어 스마트 계약에 의해 보호됩니다.

 

Eluvio Content Fabric의 미디어 파이프라인은 다음과 같이 동작합니다.

  1. 소스 미디어와 메타데이터는 콘텐츠 패브릭 인그레스 노드에 업로드될 때 여러 개의 작은 ‘파츠(Parts)’로 나뉘어집니다.
  2. 최종 사용자로부터의 콘텐츠 재생 요청 시, 미디어 파이프라인은 노드 상에 저장된 미디어 파츠를 이용해 실시간으로 출력 콘텐츠를 생성합니다.
  3. 출력 콘텐츠는 콘텐츠 패브릭 송신 노드를 통해 사용자 기기로 전달됩니다.

 

Eluvio Content Fabric은 THETA의 NFT 기반 DRM과 동일한 인증 메커니즘을 가지고 있습니다. 이는 기본적으로 최소한의 보안(Simple AES encryption)만을 지원하는 NFT 기반 사용자 권한 인증 솔루션입니다.

 

Eluvio Content Fabric 솔루션은 다음과 같은 응용 사례를 가지고 있습니다.

  • 워너 브라더스는 Eluvio Content Fabric을 사용하여 반지의 제왕 확장판 콘텐츠와  NFT 상품을 출시했습니다.
  • MGM은 시사회 및 프리릴리즈용 B2B 콘텐츠 플랫폼에 Eluvio Content Fabric을 사용했습니다.
  • 그 외 각종 TV 프로그램 및 음악 콘서트에 대한 사용 사례도 ELUV.IO 웹 사이트에서 확인할 수 있습니다.

 

CUSTOS Video Security

  CUSTOS는 블록체인 기반의 포렌식 워터마킹과 Anti Piracy (불법 유출본 모니터링 및 제거) 서비스를 제공하는 업체입니다. CUSTOS의 블록체인 기반 워터마크 솔루션은 다음과 같은 과정으로 동작합니다.

 

  1. 워터마크 임베딩
    : 콘텐츠 소유자는 동영상을 CUSTOS 플랫폼에 업로드합니다. CUSTOS는 고유 식별자와 암호화폐 현상금을 보이지 않는 워터마크 형태로 비디오에 적용합니다. 해당 현상금 코인은 콘텐츠 소유자 또는 콘텐츠 서비스 제공자가 부담합니다.
  2. 현상금 사냥 (워터마크 검출)
    : CUSTOS는 온라인 상의 현상금 사냥꾼 네트워크를 통하여 인터넷에서 워터마크가 표시된 콘텐츠를 찾아냅니다. 누구든지 불법 유출본을 제일 먼저 찾아내어 Custos에서 제공하는 워터마크 검출 툴을 이용해 워터마크를 검출하면 콘텐츠에 임베딩된 암호화폐를 현상금으로 획득할 수 있습니다.
  3. 신고 및 테이크다운
    : 현상금 사냥꾼에 의해 불법 유출본이 신고되면 CUSTOS는 블록체인을 사용하여 해당 사항을 확인하고 콘텐츠 소유자에게 검출된 유출자 정보를 전달합니다. 또한 인터넷에서 해당 불법 유출 콘텐츠를 제거하기 위한 조치(Take down)를 취합니다.

 

  이 솔루션은 불법 유출을 찾아낸 현상금 사냥꾼에 대한 보상으로 암호화폐를 활용하고 있으며, 이를 통해 자발적이고 탈중앙화된 모니터링과 검출을 유도합니다. 하지만 이러한 자발적 모니터링과 검출만으로는 한계가 있기 때문에, 이에 대한 보완을 위해 다른 Anti Piracy 서비스와 마찬가지로 웹 크롤링에 의한 불법 유출 모니터링과 자체적인 워터마크 검출 서비스도 제공하고 있습니다.

 

결론 – 블록체인 기반 콘텐츠 보안 솔루션은 기존 솔루션을 대체할 수 있는가?

  본문에서 언급한 것과 같이, ‘NFT 기반 DRM’ 솔루션들은 엄밀히 구분하면 DRM이라기 보다는 ‘사용자 인증 및 권한 부여’ 솔루션에 해당됩니다. 해당 솔루션들이 지원하는 기본적인 콘텐츠 암호화만으로는 할리우드 스튜디오와 같은 콘텐츠 소유자들이 요구하는 높은 수준의 콘텐츠 보안 기능을 만족시킬 수 없습니다. THETA Network의 경우 이러한 한계를 보완하기 위해 NFT 기반 DRM 솔루션에 추가로 멀티 DRM (PlayReady, Widevine) 기능을 지원하고 있습니다.

 

  사용자 인증 기능의 측면에서 보면 NFT 기반 DRM 솔루션들은 기존의 사용자 인증 솔루션에 비해서 다음과 같은 장점을 가지고 있습니다.

  • 블록체인 기술의 특징을 활용해 사용자 인증과 권한에 대한 위변조를 방지 
  • NFT 기반의 콘텐츠 마케팅을 통한 비즈니스 기회 

 

  THETA와 Eluvio 솔루션은 NFT 기반 사용자 인증 기능 뿐만 아니라 기존의 OVP(Online Video Platform)를 대체할 수 있는 분산된 미디어 프로세싱 및 배포 기능을 제공하고 있습니다. 트랜스코더와 CDN 엣지 서버를 블록체인 네트워크 상의 노드로 대체해 사용하는 이러한 솔루션이 전통적인 OVP보다 경쟁력을 가질 수 있을지는 지켜보아야 할 것 같습니다.

 

  넷플릭스와 할리우드 스튜디오들로 구성된 Motion Picture Assosiation (MPA)에서 발표한 내용에 따르면, 스튜디오들은 NFT에 큰 관심을 가지고 있지만 해당 기술이 콘텐츠 불법 복제 문제를 해결할 수 있을 것이라고는 생각하지 않는다고 합니다. 할리우드 스튜디오들은 NFT를 통한 콘텐츠 마케팅과 배포를 통해 그들의 콘텐츠 사업 기회가 확대되는 것에만 관심을 보이고 있습니다.

 

  결론적으로, 기존의 DRM 솔루션과 NFT 기반의 콘텐츠 보안 솔루션은 서로 대체 가능한 관계가 아닌 상호 보완적인 관계를 보이고 있습니다. 본문에서 소개한 블록체인/NFT 기반 솔루션으로 사용자 인증과 콘텐츠 프로세싱/배포를 처리한다고 해도, 불법 복제에 대한 확실한 방어와 대응을 위해서는 PallyCon에서 제공하는 것과 같은 멀티 DRM과 포렌식 워터마킹, Anti Piracy 솔루션을 적용해야 합니다.

 

  PallyCon의 각종 콘텐츠 보안 솔루션에 대하여 자세히 알고 싶으시다면 저희에게 연락해 주시기 바랍니다.

 

 

참고 자료