HMAC(Hash-based Message Authentication Code)은 비밀 키와 해시 함수를 결합하여 메시지의 무결성과 진위를 동시에 검증하는 암호화 메커니즘입니다.
HMAC이란 무엇입니까?
HMAC(Hash-based Message Authentication Code)은 다음 두 가지를 검증할 수 있는 암호화 서명 메커니즘입니다.
- 무결성 — 메시지가 전송 중에 변조되지 않았는지 확인합니다
- 진위성 — 메시지가 정당한 발신자로부터 전송되었는지 확인합니다
HMAC은 어떻게 작동합니까?
HMAC은 발신자와 수신자가 공유하는 비밀 키와 해시 함수(SHA-256, SHA-512 등)를 결합합니다.
- 발신자는 비밀 키를 사용해 메시지의 해시를 생성합니다:
HMAC(키, 메시지) = 서명 - 서명은 메시지와 함께 전송됩니다
- 수신자는 동일한 키로 해시를 다시 계산하여 비교합니다
- 서명이 일치하면 메시지는 진짜이며 변조되지 않은 것입니다
AI 트래킹에서의 HMAC
AI 트래킹에서 HMAC은 트래커가 서버로 전송하는 이벤트에 서명하는 데 사용됩니다. 이를 통해 다음을 방지할 수 있습니다.
- 가짜 이벤트 주입 — 공격자는 가짜 크롤이나 리퍼럴을 조작할 수 없습니다
- 전송 중 변조 — 트래커와 서버 사이에서 데이터가 변경될 수 없습니다
- 재전송 공격(replay attack) — 타임스탬프와 결합하면 과거 이벤트를 재사용할 수 없습니다
실제 예시
import hmac, hashlib
secret = "your_hmac_secret"
message = '{"event":"crawl","bot":"GPTBot","url":"/page"}'
signature = hmac.new(secret.encode(), message.encode(), hashlib.sha256).hexdigest()
# 메시지 + 서명을 X-Signature 헤더에 담아 전송
AI 답변에서 브랜드는 6번 중 1번만 나타납니다. 귀사는 나타납니까?
답변에 귀사의 이름이 없는 ChatGPT에 대한 모든 질문은 귀사 대신 추천되는 경쟁사입니다 — 6,820개의 실제 AI 답변에서 측정되었습니다.