보안

HMAC (Hash-based Message Authentication Code)

HMAC(Hash-based Message Authentication Code)은 비밀 키와 해시 함수를 결합하여 메시지의 무결성과 진위를 동시에 검증하는 암호화 메커니즘입니다.

HMAC이란 무엇입니까?

HMAC(Hash-based Message Authentication Code)은 다음 두 가지를 검증할 수 있는 암호화 서명 메커니즘입니다.

  1. 무결성 — 메시지가 전송 중에 변조되지 않았는지 확인합니다
  2. 진위성 — 메시지가 정당한 발신자로부터 전송되었는지 확인합니다

HMAC은 어떻게 작동합니까?

HMAC은 발신자와 수신자가 공유하는 비밀 키해시 함수(SHA-256, SHA-512 등)를 결합합니다.

  1. 발신자는 비밀 키를 사용해 메시지의 해시를 생성합니다: HMAC(키, 메시지) = 서명
  2. 서명은 메시지와 함께 전송됩니다
  3. 수신자는 동일한 키로 해시를 다시 계산하여 비교합니다
  4. 서명이 일치하면 메시지는 진짜이며 변조되지 않은 것입니다

AI 트래킹에서의 HMAC

AI 트래킹에서 HMAC은 트래커가 서버로 전송하는 이벤트에 서명하는 데 사용됩니다. 이를 통해 다음을 방지할 수 있습니다.

  • 가짜 이벤트 주입 — 공격자는 가짜 크롤이나 리퍼럴을 조작할 수 없습니다
  • 전송 중 변조 — 트래커와 서버 사이에서 데이터가 변경될 수 없습니다
  • 재전송 공격(replay attack) — 타임스탬프와 결합하면 과거 이벤트를 재사용할 수 없습니다

실제 예시

import hmac, hashlib

secret = "your_hmac_secret"
message = '{"event":"crawl","bot":"GPTBot","url":"/page"}'
signature = hmac.new(secret.encode(), message.encode(), hashlib.sha256).hexdigest()
# 메시지 + 서명을 X-Signature 헤더에 담아 전송
AI 답변에서 브랜드는 6번 중 1번만 나타납니다. 귀사는 나타납니까?

답변에 귀사의 이름이 없는 ChatGPT에 대한 모든 질문은 귀사 대신 추천되는 경쟁사입니다 — 6,820개의 실제 AI 답변에서 측정되었습니다.