GUID (Globally Unique Identifier)
GUID je 128bitová hodnota, která jednoznačně identifikuje objekty napříč systémy. V e-mailu slouží ke sledování a korelaci zpráv a záznamů.
Co je GUID (Globally Unique Identifier)?
GUID (Globally Unique Identifier) je 128bitová hodnota používaná k jednoznačné identifikaci informací, objektů nebo entit napříč systémy, aplikacemi a databázemi. V kontextu e-mailu a kybernetické bezpečnosti se GUID často objevují v hlavičkách zpráv, ověřovacích tokenech nebo sledovacích identifikátorech, aby bylo možné každou položku či transakci nezávisle vysledovat. Protože žádné dva GUID nejsou stejné, poskytují spolehlivý způsob, jak odkazovat na data bez kolizí nebo překryvů.
GUID jsou součástí standardu UUID (Universally Unique Identifier) definovaného v RFC 4122. Hojně se používají v distribuovaných systémech, včetně správy DNS, vývoje softwaru a sledování zpráv v rozsáhlých e-mailových prostředích. GUID zajišťuje, že identifikátory zůstávají jedinečné, i když jsou generovány různými systémy nebo v různých časech.
Jak GUID fungují
GUID se skládá z 32 hexadecimálních znaků, obvykle zobrazených ve vzoru pěti skupin oddělených pomlčkami:
123e4567-e89b-12d3-a456-426614174000Každý segment představuje část 128bitového identifikátoru, odvozenou z náhodných čísel, časových značek, hardwarových adres nebo kryptografických funkcí v závislosti na generovacím algoritmu. Díky této struktuře jsou GUID statisticky jedinečné i napříč miliardami vygenerovaných hodnot.
Mezi běžné verze GUID patří:
- Verze 1: kombinuje časovou značku a MAC adresu zařízení
- Verze 3: používá hash MD5 jmenného prostoru a názvu
- Verze 4: plně náhodné generování (nejrozšířenější)
- Verze 5: používá hashování SHA-1 pro deterministické vytvoření GUID
Protože je jejich opakování tak nepravděpodobné, jsou GUID ideální pro identifikaci jednotlivých zpráv, logů nebo záznamů, aniž by byla k přidělování ID potřeba centrální autorita.
Využití GUID v e-mailových systémech
V e-mailové infrastruktuře se GUID objevují v mnoha kontextech, aby zajistily vysledovatelnost a integritu zpráv. Lze je nalézt v jedinečných identifikátorech zpráv, ověřovacích hlavičkách nebo datech reportů používaných k analýze.
Mezi příklady patří:
- Hlavičky Message-ID generované poštovními servery k jedinečnému označení každého e-mailu
- Korelační ID používaná k párování událostí doručení a diagnostiky napříč systémy
- Sledovací tokeny v souhrnných reportech DMARC k rozlišení jednotlivých záznamů
- Volání API a ověřovací pracovní postupy, kde jsou vyžadovány jedinečné odkazy na transakce
Vložením GUID do pošty a systémových logů mohou správci vysledovat jednotlivé události napříč složitou sítí přenosů, filtrů a bran - což je zásadní schopnost pro řešení problémů a audit.
GUID a DMARCeye
DMARCeye používá GUID interně ke korelaci dat o zprávách, výsledků ověřování a záznamů reportů napříč rozsáhlými datovými sadami. Každý analyzovaný záznam, odesílatel nebo aktivita domény je označen jedinečným identifikátorem, což zajišťuje, že i podobně vypadající zprávy jsou sledovány odděleně.
Toto využití GUID posiluje schopnost DMARCeye agregovat data od více poskytovatelů e-mailových schránek, detekovat anomálie a předkládat přesné poznatky o ověřování e-mailů a využívání domén. Strukturovaný přístup platformy ke sledování založenému na GUID zajišťuje přesnost v analytice, upozorňování a dlouhodobých forenzních šetřeních.
Vyzkoušejte DMARCeye zdarma a zabezpečte svou e-mailovou doménu.
Chcete-li se dozvědět více o DMARC a souvisejících pojmech, prozkoumejte Slovník pojmů DMARCeye.