DKIM 본문 해시 (bh=)
DKIM 본문 해시(bh=)는 이메일 본문의 암호화 다이제스트로, 서명 이후 메시지가 변조되지 않았음을 검증하여 메시지 무결성을 보장합니다.
DKIM 본문 해시(bh=)란 무엇인가요?
DKIM 본문 해시(bh=)는 DomainKeys Identified Mail(DKIM) 서명의 한 구성 요소로, 이메일 본문 내용의 암호화 다이제스트를 나타냅니다. 이는 발송 서버가 서명한 이후에 메시지가 변경되지 않았음을 보장합니다. 수신 메일 서버가 DKIM을 검증할 때는 본문 해시를 다시 계산하여 DKIM-Signature 헤더의 "bh=" 태그에 있는 값과 비교합니다.
계산된 해시와 저장된 해시가 일치하면 메시지 본문이 온전하고 진본임이 검증됩니다. 값이 다르면 메시지는 DKIM 검증에 실패하며, 이는 내용이 전송 중에 수정되었거나 중간자에 의해 변조되었을 수 있음을 나타냅니다.
DKIM 본문 해시의 작동 방식
발신 메일 서버가 DKIM으로 메시지에 서명할 때는 다음 단계를 수행합니다.
- 선택한 정규화 방식("simple" 또는 "relaxed" 등)을 사용하여 메시지 본문을 정규화합니다
- 정규화된 본문의 암호화 해시(일반적으로 SHA-256)를 계산합니다
- 해시 값을 Base64 형식으로 인코딩하여 DKIM 헤더의 "bh=" 필드에 저장합니다
DKIM 서명 예시:
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.com; s=selector1;
bh=47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU=;
b=G9k0...본문 해시가 중요한 이유
본문 해시는 승인되지 않은 변경을 감지하여 메시지 무결성을 제공합니다. 공백 추가나 숨은 문자 같은 사소한 편집조차 DKIM 검증을 실패하게 만들 수 있습니다. 본문 해시는 다음을 방지합니다.
- 악성 링크나 첨부 파일의 삽입
- 중계 서버에 의한 승인되지 않은 콘텐츠 수정
- 전달이나 인코딩 과정에서의 손상
DKIM 본문 해시와 DMARCeye
DMARCeye는 인증 보고서 안의 DKIM 서명을 분석하여 모든 메시지의 본문 해시 무결성을 검증합니다. "bh=" 불일치가 발생하는 사례를 식별하고, 이를 수정을 유발한 발송 시스템, 게이트웨이, 중계 서버와 연결합니다.
DKIM 본문 해시 검증 결과를 시각화함으로써, DMARCeye는 관리자가 어떤 메시지가 어떤 중간자에 의해 변경되었는지 정확히 짚어낼 수 있게 해줍니다. 이러한 인사이트는 신뢰를 훼손할 수 있는 미묘한 무결성 공격을 방지하는 동시에 메시지 신뢰성, 규정 준수, 배달 성능을 향상시킵니다.
DMARCeye의 고급 DKIM 분석을 통해 조직은 서명 도메인이 전 세계 메일 흐름에서 어떻게 작동하는지 모니터링하고, 인증된 모든 메시지가 발신지에서 받은 편지함에 이르기까지 변경되지 않은 상태를 유지하도록 보장할 수 있습니다.
DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.
DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.