S

DKIM 서명 헤더 (Subject to DKIM)

"Subject to DKIM"는 제목 등 헤더 필드가 DKIM 서명에 포함되어 보호된다는 의미입니다. DKIM이 제목 줄을 보호하는 방식과 서명 포함의 중요성을 설명합니다.


"Subject to DKIM"는 무슨 의미입니까?

이메일이나 Subject 같은 특정 헤더 필드가 "subject to DKIM"으로 설명될 때, 이는 해당 필드가 DomainKeys Identified Mail(DKIM) 서명에 포함되어 암호화 인증으로 보호된다는 의미입니다.

다시 말해 Subject 줄이 "subject to DKIM"이라면, 서명 이후 제목을 변경하는 등 그 필드에 대한 승인되지 않은 변경은 DKIM 검증을 실패하게 만듭니다. 이는 이메일의 핵심 부분(From, To, Date, Subject 헤더 등)이 발송과 수신 사이에 변조되지 않았음을 보장합니다.

DKIM은 제목 줄을 어떻게 보호합니까

DKIM은 이메일의 특정 부분(서명된 헤더 필드라고 함)과 메시지 본문의 해시를 생성하는 방식으로 작동합니다. 이 요소들은 DKIM-Signature 헤더의 h= 태그에 나열됩니다. 예를 들면 다음과 같습니다.

 DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=mail2025;
h=from:to:subject:date:message-id; bh=Z2...;
 

여기서 h= 태그는 Subject 헤더가 DKIM 서명에 포함되어 있음을 보여 줍니다.

수신자의 메일 서버가 메시지를 검증할 때, DNS에서 발신자의 공개 DKIM 키를 조회하고 해시를 다시 계산합니다. 서명 이후 이메일 제목이 변경되었다면 DKIM 서명이 더 이상 일치하지 않으며, 그 메시지는 인증에 실패합니다.

모든 발신자가 Subject 필드를 서명에 포함하는 것은 아니지만, 제목은 수신자에게 자주 노출되고 스푸핑이나 피싱 시도에 악용될 수 있으므로 포함하는 것이 모범 사례로 여겨집니다.

Subject를 DKIM에 포함하는 것이 중요한 이유

제목 줄을 보호하면 메시지 무결성을 유지하고 미묘한 사회 공학 공격을 방지하는 데 도움이 됩니다. 그렇지 않으면 공격자가 메시지의 나머지 부분은 그대로 두고 제목만 수정(예: "인보이스"를 "긴급 결제 요청"으로 변경)하면서도 여전히 정당해 보이게 만들 수 있습니다.

DKIM으로 제목에 서명함으로써 조직은 사소한 수정조차 DKIM 서명을 무효화하도록 보장하여 기술적, 평판적 안전장치를 모두 제공합니다.

보안이 중요한 커뮤니케이션, 특히 금융, 정부, 법률 메시지에서 제목에 서명하는 것은 선택이 아니라 필수적인 신뢰 계층입니다.

Subject와 DKIM, 그리고 DMARCeye

DMARCeye는 조직의 DKIM 구성이 서명 과정에 Subject 같은 필수 헤더를 포함하는지 확인하도록 돕습니다. DMARCeye는 DMARC 보고서 분석을 통해 어떤 발신자가 부분적이거나 불완전한 DKIM 커버리지를 사용하는지 부각하여, 메시지가 완전히 "subject to DKIM"이 아닌 경우를 식별하도록 돕습니다.

Subject 같은 중요한 필드가 항상 서명되도록 보장함으로써 DMARCeye는 모든 정당한 메일 출처에서 메시지 무결성과 일관성을 유지하도록 돕습니다.

내 DKIM 설정을 확인해 보세요:

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.