키가 없는 SHA-256 다이제스트만으로는 불가능하지만, HMAC으로 메시지를 인증할 수 있는 이유는 무엇인가요?
HMAC은 메시지를 암호화하므로 수신자만 읽을 수 있습니다.
HMAC은 공유 비밀 키를 포함하므로, 키가 없는 공격자는 수정된 메시지에 대해 올바른 코드를 만들 수 없습니다.
수신자가 해시 알고리즘을 비밀로 유지하기 때문에 HMAC은 안전합니다.
메시지가 변경되어도 SHA-256은 항상 같은 다이제스트를 생성합니다.