Skip to main content
QUICK REVIEW

[논문 리뷰] Difficulties of Timestamping Archived Web Pages

Mohamed Aturban, Michael L. Nelson|arXiv (Cornell University)|2017. 12. 08.
Caching and Content Delivery참고 문헌 17인용 수 5
한 줄 요약

이 논문은 블록체인 기반 시스템을 사용해 아카이브된 웹 페이지를 신뢰할 수 있게 타임스탬프로 기록하는 데 있어 핵심 과제를 규명하며, 기존 서비스가 URI를 수락하지 못하고 동적 콘텐츠, 캐시 동작 방식, 변경되는 메타데이터로 인해 해시 생성이 일관되지 못함을 보여준다. 이는 반복 가능하고 검증 가능한 암호학적 해시를 확보하기 위해, 실시간 자원 제거, 동적 콘텐츠 회피, 핵심 HTTP 헤더 포함 등의 원칙을 포함한 여덟 가지 요구사항을 제안한다. 이는 신뢰할 수 있는 타임스탬프 기록을 위한 웹 메멘토의 기반을 마련한다.

ABSTRACT

We show that state-of-the-art services for creating trusted timestamps in blockchain-based networks do not adequately allow for timestamping of web pages. They accept data by value (e.g., images and text), but not by reference (e.g., URIs of web pages). Also, we discuss difficulties in repeatedly generating the same cryptographic hash value of an archived web page. We then introduce several requirements to be fulfilled in order to produce repeatable hash values for archived web pages.

연구 동기 및 목표

  • 공개 및 비공개 웹 아카이브의 의존도가 증가하는 상황에서, 아카이브된 웹 페이지(메멘토)에 블록체인 기반 타임스탬프를 적용하는 것이 가능한지 조사하기 위해.
  • 시간이 지남에 따라 아카이브된 웹 콘텐츠의 일관된 암호학적 해시 생성을 방해하는 핵심 기술적 과제를 규명하고 분석하기 위해.
  • 다른 접근 방식과 시간대에서 동일한 아카이브된 웹 페이지가 동일한 해시 값을 생성할 수 있도록 보장하기 위한 요구사항 세트를 제안하기 위해.
  • 현재 블록체인 서비스에서 URI 기반 타임스탬프 기록을 지원하지 않는 문제를 해결하기 위해, 블록체인 서비스가 파일 콘텐츠와 같이 값 기반으로만 데이터를 수락한다는 점을 다루기 위해.

제안 방법

  • 실제 아카이브된 웹 페이지의 사례(예: 인터넷 아카이브 및 '마이클의 악의 웨이백'과 같은 비공개 아카이브)를 분석하여 시간이 지남에 따라 콘텐츠가 일관되지 않은 점을 입증하기 위해.
  • 해시 반복 가능성에 영향을 주는 요인을 규명하기 위해, 동적 콘텐츠(예: 자바스크립트로 생성된 아이콘), HTTP 응답 헤더(예: X-Page-Cache, Location, Content-Type), 캐시 동작 방식 등을 분석하기 위해.
  • 해시 계산을 표준화하기 위한 여덟 가지 기술적 요구사항을 제안하기 위해: 반복 가능한 해시 보장, 복합 메멘토 사용, 아카이브 전용 및 실시간 자원 제거, 캐시된 콘텐츠 회피, TimeMap 변경 고려, 동적 콘텐츠 제거, 핵심 HTTP 헤더 포함.
  • Memento 프로토콜과 OpenWayback, PyWb 등의 도구를 사용하여 재생 동작과 시간에 따른 콘텐츠 일관성을 시뮬레이션하고 검증하기 위해.
  • 포맷 변경(예: 이미지 MIME 유형 변경)과 콘텐츠 협상이 해시 값에 미치는 영향을 평가하기 위해.
  • 제안된 요구사항에 기반해 해싱 프로세스의 입력을 표준화함으로써 일관되고 검증 가능한 타임스탬프 기록 프레임워크를 제작하기 위해.

실험 결과

연구 질문

  • RQ1기존의 블록체인 기반 타임스탬프 서비스가 왜 아카이브된 웹 페이지의 URI를 직접 타임스탬프로 수락하지 못하는가?
  • RQ2동일한 아카이브된 웹 페이지를 다른 시간에 다시 해시할 때, 왜 암호학적 해시 값이 일관되지 않을까?
  • RQ3동적 콘텐츠, HTTP 응답 헤더, 캐시 메커니즘은 아카이브된 웹 페이지의 해시 값 반복 가능성에 어떻게 영향을 주는가?
  • RQ4동일한 아카이브된 웹 페이지가 시간이 지나도 동일한 해시 값을 생성할 수 있도록 하기 위해 필요한 기술적 요구사항은 무엇인가?
  • RQ5아카이브 간의 TimeMap 변화와 콘텐츠 협상 행동 변화가 해시 기반 타임스탬프 기록의 신뢰성에 어떻게 영향을 주는가?

주요 결과

  • 블록체인 기반 타임스탬프 기록 서비스는 아카이브된 웹 페이지의 URI를 수락하지 않으며, 파일 콘텐츠와 같이 값 기반으로만 데이터를 수락하기 때문에 웹 메멘토의 직접 타임스탬프 기록이 불가능하다.
  • 동일한 아카이브된 웹 페이지(메멘토)를 다른 시간에 재생할 경우 콘텐츠가 다를 수 있다. 예를 들어, 동일한 메멘토에서 CO₂ 농도가 406.31 ppm에서 270.31 ppm로 변화한 바 있어, 위장 또는 일관성 없는 상태일 수 있음을 시사한다.
  • 자바스크립트로 생성된 동적 콘텐츠(예: CNN 아카이브 페이지의 날씨 아이콘)는 재로드 시에 변화할 수 있어 해시 값이 일관되지 않게 된다.
  • X-Page-Cache, Location, Content-Type 등의 HTTP 응답 헤더는 해시 값에 상당한 영향을 미치며, 콘텐츠 수정 없이도 헤더가 변경되면 해시 값이 달라질 수 있다.
  • TimeMap(URI-R에 대한 사용 가능한 메멘토 목록을 나열하는 것)은 접근 방식(예: 웹 인터페이스 대비 CDX API)에 따라 다를 수 있어, 다른 메멘토 세트를 생성하고 따라서 해시 계산이 일관되지 않게 된다.
  • 콘텐츠 변경 없이 자원의 포맷을 GIF에서 PNG로 변경해도 다른 해시 값이 생성되며, 이는 해싱 시 MIME 유형을 표준화하거나 포함시킬 필요가 있음을 강조한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.