IT, 소프트웨어

보안 검색 포털

꿈있는 내일 2023. 7. 13. 11:55

대부분 검색 사이트가 GET 방식을 사용한다고 한다. GET방식은 중간 네트워크 장비에서 검출이 가능하다. 따라서 마음만 먹으면 얼마든지 장비 운용사에서 사용자의 검색 결과를 조작할 수도 있고 사용자가 무엇을 검색했는지도 알 수가 있다. 여기에 최근에 유행하는 AI를 접목하면 자동으로 검색결과를 조작할 수도 있다.  조직내 보안사고는 사람에 의해서도 발생한다. 그러한 기기를 만들고 설치하고 운용하는 것은 사람이기 때문이다. 인터넷을 사용하지 않는 곳에서는 주로 사람에 의해서 발생하는데 근본 원리는 네트워크와 동일하다. 로그인과 같은 POST 검색 방식은 HTTPS 본문에 포함되어서 암호화되어진다고 한다. 인터넷에서 'GET/POST 검색'을 검색어로 검색해보면 각자의 장단점이 나온다. 아마도 대부분의 포털 사이트가 GET방식을 취하는 이유는 성능 때문인 것으로 보인다. POST 방식의 검색 사이트의 수요가 있을 것으로 보인다.
 
[보안의 공공성]
첨단 기술기업일수록 대부분 보안에 대한 신경을 많이 쓴다. 네트워크를 통해서 상대기업의 정보를 빼낼 수도 있고, 그것이 국익에 치명적인 경우에는 악성 프로그램이 아니더라도 OS에 설치되는 프로그램들을 통해서, 심지어는 브라우저나 OS를 통해서도 가능하다. PC에서 보는 문서나 주고 받는 이메일도 조작할 수도 있다. 나아가 유력인사들의 PC를 통해서 대중들을 움직이는 데에도 사용되기도 한다. 이것을 막는 방법으로 개인이 할 수 있는 것은 오프라인형태의 문서 백업본을 갖는 것이다. 사회적 영향력이 큰 사람들은 사용하는 PC의 정보가 임의로 다른 사람들에게 노출되지 않도록 하는 것이다. 공공기관에서 운영하는 사이트의 특성상 많은 민간인들이 사용을 하는데, 여기에 제공되는 보안 소프트웨어 제공 업체의 투명성과 관리자들의 책임을 강화하는 것이다. 대부분 사람들은 과거에 주고받은 대화나 이메일 내용을 정확히 기억하지 못한다. 의도적으로 변형된 내용은 잘 기억하기 않는 말이나 글들을 살짝 바꿈으로써 전체 내용이나 말의 뉘앙스를 바뀌게 한다. 무심코 설치한 보안 프로그램들의 공공성이 중요한 이유이다.