Análisis de métodos criptográficos para la gestión de firmas y certificados digitales dentro de un contexto de supervisión (SBS) para enfrentar los nuevos requerimientos de seguridad informática


Abstract:

El Proyecto de Investigación se encuentra inmerso dentro del área de la seguridad informática, precisamente en la aplicación de algoritmos criptográficos para resguardar la información de forma segura y confidencial dentro de los canales transaccionales de las entidades financieras del Ecuador. Los frecuentes ataques para vulnerar el nivel de seguridad aportado por los algoritmos criptográficos es la principal motivación para el desarrollo e investigación de nuevos métodos criptográficos, que logren asegurar efectivamente la disponibilidad, confidencialidad e irrefutabilidad de la información que se desea proteger. De lo mencionado y considerando las vulnerabilidades detectadas por parte de la Superintendencia de Bancos y Seguros del Ecuador (SBS), organismo que tiene la potestad otorgada por el gobierno de Supervisar y Normar el Riesgo Tecnológico de las entidades financieras, se propone un estudio referente a la utilización de curvas elípticas y su comparación con RSA (Rivest, Shamir y Adleman) para aplicaciones criptográficas, que permiten la construcción de aplicaciones para ofrecer los servicios de autenticidad e integridad con un eficiente nivel de seguridad, conociendo de antemano que desde hace 5 años el Departamento Norteamericano que regula el uso de estándares (NIST, National Institute of Standards and Technology) recomienda usar claves de al menos 2.048 bits, mientras que las nuevas autoridades de certificación recomiendan que sean de 4.096 bits, derivando la migración hacia una nueva tecnología que permita dicha potencialidad y promueva la implantación de criptosistemas asimétricos.

Año de publicación:

2016

Keywords:

  • Seguridad informatica
  • CERTIFICADOS DIGITALES
  • MÉTODOS CRIPTOGRÁFICOS
  • GESTIÓN DE FIRMAS

Fuente:

rraaerraae

Tipo de documento:

Master Thesis

Estado:

Acceso abierto

Áreas de conocimiento:

  • Ciencias de la computación

Áreas temáticas:

  • Programación informática, programas, datos, seguridad