Implementación de tecnología blockchain asociando usuario y dispositivo para mejorar la seguridad en la autenticación de credenciales de acceso

Descripción del Articulo

Los métodos de autenticación actualmente presentan vulnerabilidades para identificar a un usuario verídico, las modalidades de fishing e ingeniería social son los más comunes para robar datos de usuario, contraseña y hackear cuentas en plataformas del ciberespacio. Debido a esto para mejorar la segu...

Descripción completa

Detalles Bibliográficos
Autor: Lopez Vallejos, Rober Yubelder
Formato: tesis de grado
Fecha de Publicación:2024
Institución:Universidad Señor de Sipan
Repositorio:USS-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.uss.edu.pe:20.500.12802/12755
Enlace del recurso:https://hdl.handle.net/20.500.12802/12755
Nivel de acceso:acceso abierto
Materia:Cifrado de credenciales
Exploit
Login
Usuario Verídico
Dirección Mac
https://purl.org/pe-repo/ocde/ford#2.02.04
Descripción
Sumario:Los métodos de autenticación actualmente presentan vulnerabilidades para identificar a un usuario verídico, las modalidades de fishing e ingeniería social son los más comunes para robar datos de usuario, contraseña y hackear cuentas en plataformas del ciberespacio. Debido a esto para mejorar la seguridad de autenticación es necesario implementar caracteristicas que permitan asociar los datos del usuario con sus dispositivos, por lo que se propone en la presente investigación la incorporación de nuevas caracteristicas para los formularios estándar de login, donde además de usuario y contraseña se necesitaría de la dirección Mac del dispositivo asociado a la cuenta para lograr acceder. La metodología permite que la información por seguridad y transparencia se registre en una blockchain de manera cifrada, la cadena de bloques brindará la ventaja de que cualquier alteración en las credenciales registradas son visibles causando suspensión de acceso hasta volver a identificar al usuario verídico a través de biometría por intermedio de la huella dactilar. La incorporación de estas caracteristicas permitirá que los usuarios obtengan un control total de los dispositivos que tienen permitido acceder a sus cuentas. La implementación de estas caracteristicas logró un resultado en usabilidad de 9.67 de una escala de 0/10, una tasa de éxito de sesión del 92% y un 98.67% de efectividad para autentificar a un usuario verídico y el dispositivo asociado a la cuenta. Por lo que se concluye que asociar las caracteristicas de usuario, contraseña y dirección Mac para una sola cuenta incrementa la seguridad del 44% al 96% en autenticación de credenciales.
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).