Telmo Ramiro Vintimilla-Rodríguez, Ronald Raúl Criollo-Bonilla
{"title":"昆卡天主教大学高级电子签名证书生成计划:基于应用密码学模型的技术研究。","authors":"Telmo Ramiro Vintimilla-Rodríguez, Ronald Raúl Criollo-Bonilla","doi":"10.56048/mqr20225.8.3.2024.1543-1565","DOIUrl":null,"url":null,"abstract":"Este estudio presenta un esquema de generación de certificados de firma electrónica avanzada implementado en la Universidad Católica de Cuenca. El objetivo principal es fortalecer la seguridad en las transacciones electrónicas, optimizar la gestión de documentos digitales y reducir la dependencia de recursos físicos mediante la automatización de procesos. La metodología utilizada se basa en la combinación de algoritmos criptográficos SHA-256 y RSA 2048, con el estándar PKCS#1 v1.5 para la creación de un criptosistema de clave pública seguro y eficiente. Se llevaron a cabo pruebas exhaustivas para evaluar la robustez del esquema propuesto, incluyendo análisis de vulnerabilidades, simulaciones de ataques de fuerza bruta y resistencia a colisiones. Los resultados demostraron que el sistema es capaz de generar certificados válidos y seguros, con una alta resistencia a ataques. En una prueba de ataque de fuerza bruta, se logró determinar la contraseña del archivo PKCS#12 tras 1.950.258 intentos en 21 minutos, lo que resalta la importancia de contraseñas fuertes para la protección de certificados. Las conclusiones subrayan los beneficios de la implementación de firmas electrónicas en términos de autenticidad, no repudio e integridad de los documentos. Además, destacan la eficiencia operativa y la reducción del uso de papel, promoviendo un entorno de trabajo más sostenible. La incorporación de este esquema en la Universidad Católica de Cuenca no solo mejora la seguridad de las transacciones electrónicas, sino que también facilita la automatización del flujo de trabajo y la gestión documental, asegurando la integridad y autenticidad de los documentos en el entorno académico digital. \n ","PeriodicalId":506880,"journal":{"name":"MQRInvestigar","volume":"33 16","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2024-07-22","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"Esquema de generación de certificados de firma electrónica avanzada en la Universidad Católica de Cuenca: Un estudio técnico basado en modelos de criptografía aplicada\",\"authors\":\"Telmo Ramiro Vintimilla-Rodríguez, Ronald Raúl Criollo-Bonilla\",\"doi\":\"10.56048/mqr20225.8.3.2024.1543-1565\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"Este estudio presenta un esquema de generación de certificados de firma electrónica avanzada implementado en la Universidad Católica de Cuenca. El objetivo principal es fortalecer la seguridad en las transacciones electrónicas, optimizar la gestión de documentos digitales y reducir la dependencia de recursos físicos mediante la automatización de procesos. La metodología utilizada se basa en la combinación de algoritmos criptográficos SHA-256 y RSA 2048, con el estándar PKCS#1 v1.5 para la creación de un criptosistema de clave pública seguro y eficiente. Se llevaron a cabo pruebas exhaustivas para evaluar la robustez del esquema propuesto, incluyendo análisis de vulnerabilidades, simulaciones de ataques de fuerza bruta y resistencia a colisiones. Los resultados demostraron que el sistema es capaz de generar certificados válidos y seguros, con una alta resistencia a ataques. En una prueba de ataque de fuerza bruta, se logró determinar la contraseña del archivo PKCS#12 tras 1.950.258 intentos en 21 minutos, lo que resalta la importancia de contraseñas fuertes para la protección de certificados. Las conclusiones subrayan los beneficios de la implementación de firmas electrónicas en términos de autenticidad, no repudio e integridad de los documentos. Además, destacan la eficiencia operativa y la reducción del uso de papel, promoviendo un entorno de trabajo más sostenible. La incorporación de este esquema en la Universidad Católica de Cuenca no solo mejora la seguridad de las transacciones electrónicas, sino que también facilita la automatización del flujo de trabajo y la gestión documental, asegurando la integridad y autenticidad de los documentos en el entorno académico digital. \\n \",\"PeriodicalId\":506880,\"journal\":{\"name\":\"MQRInvestigar\",\"volume\":\"33 16\",\"pages\":\"\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2024-07-22\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"MQRInvestigar\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.56048/mqr20225.8.3.2024.1543-1565\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"MQRInvestigar","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.56048/mqr20225.8.3.2024.1543-1565","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
Esquema de generación de certificados de firma electrónica avanzada en la Universidad Católica de Cuenca: Un estudio técnico basado en modelos de criptografía aplicada
Este estudio presenta un esquema de generación de certificados de firma electrónica avanzada implementado en la Universidad Católica de Cuenca. El objetivo principal es fortalecer la seguridad en las transacciones electrónicas, optimizar la gestión de documentos digitales y reducir la dependencia de recursos físicos mediante la automatización de procesos. La metodología utilizada se basa en la combinación de algoritmos criptográficos SHA-256 y RSA 2048, con el estándar PKCS#1 v1.5 para la creación de un criptosistema de clave pública seguro y eficiente. Se llevaron a cabo pruebas exhaustivas para evaluar la robustez del esquema propuesto, incluyendo análisis de vulnerabilidades, simulaciones de ataques de fuerza bruta y resistencia a colisiones. Los resultados demostraron que el sistema es capaz de generar certificados válidos y seguros, con una alta resistencia a ataques. En una prueba de ataque de fuerza bruta, se logró determinar la contraseña del archivo PKCS#12 tras 1.950.258 intentos en 21 minutos, lo que resalta la importancia de contraseñas fuertes para la protección de certificados. Las conclusiones subrayan los beneficios de la implementación de firmas electrónicas en términos de autenticidad, no repudio e integridad de los documentos. Además, destacan la eficiencia operativa y la reducción del uso de papel, promoviendo un entorno de trabajo más sostenible. La incorporación de este esquema en la Universidad Católica de Cuenca no solo mejora la seguridad de las transacciones electrónicas, sino que también facilita la automatización del flujo de trabajo y la gestión documental, asegurando la integridad y autenticidad de los documentos en el entorno académico digital.