Patricio Renán Carrión-Ramírez, Ronald Raúl Criollo-Bonilla
{"title":"昆卡天主教大学电子文件数字认证计划:基于信息技术安全原则的方法。","authors":"Patricio Renán Carrión-Ramírez, Ronald Raúl Criollo-Bonilla","doi":"10.56048/mqr20225.8.3.2024.1311-1323","DOIUrl":null,"url":null,"abstract":"La investigación se centró en la implementación de un esquema de certificación digital de documentos electrónicos en la Universidad Católica de Cuenca, adoptando un enfoque basado en los fundamentos de seguridad informática vinculados a la Confidencialidad, Integridad y Disponibilidad (CID). Dada la creciente necesidad de mejorar estos principios en el entorno educativo moderno, la Universidad carecía de un sistema formal de certificación digital para los estudiantes, representando una oportunidad significativa para implementar un marco que garantice acceso exclusivo a personas autorizadas, preservando la integridad y disponibilidad de la documentación electrónica. La implementación de esta propuesta se basó en la adopción de tecnologías avanzadas de firma digital, fundamentadas en la infraestructura de llave pública (PKI) y la autenticación digital, con el objetivo de asegurar la legalidad e inviolabilidad de los documentos electrónicos gestionados por la institución. El uso de algoritmos hash SHA-256 y cifrado RSA (Rivest, Shamir y Adleman) proporcionó una sólida capa de seguridad para evitar la manipulación y alteración de los documentos. El modelo se desarrolló en tres fases, que incluyeron un análisis de la literatura, la selección y ajuste del modelo, y pruebas completas para evaluar posibles vulnerabilidades y escenarios de amenazas del mundo real. Este enfoque metodológico técnico aseguró la solidez del esquema y su potencial para mejorar los procesos electrónicos y la gestión de documentos en la Universidad. Este proyecto contribuye significativamente a la modernización y seguridad de la gestión documental en la Universidad Católica de Cuenca. La implementación exitosa de este plan sentará las bases para un entorno digital más seguro y confiable, alineado con las mejores prácticas para la autenticación digital y la gestión de registros electrónicos en instituciones educativas. \n ","PeriodicalId":506880,"journal":{"name":"MQRInvestigar","volume":" 41","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2024-07-17","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"Esquema de certificación digital de documentos electrónicos en la Universidad Católica de Cuenca: Un enfoque basado en principios de seguridad informática\",\"authors\":\"Patricio Renán Carrión-Ramírez, Ronald Raúl Criollo-Bonilla\",\"doi\":\"10.56048/mqr20225.8.3.2024.1311-1323\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"La investigación se centró en la implementación de un esquema de certificación digital de documentos electrónicos en la Universidad Católica de Cuenca, adoptando un enfoque basado en los fundamentos de seguridad informática vinculados a la Confidencialidad, Integridad y Disponibilidad (CID). Dada la creciente necesidad de mejorar estos principios en el entorno educativo moderno, la Universidad carecía de un sistema formal de certificación digital para los estudiantes, representando una oportunidad significativa para implementar un marco que garantice acceso exclusivo a personas autorizadas, preservando la integridad y disponibilidad de la documentación electrónica. La implementación de esta propuesta se basó en la adopción de tecnologías avanzadas de firma digital, fundamentadas en la infraestructura de llave pública (PKI) y la autenticación digital, con el objetivo de asegurar la legalidad e inviolabilidad de los documentos electrónicos gestionados por la institución. El uso de algoritmos hash SHA-256 y cifrado RSA (Rivest, Shamir y Adleman) proporcionó una sólida capa de seguridad para evitar la manipulación y alteración de los documentos. El modelo se desarrolló en tres fases, que incluyeron un análisis de la literatura, la selección y ajuste del modelo, y pruebas completas para evaluar posibles vulnerabilidades y escenarios de amenazas del mundo real. Este enfoque metodológico técnico aseguró la solidez del esquema y su potencial para mejorar los procesos electrónicos y la gestión de documentos en la Universidad. Este proyecto contribuye significativamente a la modernización y seguridad de la gestión documental en la Universidad Católica de Cuenca. La implementación exitosa de este plan sentará las bases para un entorno digital más seguro y confiable, alineado con las mejores prácticas para la autenticación digital y la gestión de registros electrónicos en instituciones educativas. \\n \",\"PeriodicalId\":506880,\"journal\":{\"name\":\"MQRInvestigar\",\"volume\":\" 41\",\"pages\":\"\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2024-07-17\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"MQRInvestigar\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.56048/mqr20225.8.3.2024.1311-1323\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"MQRInvestigar","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.56048/mqr20225.8.3.2024.1311-1323","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0
摘要
研究重点是在昆卡天主教大学实施电子文件数字认证计划,采用的方法基于与保密性、完整性和可用性(CID)相关的 IT 安全基本原则。鉴于在现代教育环境中加强这些原则的需求日益增长,该大学缺乏一个正式的学生数字认证系统,这为实施一个框架提供了重要机会,该框架保证只有获得授权的人才能访问,同时维护电子文档的完整性和可用性。该建议的实施基于采用先进的数字签名技术,以公钥基础设施(PKI)和数字认证为基 础,目的是确保该机构管理的电子文件的合法性和不可侵犯性。SHA-256 哈希算法和 RSA 加密算法(Rivest、Shamir 和 Adleman)的使用为防止篡改文件提供了坚实的安全保障。该模型的开发分为三个阶段,包括文献审查、模型选择和调整,以及评估潜在漏洞和真实世界威胁场景的全面测试。这种技术方法确保了该计划的稳健性及其改善大学电子流程和文件管理的潜力。该项目极大地促进了昆卡天主教大学文件管理的现代化和安全性。该计划的成功实施将为建立一个更加安全可靠的数字环境奠定基础,并与教育机构数字认证和电子记录管理的最佳实践保持一致。
Esquema de certificación digital de documentos electrónicos en la Universidad Católica de Cuenca: Un enfoque basado en principios de seguridad informática
La investigación se centró en la implementación de un esquema de certificación digital de documentos electrónicos en la Universidad Católica de Cuenca, adoptando un enfoque basado en los fundamentos de seguridad informática vinculados a la Confidencialidad, Integridad y Disponibilidad (CID). Dada la creciente necesidad de mejorar estos principios en el entorno educativo moderno, la Universidad carecía de un sistema formal de certificación digital para los estudiantes, representando una oportunidad significativa para implementar un marco que garantice acceso exclusivo a personas autorizadas, preservando la integridad y disponibilidad de la documentación electrónica. La implementación de esta propuesta se basó en la adopción de tecnologías avanzadas de firma digital, fundamentadas en la infraestructura de llave pública (PKI) y la autenticación digital, con el objetivo de asegurar la legalidad e inviolabilidad de los documentos electrónicos gestionados por la institución. El uso de algoritmos hash SHA-256 y cifrado RSA (Rivest, Shamir y Adleman) proporcionó una sólida capa de seguridad para evitar la manipulación y alteración de los documentos. El modelo se desarrolló en tres fases, que incluyeron un análisis de la literatura, la selección y ajuste del modelo, y pruebas completas para evaluar posibles vulnerabilidades y escenarios de amenazas del mundo real. Este enfoque metodológico técnico aseguró la solidez del esquema y su potencial para mejorar los procesos electrónicos y la gestión de documentos en la Universidad. Este proyecto contribuye significativamente a la modernización y seguridad de la gestión documental en la Universidad Católica de Cuenca. La implementación exitosa de este plan sentará las bases para un entorno digital más seguro y confiable, alineado con las mejores prácticas para la autenticación digital y la gestión de registros electrónicos en instituciones educativas.