Tesis doctoral de Puente Arrate Fernando De La
La actual explosión de servicios de banca por internet que se viene produciendo a lo largo de los últimos años se ha topado desde el principio con el problema de la seguridad. Todos los sistemas de autentificación usados actualmente en banca electrónica están básicamente diseñados para trabajar con seguridad extremo a extremo, situación que no se da en la mayoría de los casos debido a la vulnerabilidad de los ordenadores de los clientes. El sistema más empleado (y el más fácil de atacar) es el uso de claves de acceso estáticas (passwords). Sin embargo, existen otros sistemas como los basados en el uso de claves dinámicas que cambian de una operación a otra (one-time-passwords), los sistemas de firma electrónica y los mecanismos de autentificación mediante desafío y respuesta, pero estos sistemas son también vulnerables frente a ataques llevados a cabo en el propio ordenador. con el fin de demostrar la inseguridad existente en los ordenadores de los usuarios de estos servicios, se han desarrollado y probado varios ataques mediante caballos de troya que permiten al atacante acceder a las cuentas de las víctimas haciéndose pasar por éstas. una vez demostrada la existencia de problemas de seguridad en los sistemas actuales de autentificación en el lado del cliente se propone como solución el uso, por parte de los clientes, de un dispositivo hardware para la generación de la firma electrónica de los datos de entrada tal que permite al usuario visualizar los datos antes de proceder a su firma. Este dispositivo dispone de un teclado y un display además de un microprocesador encargado del control de los distintos elementos así como de la generación de la firma electrónica. la recepción los datos a firmar se realiza a través del monitor del ordenador, dejando en manos del usuario el paso de la firma al ordenador. Esto significa que no es necesario hacer uso de hardware adicional, facilitando su uso y permitiendo la
Datos académicos de la tesis doctoral «Análisis de la seguridad en los sistemas de banca electrónicos y propuesta de soluciones«
- Título de la tesis: Análisis de la seguridad en los sistemas de banca electrónicos y propuesta de soluciones
- Autor: Puente Arrate Fernando De La
- Universidad: Palmas de gran canaria
- Fecha de lectura de la tesis: 01/02/2002
Dirección y tribunal
- Director de la tesis
- José Sandoval Juárez
- Tribunal
- Presidente del tribunal: roberto Sarmiento rodríguez
- pino Caballero gil (vocal)
- octavio Nieto-taladriz García (vocal)
- Juan Antonio Montiel nelson (vocal)