Construcción de una arquitectura de contraseñas de un solo uso OTP’S para transacciones electrónicas de pequeñas y medianas instituciones financieras

Para citar o enlazar este item, por favor use el siguiente identificador: http://dspace.ups.edu.ec/handle/123456789/26723
Título : Construcción de una arquitectura de contraseñas de un solo uso OTP’S para transacciones electrónicas de pequeñas y medianas instituciones financieras
Autor : Yamba Auqui, Alex Fabian
Director de Tesis: Díaz Ortiz, Daniel Giovanny
Resumen traducido: In the current digital landscape, online transaction security is of high priority for financial institutions, not only for large entities but also for small and medium-sized ones, which often face budget constraints and lack of specialized knowledge in developing secure projects with a focus on cybersecurity. This thesis addresses this issue by developing an architecture for the generation of one-time authentication codes (OTP), aimed at enhancing the security of client monetary transactions. The main objective of this project is to develop an architecture that generates secure OTP codes and is accessible to a wide range of financial institutions. An analysis of the current state of OTP technology is conducted, examining its applications in connected (online) and disconnected (offline) environments, and its effects on transactional security. Furthermore, the impact of these technologies in preventing fraud and unauthorized access is studied. In the development of this architecture, a mobile application has been designed and implemented, using a mixed methodology that allows its adaptation and integration into various technological platforms. Similarly, a flexible and adaptable API has been created, which can be easily integrated into existing or new projects, thus promoting a wider adoption of the proposed solution. This work highlights the need for accessible and efficient security solutions, not only for institutions with economic resources but also for small and medium-sized ones, democratizing security in the digital financial ecosystem. The project will significantly contribute to the field of financial cybersecurity, offering a solution that balances cost and effectiveness, and can be implemented in a variety of institutional contexts, thus marking a step forward in the protection of transactions in the digital realm.
Resumen : En el actual panorama digital, la seguridad en las transacciones en línea es de alta prioridad para las instituciones financieras, no únicamente para las grandes instituciones, sino también para las pequeñas y medianas, las cuales a menudo enfrentan restricciones de presupuesto y conocimientos especializados en desarrollo de proyectos seguros con enfoque en ciberseguridad. Esta tesis aborda esta problemática desarrollando una arquitectura para la generación de códigos de autenticación de un solo uso (OTP), enfocada en mejorar la seguridad en las transacciones monetarias de los clientes. El objetivo principal de este proyecto es desarrollar una arquitectura que genere códigos OTP seguros y que sea accesible para un amplio espectro de instituciones financieras. Se realiza un análisis del estado actual de la tecnología OTP, examinando sus aplicaciones en entornos conectados (online) y desconectados (offline), y sus efectos en la seguridad transaccional. Además, se estudia el impacto de estas tecnologías en la prevención de fraudes y accesos no autorizados. En el desarrollo de esta arquitectura, se ha diseñado y ejecutado una aplicación móvil, utilizando una metodología mixta que permite su adaptación e integración en diversas plataformas tecnológicas. Así mismo, se ha creado una API flexible y adaptable, la cual puede integrarse fácilmente en proyectos existentes o nuevos, fomentando así una mayor adopción de la solución propuesta. Este trabajo resalta la necesidad de soluciones de seguridad accesibles y eficientes, no solo para instituciones con recursos económicos, sino también para aquellas pequeñas y medianas, democratizando la seguridad en el ecosistema financiero digital. El proyecto contribuirá significativamente al campo de la ciberseguridad financiera, ofreciendo una solución que equilibra costo y eficacia, y que puede ser implementada en una variedad de contextos institucionales, marcando así un paso adelante en la protección de transacciones en el ámbito digital.
Palabras clave : SOFTWARE
ONE -TIME-PASSWORD
ARQUITECTURA DE SOFTWARE
INSTITUCIONES FINANCIERAS
Fecha de publicación : 2023
URI : http://dspace.ups.edu.ec/handle/123456789/26723
Idioma: spa
Pertenece a las colecciones: Posgrado

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
MSQ763.pdfTexto completo2,87 MBAdobe PDFVisualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons