Verificación de Identidad y Recuperación de Cuentas en Mecanismos de Autenticación Sin Contraseñas

Speaker 1

BENEFICIARIO

Sectores con alta transaccionalidad y activos de información sensible

INTEGRANTES

  • Miguel Angel Barrera Arbelaez
  • Rubén Javier Gaviria Agredo


AÑO

2019

PALABRAS CLAVE

Autenticación de usuario, Verificación biométrica, Criptografía, Verificación de identidad, Recuperación de cuentas de usuario, Factores de autenticación, Comparación entre mecanismos de autenticación


CONTEXTO

Diseñar un mecanismo de recuperación de cuentas de usuario que garantice la autenticidad, basados en el protocolo Web Authentication que permita desplegar sistemas con mecanismos de autenticación fuerte apoyado en criptografía asimétrica.

PROPUESTA

La propuesta consiste en diseñar un mecanismo de recuperación de cuentas de usuario que tienen factores de posesión, garantizando la autenticidad y la recuperación de la cuenta. El mecanismo que permite garantizar que el usuario es el fidedigno es el biométrico, por lo que la decisión es implementar el reconocimiento facial. 

 

Sin embargo, este método tiene grandes retos por su facilidad de vulnerar con elementos básicos, como situar una foto del usuario frente a la cámara y hacerse pasar por él. Es por esto que, adicionalmente, se propone incorporar un factor de posesión que sólo la persona dueña de la cuenta tenga; para ello el código de barras de la cédula es un buen candidato, por ser único e irrepetible.

RESULTADOS

Los resultados del prototipo y de la encuesta permiten evaluar la propuesta del diseño de un mecanismo de recuperación de cuentas de usuario que garantice la autenticidad, con mecanismos de autenticación basado en criptografía asimétrica. Demostrando que el uso del factor biométrico es un buen candidato para demostrar la veracidad del usuario y la adición de un segundo factor de posesión como la cédula de ciudadanía, se ayuda a disminuir la vulnerabilidad del umbral de aceptación y precisión, justificado en el estado del arte.

MÁS DETALLES