Diseño de un modelo de seguridad orientado a las redes de telefonía IP de Colombia basado en el protocolo STIR/SHAKEN para evitar la suplantación de identidad de números telefónicos por medio de herramientas de simulación

dc.contributor.advisorMedina Puentes, Ricardo Andres
dc.contributor.authorAnaya Blanco, Gabriel Fernando
dc.contributor.authorDuarte Forero, Ivonne Andrea
dc.date.accessioned2023-12-21T19:33:51Z
dc.date.available2023-12-21T19:33:51Z
dc.date.issued2023-12-20
dc.descriptionEste trabajo de grado plantea el diseño de un modelo de seguridad basado en el protocolo STIR/SHAKEN, orientado a evitar la suplantación de identidad de números telefónicos en las redes de telefonía IP en Colombia. A través de una estructura metodológica de cuatro fases principales, se realiza un análisis del panorama global actual relacionado con la implementación del protocolo STIR/SHAKEN, se identifican los modelos de seguridad actualmente implementados en las redes de telefonía IP específicamente en el contexto colombiano para adaptar el modelo propuesto a las condiciones y desafíos particulares del país y se realiza la validación del funcionamiento del protocolo en un entorno de simulación controlado, permitiendo evaluar su rendimiento. Por último, se presenta el análisis de los resultados obtenidos, con base en estos se genera una guía que para la implementación del protocolo STIR/SHAKEN en las redes de telefonía IP en Colombia. Las contribuciones fundamentales de este trabajo de grado incluyen proporcionar un mejor entendimiento de los requisitos específicos para la implementación del protocolo STIR/SHAKEN en el contexto colombiano. Al abordar la falta de regulación específica y la ausencia de mecanismos de seguridad robustos, este proyecto aspira a impulsar la protección contra la suplantación de identidad telefónica en las redes de telefonía IP en Colombia.spa
dc.description.abstractThis thesis proposes the design of a security model based on the STIR/SHAKEN protocol, aimed at preventing the identity spoofing of telephone numbers in IP telephony networks in Colombia. Through a methodological framework consisting of four main phases, an analysis of the current global landscape related to the implementation of the STIR/SHAKEN protocol is conducted. The security models currently implemented in IP telephony networks, specifically within the Colombian context, are identified to tailor the proposed model to the country's specific conditions and challenges. The protocol's functionality is then validated in a controlled simulation environment, allowing for a comprehensive performance evaluation. Finally, an analysis of the obtained results is presented, based on which a guide for the implementation of the STIR/SHAKEN protocol in Colombian IP telephony networks is generated. The primary contributions of this thesis include providing a better understanding of the specific requirements for implementing the STIR/SHAKEN protocol in the Colombian context. By addressing the lack of specific regulations and the absence of robust security mechanisms, this project aims to enhance protection against telephone number identity spoofing in Colombian VOIP networks.spa
dc.description.degreelevelMaestríaspa
dc.description.degreenameMagister en Gestión y Consultoría en Tecnologías de la Información y la Comunicaciónspa
dc.description.domainhttps://www.ustabuca.edu.co/spa
dc.format.mimetypeapplication/pdf
dc.identifier.citationAnaya Blanco, G. F. y Duarte Forero, I. A. (2023). Diseño de un modelo de seguridad orientado a las redes de telefonía IP de Colombia basado en el protocolo STIR/SHAKEN para evitar la suplantación de identidad de números telefónicos por medio de herramientas de simulación. [Tesis de posgrado]. Universidad Santo Tomás, Bucaramanga, Colombiaspa
dc.identifier.instnameinstname:Universidad Santo Tomásspa
dc.identifier.reponamereponame:Repositorio Institucional Universidad Santo Tomásspa
dc.identifier.repourlrepourl:https://repository.usta.edu.cospa
dc.identifier.urihttp://hdl.handle.net/11634/53300
dc.language.isospa
dc.publisherUniversidad Santo Tomásspa
dc.publisher.branchCRAI-USTA Bucaramangaspa
dc.publisher.facultyFacultad de Ingeniería de Telecomunicacionesspa
dc.publisher.programMaestría Gestión y Consultoría en Tecnologías de la Información y la Comunicaciónspa
dc.relation.referencesAgency, D. A. (September 1981). Internet Protocol Specification. Arlington, Virginia.spa
dc.relation.referencesAlliance for Telecommunications Industry Solutions. (2021). Signature-based Handling of Asserted information using toKENs (SHAKEN):. Washington, DC.spa
dc.relation.referencesATIS. (n.d.). Improper Authentication and Attestation.spa
dc.relation.referencesBenedini, I. (2013). Ataque de man in the middle para protocolo sip mediante análisis de. Buenos Aires.spa
dc.relation.referencesC. Wendt Comcast, J. Peterson Neustar Inc. (2018). PASSporT: Personal Assertion Token. Internet Engineering Task Force (IETF).spa
dc.relation.referencesCCN-CERT. (2021). Nacional, C. C. (2021). Ciber_Amenazas y Tendencias.spa
dc.relation.referencesCISCO, L. (2023). Perspectivas de Ciberseguridad de los líderes de la industria.spa
dc.relation.referencesComisión de Regulación de Comunicaciones. (2016, 11 10). Resolución - 5050. Resolución - 5050. Colombia.spa
dc.relation.referencesCommision, F. C. (n.d.). Combating Spoofed Robocalls with Caller ID Authentication. Retrieved from www.fcc.gov: https://www.fcc.gov/call-authenticationspa
dc.relation.referencesCommission, C. R.-t. (2021). Compliance and Enforcement and Telecom Decision. Ottawa.spa
dc.relation.referencesCommission, C. R.-t. (n.d.). https://crtc.gc.ca. Retrieved from https://crtc.gc.ca: https://crtc.gc.ca/eng/phone/telemarketing/identit.htmspa
dc.relation.referencesCommunications, C. F. (2020). FCC Mandates that Phone Companies implement Caller ID authentication to combat spoofed robocalls. Washington.spa
dc.relation.referencesCONGRESO DE COLOMBIA. (2009). LEY 1341 DE 2009. LEY 1341 DE 2009.spa
dc.relation.referencesD. Butcher, X. L. (2007). Security Challenge and Defense in VoIP Infrastructures. IEEE Transactions on Systems Man and Cybernetics Part C (Applications and Reviews).spa
dc.relation.referencesDepartamento Nacional de Planeación. (2011). CONPES 3701. Bogotá.spa
dc.relation.referencesDepartamento Nacional de Planeación. (2016). CONPES 3854. Bogotá.spa
dc.relation.referencesDepartamento Nacional de Planeación. (2020). CONPES 3995. Bogotá.spa
dc.relation.referencesDPL NEWS. (2021, Diciembre 22). Brasil | Anatel podría implementar tecnología para acabar con llamadas no deseadas. Brasil | Anatel podría implementar tecnología para acabar con llamadas no deseadas.spa
dc.relation.referencesEdwards Gregory, G. M. (2020). Robocalling: STIRRED and SHAKEN! - An Investigation of Calling Displays on Trust and Answer Rates.spa
dc.relation.referencesFederal Communications Commission. (2023, 12 01). Robocall Mitigation Database. Retrieved from Robocall Mitigation Database: https://fccprod.servicenowservices.com/rmd?id=rmd_welcomespa
dc.relation.referencesFilip ŘEZÁČ, M. V. (January 2010). Security Risks in IP Telephony. Advances in Electrical and Electronic Engineering.spa
dc.relation.referencesGartner. (n.d.). www.gartner.com. Retrieved from https://www.gartner.com/en/information-technology/glossary/voice-over-internet-protocol-voipspa
dc.relation.referencesHandeley, M., Shulzrinne, H., & Schooler, E. (1999). SIP: Session Initiation Protocol. The Internet Society.spa
dc.relation.referencesJ. Rosenberg dynamicsoft, H. Schulzrinne Columbia U, G. Camarillo Ericsson, A. Johnston WorldCom, J. Peterson Neustar, R. Sparks dynamicsoft, M. Handley ICIR, E. Schooler AT&T. (June 2022). SIP: Session Initiation Protocol. Internet Society.spa
dc.relation.referencesJaikaran, C. (2016). Encryption: Frequently Asked Questions. Congressional Research Service.spa
dc.relation.referencesJohnston, A. B. (2004). Understanding the Session Initiation Protocol. Artech House, Inc.spa
dc.relation.referencesKevin Daimi, H. R.-S. (2021). Advances in Security, Networks, and Internet of Things. Springer.spa
dc.relation.referencesKoilada, D. V. (2019). Strategic Spam Call Control and Fraud Management: Transforming Global Communications. IEEE Engineering Management Review.spa
dc.relation.referencesLivevox. (n.d.). https://livevox.com/. Retrieved from https://livevox.com/what-is-stir-shaken-and-how-does-it-work/spa
dc.relation.referencesMendez, F., & Valdez, J. &. (2013). Performance analysis of SIP and IAX VOIP signaling protocols in a dual stack enviroment network. Revista Gerencia Tecnológica Informática, pp. 47-61.spa
dc.relation.referencesMinistério das Comunicações - Agência Nacional de Telecomunicações. (2023, Agosto 22). www.gov.br. Retrieved from www.gov.br: https://www.gov.br/anatel/pt-br/assuntos/noticias/anatel-apresenta-balanco-do-combate-as-chamadas-abusivasspa
dc.relation.referencesMinisterio de Tecnologías de la Información y las Comunicaciones. (2021). Modelo de Seguridad y Privacidad de la Información.spa
dc.relation.referencesTejedor, R. J. (2020). www.ramonmillan.com. Conectrónica No 232, GM2 Publicaciones Técnicas. Retrieved from www.ramonmillan.com: https://www.ramonmillan.com/tutoriales/stirshaken.php#caracteristicasstirshakenspa
dc.relation.referencesTerzoli, A. &. (2014). An Investigation into the Provision of Video Capabilities in iLanga.spa
dc.relation.referencesTransNexus. (2023). STIR/SHAKEN statistics from June 2023.spa
dc.relation.referencesTransNexus. (n.d.). transnexus.com. Retrieved from transnexus.com: https://transnexus.com/whitepapers/stir-and-shaken-overview/spa
dc.relation.referencesTransNexus. (n.d.). transnexus.com. Retrieved from transnexus.com: https://transnexus.com/whitepapers/stir-shaken-cms-solutions/spa
dc.relation.referencesUnión Europea. (n.d.). https://europa.eu/. Retrieved from https://europa.eu/: https://europa.eu/youreurope/business/dealing-with-customers/data-protection/data-protection-gdpr/index_es.htmspa
dc.relation.referencesUstelecom. (2019). Anti-Robocall principles. Retrieved from Anti-Robocall principles: https://www.ustelecom.org/wp-content/uploads/2019/08/State-AGs-ProvidersAntiRobocall-Principles-With-Signatories.pdfspa
dc.relation.referencesWireline Competition Bureau, FCC. (2022). Triennial report on the efficacy of the Technologies used.spa
dc.rightsAtribución-NoComercial-SinDerivadas 2.5 Colombia
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2spa
dc.rights.localAbierto (Texto Completo)spa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/co/
dc.subject.keywordCybersecurityspa
dc.subject.keywordSTIR/SHAKENspa
dc.subject.keywordVoIPspa
dc.subject.lembseguridad en la informaciónspa
dc.subject.lembprotocolos de ciberseguridadspa
dc.subject.lembredes de telefonía IPspa
dc.subject.lembsuplantación de identidadspa
dc.subject.proposalCiberseguridadspa
dc.subject.proposalSTIR/SHAKENspa
dc.subject.proposalTelefonía IPspa
dc.titleDiseño de un modelo de seguridad orientado a las redes de telefonía IP de Colombia basado en el protocolo STIR/SHAKEN para evitar la suplantación de identidad de números telefónicos por medio de herramientas de simulaciónspa
dc.type.categoryFormación de Recurso Humano para la Ctel: Trabajo de grado de Maestríaspa
dc.type.coarhttp://purl.org/coar/resource_type/c_bdcc
dc.type.coarversionhttp://purl.org/coar/version/c_ab4af688f83e57aa
dc.type.driveinfo:eu-repo/semantics/masterThesis
dc.type.localTesis de maestríaspa
dc.type.versioninfo:eu-repo/semantics/acceptedVersion

Archivos

Bloque original

Mostrando 1 - 4 de 4
Cargando...
Miniatura
Nombre:
2023AnayaGabriel DuarteIvonne.pdf
Tamaño:
2.05 MB
Formato:
Adobe Portable Document Format
Descripción:
Trabajo principal
Cargando...
Miniatura
Nombre:
2023AnayaGabriel DuarteIvonne1.pdf
Tamaño:
193.15 KB
Formato:
Adobe Portable Document Format
Descripción:
Carta de Facultad
Cargando...
Miniatura
Nombre:
2023AnayaGabriel DuarteIvonne2.pdf
Tamaño:
191.5 KB
Formato:
Adobe Portable Document Format
Descripción:
Acuerdo de publicación
Cargando...
Miniatura
Nombre:
2023AnayaGabriel DuarteIvonne3.pdf
Tamaño:
234.14 KB
Formato:
Adobe Portable Document Format
Descripción:
Apéndices

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
807 B
Formato:
Item-specific license agreed upon to submission
Descripción: