353 research outputs found

    Survey and Systematization of Secure Device Pairing

    Full text link
    Secure Device Pairing (SDP) schemes have been developed to facilitate secure communications among smart devices, both personal mobile devices and Internet of Things (IoT) devices. Comparison and assessment of SDP schemes is troublesome, because each scheme makes different assumptions about out-of-band channels and adversary models, and are driven by their particular use-cases. A conceptual model that facilitates meaningful comparison among SDP schemes is missing. We provide such a model. In this article, we survey and analyze a wide range of SDP schemes that are described in the literature, including a number that have been adopted as standards. A system model and consistent terminology for SDP schemes are built on the foundation of this survey, which are then used to classify existing SDP schemes into a taxonomy that, for the first time, enables their meaningful comparison and analysis.The existing SDP schemes are analyzed using this model, revealing common systemic security weaknesses among the surveyed SDP schemes that should become priority areas for future SDP research, such as improving the integration of privacy requirements into the design of SDP schemes. Our results allow SDP scheme designers to create schemes that are more easily comparable with one another, and to assist the prevention of persisting the weaknesses common to the current generation of SDP schemes.Comment: 34 pages, 5 figures, 3 tables, accepted at IEEE Communications Surveys & Tutorials 2017 (Volume: PP, Issue: 99

    Sea of Lights: Practical Device-to-Device Security Bootstrapping in the Dark

    Full text link
    Practical solutions to bootstrap security in today's information and communication systems critically depend on centralized services for authentication as well as key and trust management. This is particularly true for mobile users. Identity providers such as Google or Facebook have active user bases of two billion each, and the subscriber number of mobile operators exceeds five billion unique users as of early 2018. If these centralized services go completely `dark' due to natural or man made disasters, large scale blackouts, or country-wide censorship, the users are left without practical solutions to bootstrap security on their mobile devices. Existing distributed solutions, for instance, the so-called web-of-trust are not sufficiently lightweight. Furthermore, they support neither cross-application on mobile devices nor strong protection of key material using hardware security modules. We propose Sea of Lights(SoL), a practical lightweight scheme for bootstrapping device-to-device security wirelessly, thus, enabling secure distributed self-organized networks. It is tailored to operate `in the dark' and provides strong protection of key material as well as an intuitive means to build a lightweight web-of-trust. SoL is particularly well suited for local or urban operation in scenarios such as the coordination of emergency response, where it helps containing/limiting the spreading of misinformation. As a proof of concept, we implement SoL in the Android platform and hence test its feasibility on real mobile devices. We further evaluate its key performance aspects using simulation

    ChirpOTLE: A Framework for Practical LoRaWAN Security Evaluation

    Full text link
    Low-power wide-area networks (LPWANs) are becoming an integral part of the Internet of Things. As a consequence, businesses, administration, and, subsequently, society itself depend on the reliability and availability of these communication networks. Released in 2015, LoRaWAN gained popularity and attracted the focus of security research, revealing a number of vulnerabilities. This lead to the revised LoRaWAN 1.1 specification in late 2017. Most of previous work focused on simulation and theoretical approaches. Interoperability and the variety of implementations complicate the risk assessment for a specific LoRaWAN network. In this paper, we address these issues by introducing ChirpOTLE, a LoRa and LoRaWAN security evaluation framework suitable for rapid iteration and testing of attacks in testbeds and assessing the security of real-world networks.We demonstrate the potential of our framework by verifying the applicability of a novel denial-of-service attack targeting the adaptive data rate mechanism in a testbed using common off-the-shelf hardware. Furthermore, we show the feasibility of the Class B beacon spoofing attack, which has not been demonstrated in practice before.Comment: 11 pages, 14 figures, accepted at ACM WiSec 2020 (13th ACM Conference on Security and Privacy in Wireless and Mobile Networks

    Advantages and shortcomings of migrating cartography from ArcViewTM to ArcGisTM. Conclusions and practical recommendations

    Get PDF
    P. 1-11En este artículo se exponen de un modo práctico las ventajas e inconvenientes de la migración de la cartografía de ArcViewTM 3.x a ArcGISTM 8.x y se incluyen recomendaciones y sugerencias basadas en la experiencia práctica de los autores, para hacer esta tarea más sencilla. Los usuarios SIG se encontrarán con un nuevo sistema y nuevos conceptos, más allá de un simple cambio de versión. Diseñar un nuevo SIG en lugar de adaptar el existente puede ser incluso la solución más sencilla, puesto que tratar de mantener la misma apariencia en la cartografía puede convertirse en una tarea tediosa. La migración ha sido considerada por los autores como una oportunidad para revisar la estructura del SIG existente. El experto en SIG debe informar al responsable de la toma de decisiones de las ventajas e inconvenientes del nuevo sistema de modo que se satisfagan todos los requerimientos y emerjan otros nuevosS

    Publicaciones sobre hidroxicloroquina y remdesivir: actualización septiembre 2020

    Get PDF

    Mediación didáctica para la construcción del aprendizaje significativo y mejoramiento de la calidad educativa

    Get PDF
    Maestría en Educación - Modalidad VirtualOverview to discover how teaching mediation contributes to the strengthening of the processes of construction of meaningful learning on the basis of the quality of education it is necessary to expose that the implementation of teaching models persists traditional pedagogical work of teachers, particularly in the educational body of the Flowers Hill Bilingual School headquarters mission Christian educational institution, located in the Department of San Andrés archipelago Islands - Colombia; so this research proposes a methodology based on strategies that enable the construction of a significant knowledge on the basis of the improvement of the quality of education in student design. This research is based on a deductive rationalist approach, associated with the critical joint, Rationalist paradigm, with a methodological design qualitative-quantitative, taking into account the documentary analysis and design field. . The units of analysis are represented by A: students of 3° of primary basic population and population B corresponding to teachers from the institution which is applied a survey by sampling through an instrument structured with 8 and 12 claims respectively. Among the main results showed that even the traditional method is exposing students, physical environment favors little learning, students participate little for the development of innovative and stimulating classes that lead to the construction of meaningful learning. In conclusion the teachers consider important, training, restructure the areas and plans of class directed to continuous improvement of the quality of education to the student towards the construction of a meaningful learning.Para descubrir cómo la mediación didáctica contribuye al fortalecimiento de los procesos de construcción del aprendizaje significativo en función de la calidad en educación se hace necesario exponer que persiste la implementación de modelos pedagógicos tradicionales en quehacer pedagógico de los docentes, particularmente en el cuerpo educativo de la institución educativa Flowers Hill Bilingual School Sede Misión Cristiana, ubicada en el departamento archipiélago de San Andrés islas – Colombia; por lo que la presente investigación propone diseñar una metodología fundamentada en estrategias que viabilicen en el estudiante la construcción de un aprendizaje significativo en función del mejoramiento de la calidad educativa. Esta investigación se fundamenta en un enfoque racionalista deductivo, asociado al paradigma mixto, racionalista crítico, con un diseño metodológico cuali-cuantitativo, teniendo en cuenta el análisis documental y un diseño de campo. Las unidades de análisis están representadas por la población A: Estudiantes de 3° de Básica Primaria y la población B correspondiente a docentes de la institución a las cuales se les aplicó una encuesta por muestreo a través de un instrumento estructurado con 8 y 12 aseveraciones respectivamente. Entre los principales resultados se evidenció que aún se sigue exponiendo a los estudiantes el método tradicional, el ambiente físico poco favorece el aprendizaje, los estudiantes poco participan para el desarrollo de clases motivadoras e innovadoras que conlleven a la construcción de un aprendizaje significativo; en conclusión los docentes consideran importante, capacitarse, reestructurar los planes de áreas y planes de clase direccionados a la mejora continua de la calidad educativa que lleven al estudiante hacia la construcción de un aprendizaje significativo

    Autoridad profesional

    Get PDF
    ¿Quién otorga la autoridad a los profesionales sanitarios en nuestro país? En primer término, las instituciones académicas que acreditan los conocimientos y habilidades necesarios para prestar servicios sanitarios a la población residente en España. En segundo término, las instituciones profesionales y corporativas señalan el tiempo y lugar donde aquellos profesionales debidamente acreditados por los centros educativos pueden poner en práctica lo estudiado y aprendido, además de avanzar en especializaciones. Por último, la legislación central o autonómica da validez legal al ejercicio profesional de cada titulado para poder ser contratado en centros públicos, concertados o privados. ¿Es esta la situación de todos los farmacéuticos de España? Es así para todos aquéllos contratados en el Sistema Público de Salud que otorga capacidad legal para desempeñar las funciones señaladas a cada servicio farmacéutico de cada institución. Pero no es así para todos los que ejercen en farmacias comunitarias cuya única capacidad legal está relegada al buen control, conservación y dispensación de los medicamentos autorizados en nuestro país y la elaboración de fórmulas magistrales. Los 25 años de trabajo entregados a la definición, protocolización y ensayo de diversos servicios asistenciales basados en los conceptos del Pharmaceutical Care no han conseguido un reconocimiento legal que avale intervenciones profesionales dirigidas a mejorar los resultados de los medicamentos que los pacientes utilizan y retiran de sus farmacias. El caso clínico que se publica en este mismo número de nuestra revista, ilustra con creces que esa falta de apoyo legal para prestar un servicio asistencial necesario, ocasiona 12 meses de retraso en la mejoría del paciente, un gasto grave para él y para el sistema de salud, intervenciones de medicinas alternativas no justificadas y la frustración sin fin de la farmacéutica que lo atendía. La solución puede pasar por integrar a los farmacéuticos comunitarios que presten servicios asistenciales en el sistema público de salud o con otros proveedores de asistencia sanitaria. Esta integración conllevará compartir información de los pacientes con los demás profesionales implicados en esos centros y esta integración necesitará de una remuneración específica, por acto, por paciente o por localización territorial. Es urgente legislar sobre ello y poder aprovechar el capital inconmensurable que suponen más de 22.000 puntos donde ofertar servicios profesionales asistenciales para conseguir mayores niveles de salud, no solo con el buen uso de los medicamentos. ¿Quién legisla el primero? Integrar y remunerar son los puntos clave para los legisladores. Las corporaciones profesionales deberán marcarse este objetivo como prioritario y los políticos sanitarios caer en la cuenta de la necesidad legal no cubierta hasta ahora
    corecore