Revista Científica ‘‘INGENIAR”: Ingeniería, Tecnología e Investigación. Vol. 6 Núm. (11) Ed. Esp. Junio 2023.  
ISSN: 2737-6249  
Algoritmos de seguridad para aplicaciones web: un mapeo sistemático  
ALGORITMOS DE SEGURIDAD PARA APLICACIONES WEB: UN MAPEO  
SISTEMÁTICO  
SECURITY ALGORITHMS FOR WEB APPLICATIONS: A SYSTEMATIC  
MAPPING  
1
2
Del Pozo-Durango Rodrigo Humberto ; Chariguaman-Asitumbay Henrry Wilfrido ;  
3
4
Quicaliquin-Rochina Alex Joel ; Orizaga-Trejo José Antonio  
1
Universidad Estatal de Bolívar. Guaranda, Ecuador. Correo: rdelpozo@ueb.edu.ec.  
2
Universidad Estatal de Bolívar. Guaranda, Ecuador. Correo: henry.chariguaman@gmail.com.  
3
Universidad Estatal de Bolívar. Guaranda, Ecuador. Correo: joelalexqr@gmail.com.  
4
Universidad de Guadalajara. Guadalajara, México. Correo: jose.orizaga@academicos.udg.mx.  
Resumen  
En la actualidad, el número de usuarios en la red ha ido incrementándose de manera progresiva;  
como consecuencia, las amenazas y vulnerabilidades a las que se enfrentan los sistemas han  
aumentado considerablemente, poniendo en riesgo la confidencialidad, integridad y  
disponibilidad de los datos que se manejan. La implementación de algoritmos de protección en  
el desarrollo de sitios web es crucial para garantizar la seguridad e integridad de la información  
y hacer frente a las posibles amenazas informáticas. Se utilizará el método deductivo, la  
observación e investigación exploratoria para el análisis de la información primaria. Como  
resultado se presenta un mapeo sistemático sobre los algoritmos de seguridad más empleados  
en aplicaciones web. El impacto de esta investigación podría tener un efecto directo o indirecto  
para todas las aplicaciones web, que presenten problemas de seguridad.  
Palabras clave: algoritmos; confidencialidad; integridad; disponibilidad; seguridad web.  
Abstract  
At present the number of network users has been progressively increasing; as a consequence,  
the treats and vulnerabilities faced by the system have also increased considerably. Putting the  
confidentiality, integrity and availability of the handled data at risk. The implementation of  
algorithms protection in the development of websites is crucial to guarantee the security and  
integrity of information and to face possible computer treats. The deductive method, observation  
and exploratory research will be used for the analysis of primary information. As a result, a  
systematic mapping of the most used security algorithms in web applications is presented. The  
impact of this research could have a direct or indirect effect for all web applications, which present  
security problems.  
Keywords: Algorithms, confidentiality, integrity, availability, web security.  
Información del manuscrito:  
Fecha de recepción: 16 de marzo de 2023.  
Fecha de aceptación: 02 de junio de 2023.  
Fecha de publicación: 20 de junio de 2023.  
2
Del Pozo-Durango et al. (2023)  
1
. Introducción  
de las aplicaciones web, los  
algoritmos de seguridad son  
Con el creciente desarrollo de la  
ciencia y la tecnología, el comercio  
en línea y las aplicaciones web, se  
están volviendo cada vez más  
utilizados para proteger los datos de  
los usuarios, prevenir la explotación  
de vulnerabilidades y garantizar la  
privacidad de la información.  
populares.  
Las  
organizaciones  
Sin embargo, con la gran cantidad de  
algoritmos de seguridad disponibles,  
puede resultar difícil seleccionar los  
más adecuados para una aplicación  
web específica. Por lo tanto, es  
necesario realizar un mapeo  
sistemático de los algoritmos de  
seguridad para aplicaciones web.  
confían cada vez más en la  
información, para mejorar las  
operaciones comerciales, facilitar la  
toma de decisiones en la gestión y  
desplegar estrategias de negocios.  
En  
el  
negocio  
actual  
las  
transacciones que involucran el  
comercio de bienes y servicios se  
realizan electrónicamente.  
Uno de los más destacados es el  
algoritmo AES, que resultó ganador  
del concurso convocado por el NIST  
La dependencia organizacional de  
los SI ha llevado a un aumento de la  
seguridad de la información. Por lo  
tanto, la (InfoSecu) es un tema crítico  
que ha atraído mucho la atención  
tanto de los investigadores, como de  
los profesionales de SI.  
(National Institute of Standards and  
Technology). Este algoritmo ha  
demostrado ser altamente seguro y  
confiable, lo que le hace ideal para  
su uso en aplicaciones que requieren  
un alto nivel de seguridad de datos.  
Los algoritmos de seguridad son una  
parte integral de la seguridad  
informática y son utilizados para  
proteger la información, los sistemas  
contra intrusiones y accesos no  
autorizados. Estos algoritmos se  
utilizan en una amplia gama de  
aplicaciones, desde transacciones  
financieras en línea hasta sistemas  
de control de acceso. En el ámbito  
(
Avelino, 2021).  
Este artículo presenta un mapeo  
sistemático de los algoritmos de  
seguridad para aplicaciones web,  
con el objetivo de identificar los  
algoritmos más utilizados en la  
actualidad. Para ello, se realiza una  
revisión exhaustiva de la literatura  
científica.  
3
Revista Científica ‘‘INGENIAR”: Ingeniería, Tecnología e Investigación. Vol. 6 Núm. (11) Ed. Esp. Junio 2023.  
ISSN: 2737-6249  
Algoritmos de seguridad para aplicaciones web: un mapeo sistemático  
La relevancia de este estudio radica  
en la necesidad de garantizar la  
seguridad de las aplicaciones web y  
la protección de los datos de los  
¿Cuáles son los desafíos más  
comunes que enfrentan las  
aplicaciones web en términos de  
seguridad?  
usuarios.  
Con la información  
¿Cuáles son los algoritmos de  
presentada, se espera que los  
desarrolladores de aplicaciones web  
y expertos en seguridad puedan  
seguridad más utilizados en  
aplicaciones web?  
Base de datos a utilizar  
implementar  
algoritmos  
de  
seguridad efectivos para evitar los  
ataques cibernéticos y proteger la  
La búsqueda de la información se  
realizó en las siguientes bases de  
datos: Google Académico, Scopus,  
IEEE Xplore, DOAJ y SciELO.  
confidencialidad,  
integridad  
y
disponibilidad de los datos que se  
manejan.  
Criterios de inclusión y exclusión  
Criterios de inclusión:  
2
. Metodología  
Los trabajos de investigación  
Se empleó la observación  
e
deben estar directamente  
investigación exploratoria para el  
análisis de la información primaria y  
recopilación de los datos más  
relevantes sobre los algoritmos de  
seguridad. Además, se aplicó el  
método deductivo para inferir  
conclusiones específicas a partir de  
los resultados obtenidos.  
relacionados con la seguridad de  
aplicaciones web y los algoritmos  
utilizados para garantizar la  
protección.  
Los trabajos de investigación  
deben haber sido publicados  
entre los años 2018-2023, para  
asegurar que se aborden los  
problemas y desafíos de una  
manera más actualizada.  
La metodología utilizada se divide en  
las siguientes fases:  
Planificación de la revisión  
Criterio de exclusión:  
Preguntas de investigación  
Estudios y escritos en un  
Definición de las preguntas de  
investigación:  
idioma diferente al inglés o  
español.  
4
Del Pozo-Durango et al. (2023)  
Definición de la función booleana  
de la búsqueda  
Realización de la revisión  
Selección de estudios  
Se empleó el operador booleano  
Para seleccionar los estudios  
pertinentes que permitan responder  
a las preguntas planteadas, se  
aplicaron los criterios de inclusión y  
exclusión. Como resultado de este  
proceso, se obtuvieron 77 artículos  
relevantes para esta investigación.  
AND/OR  
para  
combinar  
los  
siguientes términos de búsqueda:  
web security algorithms, web  
encryption  
algorithms,  
web  
application security y web application  
algorithms.  
Tabla 1. Resultados de búsqueda.  
Motor de  
búsqueda  
Google  
Académico  
Scopus  
IEEE  
Xplore  
DOAJ  
6
SciElo  
2
Resultados de  
Búsqueda  
45  
14  
10  
Fuente: Los Autores (2023).  
3
. Resultados  
En la Figura 1 se muestra de manera  
estadística la distribución de la  
investigación, que presenta los  
aportes de cada base de datos de la  
Tabla 1.  
Una vez que se ha llevado a cabo la  
búsqueda utilizando los criterios de  
inclusión  
y
exclusión, se han  
seleccionado un total de 77 artículos.  
Figura 1. Distribución de los aportes de las bases de datos utilizadas en la investigación  
50  
45  
40  
35  
30  
25  
20  
15  
10  
5
0
Google  
Scopus  
IEEE Xplore  
DOAJ  
SciElo  
Académico  
Fuente: Los Autores (2023).  
5
Revista Científica ‘‘INGENIAR”: Ingeniería, Tecnología e Investigación. Vol. 6 Núm. (11) Ed. Esp. Junio 2023.  
ISSN: 2737-6249  
Algoritmos de seguridad para aplicaciones web: un mapeo sistemático  
Al analizar la contribución de cada  
base de datos, se observó que  
Google Académico aportó el mayor  
número de artículos (45), mientras  
que CsiElo generó la menor cantidad  
de resultados tras aplicar los criterios  
de búsqueda (2).  
proporcionan  
una  
mejor  
comprensión de los aspectos clave  
relacionados con el tema de  
investigación.  
P1. ¿Cuáles son los desafíos más  
comunes  
que  
enfrentan  
las  
aplicaciones web en términos de  
seguridad?  
A continuación, se presentan los  
resultados de las preguntas de  
investigación que fueron planteadas  
en la etapa inicial del artículo. Los  
hallazgos obtenidos en este análisis  
En la tabla 2 se exhiben las  
amenazas  
identificadas  
y
su  
correspondiente frecuencia en los  
artículos considerados.  
Tabla 2. Amenazas detectadas  
Tipos de amenaza  
Inyección SQL  
N° Artículos  
25  
11  
9
Ataque de fuerza bruta  
XSS (Cross-Site Scripting)  
Interceptación de datos  
Denegación de servicio (DoS)  
Acceso no autorizado  
Phishing  
8
8
8
2
Ataques cuánticos  
2
Ataque de esteganografía  
Ataque de repetición  
Suplantación de información  
Ataque diferencial  
1
1
1
1
Fuente: Los Autores (2023).  
Los artículos publicados en el lapso  
de los años 2018-2023 exploran la  
implementación de algoritmos de  
seguridad con el objetivo de  
salvaguardar aplicaciones web de  
potenciales ataques, como la  
inyección SQL.  
La técnica de inyección de SQL  
consiste en la inserción de código  
malicioso en campos de entrada de  
aplicaciones basadas en datos, con  
el objetivo de ejecutar consultas SQL  
no autorizadas. Esta técnica es  
utilizada  
para  
atacar  
6
Del Pozo-Durango et al. (2023)  
vulnerabilidades  
de  
seguridad  
En la figura 2 se muestran las  
amenazas de seguridad más  
frecuentes en aplicaciones web.  
presentes en el software  
y
explotarlas en su beneficio. (Gitanjali  
et al., 2020).  
Figura 2. Tipos de amenazas más frecuentes en aplicaciones web.  
Ataque diferencial  
Suplantación de información  
Ataque de repetición  
Ataque de esteganografía  
Ataques cuánticos  
Phishing  
Acceso no autorizado  
Denegación de servicio (DoS)  
Interceptación de datos  
XSS (Cross-Site Scripting)  
Ataque de fuerza bruta  
Inyección SQL  
0
5
10  
15  
20  
25  
30  
Fuente: Los Autores (2023)  
P2. ¿Cuáles son los algoritmos de  
seguridad más utilizados en  
aplicaciones web?  
Se revisaron trabajos que emplean  
algoritmos de cifrado para proteger  
aplicaciones web en términos de  
seguridad. La Tabla 3, ilustra los  
resultados obtenidos.  
Tabla 3. Resultado de búsqueda de los algoritmos más utilizados  
SHA-  
LST  
M
Algoritmos  
AES  
RSA  
15  
MD5  
6
Blowfish  
3
DES Bcrypt  
Otros  
14  
256  
Resultado de  
Búsqueda  
26  
7
2
2
2
Fuente: Los Autores (2023).  
Esta tabla resume los hallazgos de la  
investigación y permite visualizar de  
El algoritmo de cifrado es el proceso  
de codificar datos para que no se  
puedan leer realizando varias  
sustituciones y transformaciones en  
el texto sin formato (mensaje  
manera clara  
y
concisa los  
algoritmos de cifrado utilizados con  
mayor frecuencia.  
7
Revista Científica ‘‘INGENIAR”: Ingeniería, Tecnología e Investigación. Vol. 6 Núm. (11) Ed. Esp. Junio 2023.  
ISSN: 2737-6249  
Algoritmos de seguridad para aplicaciones web: un mapeo sistemático  
original) y convirtiéndolos en texto  
cifrado (mensajes aleatorios). Los  
algoritmos de cifrado se clasifican en  
dos categorías generales: cifrado de  
clave simétrica y cifrado de clave  
asimétrica (Pittalia, 2019).  
En la figura 3 se muestran los  
algoritmos de seguridad más  
empleados en aplicaciones web.  
Figura 3. Algoritmos de seguridad más utilizados  
30  
25  
20  
15  
10  
5
0
AES  
RSA SHA-256 MD5 Blowfish DES  
Bcrypt  
LSTM  
Otros  
Fuente: Los Autores (2023).  
El algoritmo Advanced Encryption  
Standard (AES) figura como el más  
empleado en 26 de los 77 artículos  
seguridad más comunes, donde se  
destaca que el algoritmo AES ha  
sido más ampliamente empleado en  
años recientes para garantizar la  
seguridad de la información en sitios  
web. Sin embargo, al realizar  
combinaciones entre ellos se obtiene  
una mayor protección ante las  
distintas amenazas que pudieran  
presentarse  
revisados.  
No  
obstante,  
es  
fundamental considerar que la  
selección de un algoritmo de  
seguridad dependerá del contexto  
específico de la aplicación y de las  
necesidades de seguridad de cada  
organización.  
Es importante destacar que la  
inyección de SQL representa una  
amenaza significativa para la  
seguridad de las aplicaciones web y  
puede causar daños considerables,  
4
. Conclusiones  
El mapeo sistemático presentado en  
el artículo proporciona una vista  
general útil de los algoritmos de  
8
Del Pozo-Durango et al. (2023)  
como la pérdida o el robo de  
información sensible. Por lo tanto, es  
esencial implementar medidas de  
seguridad adecuadas para prevenir  
la explotación de esta técnica y  
garantizar la protección de la  
información.  
Abood, O., & Guirguis, S. (2018). A  
Survey  
Algorithms.  
on  
Cryptography  
International  
Journal of Scientific and  
Research Publications, 8(7),  
4
95-516, e-ISSN: 2250-3153.  
https://doi.org/http://dx.doi.org  
10.29322/IJSRP.8.7.2018.p7  
78  
/
9
Ajitha, P. (2021). Responsive Design  
in Web Development with  
Security Using Optimization  
El presente estudio contribuye a la  
mejora seguridad,  
proporcionando información valiosa  
para los desarrolladores de  
de  
la  
Algorithms.  
International  
Journal of Research in  
Engineering and Science,  
aplicaciones web y profesionales de  
seguridad informática. Se espera  
que estos resultados sirvan como  
guía para la selección y aplicación de  
9
9
(1), 16-22, e-ISSN: 2320-  
364.  
https://doi.org/https://www.ijre  
s.org/papers/Volume-9/Issue-  
1
/2/C0901021622.pdf  
algoritmos  
adecuados  
en  
la  
Avelino,  
M.  
(2021).  
con  
Buenos  
malas  
Revista  
protección contra diferentes tipos de  
amenazas, y que puedan ser  
algoritmos  
implementaciones.  
considerados  
en  
futuras  
Española de Ciberseguridad,  
Privacidad y Digitalización,  
investigaciones en el ámbito de la  
seguridad informática.  
1
9-24.  
https://doi.org/http://www.recs  
i2020.udl.cat/static/site/files/A  
velino-XVI-RECSI.pdf  
Bibliografía  
Chavan, S., & Tamane, S. (2020).  
Abhishek, G., & Asha, A. (2020).  
Enhancement  
Security for Web Application  
Attacks. IEEE, 91-95.  
in  
Cloud  
Development  
of  
“RSA”  
Encryption  
Algorithm  
for  
Secure Data Transmission.  
Research Journal of  
Computer and Information  
Technology Sciences, 8(1), 9-  
https://doi.org/10.1109/ICSID  
EMPC49020.2020.9299629  
Chen, C., Zhong, J., & Chen, W.  
(2021). Machine Learning-  
1
2, 2320-6527.  
https://doi.org/http://www.isca  
me/COM_IT_SCI/Archive/v8/  
i1/2.ISCA-RJCITS-2019-  
09.pdf  
e-ISSN:  
based web security intrusion  
detection system. IEEE, 173-  
.
1
77.  
https://doi.org/10.1109/IAECS  
T54258.2021.9695557  
0
9
Revista Científica ‘‘INGENIAR”: Ingeniería, Tecnología e Investigación. Vol. 6 Núm. (11) Ed. Esp. Junio 2023.  
ISSN: 2737-6249  
Algoritmos de seguridad para aplicaciones web: un mapeo sistemático  
Gitanjali, A., Kadlag, & Dhotre, P. S.  
Sa’idu , S., Taneja, P., & Kalta, S.  
(2022). Comparative  
(
2020).  
Detection  
of  
and  
data  
A
prevention  
Analysis of Cryptographic  
Algorithms: AES & RSA and  
modification attack based on  
MD5 algorithm. International  
Hybrid  
Algorithmfor  
Journal  
of  
Current  
Encryption and Decryption.  
Engineering and Technology,  
International  
Innovative  
Research Technology, 7,  
1725-1732, e-ISSN: 2456-  
2165.  
Journal  
Science  
of  
and  
7
2
(8), 1005-1008, e-ISSN:  
277-4106.  
https://doi.org/https://inpressc  
o.com/wp-  
content/uploads/2021/02/Pap  
er2101005-1008.pdf  
https://doi.org/https://ijisrt.com  
/assets/upload/files/IJISRT22  
AUG773.pdf  
Gondaliya, J., Savani , S., Dhaduvai,  
V. S., & Hossain, G. (2018).  
Sholikhatin,  
S.,  
Kuncoro,  
A.,  
Hybrid  
Security  
RSA  
Munawaroh, A., & Gilang , S.  
(2022). Comparative Study of  
RSA Asymmetric Algorithm  
and AES Algorithm for Data  
Security. Edu Komputika  
Journal, 9(1), 60-67, e-ISSN:  
Algorithm in Application of  
Web Service. IEEE, 149-152.  
https://doi.org/10.1109/ICDIS.  
2
018.00032  
Naidu, S., Krishna, R., & Kumari, G.  
2019). Trusted New  
2
252-6811.  
(
A
https://doi.org/https://doi.org/1  
Method for Authentication and  
Security for Web Applications  
0
7
.15294/edukomputika.v9i1.5  
389  
in  
Cloud  
Using  
RSA  
Algorithm.  
Journal  
International  
Emerging  
Simarmata, J., Limbong, T., Misalina  
, G., Damanik, R., Padli  
of  
Technologies and Innovative  
Research, 6(4), 1-8, e-ISSN:  
Nasution,  
M.  
I.,  
Halim  
Hasugian, A., . . . Sinambela,  
M. (2018). Implementation of  
AES Algorithm for Information  
Security  
Application.  
Journal of Engineering &  
Technology, 7(4), 318-320.  
https://doi.org/https://doi.org/1  
2
349-5162.  
https://doi.org/https://ssrn.co  
m/abstract=3708131  
of  
Web-Based  
International  
Pittalia, P. (2019). A Comparative  
Study of Hash Algorithms in  
Cryptography.  
International  
Journal of Computer Science  
and Mobile Computing, 8(6),  
0
.14419/ijet.v7i3.4.20124  
1
47-152, e-ISSN: 2320-088X.  
Singh, P., Tripathi, V., Gangodkar,  
D., & Bordolo, D. (2021). A  
DES, AES, DSS, and RSA-  
Based Security System for  
https://doi.org/https://ijcsmc.c  
om/docs/papers/June2019/V8  
I6201928.pdf  
Protecting  
Sensitive  
1
0
Del Pozo-Durango et al. (2023)  
Information  
Communication and Providing  
Fast,  
Identification.  
During  
Development of Structured  
Query Language Injection  
Vulnerability Detection Using  
Long Short-Term Memory  
Algorithm. IEEE, 1-5. doi:  
https://doi.org/10.1109/ICOS  
NIKOM56551.2022.1003490  
5
Reliable  
File  
Webology,  
1
1
8(5), 3218-3227, e-ISSN:  
735-188X.  
https://doi.org/https://www.we  
bology.org/data-  
cms/articles/2022101411435  
5
amPaper%2057.pdf  
Turnip, T. N., Aruan, H., Siagian, A.  
L., & Siagian, L. (2022). Web  
Browser  
Extension  
1
1