Nilsimsa es un algoritmo de hash sensible a la localidad enfocado en la lucha contra el spam , propuesto originalmente por el operador de remailer cmeclax en 2001 [ 1 ] y revisado posteriormente por Ernesto Damiani et al. en su artículo de 2004 titulado "Una técnica abierta basada en resúmenes para la detección de spam" [ 2 ] . El objetivo de Nilsimsa es generar un resumen hash de un mensaje de correo electrónico de tal manera que los resúmenes de dos mensajes similares sean similares entre sí. En comparación con las funciones hash criptográficas como SHA-1 o MD5 , realizar una pequeña modificación en un documento no cambia sustancialmente el hash resultante del documento. El artículo sugiere que Nilsimsa satisface tres requisitos:
- El resumen que identifica cada mensaje no debería variar significativamente (sic) para los cambios que se pueden producir automáticamente.
- La codificación debe ser robusta frente a ataques intencionados.
- La codificación debería admitir un riesgo extremadamente bajo de falsos positivos.
Pruebas posteriores realizadas en diversos tipos de archivos identificaron que el hash Nilsimsa presentaba una tasa de falsos positivos significativamente mayor en comparación con otros esquemas de resumen de similitud como TLSH , Ssdeep y Sdhash. [ 3 ]
Jesse Kornblum tuvo en cuenta la coincidencia de similitud de Nilsimsa al desarrollar el hashing difuso en 2006, [ 4 ] que utilizó los algoritmos de spamsum de Andrew Tridgell (2002). [ 5 ]
Existen varias implementaciones de Nilsimsa como software de código abierto . [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ]
Referencias
- ↑ Operador de reenvío de correos de cmeclax (10 de febrero de 2002). "Nilsimsa v.0.2.4" . Archivado del original el 7 de julio de 2005. Recuperado el 23 de febrero de 2014 .
- ↑ Damiani; et al. (2004). "Una técnica basada en Open Digest para la detección de spam" (PDF) . Recuperado el 1 de septiembre de 2013 .
- ↑ Oliver; et al. (2013). "TLSH - Un hash sensible a la localidad" . 4.º Taller sobre ciberdelincuencia e informática confiable . Recuperado el 4 de junio de 2015 .
- ↑ Jesse Kornblum (15 de mayo de 2008). "La patente de Fuzzy Hashing" . LiveJournal . Archivado del original el 7 de mayo de 2016. Recuperado el 23 de febrero de 2014 .
- ↑ Jesse Kornblum (2006). "Identificación de archivos casi idénticos mediante hash por partes activado por contexto" (PDF) . DFRWS . Archivado del original (PDF) el 9 de octubre de 2022. Recuperado el 23 de febrero de 2014 .
- ↑ "py-nilsimsa - Puerto Python del hash sensible a la localidad Nilsimsa" . github.com . Consultado el 8 de noviembre de 2016 .
- ↑ "Nilsimsa" . Nilsimsa.rubyforge.org. Archivado del original el 15 de junio de 2013. Consultado el 1 de septiembre de 2013 .
- ↑ "Digest::Nilsimsa" . metacpan.org . Consultado el 1 de septiembre de 2013 .
- ↑ "golang nilsimsa - implementa el hash difuso nilsimsa de cmeclax" . hersensch.im . Consultado el 25 de abril de 2018 .
- ↑ "node-nilsimsa - Puerto Node.JS del hash sensible a la localidad Nilsimsa" . github.com . Consultado el 9 de septiembre de 2023 .
- Antispam