Dostupan je FlowPrint, komplet alata za identifikaciju aplikacije na osnovu šifrovanog saobraćaja

objavljeno kod kompleta alata FlowPrint, koji vam omogućava da identifikujete mrežne mobilne aplikacije analizom šifriranog prometa generiranog tokom rada aplikacije. Moguće je odrediti kako tipične programe za koje su prikupljene statistike, tako i identificirati aktivnost novih aplikacija. Kod je napisan u Pythonu i distribuira pod MIT licencom.

Program se implementira statistička metoda, koji određuje karakteristike razmjene podataka karakteristične za različite aplikacije (kašnjenja između paketa, karakteristike tokova podataka, promjene veličine paketa, karakteristike TLS sesije, itd.). Za Android i iOS mobilne aplikacije, tačnost prepoznavanja aplikacije je 89.2%. U prvih pet minuta analize razmjene podataka može se identificirati 72.3% aplikacija. Preciznost identifikacije novih aplikacija koje do sada nisu viđene je 93.5%.

izvor: opennet.ru

Dodajte komentar