K dispozici FlowPrint, sada nástrojů pro identifikaci aplikace pomocí šifrovaného provozu

zveřejněno kód sady nástrojů FlowPrint, který umožňuje identifikovat síťové mobilní aplikace analýzou šifrovaného provozu generovaného během provozu aplikace. Je možné určit jak typické programy, pro které byly shromážděny statistiky, tak identifikovat aktivitu nových aplikací. Kód je napsán v Pythonu a distribuovány pod licencí MIT.

Program implementuje statistická metoda, který určuje vlastnosti výměny dat charakteristické pro různé aplikace (zpoždění mezi pakety, vlastnosti datových toků, změny velikosti paketů, vlastnosti relace TLS atd.). U mobilních aplikací pro Android a iOS je přesnost rozpoznání aplikací 89.2 %. Během prvních pěti minut analýzy výměny dat lze identifikovat 72.3 % aplikací. Přesnost identifikace nových aplikací, které dosud nebyly vidět, je 93.5 %.

Zdroj: opennet.ru

Přidat komentář