FlowPrint er tilgængeligt, et værktøjssæt til at identificere en applikation baseret på krypteret trafik

offentliggjort værktøjskasse kode FlowPrint, som giver dig mulighed for at identificere netværksmobilapplikationer ved at analysere krypteret trafik genereret under driften af ​​applikationen. Det er muligt at bestemme både typiske programmer, for hvilke der er akkumuleret statistik, og at identificere aktiviteten af ​​nye applikationer. Koden er skrevet i Python og distribueret af under MIT-licensen.

Programmet implementerer statistisk metode, som bestemmer funktionerne i dataudveksling, der er karakteristiske for forskellige applikationer (forsinkelser mellem pakker, funktioner i datastrømme, ændringer i størrelsen af ​​pakker, funktioner i en TLS-session osv.). For Android- og iOS-mobilapplikationer er applikationsgenkendelsesnøjagtigheden 89.2 %. I de første fem minutter af dataudvekslingsanalyse kan 72.3 % af ansøgningerne identificeres. Nøjagtigheden af ​​at identificere nye applikationer, der ikke er set før, er 93.5 %.

Kilde: opennet.ru

Tilføj en kommentar