Διαθέσιμο FlowPrint, μια εργαλειοθήκη για την αναγνώριση μιας εφαρμογής από κρυπτογραφημένη κίνηση

Που δημοσιεύθηκε κώδικας εργαλειοθήκης FlowPrint, το οποίο σας επιτρέπει να αναγνωρίζετε εφαρμογές δικτύου για κινητές συσκευές αναλύοντας την κρυπτογραφημένη κίνηση που δημιουργείται κατά τη λειτουργία της εφαρμογής. Είναι δυνατό να προσδιοριστούν τόσο τυπικά προγράμματα για τα οποία έχουν συγκεντρωθεί στατιστικά στοιχεία όσο και να προσδιοριστεί η δραστηριότητα νέων εφαρμογών. Ο κώδικας είναι γραμμένος σε Python και διανέμονται από υπό την άδεια του MIT.

Το πρόγραμμα υλοποιεί στατιστική μέθοδος, το οποίο καθορίζει τα χαρακτηριστικά της ανταλλαγής δεδομένων διαφορετικών εφαρμογών (καθυστερήσεις μεταξύ πακέτων, χαρακτηριστικά ροών δεδομένων, αλλαγές στο μέγεθος των πακέτων, χαρακτηριστικά μιας περιόδου λειτουργίας TLS κ.λπ.). Για κινητές εφαρμογές Android και iOS, η ακρίβεια αναγνώρισης εφαρμογών είναι 89.2%. Στα πρώτα πέντε λεπτά της ανάλυσης ανταλλαγής δεδομένων, μπορεί να εντοπιστεί το 72.3% των αιτήσεων. Η ακρίβεια στον εντοπισμό νέων εφαρμογών που δεν έχουν εμφανιστεί στο παρελθόν είναι 93.5%.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο