Disponeblas FlowPrint, ilaro por identigi aplikaĵon bazitan sur ĉifrita trafiko

eldonita ilaro kodo FlowPrint, kiu permesas vin identigi retajn moveblajn aplikojn analizante ĉifritan trafikon generitan dum la funkciado de la aplikaĵo. Eblas determini ambaŭ tipajn programojn, por kiuj statistikoj estis akumulitaj, kaj identigi la agadon de novaj aplikoj. La kodo estas skribita en Python kaj distribuita de sub la MIT-licenco.

La programo efektivigas statistika metodo, kiu determinas la trajtojn de datumŝanĝo karakterizaĵo de malsamaj aplikoj (prokrastoj inter pakaĵetoj, trajtoj de datumfluoj, ŝanĝoj en pakaĵetgrandeco, trajtoj de TLS-sesio, ktp.). Por Android kaj iOS moveblaj aplikoj, la aplikaĵa rekonoprecizeco estas 89.2%. En la unuaj kvin minutoj de analizo de interŝanĝo de datumoj, 72.3% de aplikoj povas esti identigitaj. La precizeco de identigado de novaj aplikoj kiuj ne estis viditaj antaŭe estas 93.5%.

fonto: opennet.ru

Aldoni komenton