FlowPrint eskuragarri dago, enkriptatutako trafikoan oinarritutako aplikazio bat identifikatzeko tresna-kit bat

argitaratua tresna-kodea FlowPrint, sareko mugikorreko aplikazioak identifikatzea ahalbidetzen duena, aplikazioaren funtzionamenduan sortutako trafiko enkriptatua aztertuz. Estatistikak metatu diren programa tipikoak zehaztea eta aplikazio berrien jarduera identifikatu daiteke. Kodea Python-en idatzita dago eta arabera banatuta MIT lizentziapean.

Programak ezartzen du metodo estatistikoa, aplikazio desberdinen datu-trukearen ezaugarriak zehazten dituena (paketeen arteko atzerapenak, datu-fluxuen ezaugarriak, paketeen tamainaren aldaketak, TLS saio baten ezaugarriak, etab.). Android eta iOS aplikazio mugikorretarako, aplikazioak ezagutzeko zehaztasuna %89.2koa da. Datu-trukearen azterketaren lehen bost minutuetan, aplikazioen % 72.3 identifikatu daitezke. Aurretik ikusi ez diren aplikazio berriak identifikatzeko zehaztasuna % 93.5ekoa da.

Iturria: opennet.ru

Gehitu iruzkin berria