Saatavilla on FlowPrint, työkalupakki sovelluksen tunnistamiseen salatun liikenteen perusteella

julkaistu työkalupakin koodi FlowPrint, jonka avulla voit tunnistaa verkon mobiilisovellukset analysoimalla sovelluksen toiminnan aikana syntyvää salattua liikennettä. On mahdollista määrittää sekä tyypilliset ohjelmat, joista on kerätty tilastoja, että tunnistaa uusien sovellusten aktiivisuus. Koodi on kirjoitettu Pythonilla ja jakelija MIT-lisenssillä.

Ohjelma toteuttaa tilastollinen menetelmä, joka määrittää eri sovelluksille ominaiset tiedonsiirron ominaisuudet (pakettien väliset viiveet, tietovirtojen ominaisuudet, paketin koon muutokset, TLS-istunnon ominaisuudet jne.). Android- ja iOS-mobiilisovelluksissa sovellusten tunnistustarkkuus on 89.2 %. Tietojenvaihtoanalyysin viiden ensimmäisen minuutin aikana voidaan tunnistaa 72.3 % hakemuksista. Uusien, ennen näkemättömien sovellusten tunnistamisen tarkkuus on 93.5 %.

Lähde: opennet.ru

Lisää kommentti