Dostupan FlowPrint, skup alata za prepoznavanje aplikacije šifriranim prometom

Objavljeno kod kompleta alata FlowPrint, koji vam omogućuje prepoznavanje mrežnih mobilnih aplikacija analizom kriptiranog prometa koji se stvara tijekom rada aplikacije. Moguće je odrediti i tipične programe za koje su prikupljene statistike i identificirati aktivnost novih aplikacija. Kod je napisan u Pythonu i distribuira pod licencom MIT-a.

Program provodi statistička metoda, koji određuje značajke razmjene podataka karakteristične za različite aplikacije (kašnjenja između paketa, značajke protoka podataka, promjene u veličini paketa, značajke TLS sesije itd.). Za Android i iOS mobilne aplikacije, točnost prepoznavanja aplikacije je 89.2%. U prvih pet minuta analize razmjene podataka može se identificirati 72.3% aplikacija. Točnost identifikacije novih aplikacija koje prije nisu bile 93.5%.

Izvor: opennet.ru

Dodajte komentar