Elérhető a FlowPrint, egy alkalmazás titkosított forgalom alapján történő azonosítására szolgáló eszközkészlet

közzétett eszközkészlet kódja FlowPrint, amely lehetővé teszi a hálózati mobilalkalmazások azonosítását az alkalmazás működése során generált titkosított forgalom elemzésével. Meghatározható mind a tipikus programok, amelyekre vonatkozóan statisztika halmozódott fel, mind az új alkalmazások aktivitása. A kód Python és forgalmazza az MIT engedélye alapján.

A program megvalósítja statisztikai módszer, amely meghatározza a különböző alkalmazásokra jellemző adatcsere jellemzőit (csomagok közötti késések, adatfolyamok jellemzői, csomagméret változásai, TLS munkamenet jellemzői stb.). Android és iOS mobilalkalmazások esetén az alkalmazásfelismerési pontosság 89.2%. Az adatcsere elemzés első öt percében a kérelmek 72.3%-a azonosítható. A korábban nem látott új alkalmazások azonosításának pontossága 93.5%.

Forrás: opennet.ru

Hozzászólás