Galimas FlowPrint – įrankių rinkinys, skirtas programai identifikuoti pagal šifruotą srautą

paskelbta įrankių rinkinio kodas FlowPrint, kuri leidžia identifikuoti tinklo mobiliąsias programas, analizuojant užšifruotą srautą, susidarantį programos veikimo metu. Galima nustatyti ir tipines programas, apie kurias buvo kaupiama statistika, ir identifikuoti naujų programų aktyvumą. Kodas parašytas Python ir išplatino pagal MIT licenciją.

Programa įgyvendinama statistinis metodas, kuris nustato skirtingoms programoms būdingus duomenų apsikeitimo ypatumus (paketų vėlavimus, duomenų srautų ypatybes, paketų dydžio pokyčius, TLS seanso ypatybes ir kt.). „Android“ ir „iOS“ mobiliųjų programų programų atpažinimo tikslumas yra 89.2%. Per pirmąsias penkias duomenų mainų analizės minutes galima identifikuoti 72.3 proc. Naujų, anksčiau nematytų programų identifikavimo tikslumas yra 93.5%.

Šaltinis: opennet.ru

Добавить комментарий