Pieejams FlowPrint — rīku komplekts lietojumprogrammas identificēšanai pēc šifrētas trafika

publicēts rīku komplekta kods FlowPrint, kas ļauj identificēt tīkla mobilās lietojumprogrammas, analizējot lietojumprogrammas darbības laikā radīto šifrēto trafiku. Ir iespējams noteikt gan tipiskās programmas, par kurām ir uzkrāta statistika, gan identificēt jaunu aplikāciju aktivitāti. Kods ir rakstīts Python un izplata saskaņā ar MIT licenci.

Programma tiek īstenota statistiskā metode, kas nosaka dažādām lietojumprogrammām raksturīgās datu apmaiņas pazīmes (kavējumi starp paketēm, datu plūsmu pazīmes, pakešu lieluma izmaiņas, TLS sesijas pazīmes u.c.). Android un iOS mobilajām lietojumprogrammām lietojumprogrammu atpazīšanas precizitāte ir 89.2%. Pirmajās piecās datu apmaiņas analīzes minūtēs var identificēt 72.3% pieteikumu. Jaunu, iepriekš neredzētu aplikāciju noteikšanas precizitāte ir 93.5%.

Avots: opennet.ru

Pievieno komentāru