FlowPrint tersedia, kit alat untuk mengenal pasti aplikasi berdasarkan trafik yang disulitkan

diterbitkan kod toolkit FlowPrint, yang membolehkan anda mengenal pasti aplikasi mudah alih rangkaian dengan menganalisis trafik yang disulitkan yang dijana semasa pengendalian aplikasi. Adalah mungkin untuk menentukan kedua-dua program biasa yang statistiknya telah terkumpul, dan untuk mengenal pasti aktiviti aplikasi baharu. Kod ini ditulis dalam Python dan diedarkan oleh di bawah lesen MIT.

Program melaksanakan kaedah statistik, yang menentukan ciri ciri pertukaran data bagi aplikasi yang berbeza (kelewatan antara paket, ciri aliran data, perubahan dalam saiz paket, ciri sesi TLS, dsb.). Untuk aplikasi mudah alih Android dan iOS, ketepatan pengecaman aplikasi ialah 89.2%. Dalam lima minit pertama analisis pertukaran data, 72.3% aplikasi boleh dikenal pasti. Ketepatan mengenal pasti aplikasi baharu yang belum pernah dilihat sebelum ini ialah 93.5%.

Sumber: opennet.ru

Tambah komen