FlowPrint huwa disponibbli, sett ta' għodod għall-identifikazzjoni ta' applikazzjoni bbażata fuq traffiku kriptat

ippubblikat kodiċi tal-għodda FlowPrint, li jippermettilek tidentifika l-applikazzjonijiet mobbli tan-netwerk billi tanalizza t-traffiku encrypted iġġenerat waqt it-tħaddim tal-applikazzjoni. Huwa possibbli li jiġu determinati kemm programmi tipiċi li għalihom ġiet akkumulata statistika, kif ukoll li tiġi identifikata l-attività ta 'applikazzjonijiet ġodda. Il-kodiċi huwa miktub f'Python u imqassma minn taħt il-liċenzja MIT.

Il-programm jimplimenta metodu statistiku, li jiddetermina l-karatteristiċi ta 'skambju ta' data karatteristika ta 'applikazzjonijiet differenti (dewmien bejn pakketti, karatteristiċi ta' flussi ta 'data, bidliet fid-daqs tal-pakketti, karatteristiċi ta' sessjoni TLS, eċċ.). Għall-applikazzjonijiet mobbli Android u iOS, l-eżattezza tar-rikonoxximent tal-applikazzjoni hija 89.2%. Fl-ewwel ħames minuti tal-analiżi tal-iskambju tad-dejta, 72.3% tal-applikazzjonijiet jistgħu jiġu identifikati. L-eżattezza ta 'identifikazzjoni ta' applikazzjonijiet ġodda li ma dehrux qabel hija 93.5%.

Sors: opennet.ru

Żid kumment