K dispozícii FlowPrint, súprava nástrojov na identifikáciu aplikácie pomocou šifrovanej prevádzky

publikovaný kód súpravy nástrojov FlowPrint, ktorý vám umožňuje identifikovať sieťové mobilné aplikácie analýzou šifrovanej prevádzky generovanej počas prevádzky aplikácie. Je možné určiť typické programy, pre ktoré boli nazhromaždené štatistiky, ako aj identifikovať aktivitu nových aplikácií. Kód je napísaný v jazyku Python a distribuovaný pod licenciou MIT.

Program implementuje štatistická metóda, ktorý určuje vlastnosti výmeny dát charakteristické pre rôzne aplikácie (oneskorenia medzi paketmi, vlastnosti dátových tokov, zmeny veľkosti paketov, vlastnosti relácie TLS atď.). Pre mobilné aplikácie pre Android a iOS je presnosť rozpoznávania aplikácií 89.2 %. Počas prvých piatich minút analýzy výmeny údajov je možné identifikovať 72.3 % aplikácií. Presnosť identifikácie nových aplikácií, ktoré doteraz neboli viditeľné, je 93.5 %.

Zdroj: opennet.ru

Pridať komentár