FlowPrint i disponueshëm, një paketë veglash për identifikimin e një aplikacioni nga trafiku i koduar

botuar kodi i paketës së veglave FlowPrint, i cili ju lejon të identifikoni aplikacionet celulare të rrjetit duke analizuar trafikun e koduar të krijuar gjatë funksionimit të aplikacionit. Është e mundur të përcaktohen të dy programet tipike për të cilat janë grumbulluar statistika, dhe të identifikohet aktiviteti i aplikacioneve të reja. Kodi është shkruar në Python dhe shperndare nga nën licencën MIT.

Programi zbaton metodë statistikore, i cili përcakton tiparet e shkëmbimit të të dhënave karakteristike të aplikacioneve të ndryshme (vonesa ndërmjet paketave, veçoritë e fluksit të të dhënave, ndryshimet në madhësinë e paketës, veçoritë e një sesioni TLS, etj.). Për aplikacionet celulare Android dhe iOS, saktësia e njohjes së aplikacionit është 89.2%. Në pesë minutat e para të analizës së shkëmbimit të të dhënave, mund të identifikohen 72.3% e aplikacioneve. Saktësia e identifikimit të aplikacioneve të reja që nuk janë parë më parë është 93.5%.

Burimi: opennet.ru

Shto një koment