Sadia FlowPrint, toolkit pikeun ngaidentipikasi aplikasi ku lalu lintas énkripsi

diterbitkeun kodeu toolkit FlowPrint, anu ngamungkinkeun anjeun pikeun ngaidentipikasi aplikasi sélulér jaringan ku cara nganalisa lalu lintas énkripsi anu dihasilkeun nalika aplikasina dioperasikeun. Kasebut nyaéta dimungkinkeun pikeun nangtukeun duanana program has nu statistik geus akumulasi, sarta pikeun ngaidentipikasi aktivitas aplikasi anyar. Kode ieu ditulis dina Python jeung disebarkeun ku handapeun lisénsi MIT.

program nu ngalaksanakeun métode statistik, nu nangtukeun fitur karakteristik bursa data tina aplikasi béda (nunda antara pakét, fitur aliran data, parobahan dina ukuran pakét, fitur sési TLS, jsb). Pikeun aplikasi sélulér Android sareng ios, akurasi pangenal aplikasi nyaéta 89.2%. Dina lima menit mimiti analisis bursa data, 72.3% tina aplikasi bisa dicirikeun. Katepatan ngidentipikasi aplikasi anyar anu teu acan katingal sateuacanna nyaéta 93.5%.

sumber: opennet.ru

Tambahkeun komentar