FlowPrint är tillgängligt, en verktygslåda för att identifiera en applikation baserat på krypterad trafik

publiceras verktygslåda kod FlowPrint, som låter dig identifiera nätverksmobilapplikationer genom att analysera krypterad trafik som genereras under driften av applikationen. Det är möjligt att fastställa både typiska program för vilka statistik har samlats in, och att identifiera aktiviteten för nya applikationer. Koden är skriven i Python och levererad av under MIT-licensen.

Programmet genomför statistisk metod, som bestämmer egenskaperna för datautbyte som är karakteristiska för olika applikationer (fördröjningar mellan paket, funktioner i dataflöden, förändringar i paketstorlek, funktioner för en TLS-session, etc.). För Android- och iOS-mobilapplikationer är appigenkänningsnoggrannheten 89.2 %. Under de första fem minuterna av analys av datautbyte kan 72.3 % av ansökningarna identifieras. Noggrannheten för att identifiera nya applikationer som inte har setts tidigare är 93.5 %.

Källa: opennet.ru

Lägg en kommentar