FlowPrint พร้อมใช้งานแล้ว ซึ่งเป็นชุดเครื่องมือสำหรับระบุแอปพลิเคชันตามการรับส่งข้อมูลที่เข้ารหัส

ที่ตีพิมพ์ รหัสชุดเครื่องมือ FlowPrintซึ่งช่วยให้คุณระบุแอปพลิเคชันมือถือบนเครือข่ายโดยการวิเคราะห์การรับส่งข้อมูลที่เข้ารหัสซึ่งสร้างขึ้นระหว่างการทำงานของแอปพลิเคชัน เป็นไปได้ที่จะระบุทั้งโปรแกรมทั่วไปที่มีการสะสมสถิติไว้ และเพื่อระบุกิจกรรมของแอปพลิเคชันใหม่ รหัสนี้เขียนด้วยภาษา Python และ จัดจำหน่ายโดย ภายใต้ใบอนุญาต MIT

โปรแกรมดำเนินการ วิธีการทางสถิติซึ่งกำหนดคุณลักษณะของลักษณะการแลกเปลี่ยนข้อมูลของแอปพลิเคชันต่างๆ (ความล่าช้าระหว่างแพ็กเก็ต คุณลักษณะของกระแสข้อมูล การเปลี่ยนแปลงขนาดแพ็กเก็ต คุณลักษณะของเซสชัน TLS ฯลฯ) สำหรับแอปพลิเคชันมือถือ Android และ iOS ความแม่นยำในการจดจำแอปพลิเคชันคือ 89.2% ในห้านาทีแรกของการวิเคราะห์การแลกเปลี่ยนข้อมูล สามารถระบุแอปพลิเคชันได้ 72.3% ความแม่นยำในการระบุแอปพลิเคชันใหม่ๆ ที่ไม่เคยเห็นมาก่อนคือ 93.5%

ที่มา: opennet.ru

เพิ่มความคิดเห็น