Bir uygulamayı şifrelenmiş trafikle tanımlamaya yönelik bir araç seti olan FlowPrint mevcuttur

yayınlanan araç seti kodu Akış Yazdırmauygulamanın çalışması sırasında oluşturulan şifreli trafiği analiz ederek ağdaki mobil uygulamaları tanımlamanıza olanak tanır. Hem istatistiklerin toplandığı tipik programları belirlemek hem de yeni uygulamaların etkinliğini belirlemek mümkündür. Kod Python'da yazılmıştır ve tarafından dağıtıldı MIT lisansı altında.

Program uygular istatistiksel yöntemfarklı uygulamaların veri alışverişi karakteristiğinin özelliklerini belirleyen (paketler arasındaki gecikmeler, veri akışlarının özellikleri, paket boyutundaki değişiklikler, TLS oturumunun özellikleri vb.). Android ve iOS mobil uygulamalarında uygulama tanıma doğruluğu %89.2'dir. Veri alışverişi analizinin ilk beş dakikasında başvuruların %72.3'ü tespit edilebiliyor. Daha önce görülmemiş yeni uygulamaları tespit etme doğruluğu %93.5'tir.

Kaynak: opennet.ru

Yorum ekle