Доступний FlowPrint, інструментарій для визначення програми зашифрованого трафіку

Опубліковано код інструментарію FlowPrint, що дозволяє визначати мережеві мобільні програми шляхом аналізу зашифрованого трафіку, створюваного в процесі роботи програми. Можливе визначення типових програм для яких накопичена статистика, так ідентифікації активності нових додатків. Код написаний мовою Python та поширюється під ліцензією MIT.

Програма реалізує статистичний метод, що визначає характерні для різних програм особливості обміну даними (затримки між пакетами, особливості потоків даних, зміна розміру пакетів, особливості TLS-сеансу тощо). Для мобільних програм Android та iOS точність розпізнавання програми становить 89.2%. За перші п'ять хвилин аналізу обміну даними вдається визначити 72.3% додатків. Точність визначення нових програм, які раніше не зустрічалися, становить 93.5%.

Джерело: opennet.ru

Додати коментар або відгук