Herramientas de descifrado de tráfico encriptado: análisis comparativo de rendimiento y pautas de mejora
Autores: Jo, Minwoo; Jeong, Hayong; Song, Binwon; Jo, Heeseung
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Herramientas de descifrado de tráfico encriptado: análisis comparativo de rendimiento y pautas de mejora
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Crecimiento exponencial
Comunicación encriptada
Ssldump
Tshark
Rendimiento
Claves de descifrado
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 57
Citaciones: Sin citaciones
Con el crecimiento exponencial de la comunicación encriptada en internet, la investigación sobre sistemas capaces de analizar grandes volúmenes de tráfico encriptado es esencial. Este estudio se centra en evaluar el rendimiento de dos herramientas prominentes, ssldump y tshark, en descifrar e inspeccionar el tráfico de red encriptado, asumiendo un entorno donde las claves de descifrado están disponibles. El rendimiento de ssldump y tshark se evaluó utilizando varios métricos, incluido el tiempo de ejecución, y la capacidad para manejar diferentes tamaños de archivo y recuentos de sesiones. Los resultados mostraron que tshark exhibió velocidades de procesamiento más rápidas para tamaños de archivo más pequeños y un mayor número de sesiones, mientras que ssldump demostró un mejor rendimiento para tamaños de archivo más grandes y menos sesiones. Sin embargo, no se observaron diferencias de rendimiento notables basadas únicamente en el tipo de conjunto de cifrado o método de encriptación utilizado. Para mejorar el rendimiento, el estudio propone la técnica de división y conquista basada en sesiones (SSC) para automatizar la paralelización utilizando un enfoque multiproceso. SSC muestra una mejora de hasta 39 veces en el rendimiento, dependiendo de las capacidades del sistema y la carga de trabajo.
Descripción
Con el crecimiento exponencial de la comunicación encriptada en internet, la investigación sobre sistemas capaces de analizar grandes volúmenes de tráfico encriptado es esencial. Este estudio se centra en evaluar el rendimiento de dos herramientas prominentes, ssldump y tshark, en descifrar e inspeccionar el tráfico de red encriptado, asumiendo un entorno donde las claves de descifrado están disponibles. El rendimiento de ssldump y tshark se evaluó utilizando varios métricos, incluido el tiempo de ejecución, y la capacidad para manejar diferentes tamaños de archivo y recuentos de sesiones. Los resultados mostraron que tshark exhibió velocidades de procesamiento más rápidas para tamaños de archivo más pequeños y un mayor número de sesiones, mientras que ssldump demostró un mejor rendimiento para tamaños de archivo más grandes y menos sesiones. Sin embargo, no se observaron diferencias de rendimiento notables basadas únicamente en el tipo de conjunto de cifrado o método de encriptación utilizado. Para mejorar el rendimiento, el estudio propone la técnica de división y conquista basada en sesiones (SSC) para automatizar la paralelización utilizando un enfoque multiproceso. SSC muestra una mejora de hasta 39 veces en el rendimiento, dependiendo de las capacidades del sistema y la carga de trabajo.