МОДЕЛЬ ПРОЦЕСУ ВИЯВЛЕННЯ ВИТОКІВ ДАНИХ З ЕВОЛЮЦІЙНОЮ АДАПТАЦІЄЮ
DOI:
https://doi.org/10.31891/2219-9365-2026-85-34Ключові слова:
запобігання витоку даних, генетичні алгоритми, еволюційна адаптація, дрейф концепції, поведінкове профілювання, класифікація документівАнотація
У роботі запропоновано узагальнену модель процесу виявлення витоків даних з еволюційною адаптацією, побудовану на інтеграції трьох функціональних складових: класифікації документів за рівнем конфіденційності на основі генетичного алгоритму з IF-THEN правилами, виявлення дрейфу концепції через двовіконний статистичний детектор (критерій Колмогорова-Смірнова та t-тест) й адаптивного поведінкового профілювання користувачів із експоненціальним забуванням. Описано архітектуру DLP-системи. Показано механізм зворотного зв’язку, за яким детектор дрейфу підсилює мутацію в генетичному алгоритмі, а поведінковий модуль коригує порогові значення. Експериментальна оцінка на корпусі розсекречених урядових документів DISC (2 450 документів, три рівні конфіденційності) підтверджує: GA-класифікатор досягає F1 = 0,867, поступаючись ансамблевим методам лише на 5-6 %. при повній інтерпретованості правил, механізм адаптації підвищує prequential F1 на 7,6 %, а поведінковий детектор із генетичною оптимізацією ваг забезпечує FPR = 0,023. Модель зберігає повну інтерпретованість рішень, придатну для аудиту та верифікації експертами з безпеки.
##submission.downloads##
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Авторське право (c) 2026 Петро ВІЖЕВСЬКИЙ, Олег САВЕНКО

Ця робота ліцензується відповідно до Creative Commons Attribution 4.0 International License.

