Details
| Title | Разработка программного обеспечения для предотвращения утечки персональных данных на съёмные носители на основе анализа содержимого файлов: выпускная квалификационная работа бакалавра: направление 09.03.03 «Прикладная информатика» ; образовательная программа 09.03.03_03 «Интеллектуальные инфокоммуникационные технологии» = Developing software to prevent leakage of personal data to removable media based on file content analysis |
|---|---|
| Creators | Гарипов Роман Рашидович |
| Scientific adviser | Сергеев Анатолий Васильевич |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | предотвращение утечек данных ; DLP ; съёмные носители ; обнаружение чувствительной информации ; машинное обучение ; prevention of data leaks ; removable media ; detection of sensitive information ; machine learning |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 09.03.03 |
| Speciality group (FGOS) | 090000 - Информатика и вычислительная техника |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-2170 |
| Rights | Доступ по паролю из сети Интернет (чтение, печать, копирование) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\42733 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
Action 'Download' will be available if you login or access site from another network
| Group | Anonymous |
|---|---|
| Network | Internet |
Выпускная квалификационная работа посвящена разработке прототипа системы предотвращения утечек персональных данных через съёмные носители информации. Объектом исследования являются операции копирования файлов на внешние устройства хранения данных. Цель работы заключается в разработке метода автоматического выявления попыток вывода персональных данных за пределы контролируемой среды. В ходе работы проанализированы существующие DLP-системы и методы обнаружения конфиденциальной информации. На основе проведённого анализа предложена гибридная модель детектирования, объединяющая поиск по регулярным выражениям и методы машинного обучения. Реализован прототип программного модуля на языке Python, выполняющего анализ содержимого файлов перед их записью на съёмный носитель. При разработке использованы библиотеки Watchdog и PSUtil для мониторинга файловой системы и съёмных носителей, PyMuPDF, python-docx и OpenPyXL для обработки документов, а также PyTorch, Transformers и модель RuBERT для распознавания персональных данных. Для оценки эффективности решения проведены эксперименты на наборе тестовых данных. Результаты показали снижение числа ложных срабатываний по сравнению с сигнатурными методами при сохранении высокой полноты обнаружения. Разработанный подход может быть использован в корпоративных DLP-системах и средствах контроля конечных устройств для снижения риска утечки персональных данных через внешние носители.
This final thesis focuses on developing a prototype system for preventing personal data leaks via removable media. The research focuses on file copying operations to external storage devices. The goal of the work is to develop a method for automatically detecting attempts to transfer personal data outside a controlled environment. Existing DLP systems and methods for detecting confidential information were analyzed. Based on this analysis, a hybrid detection model was proposed that combines regular expression search and machine learning methods. A prototype software module was implemented in Python that analyzes file contents before writing them to removable media. The development utilized the Watchdog and PSUtil libraries for file system and removable media monitoring, PyMuPDF, python-docx, and OpenPyXL for document processing, as well as PyTorch, Transformers, and the RuBERT model for personal data recognition. Experiments were conducted on a test data set to evaluate the solutions effectiveness. The results demonstrated a reduction in the number of false positives compared to signature-based methods while maintaining a high detection rate. The developed approach can be used in corporate DLP systems and endpoint control tools to reduce the risk of personal data leakage through external media.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|