本技术公开了用于科研管理的信息泄露风险预警系统及方法,涉及电数字数据处理技术领域。该用于科研管理的信息泄露风险预警系统,包括初始风险评估模块、实时风险评估模块和接收风险评估模块。本发明通过初始风险评估模块判断是否进行人员更换提醒,若不进行人员更换提醒则获取第一信息泄露风险系数,接着实时风险评估模块根据得到的第二信息泄露风险系数与风险评估区间判断是否采取传输预警措施,最后接收风险评估模块在不采取传输预警措施时通过得到的第三信息泄露风险系数与接收风险阈值判断是否采取接收预警措施,进而实现了提高数据传输过程中信息泄露风险预警的及时性,解决了现有技术中数据传输过程中信息泄露风险预警不及时的问题。
背景技术
随着科研管理的日益复杂,敏感信息安全问题成为关注焦点,科研管理中的信息泄露风险预警系统及方法应运而生。这一系统旨在防止科研过程中可能发生的技术泄露、内部泄密和外部攻击。科研管理涉及庞大的数据集,如未公开的研究成果、知识产权等,易成为泄露目标;信息泄露风险涵盖技术窃取、恶意攻击及操作失误等;预警系统则依靠监控、分析和行为建模,预防泄露并发出警报。现代大数据、人工智能等技术的进步也推动了这一系统的智能化发展。
现有的科研管理信息安全技术主要依赖于传统的防火墙、加密技术和权限控制等手段来防止信息泄露。然而,随着科研活动的复杂性增加,传统技术难以全面应对潜在威胁。现有的信息泄露预防方法通常采用数据防泄露(DLP,Data Loss Prevention)系统,对敏感数据进行识别、监控和保护,但对于内部人员的恶意行为或复杂的网络攻击,仍存在不足。行为分析和用户操作审计等技术也被引入,但其智能化水平较低,难以进行实时预警和应急响应,需要更先进的系统来实现精准的泄露风险防控。
例如公开号为:CN118779882A的专利申请公开的一种信息系统风险评估方法、系统、终端设备及存储介质,包括:采集文件访问未授权系数、监测设备断连系数和外部攻击强度系数,并将其进行处理,生成风险状态评估系数,将风险状态评估系数与预先设定的风险状态评估系数参考阈值进行比对分析,若风险状态评估系数不小于预先设定的风险状态评估系数参考阈值,则表示即使当前的科研管理系统已经发出了警报,但是部分科研数据还是可能会泄露,此时生成报警信号且发出预警,及时的提醒工作人员。
例如公告号为:CN109670342B的发明专利公告的信息泄露风险度量的方法和装置,包括:构建包括多个节点的隐私信息本体树;确定已知隐私信息和未知隐私信息;将已知隐私信息和未知隐私信息分别映射到隐私信息本体树中的每一个节点上;从隐私信息本体树中选取映射有未知隐私信息的节点作为目标节点;根据目标节点获取与目标节点存在父子关系的节点作为当前节点;则根据当前节点的隐私泄露值计算目标节点的隐私泄露值;根据目标节点的隐私泄露值确定未知隐私信息的泄露风险程度。
但本申请在实现本申请实施例中发明技术方案的过程中,发现上述技术至少存在如下技术问题:
现有技术中,由于异常行为识别困难、数据传输准备以及数据接收工作的不充分,存在数据传输过程中信息泄露风险预警不及时的问题。
实现思路