1.基于多维度行为分析的软件安全风险管理方法,其特征在于,包括:获取软件在预设有效周期内的历史请求信息集合;
对所述历史请求信息集合进行划分,识别已授权请求信息集合;
接收第一实时请求信息,其中,所述第一实时请求信息包括请求目的、请求地址、请求信息源以及数据包类型;
在所述已授权请求信息集合中对所述第一实时请求信息进行请求协同行为分析,获取所述已授权请求信息集合的协同请求集合,其中,协同请求为与所述第一实时请求信息存在协同行为的请求信息;
将所述第一实时请求信息和所述协同请求集合输入软件安全风险评估模型中,获取协同风险系数集合;
融合所述协同风险系数集合,输出表征所述第一实时请求信息对应的综合协同风险系数;
所述软件根据所述综合协同风险系数对所述第一实时请求信息进行授权决策;
在所述已授权请求信息集合中对所述第一实时请求信息进行请求协同行为分析,包括:根据所述第一实时请求信息分别与所述已授权请求信息集合进行请求协同行为分析,协同行为分析的因子包括时间协同分析、内容协同分析以及用户协同分析、目的协同分析和设备协同分析;
获取所述第一实时请求信息分别与所述已授权请求信息集合对应的协同行为分析组;
对所述协同行为分析组进行识别,输出协同请求集合;
获取协同风险系数集合后,还包括:
根据所述协同请求集合对所述软件产生的后续作用进行风险评估,获取协同请求集合对应的行为风险系数集合;
根据所述行为风险系数集合对协同风险系数集合进行反馈优化,输出优化后的协同风险系数集合。
2.如权利要求1所述基于多维度行为分析的软件安全风险管理方法,其特征在于,所述软件根据所述综合协同风险系数对所述第一实时请求信息进行授权决策,包括:若所述综合协同风险系数大于预设协同风险系数,所述第一实时请求信息授权通过;
若所述综合协同风险系数小于所述预设协同风险系数,所述第一实时请求信息授权不通过。
3.如权利要求2所述基于多维度行为分析的软件安全风险管理方法,其特征在于,若所述协同风险系数集合中任一风险系数大于所述预设协同风险系数,所述第一实时请求信息授权不通过。
4.如权利要求1所述基于多维度行为分析的软件安全风险管理方法,其特征在于,对所述协同行为分析组进行识别,输出协同请求集合;
其中,所述协同请求集合为至少与所述第一实时请求信息在一个或多个协同行为分析维度上存在关联的请求信息集合。
5.如权利要求1所述基于多维度行为分析的软件安全风险管理方法,其特征在于,根据所述协同请求集合对所述软件产生的后续作用进行风险评估,包括每个协同请求对应的技术兼容风险、技术安全风险以及业务变化风险;
以所述技术兼容风险、所述技术安全风险以及所述业务变化风险以及标识风险程度的标签信息对全连接神经网络进行训练,获取已授权风险评估模型;
根据所述已授权风险评估模型,获取已授权请求信息集合对应的已授权风险系数集合。
6.如权利要求1所述基于多维度行为分析的软件安全风险管理方法,其特征在于,还包括:获取所述软件安全风险评估模型的模型算力指标;
根据所述模型算力指标进行转换,输出协同请求集合的数量约束条件;
按照所述数量约束条件对输入所述软件安全风险评估模型的协同请求集合数量进行约束。