1.一种基于动态信任评估的业务访问方法,其特征在于,所述方法包括:在用户终端的属性信息为合法信息、且所述用户终端通过身份验证的情况下,根据所述属性信息在预设信任等级数据库中确定所述用户终端对应的初始信任等级;分析所述用户终端的访问流量数据,确定流量行为信息,并根据所述流量行为信息确定流量行为信任信息;基于预设漏洞信息库,确定所述属性信息中的漏洞信息,并根据所述用户终端的访问行为日志信息、所述漏洞信息和所述访问流量数据,生成安全画像信息;将所述流量行为信任信息和所述安全画像信息输入至预训练的信任评估模型,得到信任评估值;根据所述信任评估值对所述初始信任等级进行调整,得到调整后信任等级,并根据所述调整后信任等级,确定所述用户终端针对业务系统的访问权限信息;所述访问权限信息用于控制所述用户终端针对所述业务系统的访问操作。
2.根据权利要求1所述的方法,其特征在于,所述根据所述流量行为信息确定流量行为信任信息,包括:获取所述流量行为信息对应的行为参数指标信息;根据所述行为参数指标信息构建模糊一致矩阵,获取所述模糊一致矩阵中各元素的权重信息;根据预设评价规则确定所述流量行为信息的评估值,根据所述评估值和所述权重信息,确定所述流量行为信任信息。
3.根据权利要求2所述的方法,其特征在于,所述根据所述行为参数指标信息构建模糊一致矩阵,包括:基于层次分析法根据所述行为参数指标信息,确定评价层次结构信息;根据所述评价层次结构信息,生成初始判断矩阵;在所述初始判断矩阵对应的最大特征值通过一致性校验的情况下,根据所述初始判断矩阵生成所述模糊一致矩阵。
4.根据权利要求1所述的方法,其特征在于,所述根据所述用户终端的访问行为日志信息、所述漏洞信息和所述访问流量数据,生成安全画像信息,包括:根据所述访问流量数据中的报文生成流量向量信息,并根据所述报文和所述流量向量信息生成访问流量特征信息;根据所述访问行为日志信息和所述漏洞信息,生成威胁程度属性标签信息;根据所述访问流量特征信息和所述威胁程度属性标签信息,生成所述安全画像信息。
5.根据权利要求4所述的方法,其特征在于,所述根据所述访问行为日志信息和所述漏洞信息,生成威胁程度属性标签信息,包括:根据所述访问行为日志信息确定历史访问行为信息,并基于历史访问行为信息确定访问属性标签信息;根据预设态势感知分析策略信息分析所述访问行为日志信息,确定访问行为标签信息;根据所述访问属性标签信息、所述访问行为标签信息和所述漏洞信息,生成所述威胁程度属性标签信息。
6.根据权利要求4所述的方法,其特征在于,所述根据所述报文和所述流量向量信息生成访问流量特征信息,包括:将所述报文划分为至少一个报文片段,并获取所述报文片段中的语法关键字;在预设关键字数据库中获取与所述语法关键字匹配的关键字;根据所述流量向量信息、所述关键字、所述报文中各字段的出现次数和所述报文的数量信息,生成所述访问流量特征信息。
7.一种基于动态信任评估的业务访问装置,其特征在于,所述装置包括:属性信息分析模块,用于在用户终端的属性信息为合法信息、且所述用户终端通过身份验证的情况下,根据所述属性信息在预设信任等级数据库中确定所述用户终端对应的初始信任等级;访问流量分析模块,用于分析所述用户终端的访问流量数据,确定流量行为信息,并根据所述流量行为信息确定流量行为信任信息;画像生成模块,用于基于预设漏洞信息库,确定所述属性信息中的漏洞信息,并根据所述用户终端的访问行为日志信息、所述漏洞信息和所述访问流量数据,生成安全画像信息;信任评估模块,用于将所述流量行为信任信息和所述安全画像信息输入至预训练的信任评估模型,得到信任评估值;权限确定模块,用于根据所述信任评估值对所述初始信任等级进行调整,得到调整后信任等级,并根据所述调整后信任等级,确定所述用户终端针对业务系统的访问权限信息;所述访问权限信息用于控制所述用户终端针对所述业务系统的访问操作。
8.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至6中任一项所述的方法的步骤。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至6中任一项所述的方法的步骤。
10.一种计算机程序产品,包括计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至6中任一项所述的方法的步骤。