摘要
本发明涉及网络安全技术领域,尤其为针对物联网环境中恶意程序的态势感知与威胁预警方法,包括以下步骤:S1,缓存状态探测:通过主动探测技术获取目标网络中域名解析服务器的缓存状态数据;S2,威胁关联分析:将所述缓存状态数据与威胁情报库进行关联分析,识别恶意程序通信行为;S3,恶意性推断:利用共生行为检测算法推断未知威胁域名的恶意似然性;S4,感染规模评估:基于DNS动态缓存数据的空间时序分析,生成包含时间序列、关联模型及规模估算结果的可溯源数据;通过轻量级DNS缓存探测获取数据,结合威胁情报库和共生行为检测算法识别威胁,利用智能调度优化探测效率,基于伽马分布评估感染规模,为电力物联网提供全面的安全防护。