删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

一种基于运行时信息的以太坊智能合约防御技术

本站小编 Free考研考试/2022-01-01

向杰,杨哲慜,周顺帆,杨珉
(复旦大学软件学院 上海 200433) (jxiang17@fudan.edu.cn)
出版日期: 2021-04-01




A Runtime Information Based Defense Technique for Ethereum Smart Contract

Xiang Jie, Yang Zhemin, Zhou Shunfan, Yang Min
(College of Software,Fudan University,Shanghai 200433)
Online: 2021-04-01







摘要/Abstract


摘要: 智能合约是区块链技术最成功的应用之一,已经被广泛集成到应用程序中,成为应用去中心化的常见实现方案.然而,智能合约由于其独有的金融特性,一直以来饱受安全攻击,各种新的恶意攻击类型层出不穷.现有的研究工作提出了多种有效检测合约漏洞的方法,但在实际应用中都存在着各种局限:仅针对已知的漏洞类型,需要修改合约代码来消除漏洞,链上开销过大.由于智能合约部署到链上后的不可修改性,这些针对特定漏洞类型的检测防御手段无法对原有的合约进行修复,因此很难及时地应对新型的漏洞和攻击.为此,提出了一种基于运行时信息的智能合约可升级防御技术,通过引入运行时的各种信息,为链下对攻击和漏洞的检测提供实时的数据.同时,设计了一套部署在合约上的访问控制机制,基于动态检测的结果,对合约的访问进行限制,从而在不需要修改合约代码的情况下实现动态的防御.由于以太坊本身的机制无法对实时攻击进行识别和拦截,为了减小这一影响,利用竞争(race condition)的机制来增强防御的效果.实验结果分析表明:该防御技术可以有效地检测并防御攻击,对于后续的攻击交易,可以实现100%的拦截成功率,对于首次检测到的实时攻击,利用竞争可以达到97.5%的成功率.






[1]李腾, 乔伟, 张嘉伟, 高怿旸, 王申奥, 沈玉龙, 马建峰. 隐私保护的基于图卷积神经网络的攻击溯源方法[J]. 计算机研究与发展, 2021, 58(5): 1006-1020.
[2]牛淑芬, 谢亚亚, 杨平平, 杜小妮. 区块链上基于云辅助的属性基可搜索加密方案[J]. 计算机研究与发展, 2021, 58(4): 811-821.
[3]孟小峰, 刘立新. 基于区块链的数据透明化:问题与挑战[J]. 计算机研究与发展, 2021, 58(2): 237-252.
[4]刘峰, 杨杰, 李志斌, 齐佳音. 一种基于区块链的泛用型数据隐私保护的安全多方计算协议[J]. 计算机研究与发展, 2021, 58(2): 281-290.
[5]黄克振, 连一峰, 冯登国, 张海霞, 刘玉岭, 马向亮. 基于区块链的网络安全威胁情报共享模型[J]. 计算机研究与发展, 2020, 57(4): 836-846.
[6]邱宇, 王持, 齐开悦, 沈耀, 李超, 张成密, 过敏意. 智慧健康研究综述: 从云端到边缘的系统[J]. 计算机研究与发展, 2020, 57(1): 53-73.
[7]海沫,朱建明. 区块链网络最优传播路径和激励相结合的传播机制[J]. 计算机研究与发展, 2019, 56(6): 1205-1218.
[8]何云华,李梦茹,李红,孙利民,肖珂,杨超. 群智感知应用中基于区块链的激励机制[J]. 计算机研究与发展, 2019, 56(3): 544-554.
[9]王缵, 田有亮, 岳朝跃, 张铎. 基于门限密码方案的共识机制[J]. 计算机研究与发展, 2019, 56(12): 2671-2683.
[10]王悦,樊凯. 隐藏访问策略的高效CP-ABE方案[J]. 计算机研究与发展, 2019, 56(10): 2151-2159.
[11]杜瑞忠,刘妍,田俊峰. 物联网中基于智能合约的访问控制方法[J]. 计算机研究与发展, 2019, 56(10): 2287-2298.
[12]曹珍富. 信息安全的新发展——为《计算机研究与发展》创刊六十周年而作[J]. 计算机研究与发展, 2019, 56(1): 131-137.
[13]陈伟利,郑子彬. 区块链数据分析:现状、趋势与挑战[J]. 计算机研究与发展, 2018, 55(9): 1853-1870.
[14]曹彦,黄志球,阚双龙,彭焕峰,柯昌博. 位置约束的访问控制模型及验证方法[J]. 计算机研究与发展, 2018, 55(8): 1809-1825.
[15]任彦冰,李兴华,刘海,程庆丰,马建峰. 基于区块链的分布式物联网信任管理方法研究[J]. 计算机研究与发展, 2018, 55(7): 1462-1478.





PDF全文下载地址:

https://crad.ict.ac.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=4405
相关话题/计算机 智能 方案 数据 技术

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 一种基于条带的一致性散列数据放置算法
    魏征1,2,窦禹1,2,高艳珍1,2,马捷1,孙凝晖1,邢晶11(计算机体系结构国家重点实验室(中国科学院计算技术研究所)北京100190);2(中国科学院大学北京100190)(weizheng@ncic.ac.cn)出版日期:2021-04-01基金资助:国家重点发展计划项目(2018YFC08 ...
    本站小编 Free考研考试 2022-01-01
  • 基于Storm平台的数据恢复节能策略
    蒲勇霖1,于炯1,鲁亮2,李梓杨1,国冰磊1,廖彬31(新疆大学信息科学与工程学院乌鲁木齐830046);2(中国民航大学计算机科学与技术学院天津300300);3(新疆财经大学统计与数据科学学院乌鲁木齐830012)(puyonglin1991@foxmail.com)出版日期:2021-03-0 ...
    本站小编 Free考研考试 2022-01-01
  • 基于深度集成学习的类极度不均衡数据信用欺诈检测算法
    刘颖1,杨轲21(吉林财经大学管理科学与信息工程学院长春130117);2(吉林财经大学税务学院长春130117)(lyaihua1995@163.com)出版日期:2021-03-01基金资助:国家社会科学基金项目(20BTJ062)CreditFraudDetectionforExtremely ...
    本站小编 Free考研考试 2022-01-01
  • 一种联合检测命名数据网络中攻击的方法
    吴志军,张入丹,岳猛(中国民航大学电子信息与自动化学院天津300300)(zjwu@cauc.edu.cn)出版日期:2021-03-01基金资助:国家自然基金委员会与中国民航局联合基金项目(U1933108);天津市教委科研计划项目(2019KJ117);中央高校基本科研业务费专项资金(31220 ...
    本站小编 Free考研考试 2022-01-01
  • 基于维度分组降维的高维数据近似k近邻查询
    李松,胡晏铭,郝晓红,张丽平,郝忠孝(哈尔滨理工大学计算机科学与技术学院哈尔滨150080)(lisongbeifen@163.com)出版日期:2021-03-01基金资助:国家自然科学基金项目(61872105);黑龙江省自然科学基金项目(LH2020F047);黑龙江省留学归国人员科学基金项目 ...
    本站小编 Free考研考试 2022-01-01
  • 基于直方图的隐私键-值数据收集算法
    张啸剑1,徐雅鑫1,付楠1,孟小峰21(河南财经政法大学计算机与信息工程学院郑州450002);2(中国人民大学信息学院北京100872)(xjzhang82@ruc.edu.cn)出版日期:2021-03-01基金资助:国家自然科学基金项目(61502146,91646203,91746115,6 ...
    本站小编 Free考研考试 2022-01-01
  • 基于区块链的数据透明化:问题与挑战
    孟小峰1,刘立新1,21(中国人民大学信息学院北京100872);2(内蒙古科技大学信息工程学院内蒙古包头014010)(xfmeng@ruc.edu.cn)出版日期:2021-02-01基金资助:国家自然科学基金项目(91646203,61941121,61532010,91846204,6153 ...
    本站小编 Free考研考试 2022-01-01
  • 数据治理与数据透明专题前言
    孟小峰1,冯登国21(中国人民大学北京100872);2(中国科学院软件研究所北京100190)出版日期:2021-02-01Online:2021-02-01摘要/Abstract摘要:2020年4月,中共中央国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》,提出要加快培育数据要素市场 ...
    本站小编 Free考研考试 2022-01-01
  • 基于社会新闻数据集的伦理行为判别方法
    古天龙1,冯旋1,李龙1,2,包旭光1,李云辉11(广西可信软件重点实验室(桂林电子科技大学)广西桂林541004);2(暨南大学信息科学技术学院/网络空间安全学院广州510632)(gu@guet.edu.cn)出版日期:2021-02-01基金资助:国家自然科学基金项目(U1711263,U18 ...
    本站小编 Free考研考试 2022-01-01
  • 大数据时代的存储系统与智能存储技术专题前言
    舒继1,王意洁2,吴晨涛31(清华大学北京100084);2(国防科技大学长沙410072);3(上海交通大学上海200240)出版日期:2021-02-01Online:2021-02-01摘要/Abstract摘要:随着大数据时代的到来,各领域的数据呈现出爆炸式增长态势,数据资源得到了各行各业的 ...
    本站小编 Free考研考试 2022-01-01