基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
智能合约是一种基于区块链平台运行,为缔约的多方提供安全可信赖能力的去中心化应用程序.智能合约在去中心化应用场景中扮演着重要的角色,被广泛地应用于股权众筹、游戏、保险、物联网等多个领域,但同时也面临着严重的安全风险.相比于普通程序而言,智能合约的安全性不仅影响合约参与多方的公平性,还影响合约所管理的庞大数字资产的安全性.因此,对智能合约的安全性及相关安全漏洞开展研究显得尤为重要.本文系统分析了智能合约的特性及其带来的全新安全风险;提出了智能合约安全的三层威胁模型,即来自于高级语言、虚拟机、区块链三个层面的安全威胁;并以世界上最大的智能合约平台——以太坊为例,详细介绍了15类主要漏洞;并总结了智能合约安全研究在漏洞方面的进展和挑战,包括自动漏洞挖掘、自动漏洞利用和安全防御三个方面的研究内容;最后,本文对智能合约未来安全研究进行了展望,提出了两个潜在的发展方向.
推荐文章
移动智能终端安全漏洞攻防技术综述
信息安全
移动智能终端
安全漏洞
人工智能技术在安全漏洞领域的应用
漏洞挖掘
机器学习
人工智能
秘钥交换环境下Web安全漏洞智能检测研究
秘钥交换环境
Web安全漏洞检测
SVN
规则表达式
基于数据挖掘的智能电网安全漏洞挖掘模型
数据挖掘
智能电网
安全漏洞
辨识矩阵
关联规则
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 智能合约安全漏洞研究综述
来源期刊 信息安全学报 学科 工学
关键词 智能合约 区块链 安全 漏洞
年,卷(期) 2020,(3) 所属期刊栏目
研究方向 页码范围 78-99
页数 22页 分类号 TP301
字数 27177字 语种 中文
DOI 10.19363/J.cnki.cn10-1380/tn.2020.05.07
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (9)
参考文献  (9)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(1)
  • 参考文献(0)
  • 二级参考文献(1)
2018(5)
  • 参考文献(5)
  • 二级参考文献(0)
2019(3)
  • 参考文献(3)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
智能合约
区块链
安全
漏洞
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
总被引数(次)
629
论文1v1指导