[發(fā)明專利]智能合約漏洞檢測方法、系統(tǒng)、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202111072310.0 | 申請(qǐng)日: | 2021-09-14 |
| 公開(公告)號(hào): | CN113886832A | 公開(公告)日: | 2022-01-04 |
| 發(fā)明(設(shè)計(jì))人: | 陸璐;賴錦雄;冼允廷 | 申請(qǐng)(專利權(quán))人: | 華南理工大學(xué);廣東優(yōu)算科技有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F16/907;G06F16/27;G06K9/62;G06N3/04;G06N3/08;G06Q40/04 |
| 代理公司: | 廣州市華學(xué)知識(shí)產(chǎn)權(quán)代理有限公司 44245 | 代理人: | 李君 |
| 地址: | 510640 廣*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 智能 合約 漏洞 檢測 方法 系統(tǒng) 計(jì)算機(jī) 設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明公開了一種智能合約漏洞檢測方法、系統(tǒng)、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì),所述方法包括:根據(jù)智能合約漏洞類型,獲取智能合約數(shù)據(jù)集;將智能合約數(shù)據(jù)集中的智能合約轉(zhuǎn)化為操作碼序列,將操作碼序列作為訓(xùn)練樣本;利用訓(xùn)練樣本對(duì)智能合約漏洞檢測模型進(jìn)行訓(xùn)練,得到訓(xùn)練好的智能合約漏洞檢測模型;其中,智能合約漏洞檢測模型為基于平均隨機(jī)梯度下降權(quán)重長短期記憶網(wǎng)絡(luò)的智能合約漏洞檢測模型;將待檢測智能合約轉(zhuǎn)化為操作碼序列,并輸入訓(xùn)練好的智能合約漏洞檢測模型,得到相應(yīng)的檢測結(jié)果。本發(fā)明構(gòu)建的檢測模型,可以實(shí)現(xiàn)對(duì)多種漏洞類型的檢測;本發(fā)明公開的方法具有簡單高效、擴(kuò)展性高的優(yōu)點(diǎn)。
技術(shù)領(lǐng)域
本發(fā)明涉及智能合約漏洞檢測技術(shù)領(lǐng)域,特別是涉及一種智能合約漏洞檢測方法、系統(tǒng)、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)。
背景技術(shù)
區(qū)塊鏈技術(shù)已經(jīng)成為目前金融業(yè)關(guān)注度最高的技術(shù)之一,經(jīng)歷了以比特幣應(yīng)用為代表的區(qū)塊鏈1.0時(shí)代,目前已經(jīng)進(jìn)入了以智能合約為標(biāo)志的區(qū)塊鏈2.0時(shí)代。智能合約適應(yīng)于區(qū)塊鏈分布式、去中心化的特點(diǎn),具有獨(dú)立運(yùn)行、不可篡改的優(yōu)良特性,可用于實(shí)現(xiàn)包含金融工具在內(nèi)的各類分布式應(yīng)用。然而,智能合約無法避免地存在安全漏洞。從2016年The DAO事件中360萬以太幣被盜,到2017年P(guān)arity錢包因多重簽名錢包合約漏洞導(dǎo)致上億美元資金被凍結(jié),再到EOS漏洞允許惡意合約穿透虛擬機(jī)從而危害礦工節(jié)點(diǎn),智能合約儼然成為區(qū)塊鏈安全的重災(zāi)區(qū)。
目前,國內(nèi)外對(duì)智能合約的漏洞檢測主要依賴于傳統(tǒng)的漏洞檢測方法,如符號(hào)執(zhí)行、形式化分析等。而符號(hào)執(zhí)行技術(shù)執(zhí)行漏洞檢測的過程中需要遍歷程序中所有的執(zhí)行路徑并判定路徑條件,因此利用符號(hào)執(zhí)行技術(shù)進(jìn)行漏洞檢測需要耗費(fèi)大量時(shí)間。
發(fā)明內(nèi)容
為了解決上述現(xiàn)有技術(shù)的不足,本發(fā)明提供了一種智能合約漏洞檢測方法、系統(tǒng)、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì),該方法能夠提高漏洞檢測效率,并且實(shí)現(xiàn)對(duì)多種漏洞類型的檢測。
本發(fā)明的第一個(gè)目的在于提供一種智能合約漏洞檢測方法。
本發(fā)明的第二個(gè)目的在于提供一種智能合約漏洞檢測系統(tǒng)。
本發(fā)明的第三個(gè)目的在于提供一種計(jì)算機(jī)設(shè)備。
本發(fā)明的第四個(gè)目的在于提供一種存儲(chǔ)介質(zhì)。
本發(fā)明的第一個(gè)目的可以通過采取如下技術(shù)方案達(dá)到:
一種智能合約漏洞檢測方法,所述方法包括:
根據(jù)智能合約漏洞類型,獲取智能合約數(shù)據(jù)集;
將所述智能合約數(shù)據(jù)集中的智能合約轉(zhuǎn)化為操作碼序列,將所述操作碼序列作為訓(xùn)練樣本;
利用所述訓(xùn)練樣本對(duì)智能合約漏洞檢測模型進(jìn)行訓(xùn)練,得到訓(xùn)練好的智能合約漏洞檢測模型;其中,所述智能合約漏洞檢測模型為基于平均隨機(jī)梯度下降權(quán)重長短期記憶網(wǎng)絡(luò)的智能合約漏洞檢測模型;
將待檢測智能合約轉(zhuǎn)化為操作碼序列,所述操作碼序列為待測操作碼序列;
將所述待測操作碼序列輸入所述訓(xùn)練好的智能合約漏洞檢測模型,得到相應(yīng)的檢測結(jié)果。
進(jìn)一步的,所述將所述智能合約數(shù)據(jù)集中的智能合約轉(zhuǎn)化為操作碼序列,具體包括:
根據(jù)所述智能合約數(shù)據(jù)集,得到帶漏洞標(biāo)簽的智能合約數(shù)據(jù)集;
根據(jù)所述帶漏洞標(biāo)簽的智能合約數(shù)據(jù)集中的智能合約,得到操作碼序列。
進(jìn)一步的,所述根據(jù)所述智能合約數(shù)據(jù)集,得到帶漏洞標(biāo)簽的智能合約數(shù)據(jù)集,具體包括:
對(duì)所述智能合約數(shù)據(jù)集進(jìn)行清洗,得到處理后智能合約數(shù)據(jù)集;
對(duì)所述處理后智能合約數(shù)據(jù)集進(jìn)行漏洞分類標(biāo)記,得到帶漏洞標(biāo)簽的智能合約數(shù)據(jù)集。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華南理工大學(xué);廣東優(yōu)算科技有限公司,未經(jīng)華南理工大學(xué);廣東優(yōu)算科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111072310.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 合約轉(zhuǎn)賬方法、設(shè)備和存儲(chǔ)介質(zhì)
- 區(qū)塊鏈合約升級(jí)方法、裝置、計(jì)算機(jī)設(shè)備及可讀存儲(chǔ)介質(zhì)
- 智能合約測試方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 智能合約生成方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 實(shí)現(xiàn)可更新智能合約的系統(tǒng)和方法
- 一種管理區(qū)塊鏈系統(tǒng)合約的方法和裝置
- 合約簽署方法、裝置、電子設(shè)備及可讀存儲(chǔ)介質(zhì)
- 基于加密貨幣的智能合約生成方法、相關(guān)設(shè)備及存儲(chǔ)介質(zhì)
- 智能合約的自動(dòng)測試方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 智能合約執(zhí)行方法、裝置、系統(tǒng)、存儲(chǔ)介質(zhì)及電子設(shè)備
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫構(gòu)建方法、裝置、漏洞庫及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)





