咨询与建议

看过本文的还看了

相关文献

该作者的其他文献

文献详情 >智能合约的合约安全和隐私安全研究综述 收藏

智能合约的合约安全和隐私安全研究综述

Contractual Security and Privacy Security of Smart Contract:A System Mapping Study

作     者:胡甜媛 李泽成 李必信 包骐豪 HU Tian-Yuan;LI Ze-Cheng;LI Bi-Xin;BAO Qi-Hao

作者机构:东南大学计算机科学与工程学院南京211189 香港理工大学计算系香港999077 

出 版 物:《计算机学报》 (Chinese Journal of Computers)

年 卷 期:2021年第44卷第12期

页      面:2485-2514页

核心收录:

学科分类:08[工学] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)] 

基  金:国家重点研发计划项目(2019YFE0105500) 国家自然科学基金(61872078) 江苏省重点研发项目(BE2021002-3)资助. 

主  题:区块链 智能合约 合约安全 隐私安全 映射研究 

摘      要:区块链作为对等网络中的一种分布式账本技术,集成了密码学、共识机制、智能合约等多种技术,提供一种新型信任体系构建方法.智能合约具有公开透明、实时更新、准确执行等显著特点,在区块链中为信息存储、交易执行和资产管理等功能的实现提供了更安全、高效、可信的方式.但是,智能合约本身仍然存在安全问题,影响了区块链技术的进一步推广使用.所以,近年来围绕智能合约安全问题的相关研究比较多,为了帮助相关人员更好地理解和掌握其中的研究思路,本文采用Mapping Study方法,通过收集2015年以来公开发表的关于智能合约安全问题的各类文献,并进一步通过文献筛查、问题设置、信息提取、结果获取和分析等步骤,总结智能合约安全相关研究的现状和未来发展趋势如下:(1)目前智能合约自身面临的安全问题和挑战主要体现在合约安全和隐私安全两方面(问题和挑战).在调查的45篇文献中,有29篇文献针对合约安全,16篇文献针对隐私安全;(2)智能合约安全保障目前采用的方法主要包括形式化验证、模糊测试、零知识证明、可信执行环境等(保障方法);(3)针对合约安全的研究目前主要集中在合约实现、测试阶段,而针对智能合约设计、部署及运维阶段的研究比较少;针对隐私安全的研究主要集中在合约数据隐私保护,而针对合约代码隐私安全的比较少(覆盖范围);(4)智能合约安全保障研究目前主要从合约实现人员、合约测试人员的角度进行,而从合约维护人员和合约用户角度展开的研究较少(研究角度);(5)未来研究应该围绕智能合约的全生命周期的每个阶段安全问题进一步推进,先验方法和后验方法、定性方法和定量方法、静态方法和动态方法的结合是大势所趋(发展趋势).综上,本文通过调研发现了现有研究的不足,并建议了进一步的研究方向.

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分