天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 科技論文 > 軟件論文 >

區(qū)塊鏈應(yīng)用系統(tǒng)若干脆弱性分析與評測

發(fā)布時間:2021-04-17 02:25
  隨著區(qū)塊鏈技術(shù)的飛速發(fā)展,從金融到供應(yīng)鏈,從版權(quán)保護(hù)到物聯(lián)網(wǎng),區(qū)塊鏈逐漸滲透到各行各業(yè)。與此同時,區(qū)塊鏈自身的安全問題也越來越引起人們的重視,區(qū)塊鏈相關(guān)安全事故頻發(fā),給用戶帶來極大的經(jīng)濟(jì)損失,更體現(xiàn)出了安全的重要性。區(qū)塊鏈具有去中心化、不可篡改、匿名性三大特性,由于其利用了公鑰簽名、哈希算法、梅克爾樹等密碼學(xué)技術(shù),使得區(qū)塊鏈一直被認(rèn)為是安全高效的電子貨幣。然而事實證明,只要是人類編寫的程序,比如區(qū)塊鏈客戶端、錢包應(yīng)用、交易所等,難免出現(xiàn)各種各樣的被黑客利用的漏洞。例如2015年比特幣主程序爆出整數(shù)溢出漏洞,造出天價比特幣,導(dǎo)致比特幣區(qū)塊回滾;2016年以太坊“The Dao”事件中,黑客利用智能合約的重入攻擊漏洞盜走價值六千萬美元的以太幣,并導(dǎo)致以太坊硬分叉;各大交易所持續(xù)不斷被黑客入侵,盜走巨額電子貨幣的事件屢見不鮮。本論文正是基于這樣一個背景,研究針對區(qū)塊鏈的攻擊方法和防御技術(shù),揭露區(qū)塊鏈相關(guān)系統(tǒng)的脆弱性事實,主要是終端安全、Web交易所安全和智能合約安全,并提出相應(yīng)的防御技術(shù)。本論文研究成果與創(chuàng)新點主要包括:1、本論文通過三個真實案例詳細(xì)分析了區(qū)塊鏈系統(tǒng)的脆弱性和攻擊方式。第一個... 

【文章來源】:北京郵電大學(xué)北京市 211工程院校 教育部直屬院校

【文章頁數(shù)】:71 頁

【學(xué)位級別】:碩士

【部分圖文】:

區(qū)塊鏈應(yīng)用系統(tǒng)若干脆弱性分析與評測


圖2-1區(qū)塊鏈安全威脅分層結(jié)構(gòu)圖??2.1共識與獎勵機制??

整數(shù),代碼


訪問瀏覽器歷史記錄等。??b.業(yè)務(wù)漏洞??對于一些風(fēng)險較高的操作,如彈出廣告、扣費短信、惡意安裝APP等行為,??可通過監(jiān)控程序自動化的完成異常行為檢測,發(fā)現(xiàn)或阻止攻擊行為;但對于某??些業(yè)務(wù)強相關(guān)的邏輯層漏洞,如登錄驗證不完善、不可信的敏感數(shù)據(jù)交付、業(yè)??務(wù)流程不健全等問題,就依賴人工分析來發(fā)現(xiàn)。??2.3智能合約安全??本節(jié)主要分析基于以太坊的智能合約的安全問題。??2.3.1整數(shù)溢出??以太坊虛擬機為256位系統(tǒng),一個無符號整數(shù)的表示范圍為0?2A256-1。對??無符號整數(shù)進(jìn)行運算時,若結(jié)果超出此范圍,就會發(fā)生整數(shù)溢出,得出錯誤的??結(jié)果。例如計算2〃255+2〃255,結(jié)果是0。下面看一個實例代碼,假設(shè)某代幣合??約中的批量轉(zhuǎn)賬功能函數(shù)如圖2-2所示。??

代碼,示例,合約,重入


的合約邏輯。當(dāng)遞歸深度達(dá)到最大1024時,程序會立即異常退出,調(diào)用合約后??邊的代碼不會繼續(xù)執(zhí)行。??圖2-3和圖2-4是重入攻擊的代碼實例。其中Mycoin合約是包含重入攻擊??漏洞的合約,代表某代幣合約,合約地址為??卯<§3沿,VirtualUser?合約是攻擊者??合約,代表某個虛擬的用戶。??攻擊步驟:??1、

【參考文獻(xiàn)】:
期刊論文
[1]區(qū)塊鏈安全及標(biāo)準(zhǔn)化[J]. 黃永洪,王惠蒞,伍前紅.  信息技術(shù)與標(biāo)準(zhǔn)化. 2018(03)
[2]區(qū)塊鏈在金融行業(yè)的應(yīng)用分析[J]. 楊麗.  勞動保障世界. 2017(14)
[3]關(guān)于區(qū)塊鏈原理及應(yīng)用的綜述[J]. 姚忠將,葛敬國.  科研信息化技術(shù)與應(yīng)用. 2017(02)

碩士論文
[1]動靜結(jié)合的Android應(yīng)用軟件脆弱性分析技術(shù)研究[D]. 黃夢媛.北京郵電大學(xué) 2017



本文編號:3142631

資料下載
論文發(fā)表

本文鏈接:http://www.sikaile.net/kejilunwen/ruanjiangongchenglunwen/3142631.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶8fb41***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com