【201910836064.8】一种基于RASP的智能合约虚拟机漏洞检测系统及方法 |
转让/许可方名称:天津理工大学
转让/许可底价(万元):面议
挂牌截止时间:2025年1月10日
|
本发明实施例提供了一种基于RASP的智能合约虚拟机漏洞检测系统及方法,涉及漏洞检测领域,上述系统包括:安全策略模块以及HOOK模块;安全策略模块用于基于现有区块链安全事件构建敏感函数集;HOOK模块用于对敏感函数集中的进行标记并结合现有区块链安全事件,对造成危害的异常行为进行记录以生成第一异常记录日志;安全策略模块用于基于第一异常记录日志构建安全执行规则集;HOOK模块用于开启RASP引擎以将智能合约字节码载入合约虚拟机并基于安全执行规则集以及智能合约字节码对漏洞进行处理。通过本发明提提供的系统及方法,可以缓解现有技术中对智能合约的漏洞检测用针对形式化验证存在的效率低、成本高、适用性弱、建模难度大准确率低等问题。