Пресс-релизы // » Добавить пресс-релиз

Fujitsu создает технологию обнаружения уязвимостей в технологии блокчейн

Новая разработка автоматически определяет подозрительные места в исходном коде смарт-контракта.

Технология блокчейн гарантирует, что данные не будут изменены в процессе передачи. Поэтому она может найти применение не только в сфере финансов, но и в других областях, включая недвижимость и здравоохранение. Блокчейн предлагает особые функции, которые получили название смарт-контракты.. Смарт-контракты автоматически создаются в системе, копируются в разные хранилища и исполняются с помощью распределенных вычислений. Поэтому после исполнения смарт-контракта его нельзя исправить, даже если позже в нем обнаружатся уязвимости.

С помощью Ethereum1, единой платформы для блокчейн-приложений, смарт-контракты объединяются в 6 категорий. В ходе идентификации начального вызова к исполнению транзакции с помощью непрямых вызов через несколько смарт-контрактов возникали изменения данных о начальном вызове транзакции из-за определенных особенностей платформы Ethereum. Это свойство системы можно использовать для обхода процедуры аутентификации. Предыдущие разработки не позволяли обнаруживать подобного рода риски, т.к. они не могли отследить внутреннюю информацию блокчейн-платформы о транзакции.

Риски при генерации и исполнении смарт-контрактов напрямую связаны с убытками компаний, использующих блокчейн Ethereum. Поэтому специалисты Fujitsu разработали специальные алгоритмы для определения подвергающихся рискам последовательностей транзакций в Ethereum. Для защиты используется технология символьного выполнения2. С помощью особых алгоритмов разработка Fujitsu может обнаруживать риски, которые могут быть пропущены при проверке корректности смарт-контрактов всех 6 категорий в ручном режиме, и определять соответствующие места в их исходном коде.

Особенности технологии Fujitsu:

1. Обнаружение рисков в смарт-контрактах с помощью технологии символьного выполнения
Специалисты Fujitsu создали алгоритм, исключающий риск того, что кто-то воспользуется языковыми спецификациями платформы Ethereum для фальсификации происхождения вызова транзакции. Таким образом блокируется возможность ложного виртуального исполнения транзакций при помощи технологии символьного выполнения.

2. Технология точного обнаружения уязвимых мест в исходном коде для обнаруженных рисков
Данная технология с высокой точностью определяет, к какой части исходного кода относится обнаруженная уязвимость смарт-контракта. Она позволяет осуществлять символьное выполнение за счет удаления неиспользуемых команд.

Компании-разработчики установили, что ранее используемые инструменты проверки3 обнаруживают только порядка 67% рисков, тогда как новая технология Fujitsu обнаруживает до 100% (за исключением отдельных случаев). Показатели точности обнаружения уязвимостей достигают 88%, что гарантирует защиту от всех типов уязвимостей и выявление их точного положения в исходном коде.

Новая технология улучшит эффективность разработки новых типов смарт-контрактов. Совместно с технологией обнаружения расположения рисков, она будет способствовать значительному уменьшению объема работ по анализу спецификации, оценке и исправлению кода.

Компания Fujitsu продолжит разработку технологий проверки надежности смарт-контрактов не только на базе платформы Ethereum, но и для проектов Hyperledger Fabric4 и Hyperledger, реализуемых некоммерческим консорциумом Linux Foundation.

Примечания для редакторов
1 Крупная общедоступная платформа исполнения блокчейн-приложений. (https://www.ethereum.org/)
2 Технология для комплексного изучения работы программы в соответствии с каждой возможной переменной значения.
3 Проверка выполнялась с использованием Oyente, инструмента анализа смарт-контрактов для платформы Ethereum.
4 Пример реализации технологии блокчейн и один из проектов Hyperledger по созданию основы для разработки приложений или решений с модульной архитектурой. Hyperledger Fabric выполняет автоматическую настройку конфигурации различных компонентов и использует технологию контейнерных приложений для размещения смарт-контрактов, получивших название чейнкод. (https://hyperledger.org/projects/fabric)

Ресурсы
- Блог Fujitsu: http://blog.ts.fujitsu.com
- Следуйте за Fujitsu на Твиттер: https://twitter.com/Fujitsu_RUS
- Найдите Fujitsu на Facebook: https://www.facebook.com/fujitsu.ru
- Медиасервер Fujitsu: http://mediaportal.ts.fujitsu.com/pages/portal.php
- Самые свежие новости Fujitsu: http://www.fujitsu.com/ru/about/info-center/press/index.html

Дополнительная информация:
Антон Щёгутов, агентство «Маркетинговый центр»
Тел.: +7 831 461-91-10
anton_shchyogutov@marketingcentre.ru

О компании Fujitsu
Компания Fujitsu – японская компания-лидер рынка информационных и коммуникационных технологий (ICT), предлагающая полный спектр технологических продуктов, решений и услуг. Около 155 000 сотрудников Fujitsu обслуживают заказчиков в более чем 100 странах мира. Наш опыт и мощь информационных и коммуникационных технологий помогают строить будущее общества вместе с нашими клиентами. Согласно опубликованным отчетам за финансовый год, завершившийся 31 марта 2017 года, совокупная выручка компании Fujitsu Limited (TSE:6702) составила 4,5 трлн. йен (40 млрд. долларов США). Для получения дополнительной информации посетите веб-сайт http://www.fujitsu.ru

Fujitsu EMEIA
Fujitsu помогает заказчикам открыть для себя неограниченные возможности, которые дают современные цифровые технологии, находя баланс между использованием надежных ИТ-платформ и внедрением цифровых инноваций. Компания поставляет на рынок широкий спектр современных продуктов, решений и услуг, обеспечивающих конкурентные преимущества в эпоху цифровой трансформации. В Fujitsu EMEIA работают более 29 тыс. человек. Подразделение входит в глобальную группу Fujitsu Group. Для получения дополнительной информации посетите интернет-страницу http://www.fujitsu.com/fts/about

Названия других компаний и видов продуктов, упомянутые в настоящем документе, являются товарными знаками или зарегистрированными товарными знаками своих законных владельцев. Данное информационное сообщение содержит сведения, которые действительны на момент публикации и могут быть изменены в любое время без какого-либо предупреждения.

Контактное лицо: Антон
Компания: Fujitsu
Добавлен: 01:00, 15.03.2018 Количество просмотров: 555
Страна: Россия


«Газинформсервис» выступит организатором «Международной ИТ-Олимпиады» на ЦИПРе, Газинформсервис, 09:41, 07.03.2025, Россия224
«Газинформсервис» выступит официальным партнёром и организатором «Международной ИТ-Олимпиады» в ходе конференции «Цифровая индустрия промышленной России» (ЦИПР).


ТГУ соберёт специалистов по цифровизации со всей страны, ТГУ, 09:41, 07.03.2025, Россия242
В Тольяттинском государственном университете (ТГУ) состоится стратегическая сессия «Информационные системы и данные вузов: как выстроить единую архитектуру интеграции».


Альянс FIGURA и HPC Park откроет доступ к мощностям для ИИ без начальных инвестиций, FIGURA, 07:43, 07.03.2025, Россия243
Производитель серверного оборудования FIGURA и ведущий игрок на рынке платформ для высокопроизводительных вычислений и искусственного интеллекта HPC Park заключили соглашение о технологическом сотрудничестве.


В Реестре российского ПО появилось решение для управления взаимоотношениями с партнерами и расчета партнерских комиссий от Nexign, Nexign, 07:43, 07.03.2025, Россия233
Компания Nexign («Нэксайн») объявила о включении комплексного решения Nexign Partner Management в Единый реестр отечественного программного обеспечения.


DCLogic: 95% заказчиков сталкиваются с проблемой планирования органического роста ИТ-инфраструктуры, DCLogic, 07:43, 07.03.2025, Россия240
По данным компании DCLogic, внедрение автоматизированных систем прогнозирования бюджета способно снизить ошибки в финансовых расчетах при планировании до 30%.


LG ПРЕДСТАВЛЯЕТ НОВЫЙ ARTCOOL AI AIR: СТИЛЬ, ИСКУССТВЕННЫЙ ИНТЕЛЛЕКТ И ЭНЕРГОЭФФЕКТИВНОСТЬ, LG Electronics, 07:43, 07.03.2025, Россия236
Компания LG Electronics (LG) представляет ARTCOOL™ AI Air1, инновационное решение для охлаждения и обогрева,


Когда плюсов — два: «Выберу.ру» подготовил рейтинг лучших комбо-вкладов за февраль 2025 года, Финансовый маркетплейс «Выберу.ру», 07:43, 07.03.2025, Россия235
«Выберу.ру» составил рейтинг банков с максимально доходными для клиентов сберегательными инструментами — вклад плюс инвестиционный продукт (Программа долгосрочных сбережений — ПДС, Накопительное страхование жизни — НСЖ).


Hisense удерживает мировое лидерство на рынке Laser TV, Hisense, 07:32, 07.03.2025, Россия214
Компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, в очередной раз заняла первое место в мире по продажам лазерных телевизоров.


Кирилл Семион, АНО «НЦК ИСУ»: российский рынок ERP в 2025 г. стабилизируется, НЦК ИСУ, 07:23, 07.03.2025, Россия58
По оценкам АНО «Национальный центр компетенций по информационным системам управления холдингом» (НЦК ИСУ), российский рынок ERP-систем в 2024 г. вырос на 10-12%. В будущем году ERP-рынок в России замедлит рост и стабилизируется.


В Hybrid Platform представили улучшенный функционал массового редактирования рекламных кампаний, Hybrid, 07:21, 07.03.2025, Россия64
В Hybrid Platform стала доступна обновленная версия инструмента для массового редактирования рекламных кампаний. Он позволяет вносить изменения сразу в несколько рекламных кампаний бренда, упрощая и ускоряя процесс управления рекламой.


«Сенсор-Тех» и «Наносемантика» в рамках технологического партнерства создали чат-бота с встроенным 3D-сурдопереводчиком, Наносемантика, 19:02, 05.03.2025, Россия340
Некоммерческая организация и ИТ-компания «Сенсор-Тех» создала интеллектуального чат-бота с встроенным виртуальным сурдопереводчиком Дашей для инклюзивного центра «Теплый контакт», основными сотрудниками которого являются незрячие специалисты. ГК «Наносемантика» выступила технологическим партнером проекта.


«Работа с молодёжью — один из приоритетов»: «Газинформсервис» стал партнёром олимпиады «Инфотелеком», ООО "Газинформсервис", 19:00, 05.03.2025, Россия236
27 и 28 февраля в Санкт-Петербургском университете телекоммуникаций (СПбГУТ) прошла Всероссийская студенческая олимпиада «Инфотелеком» 2025.


Вебинар: Себестоимость и ценообразование в 1С:ERP, ООО "Цифровизация производства", 18:48, 05.03.2025, Россия248
Не знаете точную себестоимость произведенного товара? Себестоимость рассчитывается приблизительно? По какому методу её калькулировать? Как это оформить в 1С?


MONT и Xello начнут продвигать первую российскую систему киберобмана, MONT, 21:40, 04.03.2025, Россия157
Группа компаний MONT расширяет свою линейку решений информационной безопасности и в рамках соглашения с компанией Xello включила в продуктовый портфель отечественную платформу Xello Deception.


INLINE Technologies стала участником партнерства в сфере поиска и продвижения перспективных технологий для транспорта, INLINE Technologies, 21:39, 04.03.2025, Россия162
Деятельность партнерства в первую очередь направлена на выявление и отбор тех ИТ-компаний, чьи решения смогут эффективно применяться при автоматизации деятельности РЖД и других ведущих предприятий транспортной отрасли.


  © 2003-2025 inthepress.ru