富士通研究所、ブロックチェーンのリスク検証技術を開発

NO BUDGET

2018-03-08 15:15

 富士通研究所と富士通研究開発中心(中国)は3月7日、ブロックチェーンのリスクを検証する技術を開発したと発表した。ブロックチェーン上の取引の自動処理プログラム「スマートコントラクト」のリスクを事前に検証し、ソースコード上での該当箇所を特定する。人手では見逃す可能性のあった6種類のリスクを網羅的に検出できるようになった。


検出可能なスマートコントラクトのリスクの種類(出典:富士通)

 従来技術では、リスクを事前に検証する場合、トランザクションの呼び出し元情報が変わるというEthereumの仕様を悪用して認証手続きを不正に回避される可能性があった。これは、トランザクションの内部情報まで検証できなかったことによる。

 今回開発された技術は、あらゆる変数が取り得る値に応じたプログラムの動作を漏れなく調べるシンボリック実行技術を利用する。同技術を使って開発されたアルゴリズムによって、ソースコードについてさまざまな条件での取引を仮想的に実行する。これにより、認証に至るまでの不正な処理の流れや、不正につながるEthereum特有のコードパターンとの照合結果、そしてブロックチェーン特有の取引記録へのアクセスの有無などを検証し、漏れがなく、かつ高精度なリスクの検出を可能にする。今回開発した技術を用いることで、従来の検証ツールでは67%の検出率だったところを、一部の項目を除き100%検出が可能となり、さらに精度として最大で88%の正解率を実現した。


スマートコントラクトのリスクの検出と該当箇所の高精度な特定(出典:富士通)

 発見したリスクがソースコード上のどこに該当するかについては、仮想的に実行される処理コマンドの種類と順序などから、実行ファイルとデバック用の実行ファイルの対応関係を推定することで可能となった。

 富士通研究所は今後、Ethereumだけではなくブロックチェーンフレームワークの一つであるHyperledger Fabric向けの検証技術の開発も進め、2018年度中の実用化を目指す。また、ブロックチェーンを活用したセキュアなシステム構築に関する技術開発も幅広く進めていく。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. クラウドコンピューティング

    生成 AI の真価を引き出すアプリケーション戦略--ユースケースから導くアプローチ

  2. セキュリティ

    セキュリティ担当者に贈る、従業員のリテラシーが測れる「情報セキュリティ理解度チェックテスト」

  3. セキュリティ

    マンガで解説、「WAF」活用が脆弱性への応急処置に効果的である理由とは?

  4. セキュリティ

    クラウドネイティブ開発の要”API”--調査に見る「懸念されるリスク」と「セキュリティ対応策」

  5. セキュリティ

    5分で学ぶCIEMの基礎--なぜ今CIEM(クラウドインフラストラクチャ権限管理)が必要なのか?

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]