国内刊号:51-1196/TP
国际刊号:1001-3695
发布日期:
作者:李显伟,潘伟丰,王家乐,潘云,袁成祥,
单位:浙江工商大学计算机科学与技术学院,杭州310018;
关键词:智能合约,软件缺陷预测,网络度量元集,Solidity,抽象语法树,
基金:浙江省科技厅公益项目(LGF19F020007);国家自然科学基金资助项目(62272412,61976187);浙江省自然科学基金资助项目(LY22F020007);;
针对现有智能合约缺陷预测方法未考虑合约代码内部结构对缺陷产生的影响的不足,提出了一种基于网络度量元的Solidity智能合约缺陷预测方法。首先,通过Solidity-Antlr4工具构建Solidity智能合约的抽象语法树(abstract syntax tree,AST);其次,根据抽象语法树构建合约网络,网络中的节点代表函数和属性,边代表函数间的调用关系和函数对属性的操作关系;然后,引入复杂网络领域的知识,构建了一套针对Solidity智能合约的网络度量元;最后,基于多种回归模型和分类模型构建智能合约缺陷预测模型,进而比较不同类型的度量元在Solidity智能合约缺陷预测方面的性能。数据实验表明,结合了网络度量元的缺陷预测模型的预测性能比相应没有结合网络度量元的模型要好。
来源:2023年第12期
《计算机应用研究》期刊编辑部