MeshSec产品定位

MeshSec 是面向区块链开发者一站式合约安全服务平台,提供多重合约检测服务和全方位安全服务,包括合约静态漏洞分析,全面扫描语言漏洞;合约形式验证,业务代码深入分析;合约安全打分,实现专业权威评级。

MeshSec核心能力

智能合约静态分析

代码静态分析是指在不运行代码的方式下,通过词法分析、语法分析等技术对合约代码进行扫描,验证代码是否满足规范性、安全性、可靠性、可维护性等指标的代码分析技术。

由于区块链项目安全级别业内并没有统一标准,这里拟参考传统互联网软件安全等级标准对漏洞进行分级(链接跳转至静态分析),根据危险等级不同漏洞等级分为严重级别漏洞、高危级别漏洞、中危级别漏洞、低危级别漏洞。

智能合约形式验证

形式验证就是基于已建立的形式化规格,对所规格系统的相关特性进行分析和验证,以评判系统是否满足期望的特性,可以最大限度地理解和分析系统,并尽可能地发现其中不一致性、模糊性、不完备性等错误。形式化验证可用来消除高风险代码漏洞,可以证明一个系统不存在某个缺陷或匹配某或某些属性,使用的技术主要包括模型验证和定理验证。

SML规范是安全服务平台为Solidity设计的模型规范语言,通过注释的形式为函数、语句添加规范来描述智能合约的功能。规范包括SML语句规范(链接)和SML函数规范(链接)。

MeshSec产品优势

多重合约检测

? 静态漏洞分析,全面扫描语言漏洞 ? 形式验证,业务代码深入分析 ? 合约安全打分,专业权威评级

全方位安全服务

? 支持合约在线编辑、编译、检测 ? 提供区块链合约全面安全服务和解决方案

完整配套技术支持

? 智能合约安全实践指南 ? 智能合约安全规则 ? SML规范参考手册

降低合约检测成本

? 开放提供公测版本服务 ? 支持私有化部署

26

4月

MeshSec产品定位

MeshSec 是面向区块链开发者一站式合约安全服务平台,提供多重合约检测服务和全方位安全服务,包括合约静态漏洞分析,全面扫描语言漏洞;合约形式验证,业务代码深入分析;合约安全打分,实现专业权威评级。

MeshSec核心能力

智能合约静态分析

代码静态分析是指在不运行代码的方式下,通过词法分析、语法分析等技术对合约代码进行扫描,验证代码是否满足规范性、安全性、可靠性、可维护性等指标的代码分析技术。

由于区块链项目安全级别业内并没有统一标准,这里拟参考传统互联网软件安全等级标准对漏洞进行分级(链接跳转至静态分析),根据危险等级不同漏洞等级分为严重级别漏洞、高危级别漏洞、中危级别漏洞、低危级别漏洞。

智能合约形式验证

形式验证就是基于已建立的形式化规格,对所规格系统的相关特性进行分析和验证,以评判系统是否满足期望的特性,可以最大限度地理解和分析系统,并尽可能地发现其中不一致性、模糊性、不完备性等错误。形式化验证可用来消除高风险代码漏洞,可以证明一个系统不存在某个缺陷或匹配某或某些属性,使用的技术主要包括模型验证和定理验证。

SML规范是安全服务平台为Solidity设计的模型规范语言,通过注释的形式为函数、语句添加规范来描述智能合约的功能。规范包括SML语句规范(链接)和SML函数规范(链接)。

MeshSec产品优势

多重合约检测

? 静态漏洞分析,全面扫描语言漏洞 ? 形式验证,业务代码深入分析 ? 合约安全打分,专业权威评级

全方位安全服务

? 支持合约在线编辑、编译、检测 ? 提供区块链合约全面安全服务和解决方案

完整配套技术支持

? 智能合约安全实践指南 ? 智能合约安全规则 ? SML规范参考手册

降低合约检测成本

? 开放提供公测版本服务 ? 支持私有化部署

MeshSec产品定位

MeshSec 是面向区块链开发者一站式合约安全服务平台,提供多重合约检测服务和全方位安全服务,包括合约静态漏洞分析,全面扫描语言漏洞;合约形式验证,业务代码深入分析;合约安全打分,实现专业权威评级。

MeshSec核心能力

智能合约静态分析

代码静态分析是指在不运行代码的方式下,通过词法分析、语法分析等技术对合约代码进行扫描,验证代码是否满足规范性、安全性、可靠性、可维护性等指标的代码分析技术。

由于区块链项目安全级别业内并没有统一标准,这里拟参考传统互联网软件安全等级标准对漏洞进行分级(链接跳转至静态分析),根据危险等级不同漏洞等级分为严重级别漏洞、高危级别漏洞、中危级别漏洞、低危级别漏洞。

智能合约形式验证

形式验证就是基于已建立的形式化规格,对所规格系统的相关特性进行分析和验证,以评判系统是否满足期望的特性,可以最大限度地理解和分析系统,并尽可能地发现其中不一致性、模糊性、不完备性等错误。形式化验证可用来消除高风险代码漏洞,可以证明一个系统不存在某个缺陷或匹配某或某些属性,使用的技术主要包括模型验证和定理验证。

SML规范是安全服务平台为Solidity设计的模型规范语言,通过注释的形式为函数、语句添加规范来描述智能合约的功能。规范包括SML语句规范(链接)和SML函数规范(链接)。

MeshSec产品优势

多重合约检测

? 静态漏洞分析,全面扫描语言漏洞 ? 形式验证,业务代码深入分析 ? 合约安全打分,专业权威评级

全方位安全服务

? 支持合约在线编辑、编译、检测 ? 提供区块链合约全面安全服务和解决方案

完整配套技术支持

? 智能合约安全实践指南 ? 智能合约安全规则 ? SML规范参考手册

降低合约检测成本

? 开放提供公测版本服务 ? 支持私有化部署

« »