Research & Works / 02
Research & Works
聚焦 AI 智能体安全、机密计算与可信协议,汇集 Songbo Bu 的研究论文、IETF 草案、安全披露、标准与出版作品。
Security Research
Internet Standards
Technical Writing
Papers & Preprints · 论文与预印本
Publications · 已发表论文
- 01基于AIoT和红外热成像技术的奶牛乳腺炎预警系统设计期刊论文 · 李文凤、卜宋博、李龙、李梅 · 湖北农业科学,2026,65(6):221–226 · DOI:10.14088/j.cnki.issn0439-8114.2026.06.034
- 02基于Hadamard波前整形的散射介质内快速聚焦技术期刊论文 · 田冰心、朱相兵、索之玲、卜宋博、段家恒、刘丙才 · 光子学报,2026,55(5):0529001 · DOI:10.3788/gzxb20265505.0529001
- 03虚拟服务探测驱动的网络安全设备健康诊断期刊论文 · 吴徽、卜宋博 · 保密科学技术,2025(9):55–60
- 04常见高危Web漏洞原理及检测技术分析与研究期刊论文 · 卜宋博、葛小虎 · 电子技术与软件工程,2021(2) · DOI:10.20109/j.cnki.etse.2021.02.109
- 05A Design of Anti-Tampering Technology Based on Block Chain会议论文 · SongBo Bu · ASSAH 2021:180–187 · DOI:10.25236/assah.2021.031
Preprints · 预印本
- 01EarlyAttestationBleed: Three Critical-severity Vulnerabilities of CVSS ≥ 9.0 in Confidential Computing预印本 · Muhammad Usama Sardar、Songbo Bu · 2026-09 · Preprint
IETF / Standards Work · 标准工作
Public record围绕 AI 智能体安全、远程证明与 TLS 形式化分析,参与开放标准研究与协议设计。
Security Principal and Verifier Binding for Agent Communication Protocols
面向智能体通信的安全主体识别、验证者绑定与身份连续性设计。-07 · 2026-09-15
Official record
Agent Accountability: Composition and Conformance
以 CAN、WHO、WHAT、AUDIT 四类可独立验证档案组合责任链,并定义共享一致性测试向量。-01 · 2026-08-16
Official record
Proposed Document Template for TLS FATT Process
为需要形式化分析的 TLS 扩展提出文档模板,明确威胁模型、安全目标与协议图要求。-09 · 2026-07-06
Official record
Early Attestation Considered Very Harmful
结合漏洞研究与形式化分析,研究远程证明在 TLS 握手中的安全组合。-54 · 2026-10-03
Official record
Guidelines for Security Considerations of RATS
远程证明安全考虑指南,涵盖认证层次、威胁建模、重放与中继攻击。-06 · 2026-09-29
Official record
Selected Reviews & Discussions · 审阅与讨论
Security Research · 公开漏洞披露
聚焦机密计算、远程证明与身份认证,开展漏洞研究与协同披露。
GitHub Security Advisories
Privasys18 GHSA
- Privasys JWT 验证GHSA-322v-xwfj-63cm
- Privasys rustls · RA-TLS 会话绑定GHSA-j6qv-435v-r492
- Privasys Go · RA-TLS 会话绑定GHSA-7jfw-53rm-phh2
- Privasys enclave-os-virtual · 挑战证书绑定GHSA-p5fp-g94g-g9m9
- Privasys enclave-os-mini · 挑战证书绑定GHSA-49qm-4pj3-w2c6
- Privasys ra-tls-clients · 远程证明验证GHSA-5qrc-v874-mxvx
- Privasys enclave-os-mini · FIDO2 角色键覆盖GHSA-m9p9-3hxp-4j6j
- Privasys enclave-os-mini · 资助方消息认证GHSA-ppc4-fg56-x397
- Privasys enclave-os-mini · AES-GCM nonce 控制GHSA-6j47-3cm6-9cg6
- Privasys enclave-os-mini · 首用户管理员授权GHSA-4755-rh6c-694j
- Privasys enclave-os-mini · 安全时效校验GHSA-6f8q-88mv-c8vr
- Privasys enclave-os-mini · 配置授权绕过GHSA-qqq3-6c47-684v
- Privasys enclave-os-mini · HTTP 请求堆内存耗尽GHSA-xxr6-w252-4ggx
- Privasys enclave-os-mini · 出站请求阻塞全部应用GHSA-fmrx-fjqw-37gp
- Privasys enclave-os-mini · Wasmtime 适配层越界写入GHSA-f96w-jjf8-xpw3
- Privasys enclave-os-mini · 密封 KV 键值绑定GHSA-fqrx-3wc2-4g49
- Privasys enclave-os-mini · FIDO2 克隆检测绕过GHSA-mrgr-34cc-fcg8
- Privasys enclave-os-mini · JWT 有效期约束GHSA-wqf9-jfmm-f68v
Veraison7 GHSA
Cocos AI1 GHSA
Contrast1 GHSA
Standards, Books & Writing · 标准与作品
Standards · 团体标准
- 编制-标准
- 编制-标准
- 编制-标准
- 编制-标准
- 编制-标准
Books · 书籍
- 编写-书籍
- 编写-书籍
- 翻译-书籍
- 翻译-书籍
- 翻译-书籍
Writing & Media · 文章与媒体测评
- 编写-文章
- 编写-文章
- 媒体-测评
- 翻译-书籍(待出版)《网络威胁狩猎》
- 翻译-书籍(待出版)《Zero Trust in Resilient Cloud and Network Architectures》
- 编制-标准(待发布)零信任可信接口规范
- 编制-标准(待发布)
征求意见稿 · 2026-08-31
- 编制-标准(待发布)
征求意见稿 · 2026-09-10
- 编制-标准(待发布)大模型驱动的安全运营工具技术要求-信通院
- 翻译-标准
- 翻译-白皮书
- 翻译-报告
- 翻译-报告
- 翻译-标准
另长期参与国际白皮书、研究报告与课程材料的翻译/审校工作,此处不逐条展示。