基于分层属性加密的医疗数据共享与撤销机制研究
2026-08-06 15:10
🔍 耿同学打假报告
论文信息
- 论文来源:
基于分层属性加密的医疗数据共享与撤销机制研究_陶亚男.pdf - 标题:基于分层属性加密的医疗数据共享与撤销机制研究
- 作者:陶亚男
- 期刊:河北大学硕士学位论文(网络空间安全专业)
- 导师:杨晓晖 教授
- 答辩日期:2025年5月
- 当前检测日期:2026-06-01
综合评定:🟠 高度可疑
详细发现
发现 1:公式推导中的“Ctrl+C/V”残留(符号系统崩溃)
- 位置:第三章,3.4.2节,算法 3-4(第20页)
- 描述:在密钥生成算法
SkeyGen中,存在明显的符号不一致和未定义变量,这是典型的从不同文献中拼凑公式时未修改完全的痕迹。 - 证据:
- 幽灵变量
γ:算法第1行出现t ← Encγ (uu),但在上下文(3.4.1节及表3-1)中,从未定义过变量γ作为加密密钥或参数。这暗示该公式可能从其他使用了γ的论文中直接复制而来。 - 索引下标混乱:算法第4行出现
γk,即... (H(GIDu))γk ...。然而,该算法是在域机构DAj下运行的,整个上下文都在讨论权威机构j和用户u的属性atti。这里突然出现的下标k与本应出现的j或i不匹配,极有可能是从另一篇使用k作为索引的 CP-ABE 论文中复制公式时遗留的“指纹”。
- 幽灵变量
- 严重程度:🔴(实锤:公式拼接错误,非独立推导)
发现 2:实验环境的“完形填空”式复制(量产型学术)
- 位置:第三章 3.6.2节(第28页) 与 第四章 4.7.2节(第44页)
- 描述:两章的实验环境描述文字几乎一字不差,甚至连使用的 Python 版本和操作系统小版本号都完全一致,存在自我抄袭或模板化写作的嫌疑。
- 证据:
- 3.6.2 节原文:“所有的测试都是在 VMware Workstation 17.0.0 build-20800274 上完成的,使用了 2.90 GHz Intel Core i5 CPU,运行 64 位 Linux Ubuntu 22.04.3 LTS。所有的测试都是用 Python 3.7.9 和 Charm 0.50 完成的...”
- 4.7.2 节原文:与上述文字 100% 相同。
- 严重程度:🟠(高度可疑:作者为了凑字数或偷懒,直接复制粘贴了自己的上一章内容,连实验环境是否真实发生过变化都懒得验证)
发现 3:性能比较中的“魔法数字”与常识性错误
- 位置:第三章,表 3-4(第28页)及 3.6.2节
- 描述:在计算开销的理论对比表中,作者为了凸显自己方案的优势,给出了一个极度完美的更新开销数据,同时实验环境描述存在不合时宜的配置。
- 证据:
- 过于完美的 3E+8M:表3-4中,本方案的“更新”开销被精确计算为
3E+8M(3次指数运算,8次乘法)。对比其他方案(如方案[46]涉及复杂的树深度求和,方案[47]涉及s和r变量),本方案竟然是一个与属性数量、用户数量完全无关的常量。虽然在某些特定的 KEK 树结构下理论上是可能的,但在细粒度撤销场景下,这个“刚好比别的方案低一点点”的常数级别整数,看起来像是为了让表格好看而“设计”出来的。 - 过时的安全参数:实验声称使用 SS512 曲线(安全性约等价于 RSA-1024位)。在 2025 年的医疗数据保护论文中,继续使用 1024 位安全级别的参数已经不符合现代密码学安全标准(目前普遍建议 128位安全级别,对应 RSA-3072 或 AES-256)。这表明实验可能只是跑了一个古董级别的 Demo,并未考虑实际安全性。
- 过时的软件环境:Ubuntu 22.04.3 LTS 系统默认的 Python 版本是 3.10,而作者特意指定了 2020 年发布且早已停止支持的 Python 3.7.9。这通常意味着作者可能直接照搬了几年前别人的开源代码或复现环境,而没有根据当前系统进行更新。
- 过于完美的 3E+8M:表3-4中,本方案的“更新”开销被精确计算为
- 严重程度:🟡(存疑:数据过于巧合,且技术选型滞后)
发现 4:时间线冲突与文献引用异常
- 位置:参考文献列表
- 描述:论文答辩日期为 2025 年 5 月,但引用了大量 2025 年当年的文献,甚至包含尚未见刊的网络首发文献,时间线略显仓促。
- 证据:
- 参考文献 [22] 标注为:
郭瑞... 密码学报(中英文), 2025: 1-20。 - 参考文献 [44] 标注为:
Mareeswaramma P... AIP Conference Proceedings... 2025, 3162(1)。 - 分析:虽然引用当年的 Pre-print 或 Early Access 在技术上是可能的,但考虑到该论文公式出现的“复制粘贴”错误(发现1),这种密集引用最新文献的行为,更像是作者在答辩前夕为了“显得新颖”而突击添加的参考文献,甚至可能并未仔细阅读其中的公式推导。
- 参考文献 [22] 标注为:
- 严重程度:🟡(存疑:学术惯例上的瑕疵)
耿同学辣评
这篇论文简直就是个“Ctrl+C, Ctrl+V”的缝合怪。第三章和第四章连实验环境都懒得改哪怕一个字,这心虚得生怕别人不知道是同一套代码跑出来的吧?最搞笑的是算法公式,上一行还在说机构 j,下一行直接蹦出个变量 k,连下标都懒得统一,这是把审稿人当瞎子,还是把导师当摆设?都 2025 年了,保护医疗数据居然还在用 Python 3.7 和 1024 位的安全参数,黑客看了都得感动得流下眼泪。建议学校查重的时候,不仅查文字,查查那几个“神秘”的公式变量到底是从哪篇英文文献里“借”来的!
建议后续行动
- 仔细检查算法 3-4 的数学推导,核实变量
k和γ的来源 - 要求作者提供第三章和第四章的原始实验代码,比对是否仅修改了参数名
- 核实表 3-4 中
3E+8M的理论推导过程,确认是否为编造的常数 - 联系河北大学网络空间安全与计算机学院学术委员会复核
⚠️ 免责声明
本报告由 AI 辅助生成,仅供学术讨论参考。
学术不端的最终认定需要专业机构调查。
我们支持学术诚信,但也尊重每一位研究者的名誉权。
如有异议,请以官方调查结论为准。
本工具不保证检测结果的准确性,误报和漏报均有可能。