社交物联网下细粒度访问控制模型研究
2026-08-06 15:10
🔍 耿同学打假报告
论文信息
- 标题:社交物联网下细粒度访问控制模型研究
- 作者:刘建
- 指导教师:张红斌 教授
- 机构:河北科技大学
- 学位类别:工学硕士
- 答辩日期:2023 年 5 月
- 论文来源:社交物联网下细粒度访问控制模型研究_刘建(1).pdf
综合评定:🟠 高度可疑
详细发现
发现 1:业务逻辑与常识严重脱节(为赋新词强说愁的权限)
- 位置:4.4.1 模拟实例场景 / 4.4.4 细粒度授权 / 表 4-3
- 描述:作者在 4.4.1 中构建了一个“智慧医疗/云问诊”场景,主体是“医生”,客体是“病人”。在表 4-3 中规定了 Inquiry(问诊与诊断)活动的请求操作包含
delete(删除)。而在 4.4.4 中,作者写道:“Inquiry 活动约束中涉及 CA...要求用户信任度较高,在 N=110 时,达到期望阈值,主体获得了 delete 权限。” - 证据:在真实的医疗信息系统中,医生(主体)对病人(客体)的电子病历和诊断数据进行问诊操作时,绝对不可能被赋予“删除”数据的权限!医疗数据的核心要求是可追溯性和防篡改,医生最多只有修改或追加备注的权限。这说明作者纯粹是为了凑齐“读、写、执行、删除”等计算机科学权限名词,生搬硬套了一个极其荒谬的业务场景,模型完全脱离实际。
- 严重程度:🔴
- 复核状态:✅ 成立
发现 2:图表引用极其混乱(复制粘贴的留痕)
- 位置:4.4.2 信任自适应动态调整
- 描述:本节正文的图表引用出现了极低级的错乱,存在明显的“套用模板”或抄袭后未修改干净的痕迹。
- 证据:
- 原文写道:“由图 4-2 可知,友好环境下,调节因子小于 0.5 时...”——但图 4-2 根本不是这个内容,图 4-2 是“云医疗交互场景”图!作者实际想说的是图 4-3。
- 原文紧接着写道:“友好环境下交互次数与信任度关系如图 4-3 所示。由图 4-3 可见,恶意环境中,调节因子为 0.5 和 0.7 时...”——前一句还是友好环境,下一句看同一个图突然就变成了“恶意环境”?
- 原文继续:“恶意环境下交互次数与信任度间的关系如图 4-4 所示...本章方法与文献[50]的方法在交互授权的成功率随着恶意节点比例变化进行比较分析。由图 4-4 可知...”——图 4-4 再次被强行解释成了交互成功率(实际应该是图 4-5)。
- 严重程度:🔴
- 复核状态:✅ 成立
发现 3:数学公式与符号使用极其随意(学术规范性缺失)
- 位置:3.2.2 SIoT 信任评估 (式 3-2, 3-3) / 4.2.1 奖惩机制 (式 4-2)
- 描述:论文中核心的数学公式推导存在严重的逻辑断层和符号滥用,有为了发论文而强行拼凑数学公式之嫌。
- 证据:
- 在式(3-2)中,分子分母是集合的交集和并集
|IS(i) ∩ IS(j)| / |IS(i) ∪ IS(j)|,这算出来是一个常数。但在前面的式(3-3)中,IS被定义为IS = POR .* CLOR(点乘),这说明IS是个矩阵或向量。请问矩阵怎么求传统的交集和并集? - 在式(4-2)信任奖惩函数中,正余弦函数
sin和cos被毫无物理和数学逻辑地生硬引入:φ(N) = σ * sin((π/T)*N) / (ω * cos((π/T)*N))。节点信任度的增减,为什么要用正弦除以余弦(其实就是正切函数 tan)来计算?这完全是为了让公式看起来复杂而生搬硬套,毫无数学严谨性可言。
- 在式(3-2)中,分子分母是集合的交集和并集
- 严重程度:🟠
- 复核状态:✅ 成立
发现 4:英文摘要存在离谱的语法及机翻错误
- 位置:Abstract 部分
- 描述:作为硕士学位论文,英文摘要的书写极其敷衍,存在严重的错别字和断句错误。
- 证据:摘要中写道:“users in the Social Internet of Things are no only people .in the traditional sense”。不仅把 "not only" 拼写成了 "no only",还在 "people" 和 "in" 之间莫名其妙加了一个句号和空格。这基本可以断定是直接机翻后连基本的通读检查都没有做。
- 严重程度:🟡
- 复核状态:✅ 成立
耿同学辣评
看完全文,我直呼好家伙!这篇论文简直是把“为了毕业而凑模型”写在了脸上。搞访问控制模型,居然在智慧医疗问诊场景里给医生开了一个“删除病历”的权限,怎么着,高信任度的医生看完病就把病人档案销毁,是在帮病人隐瞒病情还是咋地?
更逗的是第四章的实验分析,看图 4-2 能看出友好环境的信任度变化,看图 4-3 前半段是友好、后半段秒变恶意环境。这种“川剧变脸”式的图表引用,充分暴露了作者在拼凑论文时的走心程度——Ctrl+C 和 Ctrl+V 永远是科研的“生产力工具”,连名字都懒得改一下就敢交差。数学公式更是把集合和矩阵一锅炖,正弦余弦一顿套,主打一个“你看不懂我就算成功”。建议作者先弄懂医院系统的基本常识,再谈谈细粒度访问控制吧!
建议后续行动
- 要求作者提供原始的实验仿真代码(特别是信任值计算和图 4-3、4-4 的数据来源)
- 对本论文的学术规范性和数学公式逻辑进行院级盲审复查
- 在知网等平台关注该作者的后续研究,看其是否继续套用此粗制滥造的模板
⚠️ 免责声明
本报告由 AI 辅助生成,仅供学术讨论参考。
学术不端的最终认定需要专业机构调查。
我们支持学术诚信,但也尊重每一位研究者的名誉权。
如有异议,请以官方调查结论为准。
本工具不保证检测结果的准确性,误报和漏报均有可能。