Loading...
正在加载...
请稍候

基于零信任的SDN网络访问控制方法

2026-08-06 15:10

🔍 耿同学打假报告

论文信息

  • 标题:基于零信任的SDN网络访问控制方法
  • 作者:王文蔚(中国石油化工股份有限公司胜利油田分公司物探研究院)
  • 期刊:网管员世界 / 信息安全专栏(根据页眉信息推断)
  • DOI:未提供
  • 发表年份:2023年6月

综合评定:🟠 高度可疑

详细发现

发现 1:核心算法数据存在数学不自洽(数学造假/复制粘贴错误)

  • 位置:第146页,“(5)一致性校验”部分
  • 描述:作者在介绍层次分析法(AHP)的一致性校验时,给出了三个关键参数:CI = 0.0164,RI = 1.25,CR = 0.0149。但在层次分析法中,最基础的数学逻辑是 CR = CI / RI
  • 证据:原文中明确写道:“通过一致性检验权重关系可求出CI、RI、CR的值分别为 0.016 4 、1.25、0.014 9”。如果按照作者提供的数据进行计算:0.0164 / 1.25 = 0.01312,根本不等于 0.0149!反过来推算,如果 CR = 0.0149 且 RI = 1.25,那么 CI 应该是 0.0149 * 1.25 = 0.018625。这三个数字在数学上构成了“不可能三角”,极大概率是直接抄袭了其他论文的部分数据,但在修改时没有做好统一的换算。
  • 严重程度:🔴
  • 复核状态:✅ 成立

⚠️ 发现 2:核心公式与图示缺失(凑字数/占位符未删)

  • 位置:第145页“具体计算过程如下”及第146页“由下列公式表示”处
  • 描述:文本中多次出现“具体计算过程如下。”、“由下列公式表示。”等引导语,但紧接着的下一行只有空行,没有任何数学公式。
  • 证据:由于纯文本提取可能丢失公式图片,此处保留一定余地。但如果原文确实没有公式,只有文字描述,那这就是典型的“学术造假式排版”——把别人的模板拿过来,删了图片自己又没补上。结合前后行文极其晦涩(如“在 i≥z/2的前提下, θ表示大于等于用户度量值与总度量中第i数据区间内行为数据比例的值”),没有任何实际公式支撑,纯属凑字数。
  • 严重程度:🟠
  • 复核状态:⚠️ 依据不足

发现 3:逻辑表述存在严重语病或机翻痕迹

  • 位置:第144页右栏第2段
  • 描述:“SDN网络资源存取控制以切片技术、角色技术为理论依据,同时对用户进行初始认证完成攻击行为……”
  • 证据:原文中确实存在该句:“同时对用户进行初始认证完成攻击行为,但这种方式无法动态调整与实时监控用户访问权限。”“完成攻击行为”?一个网络防御系统认证用户是为了完成攻击?这种极其荒谬的表述,要么是作者文字功底极差,要么是使用了机器翻译/AI生成后未加人工校对。这反映出该论文的写作极不严谨。
  • 严重程度:🟡
  • 复核状态:✅ 成立

⚠️ 发现 4:图片与实验数据缺失声明

  • 位置:全文及图1、图2
  • 描述:本报告主要基于提取的纯文本进行分析。由于当前仅有文本信息,无法提取到像素级的图片(图1架构图、图2系统架构图)进行“第一式”与“第三式”的 PS 痕迹及图片复用检测。
  • 证据:文本中仅存在“图1 基于零信任的网络安全模型架构”及“图2 基于零信任的 SDN 网络访问控制系统架构”的相关描述,未提供图片本身的像素及原始实验数据信息,因此无法进行进一步的像素级打假分析。
  • 严重程度:informational ℹ️
  • 复核状态:⚠️ 依据不足

耿同学辣评

满篇高大上的名词堆砌——“零信任”、“SDN”、“正态云理论”、“AHP”,看着像那么回事,结果连小学生都会的除法(CR = CI / RI)都算不对!一篇搞网络安全的论文,自己内部的逻辑防御破了个大洞,甚至还能写出“认证完成攻击行为”这种绝世神级病句。这哪里是“零信任”,这简直是“零逻辑”、“零审查”啊!建议作者回去重修一下小学算术和语文。

建议后续行动

  • 要求作者解释数学矛盾:强烈建议联系作者或编辑部,要求其公开解释 CI、RI、CR 之间的数学矛盾是如何产生的。
  • 联系作者要求提供原始数据及算法推导代码。
  • 在 PubPeer 上提出质疑。
  • 向期刊编辑部举报(建议核实该期刊是否具备严格同行评审机制)。

⚠️ 免责声明

本报告由 AI 辅助生成,仅供学术讨论参考。
学术不端的最终认定需要专业机构调查。
我们支持学术诚信,但也尊重每一位研究者的名誉权。
如有异议,请以官方调查结论为准。
本工具不保证检测结果的准确性,误报和漏报均有可能。