基于零信任的SDN网络访问控制方法
2026-08-06 15:10
🔍 耿同学打假报告
论文信息
- 标题:基于零信任的SDN网络访问控制方法
- 作者:王文蔚(中国石油化工股份有限公司胜利油田分公司物探研究院)
- 期刊:网管员世界 / 信息安全专栏(根据页眉信息推断)
- DOI:未提供
- 发表年份:2023年6月
综合评定:🟠 高度可疑
详细发现
发现 1:核心算法数据存在数学不自洽(数学造假/复制粘贴错误)
- 位置:第146页,“(5)一致性校验”部分
- 描述:作者在介绍层次分析法(AHP)的一致性校验时,给出了三个关键参数:CI = 0.0164,RI = 1.25,CR = 0.0149。但在层次分析法中,最基础的数学逻辑是
CR = CI / RI。 - 证据:原文中明确写道:“通过一致性检验权重关系可求出CI、RI、CR的值分别为 0.016 4 、1.25、0.014 9”。如果按照作者提供的数据进行计算:
0.0164 / 1.25 = 0.01312,根本不等于 0.0149!反过来推算,如果 CR = 0.0149 且 RI = 1.25,那么 CI 应该是0.0149 * 1.25 = 0.018625。这三个数字在数学上构成了“不可能三角”,极大概率是直接抄袭了其他论文的部分数据,但在修改时没有做好统一的换算。 - 严重程度:🔴
- 复核状态:✅ 成立
⚠️ 发现 2:核心公式与图示缺失(凑字数/占位符未删)
- 位置:第145页“具体计算过程如下”及第146页“由下列公式表示”处
- 描述:文本中多次出现“具体计算过程如下。”、“由下列公式表示。”等引导语,但紧接着的下一行只有空行,没有任何数学公式。
- 证据:由于纯文本提取可能丢失公式图片,此处保留一定余地。但如果原文确实没有公式,只有文字描述,那这就是典型的“学术造假式排版”——把别人的模板拿过来,删了图片自己又没补上。结合前后行文极其晦涩(如“在 i≥z/2的前提下, θ表示大于等于用户度量值与总度量中第i数据区间内行为数据比例的值”),没有任何实际公式支撑,纯属凑字数。
- 严重程度:🟠
- 复核状态:⚠️ 依据不足
发现 3:逻辑表述存在严重语病或机翻痕迹
- 位置:第144页右栏第2段
- 描述:“SDN网络资源存取控制以切片技术、角色技术为理论依据,同时对用户进行初始认证完成攻击行为……”
- 证据:原文中确实存在该句:“同时对用户进行初始认证完成攻击行为,但这种方式无法动态调整与实时监控用户访问权限。”“完成攻击行为”?一个网络防御系统认证用户是为了完成攻击?这种极其荒谬的表述,要么是作者文字功底极差,要么是使用了机器翻译/AI生成后未加人工校对。这反映出该论文的写作极不严谨。
- 严重程度:🟡
- 复核状态:✅ 成立
⚠️ 发现 4:图片与实验数据缺失声明
- 位置:全文及图1、图2
- 描述:本报告主要基于提取的纯文本进行分析。由于当前仅有文本信息,无法提取到像素级的图片(图1架构图、图2系统架构图)进行“第一式”与“第三式”的 PS 痕迹及图片复用检测。
- 证据:文本中仅存在“图1 基于零信任的网络安全模型架构”及“图2 基于零信任的 SDN 网络访问控制系统架构”的相关描述,未提供图片本身的像素及原始实验数据信息,因此无法进行进一步的像素级打假分析。
- 严重程度:informational ℹ️
- 复核状态:⚠️ 依据不足
耿同学辣评
满篇高大上的名词堆砌——“零信任”、“SDN”、“正态云理论”、“AHP”,看着像那么回事,结果连小学生都会的除法(CR = CI / RI)都算不对!一篇搞网络安全的论文,自己内部的逻辑防御破了个大洞,甚至还能写出“认证完成攻击行为”这种绝世神级病句。这哪里是“零信任”,这简直是“零逻辑”、“零审查”啊!建议作者回去重修一下小学算术和语文。
建议后续行动
- 要求作者解释数学矛盾:强烈建议联系作者或编辑部,要求其公开解释 CI、RI、CR 之间的数学矛盾是如何产生的。
- 联系作者要求提供原始数据及算法推导代码。
- 在 PubPeer 上提出质疑。
- 向期刊编辑部举报(建议核实该期刊是否具备严格同行评审机制)。
⚠️ 免责声明
本报告由 AI 辅助生成,仅供学术讨论参考。
学术不端的最终认定需要专业机构调查。
我们支持学术诚信,但也尊重每一位研究者的名誉权。
如有异议,请以官方调查结论为准。
本工具不保证检测结果的准确性,误报和漏报均有可能。