HiSec零信任安全解决方案
2026-08-06 15:10
🔍 耿同学打假报告
论文信息
- 论文来源:HSec零信任安全解决方案-薛人瑞.pdf
- 标题:HiSec零信任安全解决方案
- 作者:薛人瑞,吴华佳
- 机构:华为技术有限公司 ICT 产品与解决方案部
- 期刊/出处:《Application Practice》(应用实践),2022年第3期(根据页眉信息推断)
- DOI:文本中未提供
综合评定:🟡 存疑
详细发现
发现 1:图片高度复用(一图多用/模板化套用)
- 位置:Figure 3(敏感应用访问零信任拓扑图)与 Figure 4(远程办公零信任拓扑图)
- 描述:根据论文图片视觉分析摘要显示,图3与图4存在明显的组件复用现象。两图右侧的“数据中心”区域(包含应用后端/前端、API网关、IAM统一身份认证与访问管理、安全大数据平台等模块)在视觉布局、图标样式、文字排版及连接线上几乎完全一致。
- 证据:虽然左侧用户侧接入场景不同,但核心平台架构图被直接复制粘贴或使用同一模板套用,违背了学术论文对不同场景拓扑应当具备独立绘制和展示的基本要求。
- 严重程度:🟡
- 复核状态:✅ 成立
发现 2:“背书型”数据缺乏可验证性(数据造假/严谨性检测)
- 位置:第4节“零信任方案亮点”及第6节“典型应用案例”
- 描述:文中给出了大量极其精确的性能指标和业务数据,如“平均威胁检出率> 96%”、“5万用户动态授权秒级响应”、“端到端加密访问时延可以降低到150ms”、“实现40+应用精细化秒级授权,每日拦截的未授权访问达到300+”。
- 证据:上述数据均宣称来自“第三方权威测评机构测试”或“某政府单位”的具体应用,但全篇未提供任何测试环境配置、测试方法论、压力测试条件或第三方测评报告的引用附件。这种只给结论不给推导过程的“商业宣发式”数据呈现,不符合严谨学术论文的标准,存在数据美化和无法复现的嫌疑。
- 严重程度:🟡
- 复核状态:✅ 成立
发现 3:参考文献缺乏学术严谨性(引用与方法学异常)
- 位置:第2节正文及文末参考文献列表
- 描述:文章在论述发展趋势和路径规划时,大量引用了商业咨询机构的报告(如参考文献[1]至[6]全部为 Forrester Research 或 Gartner 的报告)。
- 证据:作为一篇发表在期刊上的技术论文,其理论支撑完全依赖于商业咨询公司的市场分析报告,而未引用任何经过同行评审的学术界正式论文、IEEE/ACM标准或核心技术白皮书。这暴露出文章本质上更偏向于行业观察或产品宣传,而非学术研究。
- 严重程度:🟡
- 复核状态:✅ 成立
耿同学辣评
好家伙,我直呼好家伙!这哪里是学术论文,这分明是把华为HiSec产品发布会的PPT直接抠下来排版成了文章!画拓扑图连复制粘贴都懒得掩饰,数据中心架构直接“一图两吃”;宣称的数据精准到让人惊叹,结果全靠“某机构”、“某政府”这种薛定谔的第三方背书。把商业软文包装成学术期刊发表,这波操作属实是把“降本增效”玩明白了。
建议后续行动
- 要求作者/编辑部补充提供“5万用户秒级响应”及“检出率96%”的第三方测评报告原件及测试参数。
- 建议作者针对图3和图4的不同业务场景,重新绘制具有差异化的独立拓扑架构图。
⚠️ 免责声明
本报告由 AI 辅助生成,仅供学术讨论参考。
学术不端的最终认定需要专业机构调查。
我们支持学术诚信,但也尊重每一位研究者的名誉权。
如有异议,请以官方调查结论为准。
本工具不保证检测结果的准确性,误报和漏报均有可能。