基于量子密钥分布的 IPsec: 将非3GPP接入适应量子时代的5G网络
密码学与安全
2026-03-26 v1 网络与互联网体系结构
摘要
量子计算的出现将对当前通信系统提出巨大挑战,要求对传统架构中安全关联的建立方式进行根本性变革。在此背景下,5G网络的多技术异构性质使其成为量子通信引入的具备挑战性的场景。具体而言,5G网络支持非3GPP接入技术(即Wi-Fi)的统一,这些机制通过IPsec协议套件和Non-3GPP Interworking Function (N3IWF)实体进行安全保护。这些机制依赖传统的公钥密码学和Diffie-Hellman密钥交换机制,需要更新为量子安全标准。因此,本文提出了一种基于量子密钥分布(QKD)的非3GPP接入机制,用于5G网络,将QKD密钥集成到IPsec隧道建立过程中。我们还通过在具有商业QKD设备和开源5G核心实现的测试平台上的实验验证,证明了该系统的可行性。结果表明,与传统基于预共享密钥(PSK)的系统相比,完成身份验证和IPsec安全关联建立所需时间缩短4.62%,与基于证书的系统相比缩短5.17%,同时确保了QKD系统的信息论安全(ITS)。
引用
@article{arxiv.2603.24426,
title = {IPsec based on Quantum Key Distribution: Adapting non-3GPP access to 5G Networks to the Quantum Era},
author = {Asier Atutxa and Ane Sanz and Eire Salegi and Gaizka González and Jasone Astorga and Eduardo Jacob},
journal= {arXiv preprint arXiv:2603.24426},
year = {2026}
}