Q-RAN:量子弹性O-RAN架构
密码学与安全
2025-10-24 v1 分布式、并行与集群计算
网络与互联网体系结构
摘要
电信行业面临双重转型:向开放无线接入网络(O-RAN)的架构转变,以及量子计算带来的新兴威胁。O-RAN解耦的、多供应商的架构创造了更大的攻击面,使其容易受到密码分析相关的量子计算机(CRQC)的攻击,这些计算机将破解当前的公钥密码学。“先收获,后解密”(HNDL)攻击策略使这一威胁迫在眉睫,因为攻击者现在就可以拦截加密数据,以备将来解密。本文提出了Q-RAN,一个使用NIST标准化的后量子密码学(PQC)为O-RAN网络设计的全面抗量子安全框架。我们详细介绍了ML-KEM(FIPS 203)和ML-DSA(FIPS 204)的实现,并与量子随机数生成器(QRNG)集成以提供密码学熵。该解决方案在所有O-RAN接口上部署了PQ-IPsec、PQ-DTLS和PQ-mTLS协议,并由SMO框架内的集中式后量子证书颁发机构(PQ-CA)提供支持。这项工作为保护解耦的O-RAN生态系统免受量子攻击者威胁提供了完整的路线图。
引用
@article{arxiv.2510.19968,
title = {Q-RAN: Quantum-Resilient O-RAN Architecture},
author = {Vipin Rathi and Lakshya Chopra and Madhav Agarwal and Nitin Rajput and Kriish Sharma and Sushant Mundepi and Shivam Gangwar and Rudraksh Rawal and Jishan},
journal= {arXiv preprint arXiv:2510.19968},
year = {2025}
}
备注
23 pages