SCC5G:零信任环境下基于 PQC 的蜂窝网络高安全关键通信架构
网络与互联网体系结构
2023-08-22 v1
摘要
5G 通过提供增强的订阅者身份保护和用户-网络互认证实现,在蜂窝网络安全方面实现了重大飞跃。然而,其仍未能完全遵循零信任(ZT)要求,因为用户需要信任网络,5G 网络并非在每个通信实例中均经过认证,且终端用户之间不存在互认证。当关键通信需使用商用网络但环境为零信任时,需要特定的安全架构来提供不依赖任何 5G 网络可信权威的安全服务。本文中,我们提出 SCC5G,即零信任设定下基于 5G 网络的安全关键任务通信。SCC5G 是一种后量子密码学(post-quantum cryptography, PQC)安全方案,将嵌入式硬件认证根(hardware root of authentication, HRA)(如物理不可克隆函数(physically unclonable functions, PUF))载入用户设备,以实现抗篡改与不可克隆的认证及密钥协商特性。我们通过 ns-3 网络模拟器中对 5G 网络的详尽仿真评估了所提架构的性能。结果验证了 SCC5G 的可扩展性与高效性:在正常流量负载下,其仅带来几千字节的流量开销,并仅增加 秒量级的延迟。
引用
@article{arxiv.2308.10696,
title = {SCC5G: A PQC-based Architecture for Highly Secure Critical Communication over Cellular Network in Zero-Trust Environment},
author = {Mohammed Gharib and Fatemeh Afghah},
journal= {arXiv preprint arXiv:2308.10696},
year = {2023}
}