推荐 3.6
Conf: 50%
本文针对5G网络中用户设备(UE)与基站(BS)之间缺乏认证引导的问题,提出了一种轻量级后量子(PQ)安全认证框架EMULSION。5G的系统信息块(SIB)广播在无认证保护下易受伪造基站攻击、中间人拦截和虚假紧急警报威胁。现有方案如基于公钥基础设施(PKI)的证书链、令牌方案和身份签名存在开销大、不满足5G严格数据包大小限制或缺乏后量子安全性等问题。直接集成NIST后量子标准(如ML-DSA和FN-DSA)会导致大量数据包碎片和极高延迟(ML-DSA需要34个碎片SIB1数据包和高达5282ms端到端延迟)。EMULSION利用5G原生架构特性(固定SIB传输窗口、毫秒级时间同步、eSIM/USIM凭证管理),提出一种对称链式公开可验证认证框架。它采用TESLA风格的HMAC链,锚定每个epoch的紧凑后量子签名(MAYO),将认证信息压缩到单个数据包内,无需碎片化且完全消除证书传输。与以往方案不同,EMULSION保护完整的SIB系列(SIB1-SIB21)。在真实5G空中测试平台上评估,EMULSION相比ML-DSA端到端延迟降低33倍,通信开销降低31倍;相比FN-DSA延迟降低12倍,开销降低5.4倍。作者还正式证明了EMULSION的安全性,并开源了实现以供测试和适配。
💡 推荐理由: 5G基站广播认证缺失是实际安全隐患,EMULSION首次在满足5G严格约束下实现真正的后量子安全,且效率远优于NIST标准方案,对防御伪造基站和中间人攻击有重要意义。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)