← 最新论文
💻 computer science

Evaluation of Security-Induced Latency on 5G RAN Interfaces and User Plane Communication

本文通过构建首个集成标准化可选安全机制的拆分式 5G RAN 测试床,评估了安全控制对接口及用户平面通信的延迟开销,结果表明尽管拆分式部署在开启安全后仍优于传统单体架构,但加密开销本身已足以使往返时延难以达到亚毫秒级目标。

原作者: Sotiris Michaelides, Jakub Lapawa, Daniel Eguiguren Chavez, Martin Henze

发布于 2026-02-13
📖 1 分钟阅读☕ 轻松阅读

原作者: Sotiris Michaelides, Jakub Lapawa, Daniel Eguiguren Chavez, Martin Henze

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

这篇论文就像是在给5G 网络做一场“安全与速度”的体检

想象一下,5G 网络不仅仅是一个更快的电话信号,它更像是一个超级高速公路系统,专门用来运送那些对时间极其敏感的数据(比如自动驾驶汽车的指令、远程手术的信号)。这个系统有一个核心目标:让数据在 1 毫秒(也就是千分之一秒)内完成往返。这比人类眨一次眼还要快得多。

但是,为了安全,我们需要给这些高速数据穿上“防弹衣”(加密和验证)。这篇论文就在探讨:穿上这层防弹衣,会不会让数据跑得不够快,从而错过那个 1 毫秒的极限目标?

以下是用通俗语言和比喻对论文核心内容的解读:

1. 背景:拆房子 vs. 盖大楼

以前的 5G 基站像是一个巨大的、不可分割的单体大楼(单体架构)。所有的功能都挤在一起,虽然结实,但不够灵活。
现在的 5G 流行把这座大楼拆散(解耦/ disaggregated),变成一个个独立的模块:

  • 控制单元(CU):像“大脑”,负责指挥。
  • 分布单元(DU):像“手脚”,负责实时处理。
  • 射频单元(RU):像“嘴巴和耳朵”,负责发射和接收信号。

为什么要拆? 为了把“手脚”和“大脑”放在离用户更近的地方(比如放在社区边缘的机房),这样数据跑路的时间就短了,更容易达到 1 毫秒的目标。

2. 问题:拆开后,路变多了,还要设卡

把大楼拆散后,模块之间多了很多新的“连接线”(接口)。

  • 以前:数据在单体大楼里跑,路少,设卡少。
  • 现在:数据要在“大脑”、“手脚”和“耳朵”之间跑来跑去,路变多了。

为了安全,运营商在这些新路上设置了安检站(加密协议,如 IPsec、TLS)。
核心疑问:这些安检站会不会让原本就争分夺秒的数据在门口排队,导致总时间超过 1 毫秒?

3. 实验:我们建了一个“模拟城市”

作者们没有只停留在理论上,他们搭建了一个真实的 5G 模拟测试床(就像在实验室里建了一个微缩版的 5G 城市)。

  • 他们把“大脑”、“手脚”和“耳朵”都装进了不同的集装箱(Docker 容器)里。
  • 他们测试了两种情况:
    1. 裸奔:不穿防弹衣,直接跑。
    2. 全副武装:在所有连接线上都穿上最标准的防弹衣(IPsec 等)。

4. 发现:防弹衣很轻,但“过路费”依然很贵

实验结果有两个主要发现:

A. 拆散大楼依然更优(即使穿了防弹衣)

即使给所有连接线都加了安检,拆散架构(Disaggregated)依然比单体架构(Monolithic)跑得快

  • 比喻:就像虽然路上多了几个检查站,但因为把仓库建在了离你家门口更近的地方,所以整体送货时间还是比从市中心大仓库发货要快。
  • 结论:拆散架构是未来低延迟网络的关键,不能因为要加安全就放弃它。

B. 1 毫秒的极限很难突破

虽然拆散架构很快,但加上安全加密后,总时间还是超过了 1 毫秒

  • 数据
    • 单体架构 + 安全 = 约 1.3 毫秒。
    • 拆散架构 + 安全 = 约 1.3 毫秒(虽然比单体快一点,但都超过了 1 毫秒)。
  • 原因:这就好比,虽然路修得再好,但给数据“穿防弹衣”和“脱防弹衣”本身就需要时间。这个“穿衣脱衣”的时间(加密开销)加起来就已经超过 1 毫秒了。
  • 最慢的环节:研究发现,不仅仅是接口上的加密,5G 内部处理数据时自带的加密算法(NIA/NEA)也是“慢动作”,因为它们必须按顺序一步步来,不能并行加速。

5. 最佳方案:选对“防弹衣”

既然必须穿防弹衣,穿哪种最不影响速度?

  • IPsec:这是作者推荐的“轻量级防弹衣”。它就像一种高效的快速安检通道,给数据增加的时间只有几十微秒(百万分之一秒),几乎感觉不到。
  • DTLS/TLS:这些就像是传统的、繁琐的安检,会让数据多花几百微秒,对于追求极致速度的场景来说,太慢了。

6. 总结与启示

这篇论文告诉我们要面对一个现实:

  1. 安全是必须的:对于关键任务(如远程手术、自动驾驶),没有安全是不行的。
  2. 架构要灵活:把 5G 基站拆散(解耦)放在边缘,依然是降低延迟的最佳手段。
  3. 物理极限:目前的加密技术本身就有“物理延迟”。想要达到低于 1 毫秒的极致目标,光靠优化网络架构不够,还需要更聪明的加密算法(比如让加密过程也能像流水线一样并行处理,而不是排队处理)。

一句话总结
给 5G 网络穿上安全防弹衣会让它稍微慢一点点,但把网络“拆散”放在离用户更近的地方依然能跑赢“单体大楼”。不过,要想在穿上防弹衣的同时还能在 1 毫秒内跑完全程,目前的加密技术还是有点“太重”了,未来需要更轻、更快的加密技术来突破这个瓶颈。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →