Telecomunicações

5G, core network e edge com handshake pós-quântico e scale massivo

O 5G Standalone (5G-SA) introduz IPsec entre gNB e UPF, HTTP/2 no service-based-architecture (SBA), e autenticação EAP-AKA'. Tudo com cripto classicamente negociada. ETSI, GSMA FS.31 e ENISA já publicaram recomendações para introdução PQC — e as deadlines são 2027-2030. Operadores com 80+ M subscritores não podem fazer big-bang: a resposta é Crypto-Agility Hub e rollout gradual por network slice.

5G-SA
3GPP Release 17+
RFC draft
X25519MLKEM768
GSMA FS.31
compliance
< 100 KB
SDK IoT
PosQuantum · Telecomunicações

Três cenários onde a PosQuantum atua

1

5G-SA backhaul IPsec PQ

Contexto

Tier-1 operator europeu com 78k gNB, backhaul IPsec terminando em UPF regional. 20 anos de tráfego harvestable por adversário estatal.

Risco

IKEv2 + ECDSA-P256 no tunnel setup. Tráfego user-plane (dados subscriber) cifrado com AES mas chave de sessão derivada de DH classical.

Solução PosQuantum

PQSL Secure Channel como overlay acima do IPsec (dual-wrap) OU substituição direta via módulo de kernel com handshake híbrido X25519 + ML-KEM-768. Crypto-Agility Hub permite rollout por zona geográfica com rollback instantâneo.

2

CDN edge com TLS 1.3 híbrido

Contexto

Operador de CDN europeu com 340 PoPs. 12 M requests/segundo peak. Clientes sensíveis (banking, healthcare, gov) requerem evidência de PQC readiness.

Risco

TLS 1.3 com X25519. Mesmo com cert ECDSA, session key é harvestable. Chrome já suporta ML-KEM-768 hybrid — browsers move-se mais rápido que servers.

Solução PosQuantum

PQSL Enterprise no edge com suporte X25519MLKEM768 (RFC draft). Migração cert por cert via Crypto-Agility Hub. Métricas PQ handshake expostas em Prometheus para validação cliente.

3

MQTT massivo (IoT roaming)

Contexto

MNO com 8 M linhas M2M/IoT em LTE-M/NB-IoT. 2.3 B mensagens MQTT/dia. Clients em sectors críticos (automotive OEM, city smart-meters, logistics fleets).

Risco

MQTT sobre TLS 1.2 com ECDHE. Mensagens contêm comandos IoT — se um adversário decifra retroativamente, aprende padrões operacionais + pode replicar comandos futuros.

Solução PosQuantum

PQSL MQTT Handler no broker Mosquitto/HiveMQ do operador. Clients SDK Embedded-C compatíveis com NB-IoT (footprint < 100 KB). Migration Scanner valida compatibilidade por cliente antes de forçar upgrade.

Arquitetura de referência

1

1. RAN

PQSL kernel module em gNB (PQ-IPsec no backhaul).

2

2. Core 5G-SA

PQSL Enterprise nas UPF/AMF/SMF; Crypto-Agility Hub para negotiation gradual.

3

3. CDN edge

PQSL TLS termination com X25519MLKEM768 híbrido.

4

4. IoT brokers

PQSL MQTT Handler em Mosquitto/HiveMQ; SDK Embedded-C nos devices.

5

5. Ops telemetry

Métricas PQ handshake expostas em Prometheus + Grafana para SRE.

Produtos PosQuantum aplicáveis

PQSL Enterprise
PQSL MQTT Handler
PUCE Stream
Secure Channel
Crypto-Agility Hub

Conformidade regulamentar coberta

ETSI TS 119 312GSMA FS.31ENISA PQCNIS2 (telco)3GPP SA3

Roadmap PQC para o seu 5G Standalone e CDN?

Apresentamos slides técnicos alinhados com GSMA FS.31 e ETSI TS 119 312 — workshop de 2 dias com engenharia de rede.