GB/T 47742.1-2026 移动通信网络设备安全保障要求 第1部分:通用要求

GB/T 47742.1-2026 Requirements on security assurance of mobile communication network equipment—Part 1:General requirements

国家标准 中文简体 即将实施 页数:88页 | 格式:PDF

基本信息

标准号
GB/T 47742.1-2026
标准类型
国家标准
标准状态
即将实施
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2026-07-02
实施日期
2026-11-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国通信标准化技术委员会(SAC/TC 485)
适用范围
本文件规定了移动通信网络中网络设备的通用安全功能性要求和测试用例,包括移动通信网络设备通用安全功能、通用加固的安全、通用基本脆弱性。本文件适用于移动通信网络中网络设备的安全评估。

发布历史

文前页预览

研制信息

起草单位:
中国联合网络通信集团有限公司、中国移动通信集团有限公司、中国信息通信研究院、华为技术有限公司、博鼎实华(北京)技术有限公司
起草人:
高枫、韩孟祥、杨红梅、庄小君、郭龙华、李星、杨剑锋、齐旻鹏、吴荣、徐石强、郭燕飞、孙培、张正、孙龙、宋畅、王伟、粟栗、杜海涛、邢雯、邹宇
出版信息:
页数:88页 | 字数:154 千字 | 开本: 大16开

内容描述

ICS3304040

CCSM.04.

中华人民共和国国家标准

GB/T477421—2026

.

移动通信网络设备安全保障要求

第1部分通用要求

:

Requirementsonsecurityassuranceofmobilecommunicationnetwork

euiment—Part1Generalreuirements

qp:q

2026-07-02发布2026-11-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T477421—2026

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

通用安全功能性要求和测试用例

5………………………4

通则

5.1…………………4

测试准备

5.1.1………………………4

测试工具

5.1.2………………………5

文档要求

5.1.3………………………5

安全功能性要求和测试用例

5.2………………………5

通则

5.2.1……………5

基础安全功能要求和测试用例

5.2.2………………5

技术基线

5.2.3………………………10

操作系统

5.2.4………………………36

服务器

5.2.5Web……………………41

网络设备

5.2.6………………………44

加固的安全要求和测试用例

5.3………………………48

概述

5.3.1……………48

技术基线

5.3.2………………………48

操作系统

5.3.3………………………56

服务器

5.3.4Web……………………64

网络设备

5.3.5………………………72

基于服务化架构的网络功能

5.3.6…………………73

基本脆弱性测试要求

5.4………………75

概述

5.4.1……………75

端口扫描

5.4.2………………………75

漏洞扫描

5.4.3………………………76

鲁棒性和模糊测试

5.4.4……………77

参考文献

……………………79

GB/T477421—2026

.

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件是移动通信网络设备安全保障要求的第部分已经发布了

GB/T47742《》1。GB/T47742

以下部分

:

第部分通用要求

———1:;

第部分演进分组系统

———2:(EPS)。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由中华人民共和国工业和信息化部提出

本文件由全国通信标准化技术委员会归口

(SAC/TC485)。

本文件起草单位中国联合网络通信集团有限公司中国移动通信集团有限公司中国信息通信研

:、、

究院华为技术有限公司博鼎实华北京技术有限公司

、、()。

本文件主要起草人高枫韩孟祥杨红梅庄小君郭龙华李星杨剑锋齐旻鹏吴荣徐石强

:、、、、、、、、、、

郭燕飞孙培张正孙龙宋畅王伟粟栗杜海涛邢雯邹宇

、、、、、、、、、。

GB/T477421—2026

.

引言

随着移动通信技术的快速发展网络安全问题日益凸显对网络设备的安全性提出了更高的要求

,,。

为了保证网络设备的安全性提高网络的整体安全防护能力特建立移动通信网络设备安全保障的基础

,,

性国家标准体系该标准体系中移动通信网络设备安全保障要求是指导移动通信网络

。,GB/T47742《》

设备的安全保障相关研发和测评工作的标准拟由两个部分构成

,。

第部分通用要求目的在于规范移动通信网络设备的要求和测试方法确保设备在设计

———1:。,、

实现部署和运营过程中的安全性

、。

第部分演进分组系统目的在于规范演进分组系统中的安全要求及测试

———2:(EPS)。(EPS)

方法

GB/T477421—2026

.

移动通信网络设备安全保障要求

第1部分通用要求

:

1范围

本文件规定了移动通信网络中网络设备的通用安全功能性要求和测试用例包括移动通信网络设

,

备通用安全功能通用加固的安全通用基本脆弱性

、、。

本文件适用于移动通信网络中网络设备的安全评估

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息安全技术网络安全漏洞分类分级指南

GB/T30279—2020

移动通信网络设备安全保障通用要求

YD/T3807—2020

移动通信网络设备安全保障要求核心网网络功能

YD/T4204—20235G

网络域安全网络层安全

3GPPTS33.210V17.1.0(NDS);IP[NetworkDomainSecurity(NDS);

IPnetworklayersecurity]

网络域安全认证框架

3GPPTS33.310V17.7.0(NDS);(AF)[NetworkDomainSecurity

(NDS);AuthenticationFramework(AF)]

系统安全架构与流程

3GPPTS33.501V17.11.05G(Securityarchitectureandproceduresfor5G

System)

大型互联网服务提供商网络基础设施的运营安全要求

IETFRFC3871(2004)(ISP)IP[Oper-

ationalSecurityRequirementsforLargeInternetServiceProvider(ISP)IPNetworkInfrastructure]

授权框架

IETFRFC6749OAuth2.0(OAuth2.0AuthorizationFramework)

签名

IETFRFC7515JSONWeb[JSONWebSignature(JWS)]

令牌

IETFRFC7519JSONWeb[JSONWebToken(JWT)]

超文本传输协议版本

IETFRFC75402(HTTP/2)[HypertextTransferProtocolVersion2

(HTTP/2)]

3术语和定义

下列术语和定义适用于本文件

31

.

个人信息personaldata

与可识别的自然人相关的信息

32

.

敏感数据sensitivedata

可能被用于认证或帮助识别用户的数据

1

定制服务

    推荐标准