GB/T 47742.1-2026 移动通信网络设备安全保障要求 第1部分:通用要求
GB/T 47742.1-2026 Requirements on security assurance of mobile communication network equipment—Part 1:General requirements
基本信息
发布历史
-
2026年07月
文前页预览
研制信息
- 起草单位:
- 中国联合网络通信集团有限公司、中国移动通信集团有限公司、中国信息通信研究院、华为技术有限公司、博鼎实华(北京)技术有限公司
- 起草人:
- 高枫、韩孟祥、杨红梅、庄小君、郭龙华、李星、杨剑锋、齐旻鹏、吴荣、徐石强、郭燕飞、孙培、张正、孙龙、宋畅、王伟、粟栗、杜海涛、邢雯、邹宇
- 出版信息:
- 页数:88页 | 字数:154 千字 | 开本: 大16开
内容描述
ICS3304040
CCSM.04.
中华人民共和国国家标准
GB/T477421—2026
.
移动通信网络设备安全保障要求
第1部分通用要求
:
Requirementsonsecurityassuranceofmobilecommunicationnetwork
euiment—Part1Generalreuirements
qp:q
2026-07-02发布2026-11-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T477421—2026
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
通用安全功能性要求和测试用例
5………………………4
通则
5.1…………………4
测试准备
5.1.1………………………4
测试工具
5.1.2………………………5
文档要求
5.1.3………………………5
安全功能性要求和测试用例
5.2………………………5
通则
5.2.1……………5
基础安全功能要求和测试用例
5.2.2………………5
技术基线
5.2.3………………………10
操作系统
5.2.4………………………36
服务器
5.2.5Web……………………41
网络设备
5.2.6………………………44
加固的安全要求和测试用例
5.3………………………48
概述
5.3.1……………48
技术基线
5.3.2………………………48
操作系统
5.3.3………………………56
服务器
5.3.4Web……………………64
网络设备
5.3.5………………………72
基于服务化架构的网络功能
5.3.6…………………73
基本脆弱性测试要求
5.4………………75
概述
5.4.1……………75
端口扫描
5.4.2………………………75
漏洞扫描
5.4.3………………………76
鲁棒性和模糊测试
5.4.4……………77
参考文献
……………………79
Ⅰ
GB/T477421—2026
.
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
本文件是移动通信网络设备安全保障要求的第部分已经发布了
GB/T47742《》1。GB/T47742
以下部分
:
第部分通用要求
———1:;
第部分演进分组系统
———2:(EPS)。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由中华人民共和国工业和信息化部提出
。
本文件由全国通信标准化技术委员会归口
(SAC/TC485)。
本文件起草单位中国联合网络通信集团有限公司中国移动通信集团有限公司中国信息通信研
:、、
究院华为技术有限公司博鼎实华北京技术有限公司
、、()。
本文件主要起草人高枫韩孟祥杨红梅庄小君郭龙华李星杨剑锋齐旻鹏吴荣徐石强
:、、、、、、、、、、
郭燕飞孙培张正孙龙宋畅王伟粟栗杜海涛邢雯邹宇
、、、、、、、、、。
Ⅲ
GB/T477421—2026
.
引言
随着移动通信技术的快速发展网络安全问题日益凸显对网络设备的安全性提出了更高的要求
,,。
为了保证网络设备的安全性提高网络的整体安全防护能力特建立移动通信网络设备安全保障的基础
,,
性国家标准体系该标准体系中移动通信网络设备安全保障要求是指导移动通信网络
。,GB/T47742《》
设备的安全保障相关研发和测评工作的标准拟由两个部分构成
,。
第部分通用要求目的在于规范移动通信网络设备的要求和测试方法确保设备在设计
———1:。,、
实现部署和运营过程中的安全性
、。
第部分演进分组系统目的在于规范演进分组系统中的安全要求及测试
———2:(EPS)。(EPS)
方法
。
Ⅳ
GB/T477421—2026
.
移动通信网络设备安全保障要求
第1部分通用要求
:
1范围
本文件规定了移动通信网络中网络设备的通用安全功能性要求和测试用例包括移动通信网络设
,
备通用安全功能通用加固的安全通用基本脆弱性
、、。
本文件适用于移动通信网络中网络设备的安全评估
。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术网络安全漏洞分类分级指南
GB/T30279—2020
移动通信网络设备安全保障通用要求
YD/T3807—2020
移动通信网络设备安全保障要求核心网网络功能
YD/T4204—20235G
网络域安全网络层安全
3GPPTS33.210V17.1.0(NDS);IP[NetworkDomainSecurity(NDS);
IPnetworklayersecurity]
网络域安全认证框架
3GPPTS33.310V17.7.0(NDS);(AF)[NetworkDomainSecurity
(NDS);AuthenticationFramework(AF)]
系统安全架构与流程
3GPPTS33.501V17.11.05G(Securityarchitectureandproceduresfor5G
System)
大型互联网服务提供商网络基础设施的运营安全要求
IETFRFC3871(2004)(ISP)IP[Oper-
ationalSecurityRequirementsforLargeInternetServiceProvider(ISP)IPNetworkInfrastructure]
授权框架
IETFRFC6749OAuth2.0(OAuth2.0AuthorizationFramework)
签名
IETFRFC7515JSONWeb[JSONWebSignature(JWS)]
令牌
IETFRFC7519JSONWeb[JSONWebToken(JWT)]
超文本传输协议版本
IETFRFC75402(HTTP/2)[HypertextTransferProtocolVersion2
(HTTP/2)]
3术语和定义
下列术语和定义适用于本文件
。
31
.
个人信息personaldata
与可识别的自然人相关的信息
。
32
.
敏感数据sensitivedata
可能被用于认证或帮助识别用户的数据
。
1
定制服务
推荐标准
- GB/T 273.3-1999 滚动轴承 向心轴承 外形尺寸总方案 1999-09-03
- GB/T 5293-1999 埋弧焊用碳钢焊丝和焊剂 1999-09-03
- GB/T 9438-1999 铝合金铸件 1999-09-03
- CJ/T 92-1999 供热用偏心蝶阀 1999-09-06
- GB/T 6414-1999 铸件 尺寸公差与机械加工余量 1999-09-03
- GB/T 6003.3-1999 电成型薄板试验筛 1999-09-03
- GB/T 4459.5-1999 机械制图 中心孔表示法 1999-09-03
- GB/T 7811-1999 滚动轴承 参数符号 1999-09-03
- GB/T 7232-1999 金属热处理工艺术语 1999-09-03
- GB/T 1801-1999 极限与配合 公差带和配合的选择 1999-09-03