标准解读

《GB/T 47742.1-2026 移动通信网络设备安全保障要求 第1部分:通用要求》是针对移动通信网络设备安全制定的一系列规范之一,其主要目的是为了确保移动通信网络设备在设计、开发、生产、使用以及维护等各个环节中的安全性。该标准从多个维度出发,对移动通信网络设备的安全保障提出了具体的要求。

首先,在设备的设计与开发阶段,强调了采用安全开发生命周期管理方法的重要性,包括但不限于需求分析时的安全考虑、架构设计的安全性评估、代码实现过程中的安全编码实践以及测试阶段的安全测试策略等。此外,还特别提到了需要建立有效的漏洞管理和修复机制,以快速响应潜在的安全威胁。

其次,在生产环节,标准规定了制造过程中应采取的安全措施,比如物理环境的安全控制、供应链安全管理等,确保最终产品的安全性不受损害。同时,对于软件组件的集成也提出了严格的要求,旨在防止恶意软件或存在已知漏洞的第三方库被引入到产品中。

再者,针对设备部署后的运营阶段,《GB/T 47742.1-2026》明确了服务提供商和用户应当遵循的最佳实践指南,包括但不限于定期进行系统更新、加强访问控制、实施日志监控及异常检测等措施,从而有效降低运行期间可能遭遇的风险。

最后,关于维护支持方面,本标准建议厂商提供清晰详尽的产品文档,并设立专门的技术支持团队来处理客户遇到的问题;同时也鼓励通过持续改进流程来提升产品的长期安全性。

以上内容覆盖了从产品构思直至退役整个生命周期内各个关键节点上的安全考量,为相关企业和组织提供了全面而系统的指导方针。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 即将实施
  • 暂未开始实施
  • 2026-07-02 颁布
  • 2026-11-01 实施
©正版授权
GB/T 47742.1-2026移动通信网络设备安全保障要求第1部分:通用要求_第1页
GB/T 47742.1-2026移动通信网络设备安全保障要求第1部分:通用要求_第2页
GB/T 47742.1-2026移动通信网络设备安全保障要求第1部分:通用要求_第3页
GB/T 47742.1-2026移动通信网络设备安全保障要求第1部分:通用要求_第4页
GB/T 47742.1-2026移动通信网络设备安全保障要求第1部分:通用要求_第5页
免费预览已结束,剩余83页可下载查看

下载本文档

GB/T 47742.1-2026移动通信网络设备安全保障要求第1部分:通用要求-免费下载试读页

文档简介

ICS3304040

CCSM.04.

中华人民共和国国家标准

GB/T477421—2026

.

移动通信网络设备安全保障要求

第1部分通用要求

:

Requirementsonsecurityassuranceofmobilecommunicationnetwork

euiment—Part1Generalreuirements

qp:q

2026-07-02发布2026-11-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T477421—2026

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

通用安全功能性要求和测试用例

5………………………4

通则

5.1…………………4

测试准备

5.1.1………………………4

测试工具

5.1.2………………………5

文档要求

5.1.3………………………5

安全功能性要求和测试用例

5.2………………………5

通则

5.2.1……………5

基础安全功能要求和测试用例

5.2.2………………5

技术基线

5.2.3………………………10

操作系统

5.2.4………………………36

服务器

5.2.5Web……………………41

网络设备

5.2.6………………………44

加固的安全要求和测试用例

5.3………………………48

概述

5.3.1……………48

技术基线

5.3.2………………………48

操作系统

5.3.3………………………56

服务器

5.3.4Web……………………64

网络设备

5.3.5………………………72

基于服务化架构的网络功能

5.3.6…………………73

基本脆弱性测试要求

5.4………………75

概述

5.4.1……………75

端口扫描

5.4.2………………………75

漏洞扫描

5.4.3………………………76

鲁棒性和模糊测试

5.4.4……………77

参考文献

……………………79

GB/T477421—2026

.

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件是移动通信网络设备安全保障要求的第部分已经发布了

GB/T47742《》1。GB/T47742

以下部分

:

第部分通用要求

———1:;

第部分演进分组系统

———2:(EPS)。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由中华人民共和国工业和信息化部提出

本文件由全国通信标准化技术委员会归口

(SAC/TC485)。

本文件起草单位中国联合网络通信集团有限公司中国移动通信集团有限公司中国信息通信研

:、、

究院华为技术有限公司博鼎实华北京技术有限公司

、、()。

本文件主要起草人高枫韩孟祥杨红梅庄小君郭龙华李星杨剑锋齐旻鹏吴荣徐石强

:、、、、、、、、、、

郭燕飞孙培张正孙龙宋畅王伟粟栗杜海涛邢雯邹宇

、、、、、、、、、。

GB/T477421—2026

.

引言

随着移动通信技术的快速发展网络安全问题日益凸显对网络设备的安全性提出了更高的要求

,,。

为了保证网络设备的安全性提高网络的整体安全防护能力特建立移动通信网络设备安全保障的基础

,,

性国家标准体系该标准体系中移动通信网络设备安全保障要求是指导移动通信网络

。,GB/T47742《》

设备的安全保障相关研发和测评工作的标准拟由两个部分构成

,。

第部分通用要求目的在于规范移动通信网络设备的要求和测试方法确保设备在设计

———1:。,、

实现部署和运营过程中的安全性

、。

第部分演进分组系统目的在于规范演进分组系统中的安全要求及测试

———2:(EPS)。(EPS)

方法

GB/T477421—2026

.

移动通信网络设备安全保障要求

第1部分通用要求

:

1范围

本文件规定了移动通信网络中网络设备的通用安全功能性要求和测试用例包括移动通信网络设

,

备通用安全功能通用加固的安全通用基本脆弱性

、、。

本文件适用于移动通信网络中网络设备的安全评估

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息安全技术网络安全漏洞分类分级指南

GB/T30279—2020

移动通信网络设备安全保障通用要求

YD/T3807—2020

移动通信网络设备安全保障要求核心网网络功能

YD/T4204—20235G

网络域安全网络层安全

3GPPTS33.210V17.1.0(NDS);IP[NetworkDomainSecurity(NDS);

IPnetworklayersecurity]

网络域安全认证框架

3GPPTS33.310V17.7.0(NDS);(AF)[NetworkDomainSecurity

(NDS);AuthenticationFramework(AF)]

系统安全架构与流程

3GPPTS33.501V17.11.05G(Securityarchitectureandproceduresfor5G

System)

大型互联网服务提供商

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

最新文档

评论

0/150

提交评论