標(biāo)準(zhǔn)解讀

《GB/T 47742.1-2026 移動通信網(wǎng)絡(luò)設(shè)備安全保障要求 第1部分:通用要求》是針對移動通信網(wǎng)絡(luò)設(shè)備安全制定的一系列規(guī)范之一,其主要目的是為了確保移動通信網(wǎng)絡(luò)設(shè)備在設(shè)計、開發(fā)、生產(chǎn)、使用以及維護(hù)等各個環(huán)節(jié)中的安全性。該標(biāo)準(zhǔn)從多個維度出發(fā),對移動通信網(wǎng)絡(luò)設(shè)備的安全保障提出了具體的要求。

首先,在設(shè)備的設(shè)計與開發(fā)階段,強(qiáng)調(diào)了采用安全開發(fā)生命周期管理方法的重要性,包括但不限于需求分析時的安全考慮、架構(gòu)設(shè)計的安全性評估、代碼實現(xiàn)過程中的安全編碼實踐以及測試階段的安全測試策略等。此外,還特別提到了需要建立有效的漏洞管理和修復(fù)機(jī)制,以快速響應(yīng)潛在的安全威脅。

其次,在生產(chǎn)環(huán)節(jié),標(biāo)準(zhǔn)規(guī)定了制造過程中應(yīng)采取的安全措施,比如物理環(huán)境的安全控制、供應(yīng)鏈安全管理等,確保最終產(chǎn)品的安全性不受損害。同時,對于軟件組件的集成也提出了嚴(yán)格的要求,旨在防止惡意軟件或存在已知漏洞的第三方庫被引入到產(chǎn)品中。

再者,針對設(shè)備部署后的運營階段,《GB/T 47742.1-2026》明確了服務(wù)提供商和用戶應(yīng)當(dāng)遵循的最佳實踐指南,包括但不限于定期進(jìn)行系統(tǒng)更新、加強(qiáng)訪問控制、實施日志監(jiān)控及異常檢測等措施,從而有效降低運行期間可能遭遇的風(fēng)險。

最后,關(guān)于維護(hù)支持方面,本標(biāo)準(zhǔn)建議廠商提供清晰詳盡的產(chǎn)品文檔,并設(shè)立專門的技術(shù)支持團(tuán)隊來處理客戶遇到的問題;同時也鼓勵通過持續(xù)改進(jìn)流程來提升產(chǎn)品的長期安全性。

以上內(nèi)容覆蓋了從產(chǎn)品構(gòu)思直至退役整個生命周期內(nèi)各個關(guān)鍵節(jié)點上的安全考量,為相關(guān)企業(yè)和組織提供了全面而系統(tǒng)的指導(dǎo)方針。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 即將實施
  • 暫未開始實施
  • 2026-07-02 頒布
  • 2026-11-01 實施
?正版授權(quán)
GB/T 47742.1-2026移動通信網(wǎng)絡(luò)設(shè)備安全保障要求第1部分:通用要求_第1頁
GB/T 47742.1-2026移動通信網(wǎng)絡(luò)設(shè)備安全保障要求第1部分:通用要求_第2頁
GB/T 47742.1-2026移動通信網(wǎng)絡(luò)設(shè)備安全保障要求第1部分:通用要求_第3頁
GB/T 47742.1-2026移動通信網(wǎng)絡(luò)設(shè)備安全保障要求第1部分:通用要求_第4頁
GB/T 47742.1-2026移動通信網(wǎng)絡(luò)設(shè)備安全保障要求第1部分:通用要求_第5頁
免費預(yù)覽已結(jié)束,剩余83頁可下載查看

下載本文檔

GB/T 47742.1-2026移動通信網(wǎng)絡(luò)設(shè)備安全保障要求第1部分:通用要求-免費下載試讀頁

文檔簡介

ICS3304040

CCSM.04.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T477421—2026

.

移動通信網(wǎng)絡(luò)設(shè)備安全保障要求

第1部分通用要求

:

Requirementsonsecurityassuranceofmobilecommunicationnetwork

euiment—Part1Generalreuirements

qp:q

2026-07-02發(fā)布2026-11-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/T477421—2026

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

通用安全功能性要求和測試用例

5………………………4

通則

5.1…………………4

測試準(zhǔn)備

5.1.1………………………4

測試工具

5.1.2………………………5

文檔要求

5.1.3………………………5

安全功能性要求和測試用例

5.2………………………5

通則

5.2.1……………5

基礎(chǔ)安全功能要求和測試用例

5.2.2………………5

技術(shù)基線

5.2.3………………………10

操作系統(tǒng)

5.2.4………………………36

服務(wù)器

5.2.5Web……………………41

網(wǎng)絡(luò)設(shè)備

5.2.6………………………44

加固的安全要求和測試用例

5.3………………………48

概述

5.3.1……………48

技術(shù)基線

5.3.2………………………48

操作系統(tǒng)

5.3.3………………………56

服務(wù)器

5.3.4Web……………………64

網(wǎng)絡(luò)設(shè)備

5.3.5………………………72

基于服務(wù)化架構(gòu)的網(wǎng)絡(luò)功能

5.3.6…………………73

基本脆弱性測試要求

5.4………………75

概述

5.4.1……………75

端口掃描

5.4.2………………………75

漏洞掃描

5.4.3………………………76

魯棒性和模糊測試

5.4.4……………77

參考文獻(xiàn)

……………………79

GB/T477421—2026

.

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

本文件是移動通信網(wǎng)絡(luò)設(shè)備安全保障要求的第部分已經(jīng)發(fā)布了

GB/T47742《》1。GB/T47742

以下部分

:

第部分通用要求

———1:;

第部分演進(jìn)分組系統(tǒng)

———2:(EPS)。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由中華人民共和國工業(yè)和信息化部提出

本文件由全國通信標(biāo)準(zhǔn)化技術(shù)委員會歸口

(SAC/TC485)。

本文件起草單位中國聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司中國移動通信集團(tuán)有限公司中國信息通信研

:、、

究院華為技術(shù)有限公司博鼎實華北京技術(shù)有限公司

、、()。

本文件主要起草人高楓韓孟祥楊紅梅莊小君郭龍華李星楊劍鋒齊旻鵬吳榮徐石強(qiáng)

:、、、、、、、、、、

郭燕飛孫培張正孫龍宋暢王偉粟栗杜海濤邢雯鄒宇

、、、、、、、、、。

GB/T477421—2026

.

引言

隨著移動通信技術(shù)的快速發(fā)展網(wǎng)絡(luò)安全問題日益凸顯對網(wǎng)絡(luò)設(shè)備的安全性提出了更高的要求

,,。

為了保證網(wǎng)絡(luò)設(shè)備的安全性提高網(wǎng)絡(luò)的整體安全防護(hù)能力特建立移動通信網(wǎng)絡(luò)設(shè)備安全保障的基礎(chǔ)

,,

性國家標(biāo)準(zhǔn)體系該標(biāo)準(zhǔn)體系中移動通信網(wǎng)絡(luò)設(shè)備安全保障要求是指導(dǎo)移動通信網(wǎng)絡(luò)

。,GB/T47742《》

設(shè)備的安全保障相關(guān)研發(fā)和測評工作的標(biāo)準(zhǔn)擬由兩個部分構(gòu)成

,。

第部分通用要求目的在于規(guī)范移動通信網(wǎng)絡(luò)設(shè)備的要求和測試方法確保設(shè)備在設(shè)計

———1:。,、

實現(xiàn)部署和運營過程中的安全性

、。

第部分演進(jìn)分組系統(tǒng)目的在于規(guī)范演進(jìn)分組系統(tǒng)中的安全要求及測試

———2:(EPS)。(EPS)

方法

GB/T477421—2026

.

移動通信網(wǎng)絡(luò)設(shè)備安全保障要求

第1部分通用要求

:

1范圍

本文件規(guī)定了移動通信網(wǎng)絡(luò)中網(wǎng)絡(luò)設(shè)備的通用安全功能性要求和測試用例包括移動通信網(wǎng)絡(luò)設(shè)

,

備通用安全功能通用加固的安全通用基本脆弱性

、、。

本文件適用于移動通信網(wǎng)絡(luò)中網(wǎng)絡(luò)設(shè)備的安全評估

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息安全技術(shù)網(wǎng)絡(luò)安全漏洞分類分級指南

GB/T30279—2020

移動通信網(wǎng)絡(luò)設(shè)備安全保障通用要求

YD/T3807—2020

移動通信網(wǎng)絡(luò)設(shè)備安全保障要求核心網(wǎng)網(wǎng)絡(luò)功能

YD/T4204—20235G

網(wǎng)絡(luò)域安全網(wǎng)絡(luò)層安全

3GPPTS33.210V17.1.0(NDS);IP[NetworkDomainSecurity(NDS);

IPnetworklayersecurity]

網(wǎng)絡(luò)域安全認(rèn)證框架

3GPPTS33.310V17.7.0(NDS);(AF)[NetworkDomainSecurity

(NDS);AuthenticationFramework(AF)]

系統(tǒng)安全架構(gòu)與流程

3GPPTS33.501V17.11.05G(Securityarchitectureandproceduresfor5G

System)

大型互聯(lián)網(wǎng)服務(wù)提供商

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論