YD_T 1641-2024 通信系统渗透测试技术规范.docxVIP

  • 0
  • 0
  • 约6.45千字
  • 约 9页
  • 2026-09-01 发布于广西
  • 举报

YD_T 1641-2024 通信系统渗透测试技术规范.docx

YD/T1641-2024通信系统渗透测试技术规范

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

随着5G、算力网络、全光承载、云网融合基础设施规模化商用,通信系统呈现网元架构复杂、业务接口开放、数据交互密集、智能运维高度集成的特征,网络攻击面持续扩大,越权访问、漏洞利用、协议劫持、数据窃取、恶意入侵等安全风险日益突出。当前通信系统渗透测试缺乏统一的测试框架、场景范式、测试口径、风险评级与验收标准,不同测评机构测试流程不统一、漏洞判定不一致、风险处置无依据,无法满足关键信息基础设施常态化安全测评、等保合规测试、重大网络安全保障、全网风险排查的标准化需求。

本文件由中国通信标准化协会归口,工业和信息化部主管,适用于通信系统常态化渗透测试、专项安全测评、上线安全验收、重大保障风险排查等工作,可为运营商、设备厂商、第三方安全测评机构、科研单位提供统一技术依据。

本文件为推荐性通信行业标准,自2024年12月10日发布,2025年04月01日正式实施。

1范围

本文件规定了通信系统渗透测试的术语定义、总体原则、测试环境与前置条件、测试分类、全维度测试内容、标准化测试流程、漏洞判定与风险分级、测试约束要求、数据溯源联动、测试报告规范、整改验收与安全管控要求。

本文件适用于5G/4G移动通信系统、IP承载网、城域网、光传

文档评论(0)

1亿VIP精品文档

相关文档