GB/T 46902-2025《网络安全技术 网络空间安全图谱要素表示要求》标准介绍
一、标准的基本信息
标准标识与发布时间:GB/T 46902-2025,中文名称为《网络安全技术 网络空间安全图谱要素表示要求》,英文名称为 Cybersecurity technology—Requirements for the representation of elements of cyberspace security knowledge graph。该标准于2025年12月31日由国家市场监督管理总局、国家标准化管理委员会联合发布,2026年7月1日正式实施。
主管部门与归口单位:主管部门和归口部门均为国家标准委,具体由全国网络安全标准化技术委员会(TC260)归口管理。中国标准分类号(CCS)为L80,国际标准分类号(ICS)为35.030。
起草单位与核心专家:标准由中国科学院地理科学与资源研究所牵头编制,联合公安部第一研究所、中国科学院软件研究所、清华大学、三六零数字安全科技集团、奇安信科技集团、北京启明星辰信息安全技术公司、中国工商银行股份有限公司、国网思极网安科技(北京)有限公司、远江盛邦安全科技集团等21家产学研用单位共同起草。主要起草人包括郭启全、江东、郝蒙蒙、胡光俊、陈帅、董继平、李海威、张海霞、孙东红、胡振泉等48位专家。

二、标准内容
核心框架:四维要素分类体系。标准突破传统网络安全要素分类的局限,创新性地以"人-地-网"纽带关系理论为指导,将网络空间安全图谱要素划分为地理环境要素、网络环境要素、行为主体要素、业务环境要素四大门类。地理环境要素强调网络基础设施与行为主体的地理属性;网络环境要素涵盖物理设备与逻辑拓扑;行为主体要素聚焦监管者、运营者、使用者等角色的交互行为;业务环境要素则面向保护对象、攻击者、安全业务等实战场景。
编码规则:唯一标识与可扩展性。标准采用线分类法,建立"门类-大类-中类-小类"四级分类体系。编码结构由1位大写英文字母与7位数字组成,以"-"间隔,如A-01-01-001。其中A代表地理环境、B代表网络环境、C代表行为主体、D代表业务环境。编码遵循完备性、唯一性、系统性与可扩展性四大原则,既确保每个要素实例可被精准标识,又为未来新要素预留了充足的后备容量。
图形符号:可视化表达的规范统一。标准系统规定了图谱符号的设计原则与使用方法,涵盖符号集合划分、构成原则(通用性、系统性、准确性、简易性)、构成方法(象形、写意、几何等)以及使用要求(大小、定位、线型、色彩、重叠处理等)。通过标准化图形符号,实现安全图谱的跨平台、跨部门通用化表达,大幅降低多系统联动展示与跨部门会商的理解成本。
三、标准应用场景
网络安全监管与"挂图作战"。标准适用于网络安全监管者开展网络空间可视化表达与挂图作战。通过统一要素分类与编码,监管部门能够整合多源异构数据,构建城市级或国家级的网络空间地理图谱,实现网络攻击实时监测、态势感知、通报预警与指挥调度的全景可视化,将抽象的网络威胁转化为可定位、可追踪的地理空间信息。
关键信息基础设施运营与资产管理。网络运营者与行业主管者可依据标准开展网络资产测绘与全生命周期管理。标准统一了资产、漏洞、威胁、主体等基础对象定义,消除了不同厂商平台间的数据孤岛,使关键信息基础设施的识别、定级、风险评估与防护部署更加精准高效,为供应链安全与数据安全保护提供标准化数据基底。
安全产品研发与互操作性提升。网络服务提供者与安全企业可基于标准进行图谱类产品研发、测评与验收。标准规范了网络空间测绘、态势感知、攻防研判平台的数据格式与接口,推动安全产品向标准化、高互操作性方向发展,减少重复研发投入,降低企业成本,促进威胁情报共享与自动化分析。
四、总结
填补国内空白,树立国际先例。作为我国网络空间地理学领域的首部国家标准,GB/T 46902-2025在国际上尚无同类标准可循,标志着我国在网络空间可视化与地理图谱构建领域走在了全球前列,为网络空间安全治理提供了"中国方案"。
破解数据孤岛,赋能协同治理。标准通过统一"人-地-网-业务"四维要素的命名、分类、编码与可视化表达,打通了不同厂商、不同部门、不同层级间的数据壁垒,实现了全域网络空间安全要素的互通共享,为风险全域感知、关联溯源与协同处置奠定了坚实基础。
推动产业升级,护航数字中国。标准的实施将规范并指导网络空间安全图谱的构建、可视化表达及业务应用,有效提升图谱系统与产品的准确性、规范性和合规性,推动网络空间安全防护能力全面提档升级,为数字中国建设绘制一幅实时、精确、可靠的"网络时空安全底图"。











一个工作日加急检测
7*24小时快速响应
十五年检测经验
检测精准,价格透明
超过百个检测网点