GB/T 46891-2025《移动通信网络设备安全保障要求 5G核心网网络功能》解读
一、标准的基本信息
1. 标准身份:GB/T 46891-2025,中文名称为《移动通信网络设备安全保障要求 5G核心网网络功能》,英文名为 Requirements on security assurance of mobile communication network equipment—Network function in 5G core network。
2. 时间轨迹:2025年12月31日由国家市场监督管理总局、国家标准化管理委员会联合发布,2026年7月1日正式实施,标引依据为国家标准公告2025年第38号。
3. 组织脉络:主管部门与归口部门均为工业和信息化部(通信),具体由全国通信标准化技术委员会(TC485)归口执行。中国标准分类号M04,国际标准分类号ICS 35.030。
4. 起草阵容:中国信息通信研究院、华为、中国移动、中国联通、中国电信、中兴通讯、启明星辰等16家单位联袂起草;杨红梅、吴荣、韩冬、王哲等19位专家执笔。

二、标准内容
1. 核心定位:本标准规定了5G核心网网络功能设备的通用安全要求以及各功能模块的安全功能要求,适用于5G核心网网络功能设备的安全功能研发以及测试评估。
2. 网元覆盖:范围精准锁定AMF、UPF、UDM、SMF、AUSF、SEPP、NRF、NEF、N3IWF、NWDAF、SCP以及NSSAAF等关键网元,通用安全保障要求引用YD/T 3807-2020。
3. 数据与密码双轮驱动:数据安全层面,要求防止泄露、非授权读取和修改,支持敏感数据保护与授权删除;密码层面,商用密码技术须通过国家密码管理部门审查鉴定,密码产品须经认证机构检测合格。
4. 全生命周期安全:设计和开发环节须识别风险、制定策略,建立配置管理与变更控制;通过漏洞扫描、代码审计、渗透测试等手段验证安全性;对已发现缺陷及时修复或提供补救措施。
三、标准应用场景
1. 设备研发"安全基线":为华为、中兴、爱立信等设备厂商提供5G核心网网元研发的统一安全规范,确保AMF、SMF、UPF等网元从设计源头嵌入安全基因,防范恶意程序植入与隐蔽接口风险。
2. 运营商网络部署"合规标尺":中国移动、中国联通、中国电信在5G SA网络建设、网络切片开通及边缘计算下沉过程中,依据本标准进行安全域划分、网元身份认证与接口防护,满足等保2.0与关键信息基础设施保护要求。
3. 检测认证"权威准绳":第三方检测机构(如博鼎实华)可依据本标准对5G核心网设备开展安全功能测试与评估,为入网许可、密码应用安全性评估提供技术依据,支撑GSMA FS.46审计指南落地。
4. 垂直行业"定心丸":工业互联网、智慧医疗、车联网等行业客户借助本标准,核验运营商5G专网核心网的安全能力,确保切片隔离、数据不出园区、用户标识隐私保护等关键需求得到刚性保障。
四、总结
1. 战略价值:GB/T 46891-2025是我国5G安全标准体系的重要拼图,填补了核心网网络功能设备安全保障的国家标准空白,实现了从"通信安全技术要求"到"设备安全保障要求"的纵深延伸。
2. 产业意义:标准凝聚了产学研用多方智慧,将密码合规、数据保护、生命周期安全融为一体,为5G-A乃至6G演进奠定了坚实的安全底座。
3. 实施展望:随着2026年7月1日实施日期临近,设备商、运营商、检测机构需加速对标整改,让5G核心网安全从"纸面标准"转化为"网络免疫力"。











一个工作日加急检测
7*24小时快速响应
十五年检测经验
检测精准,价格透明
超过百个检测网点