ICS35.030
CCSL80
中华人民共和国国家标准
GB/T47689—2026
网络安全技术 嵌入式操作系统安全
技术规范
Cybersecuritytechnology—Securitytechnicalspecificationforembedded
operatingsystem
2026-05-25发布 2026-12-01实施
国家市场监督管理总局
国家标准化管理委员会发布目 次
前言 Ⅲ …………………………………………………………………………………………………………
1 范围 1 ………………………………………………………………………………………………………
2 规范性引用文件 1 …………………………………………………………………………………………
3 术语和定义 1 ………………………………………………………………………………………………
4 缩略语 1 ……………………………………………………………………………………………………
5 通则 1 ………………………………………………………………………………………………………
6 安全技术要求 2 ……………………………………………………………………………………………
6.1 安全功能要求 2 ………………………………………………………………………………………
6.2 安全保障要求 5 ………………………………………………………………………………………
7 测试方法 8 …………………………………………………………………………………………………
7.1 安全功能测试 8 ………………………………………………………………………………………
7.2 安全保障评估 13 ………………………………………………………………………………………
附录A(规范性) 嵌入式操作系统典型应用场景安全技术要求 17 ………………………………………
A.1 工业控制场景 17 ……………………………………………………………………………………
A.2 网络通信场景 18 ……………………………………………………………………………………
A.3 消费物联网场景 19 …………………………………………………………………………………
A.4 低空经济场景 21 ……………………………………………………………………………………
参考文献 23 ……………………………………………………………………………………………………
ⅠGB/T47689—2026前 言
本文件按照GB/T1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。
本文件起草单位:中国网络安全审查认证和市场监管大数据中心、中国移动通信集团有限公司、
公安部第三研究所、上海市信息安全测评认证中心、中国电子科技集团公司第十五研究所、国家信息技
术安全研究中心、国家工业信息安全发展研究中心、中国信息安全测评中心、南京翼辉信息技术有限公
司、北京天融信网络安全技术有限公司、中兴通讯股份有限公司、华为技术有限公司、新华三技术有限公
司、中国信息通信研究院、北京中关村实验室、麒麟软件有限公司、北京智芯微电子科技有限公司、北京
神州绿盟科技有限公司、北京梆梆安全科技有限公司、中国信息通信科技集团有限公司、宁波和利时信
息安全研究院有限公司、OPPO广东移动通信有限公司、广东为辰信息科技有限公司、中国电力科学研
究院有限公司、中科方德软件有限公司、浪潮电子信息产业股份有限公司、郑州信大捷安信息技术股份
有限公司、长扬科技(北京)股份有限公司、浙江望安科技有限公司、北京可信华泰信息技术有限公司、
联想(北京)有限公司、深信服科技股份有限公司、鹿客科技(北京)股份有限公司、深圳供电局有限公司、
宝德计算机系统股份有限公司。
本文件主要起草人:申永波、布宁、李蒙、王雷、李雪莹、张阳、袁泉、任永攀、李锋、严妍、杨明、董晶晶、
李敏、缪皓、王峰、王宇航、刘继顺、宋好好、雷晓锋、安高峰、徐立锋、万晓兰、袁琦、路晔绵、辛伟、吴春光、
赵峰、李德建、韩学宝、楚兵、李腾、刘哲、李东宏、卢佐华、吴国燕、赵焕宇、王也、郭海兵、贾玲、宋桂香、
刘为华、王小松、胡杨、张峰、田健生、赵华、刘俊、孙政华、向阳、孙强强、邓克武。
ⅢGB/T47689—2026网络安全技术 嵌入式操作系统安全
技术规范
1 范围
本文件规定了嵌入式操作系统的通用安全技术要求,并描述了相应的测试方法。
本文件适用于指导工业控制、网络通信、消费物联网、低空经济等典型应用场景中嵌入式操作系统
的设计、开发、测试和应用,其他应用场景参照使用。
本文件不适用于部署在台式微型计算机、便携式微型计算机、工作站、服务器等上的操作系统。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文
件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于
本文件。
GB/T18336(所有部分) 网络安全技术 信息技术安全评估准则
GB/T22033—2017 信息技术 嵌入式系统术语
GB/T25069—2022 信息安全技术 术语
3 术语和定义
GB/T18336(所有部分)、GB/T22033—2017和GB/T25069—2022界定的以及下列术语和定义
适用于本文件。
3.1
嵌入式操作系统 embeddedoperatingsystem
满足嵌入式系统应用环境特殊要求的操作系统软件。
[来源:GB/T22033—2017,2.005]
4 缩略语
下列缩略语适用于本文件。
I/O:输入/输出(Input/Output)
MAC:媒体访问控制(MediaAccessControl)
5 通则
嵌入式操作系统一般运行于计算和存储能力有特定要求的计算机系统或硬件设备上,具有专用性
强、系统精简、实时性高、多任务等特点。嵌入式操作系统通常包括基础功能和安全功能,基础功能一般
包括硬件管理模块(驱动、板级支持包)、计算模块(任务管理、进程管理)、存储模块、通信模块、软件(系
统软件、应用软件)管理模块、人机交互模块、用户管理模块等,安全功能一般包括网络接入安全、通信安
1GB/T47689—2026全、身份鉴别、访问控制等,嵌入式操作系统安全框架见图1。嵌入式操作系统应用广泛,不同应用场景
功能需求差异较大,通过对嵌入式操作系统的裁剪与配置,实现不同功能组合,能符合多种应用场景的
需求。
图1 嵌入式操作系统安全框架
嵌入式操作系统的安全技术要求分为安全功能要求和安全保障要求。安全功能要求包括网络接入
安全、通信安全、身份鉴别、访问控制、安全审计、安全隔离、内存安全、客体重用、系统升级、应用软件安
全、恶意代码防范、安全启动、调试安全、数据安全、可靠性要求。安全保障要求包括开发、指导性文档、
生命周期支持、测试和脆弱性评定。
根据可实现的安全功能和安全保障的强弱,嵌入式操作系统安全技术要求分为基本级和增强级。
本文件中“宋体加粗”条款所描述的安全要求仅适用于增强级。
第6章规定的安全技术要求涵盖嵌入式操作系统多种场景,使用时应根据具体应用场景和实际安
全需求确定适用条款。工业控制、网络通信、消费物联网、低空经济四种典型应用场景的嵌入式操作系
统安全技术要求应符合附录A的规定。
6 安全技术要求
6.1 安全功能要求
6.1.1 网络接入安全
6.1.1.1 网络接入鉴别
功能要求如下:
a) 应具备对终端设备进行唯一网络身份标识的功能;
b) 应具备对终端设备网络接入的双向身份鉴别机制。
6.1.1.2 网络访问控制
功能要求如下:
2GB/T47689—2026
GB-T 47689-2026 网络安全技术 嵌入式操作系统安全技术规范
文档预览
中文文档
31 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
温馨提示:本文档共31页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 人生无常 于 2026-07-04 12:31:04上传分享