GB T 14805.7-1999 用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第7部分:批式电子数据交换安全规则(保密性).pdf
《GB T 14805.7-1999 用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第7部分:批式电子数据交换安全规则(保密性).pdf》由会员分享,可在线阅读,更多相关《GB T 14805.7-1999 用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第7部分:批式电子数据交换安全规则(保密性).pdf(21页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准用于行政 商业和运输业电子数据交换的应用级语法规则 语法版本号第 部分 批式电子数据交换安全规则保密性发布 实施国家质量技术监督局 发布前言本标准等同采用 用于行政商业和运输业电子数据交换的应用级语法规则语法版本号 第 部分 批式电子数据交换安全规则 保密性系列标准在用于行政商业和运输业电子数据交换的应用级语法规则语法版本号的总标题下包括下列 个部分第 部分各部分公用的语法规则及每部分的语法服务目录第 部分批式电子数据交换专用的语法规则第 部分交互式电子数据交换专用的语法规则第 部分批式电子数据交换语法和服务报告报文报文类型为第 部分批式电子数据交换安全规则真实性完整性和
2、源抗抵赖性第 部分安全鉴别和确认报文报文类型为第 部分批式电子数据交换安全规则保密性第 部分电子数据交换中的相关数据第 部分密钥和证书管理报文报文类型为第 部分交互式电子数据交换安全规则将来还有可能增加新的部分对应于 第四版它的发布与实施 不影响我国 年根据制定的国家标准本标准由中华人民共和国国家信息化办公室提出本标准由全国文件格式和数据元标准化技术委员会全国信息技术标准化技术委员会归口本标准起草单位邮电部数据通信技术研究所电子工业部标准化研究所中国标准化与信息分类编码研究所本标准主要起草人张泽忠 吴志刚 王颜尊刘碧松张萍徐冬梅王欣 苑琳前言国际标准化组织是一个世界性的各国标准机构 国家成员体
3、 联盟 国际标准的制定工作一般通过 技术委员会完成 对某个已建立的技术委员会的项目感兴趣的每个成员体 有权对该技术委员会表述意见 任何与 有联络关系的官方和非官方的国际组织都可直接参与制定国际标准 与 国际电工委员会 在电工技术标准的所有领域密切合作由技术委员会正式通过的国际标准草案在被 理事会接受为国际标准之前 须分发到各成员体进行表决按照 的工作程序在得到至少 的成员体投票赞成之后 该标准草案才成为国际标准本国际标准 第四版由联合国欧洲经济委员会第四工作组 起草 作为的组成部分 由 行政 商业和工业中的单证和数据元通过快速表决程序采纳为现行标准在联合国用于行政 商业和运输业的电子数据交换应
4、用级语法规则 的总标题下由下列几部分组成各部分公用的语法规则及每部分的语法服务目录批式电子数据交换专用的语法规则交互式电子数据交换专用的语法规则批式电子数据交换语法和服务报告报文报文类型为批式电子数据交换安全规则真实性 完整性和源抗抵赖性安全鉴别和确认报文报文类型为批式电子数据交换安全规则保密性电子数据交换中的相关数据密钥和证书管理报文报文类型为交互式电子数据交换安全规则将来还有可能增加新的部分引言根据批式或交互式处理的需求 本标准包含了用于结构化在开放环境中交换的电子报文中的数据的应用级规则 联合国欧洲经济委员会 已经同意把这些规则作为用于行政商业和运输业电子数据交换 的应用级语法规则 这些
5、规则是联合国贸易数据交换目录 的一部分 还包含批式和交互式报文设计指南通讯规范及协议不在本标准的范围之内本标准是 新增加的部分 它提供了 结构报文包 组或交换保密性的可选能力中华人民共和国国家标准用于行政 商业和运输业电子数据交换的应用级语法规则 语法版本号第 部分 批式电子数据交换安全规则保密性国家质量技术监督局 批准 实施范围本标准按照所建立的安全机制规定了报文 包级 组级和交换级的保密性一致性与一个标准一致意味着支持其所有需求包括所有选项 如果不是所有选项都被支持则任何一致性声明都应包含一个说明 用于标识那些被声明为与其一致的选项如果所交换的数据的结构和表示符合本标准中规定的语法规则 则
6、这些数据处于一致性状态当支持本标准的设备能创建和或解释其结构和表示与本标准一致的数据时这些设备处于一致性状态与本标准的一致应包含与 和 的一致当在本标准中标识出在相关标准中定义的条款时 这些条款应构成一致性判定条件的组成部分引用标准下列标准所包含的条文通过在本标准中引用而构成为本标准的条文 本标准出版时所示版本均为有效 所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息技术 开放系统中的安全框架 第 部分保密性定义本标准采用的定义见 的附录 和 的附录批式 保密性规则保密性附录 和附录 描述了与 数据传送有关的安全威胁及针对这些威胁的安全服务本条描述了向 结构提供保密性安
7、全服务的解决方案通过适当的加密算法对报文体客体 报文 包或单个的报文包组进行加密 并连同任意安全头段组和安全尾段组一起来提供 结构报文包段组或交换 的保密性 该加密数据可能被过滤以便在限定能力的通信网中使用批式 的保密性交换的保密性图 表示了一个通过保密性进行安全处理的交换的结构 服务串通知 交换头段 和交换尾段 不受加密的影响 如果使用压缩技术应在加密前使用要在安全头段组中规定加密算法压缩算法和过滤算法及相关参数图 内容报文 包或组已被加密的一个交换的结构示意图组的保密性图 表示了一个包含有一个加密组的交换的结构对于其他的安全服务这个加密组已经过安全处理 组头 和组尾 不受加密的影响如果使用
8、压缩技术应在加密前使用要在安全头段组中规定加密算法压缩算法和过滤算法及相关参数图 包含有其内容组体及其相应的安全头段组和安全尾段组已被加密的一个组的一个交换的结构报文的保密性图 表示了一个包含有一个加密报文的交换的结构对于其他的安全服务该加密报文已经过安全处理 报文头段 和报文尾段 不受加密的影响如果使用压缩技术应在加密前使用要在安全头段组中规定加密算法压缩算法和过滤算法及相关参数图 包含有其内容报文体及其相应的安全头段组和安全尾段组已被加密的一个报文的一个交换的结构示意图包的保密性图 表示了一个包含有一个加密包的交换的结构对于其他安全服务该加密包已经过安全处理 包头段 和包尾段 不受加密的影
9、响如果使用压缩技术应在加密前使用要在安全头段组中规定加密算法压缩算法和过滤算法及相关参数图 包含有其内容客体及其相应的安全头段组和安全尾段组已被加密的一个包的一个交换的结构示意图数据加密头段和尾段的结构见图图 安全头段组和安全尾段组的段表注 和 段在 中进行了规定 在本部分中 对它们不做进一步说明数据段说明段组 安全头段组本段组标识了所采用的安全服务和安全机制并包含了执行确认计算所需的数据这里只应含有一个用于保密性的安全头段组安全头本段规定了应用于包括本段在内的 结构的保密性安全服务 见 中的定义安全算法本段标识了安全算法及该算法的用法并且包含了所需的技术参数 该算法应是应用于报文体客体报文包
10、或报文 包组的算法 这些算法应是持有者对称算法持有者压缩算法或持有者压缩完整性算法非对称算法不应直接在段组 中的 段内引用只可在 段触发的段组 中出现如果在加密之前对数据进行压缩 则用于规定算法和可选的操作方式 附加的参数如初始目录树 可规定为 段中的参数值如果采用压缩且所采用的压缩算法不包含内嵌的完整性验证 则可用 段进行规定 完整性验证值是加密前通过压缩的文本计算得到的 在压缩数据内完整性验证值的位置即 位位组偏移值可规定为参数值 完整性验证值的大小以 位位组为单位则通过所采用的完整性验证算法间接地给出段组 证书段组当使用非对称算法时本段组包含了用来验证应用于 结构的安全方法所需的数据 见
11、的定义证书本段包含证书拥有者的凭证 并标识生成该证书的认证机构见 中的定义安全算法本段标识了安全算法及该算法的用法并且包含了所需的技术参数 见 中的定义安全结果本段包含认证机构应用于证书的安全功能的结果 见 中的定义数据加密头本段规定了压缩任选 加密和过滤 任选 数据的 位位组大小 可以规定用于标识所加密的结构的参考号 如果给出参考号 和 段中应采用相同的参考号若加密前使用填充则要说明填充的 位位组数加密数据本部分包含了采用安全头段组所规定的加密算法和机制进行加密处理后的加密数据数据加密尾本段规定了压缩任选 加密和过滤 任选 数据的 位位组大小 可以规定用于标识所加密的结构的参考号 如果给出了
12、参考号则 和 段中应采用相同的参考号段组 安全尾段组本段组包含了与安全头段组的链接和应用于 结构安全功能的结果见的定义安全尾本段在安全头段组与安全尾段组间建立一个链接 并且说明了包含在这些组中安全段的数目含段和 段 见 中的定义安全结果本段包含了应用于 结构的安全功能的结果这些安全功能是在被链接的安全头段组中进行规定的 见 中的定义 对于保密性的安全服务本段不应出现用于保密性的数据加密头段和数据加密尾段加密成加密数据的 结构封装在数据加密头段和数据加密尾段内 加密的数据及其相关的安全头段组及安全尾段组将替换原有的报文体 客体或报文包组所采用的加密措施不影响加密的结构头和尾加密的数据应紧跟在结束
13、 段的分隔符后面 段应以 位位组为单位来规定加密数据的长度 段跟随在加密数据之后 段再一次以 位位组为单位规定加密数据的长度其长度应与 段中的相同用于保密性的安全头段组和安全尾段组按 的定义应包含一个规定保密性的安全头段组及一个相应的安全尾段组用于保密性的安全尾段组应只包括一个 段一旦 结构被加密 就不应对该结构提供其他 安全服务使用的原则多种安全服务如果除了保密性以外还需要多于一种的安全服务 应当根据 确定的原则结构的发送方应在加密之前实施其他的安全服务接收方则应在解密之后进行相关的验证处理保密性结构的保密性应按 所规定的原则进行处理应在安全头段组中规定保密性的安全服务 而相关的算法应在段组
14、 的 段中进行标识 该段也可包括建立安全的发送方与安全的接收方之间密钥联络所需的数据安全发起方应从 结构头段交换 组报文或包的段终止符后开始对该结构加密 直到该结构段尾 交换 组报文或包的第一个字符前止其结果看做加密的数据 当接收加密的数据时安全接收方应对加密的数据解密并将其还原为不包括头段和尾段的原始 结构内部表示和过滤函数加密处理的结果是一个近似随机的位串 这可能会在某些限定能力通信网中产生问题 为了避免这类问题 可采用过滤函数将位串可逆地映射为某个特定的字符集采用过滤函数的结果是增加了加密数据的长度 不同的过滤函数可采用不同的扩展因子 有些过滤函数允许过滤后的文本包含目标字符集中的任意字
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 14805.7 1999 用于 行政 商业 运输业 电子 数据 交换 应用 语法 规则 版本号 部分 安全 保密性

链接地址:http://www.mydoc123.com/p-101205.html