GB T 14805.9-2001 用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN).pdf
《GB T 14805.9-2001 用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN).pdf》由会员分享,可在线阅读,更多相关《GB T 14805.9-2001 用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN).pdf(28页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准用于行政商业和运输业电子数据交换的应用级语法规则语法版本号第 部分 安全密钥和证书管理报文报文类型为发布 实施国家质量技术监督局 发布前言本标准等同采用 用于行政商业和运输业电子数据交换的应用级语法规则语法版本号 第 部分 安全密钥和证书管理报文报文类型为系列标准在用于行政商业和运输业电子数据交换的应用级语法规则语法版本号的总标题下包括下列 个部分第 部分公用的语法规则及语法服务目录第 部分批式电子数据交换专用的语法规则第 部分交互式电子数据交换专用的语法规则第 部分批式电子数据交换语法和服务报告报文报文类型为第 部分批式电子数据交换安全规则真实性完整性和源抗抵赖性第 部
2、分安全鉴别和确认报文报文类型为第 部分批式电子数据交换安全规则保密性第 部分电子数据交换中的相关数据第 部分安全密钥和证书管理报文报文类型为将来还有可能增加新的部分系列标准对应于 第 版虽然 替代了早期各版但根据 的有关规定用户仍可使用早期各版 有鉴于此我国于 年根据 的 版 版和 版制定的国家标准亦可在今后一段时间内继续使用 因此本系列标准的发布与实施不替代在本标准中附录 和附录 是标准的附录是本标准不可分割的组成部分 附录 到附录 是提示的附录本标准由中国标准研究中心提出本标准由全国电子业务标准化技术委员会归口本标准起草单位中国标准研究中心中国人民银行四川大学信息安全研究所本标准主要起草人
3、李颖刘碧松陈耀东 周安民 胡涵景邓洁等前言国际标准化组织是一个世界性的各国标准机构 国家成员体联盟 国际标准的制定工作一般通过 技术委员会完成 对某个已建立的技术委员会的项目感兴趣的每个成员体 有权对该项目表述意见 任何与 有联络关系的官方和非官方的国际组织都可直接参与制定国际标准与 国际电工委员会在电工技术标准化的所有领域密切合作由技术委员会正式通过的国际标准草案在被 理事会接受为国际标准之前 须分发到各成员体进行表决按照 的工作程序在得到至少 的成员体投票赞成之后 该标准草案才成为国际标准本国际标准 由联合国欧洲经济委员会 的贸易部门起草 作为的组成部分 并由 行政 商业和工业中的单证和数
4、据元技术委员会通过快速表决程序 采纳为现行标准鉴于本标准替代了早期各版并在交换头 段的必备型数据元 语法版本号 中用 来标识本版本 因此 继续使用早期发布的各版语法规则的交换应使用下列语法版本号以便彼此区别语法版本号年修订并重印版 语法版本号年修订并重印版及其 年第 号修订单 语法版本号在 联合国用于行政 商业和运输性电子数据交换的应用级语法规则 语法版本号的总标题下由下列几部分组成各部分公用的语法规则及每部分的语法服务目录批式电子数据交换专用的语法规则交互式电子数据交换专用的语法规则批式电子数据交换语法和服务报告报文报文类型为批式电子数据交换安全规则真实性 完整性和源抗抵赖性安全鉴别和确认报
5、文报文类型为批式电子数据交换安全规则保密性电子数据交换中的相关数据密钥和证书管理报文报文类型为将来还有可能增加新的部分在本标准中附录 和附录 是标准的附录附录 到附录 是提示的附录引言根据批式处理的需求 本标准包含了用于在开放环境中交换的电子报文中的数据结构化的应用级规则 联合国欧洲经济委员会 已经同意把这些规则作为用于行政商业和运输业电子数据交换 的应用级语法规则 这些规则是联合国贸易数据交换目录 的一部分还包含批式和交互式报文设计指南通讯规范及协议不在本标准的范围之内本标准是 的一个新增部分 它提供了一种可供选择的管理安全密钥和证书的能力中华人民共和国国家标准用于行政 商业和运输业电子数据
6、交换的应用级语法规则 语法版本号第 部分 安全密钥和证书管理报文报文类型为国家质量技术监督局 批准 实施范围本标准规定了批式 安全所需的安全密钥和证书管理报文一致性与一个标准一致意味着支持其所有需求包括所有选项 如果不是所有选项都被支持则任何一致性声明都应包括一个说明 用于标识那些被声明为与其一致的选项如果所交换的数据的结构和表示符合本标准中规定的语法规则 则这些数据处于一致性状态如果支持本标准的设备能创建和或解释其结构和表示与本标准一致的数据时 则这些设备处于一致性状态与本标准的一致性应包含与 和 的一致性当在本标准中标识出相关标准中定义的条文后这些条文应构成一致性判定条件的组成部分引用标准
7、下列标准所包含的条文通过在本标准中引用而构成为本标准的条文 本标准出版时所示版本均为有效 所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性 和的成员维护着当前有效的国际标准的注册用于行政 商业和运输业电子数据交换的应用级语法规则 语法版本号第 部分公用的语法规则及语法服务目录用于行政 商业和运输业电子数据交换的应用级语法规则 语法版本号第 部分批式电子数据交换专用的语法规则用于行政 商业和运输业电子数据交换的应用级语法规则 语法版本号第 部分批式电子数据交换安全规则真实性 完整性和源抗抵赖性信息技术 开放系统互连 目录 鉴别框架 建议待发布 待发布版为 的修订版 当前我国与
8、之对应的国家标准为等同于定义本标准采用的定义见 中的附录安全密钥和证书管理报文的使用规则功能定义是用于提供安全密钥和证书管理的报文 密钥可以是用于对称算法的秘密密钥或者是用于非对称算法的公开密钥和私有密钥应用领域本报文适用于国内和国际贸易 它基于与行政商业和运输业有关的国际惯例但不依赖于业务或行业类型原则本报文可用于请求或交付安全密钥 证书或认证路径包括请求其他密钥和证书管理行动如更新替换或撤消证书请求交付诸如证书状态那样的其他信息 也可用于交付证书列表 如指出已撤消的证书 本报文可由安全头和尾段组来保护 安全头和尾段组的结构在 中定义本报文可用于请求与密钥和证书有关的行动交付密钥证书和相关信
9、息报文定义数据段说明报文头开始并唯一标识报文安全密钥和证书管理报文的报文类型代码为注 与本标准一致的报文必须在 段的复合数据元 中包含下列数据数据元段组给出密钥证书或认证路径管理的请求交付和通知所需的全部信息安全报文关系标识与先前报文的关系 如 请求安全参考标识与先前报文的联系如一个请求复合数据元安全日期和时间可包括所引用的报文的源生成日期和时间段组给出单个密钥单个证书或组成认证路径的证书组密钥管理功能标识所触发的段组的功能即请求或交付 当用于指出认证路径的元素时证书序号应指示其后所跟证书在认证路径内的位置 也可用于其自身的检索而无需提供证书 如果处理一个以上的密钥或证书在同一报文内可以有若干
10、不同的 段 然而请求功能和交付功能不能混用 段也可以说明用于紧跟该段的 段的二进制域的过滤函数安全算法标识安全算法及其用法 并给出所需的技术参数见 该段适用于对称密钥的请求 中止或交付 也可用于非对称密钥对的请求段组当使用非对称算法时 见 给出用来验证作用于报文包的安全方法所需的数据 该段组适用于密钥和证书的请求或交付在 段中 应给出整个证书段组包括 段或仅给出用于无歧义地标识所使用的非对称密钥对所需的数据元如果两个参与方已经交换了证书或证书可从数据库中获得 则不必给出整个证书当决定引用非 证书诸如 时应在 段的数据元 中标识该证书的语法和版本 这样的证书可在 包中传送证书给出证书持有者的凭证
11、并标识生成该证书的认证机构 见 该段适用于证书请求如更新或非对称密钥请求如中止以及证书交付安全算法标识安全算法及其用法并给出所需的技术参数见 该段适用于证书请求如凭证注册和证书交付安全函数运算结果给出由认证机构见 施加于证书的安全函数的运算结果 该段适用于证书验证或证书交付段组给出证书或公开密钥的列表该段组适用于把具有类似状态 如仍然有效或因某种原因也许失效的证书编成组安全列表状态标识有效撤消 未知或中止的项这些项可以是证书如有效的或撤消的或公开密钥 如有效的或中止的 如果交付指的是交付一个以上证书或公开密钥的列表时该段可在报文中多次出现 不同的列表可由列表参数来标识段组当使用非对称算法时见
12、给出用来验证作用于报文包的安全方法所需的数据 该段组可用于交付具有类似状态的密钥列表或证书列表证书给出证书持有者的凭证并标识生成该证书的认证机构 见 该段或是与和 段合起来用于整个证书或可用来指出证书参考号或密钥名称在这种情况下该报文应使用安全头和尾段组签名安全算法标识安全算法及其用法 并给出所需的技术参数见 如果需要指出证书所用算法 则应使用该段安全函数运算结果给出由认证机构见 施加于证书的安全函数的结果 如果需要签署一个证书则应使用该段报文尾结束一个报文给出报文中段的总数和控制参考号数据段索引标记名称报文头报文尾安全算法证书安全报文关系密钥管理功能安全列表状态安全函数运算结果安全参考报文结
13、构段表位置标识符标记名称状态最大次数报文头段组安全报文关系安全参考段组密钥管理功能安全算法段组证书安全算法安全函数运算结果段组安全列表状态段组证书安全算法安全函数运算结果报文尾附录标准的附录定义认证路径列表信息树 中客体证书的有序序列 通过路径中起始客体的公开密钥可获取路径中最终客体的公开密钥附录标准的附录语法服务目录段复合数据元和简单数据元段目录说明功能 段的功能位置 段表中的独立数据元或复合数据元的顺序位置号标记 段目录中包含的所有服务段的标记以字母 开头所有服务复合数据元的标记以字母 开头所有服务简单数据元的标记以数字 开头名称 段的英文名称用大写字母表示复合数据元的英文名称用大写字母表
14、示独立数据元的英文名称用大写字母表示成分数据元的英文名称用小写字母表示状态 段中的独立数据元或复合数据元的状态或复合数据元中的成分数据元的状态表示必备型 表示条件型最大次数 段在报文结构中或独立数据元或复合数据元在段中出现的最大次数表示 独立数据元或复合数据元中的成分数据元的数据值表示字母字符数字字符字母数字字符位字母字符定长位数字字符定长位字母数字字符定长最多为 位字母字符最多为 位数字字符最多为 位字母数字字符从属性注释标识符代码 名称有一项且仅有一项全有或全无有一项或多项有一项或无如果第一项有则全有如果第一项有则至少有一项如果第一项有则其他项全无从属性注释标识符的定义见 的 条按段标记的
15、字母顺序排列的段索引标记名称报文头报文尾安全算法证书安全报文关系密钥管理功能安全列表状态安全函数运算结果安全参考按段的英文名称的字母顺序排列的段索引标记名称 英文名称证书密钥管理功能报文头报文尾安全算法安全报文关系安全参考安全函数运算结果安全列表状态段规范注 在此仅定义 系列标准中的其他部分不包括的段安全报文关系功能 说明与先前安全报文的关系 如对一特定请求的应答或要求得到一个特定的回答的请求位置标识符标记名称状态最大次数表示 注释报文关系 代码型密钥管理功能功能说明密钥管理功能的类型和对应的密钥或证书的状态位置标识符标记名称状态最大次数表示 注释密钥管理功能限定符列表参数列表参数限定符列表参
16、数安全状态 代码型证书顺序号过滤函数代码型安全列表状态功能 说明安全客体的状态 如将在列表中交付的密钥或证书及对应的列表参数位置标识符标记名称状态最大次数表示 注释安全状态 代码型列表参数列表参数限定符列表参数复合数据元目录说明位置 复合数据元中的成分数据元的顺序位置号标记 复合数据元目录中的所有服务复合数据元的标记以字母 开头所有服务简单数据元的标记以数字 开头名称 成分数据元的英文名称用小写字母表示状态 复合数据元中的成分数据元的状态 表示必备型 表示条件型表示 复合数据元中的成分数据元的数据值表示字母字符数字字符字母数字字符位字母字符定长位数字字符定长位字母数字字符定长最多为 位字母字符
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 14805.9 2001 用于 行政 商业 运输业 电子 数据 交换 应用 语法 规则 版本号 部分 安全 密钥 证书 管理 报文 类型 KEYMAN

链接地址:http://www.mydoc123.com/p-101208.html