GB T 14805.5-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号 4,语法发布号 1) 第5部分 批式电子数据交换安全规则(真实性、完整性和源抗抵赖性).pdf
《GB T 14805.5-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号 4,语法发布号 1) 第5部分 批式电子数据交换安全规则(真实性、完整性和源抗抵赖性).pdf》由会员分享,可在线阅读,更多相关《GB T 14805.5-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号 4,语法发布号 1) 第5部分 批式电子数据交换安全规则(真实性、完整性和源抗抵赖性).pdf(37页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 3524060L 70 a目中华人民共和国国家标准GBT 1 48055-2007ISO 97355:2002代替GBT 1480551999行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语 法发布号:1) 第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性)Electronic data interchange for administration,commerce andtransport(EDIFACT)-Application level syntax rules(Syntax versionnumber:4,Syntax rele
2、ase number:1)一Part 5:Security rules for batchEDI(authenticity,integrity and nonrepudiation of origin)2007-08-24发布(ISO 97355:2002,IDT)2008-01-01实施宰瞀鹘鬻瓣訾麟瞥星发布中国国家标准化管理委员会反仲目 次GBT 148055-2007ISO 97355:2002前言IsO前言引言。1范围2致性“3规范性引用文件“4术语和定义“5批式EDI的安全头段组和安全尾段组的使用规则“51报文包级安全集成报文包安全52使用原则”53符合EDIFACT语法的内部表示法
3、和过滤器“6批式EDI的交换和组的安全头段组和安全尾段组的使用规则61组级和交换级的安全集成的报文安全一62安全头段组和安全尾段组一63安全头段组和安全尾段组的结构-64安全应用的范围。附录A(资料性附录)EDIFACT的安全威胁和解决方案A1概:述A2安全威胁A3安全解决方案基本服务和使用原则A31顺序完整性A32内容完整性A33源鉴别A34源抗抵赖性A35接收的抗抵赖性A36内容保密性A37安全服务间的相互关系附录B(资料性附录)如何保护EDIFACT结构B1概:述B2双边协定第三方B3实际方面B4构造经安全处理的EDIFACT结构的过程“B5安全服务的应用顺序B6报文包级上分离报文的安全
4、B61发送方使用的分离报文的安全B62接收方使用的分离报文的安全B7组或交换级上分离报文的安全性附录c(资料性附录)报文保护示例V0:0,0加加如如n儿儿nnu”nnn”HHH“GBT 148055-2007$0 9735-5;2002Ci概述“C2示例l;报文源鉴别“C21叙述。“C22安全细目-C3示例2:源抗抵赖性。方法一“C3i 2j盎“C32安全细目“C4示例3:源抗抵赖性,方法二“c41叙述“C42安全细目”附录D(资料性附录) 用于UNEDIFACT字符集字符总表A和C的过滤函数”D1 EDA过滤器一D11基本原则一D12 UNEDIFACT字符集字符总表一D13 2被3过滤“D
5、14 EDA过滤器规范D15消过滤“D2 EDC过滤器“D21基本原则“D22过滤变换“D23逆过滤变换”附录E(资料性附录)安全服务和算法“E1 目的和范围”E2使用对称算法和完整性安全段的组合“E3使用非对称密钥和完整性安全段的组合“参考文献“坫坫坫:2”勰勰船船拈船船孔弘孔孔舫筋孙勰n前 言GBT 148055-2007ISO 97355:2002GBT 1480565 53664 000403D14 EDA过滤器规范假设允许使用44个字符,通过以下的方法能使我们避免使用这44个字符的字符位置并且过滤每对输入的字符(如果输入数据为奇数,则仅过滤在2个结果字符中的最后一个字符):考虑由字符
6、对所组成的无符号整数的二进制值该值通常取决于应用中计算机的LITTLEENDIANBIGENDIAN(即最低位或者最高位)特性,BICrENDIAN的标准:第一字节有效。在0到42之间,用连续3个数(2个表示最后的奇数字节)表示数值。这三个数是:数值被1849(即43的平方)除的模数(最后的奇数字节可省略)数值对1849整除的余数取43的模数数值对43的模数。将每个数值按相应的对照表映射到UNEDIFACT A级字符集中:0到9由09表示;A到z由1035表示;(),一一由3642按给定的顺序表示。D15消过滤消过滤:把43字符的每个映射回它的值在0和42之间,如果至少保留3位过滤字符,计算:
7、cl1 849+c243+c3一短整数;否则至少保留2位,计算:cl43+c2一字符值。注1:短整数结果应256”,及1922025619把传输限制到位操作,87的扩充率是可行的。D22过滤变换把一个二进制串字节的字符变换成c级字符总表:细分7字节的子字符串(最后的子字符串最多有7个字节);在每个子字符串前添加一个开始值64(位11)的控制字节;在0位或者2位到7位的控制字节的每一位上加l,根据过滤变换是否用于相应的子字符串的数据字节;对子字符集串中的每个数据字节验证是否采用了过滤变换;是(data byteand64一一O)如果采用了过滤变换,则在数据字节中和控制字节位置中置1位为i;否则保
8、持数据字节和控制字节不变。注i:全部过滤值限于每个字节的l位置1。注2,缺省的服务字符不包括在过滤目标字符总表。D23逆过滤变换过滤的字符变换回二进制字符串:以8字节子字符串来细分字符串(最后的子字符串最多有8个字节);把每个子字符串的起始字节作为控制字节,其余的字节是数据字节;验证控制字节的位置0和2到7;相应的字节位置分别是子字符串的l到7;如果位一o,保持相应位置的数据字节不变;如果位一1,把相应数据字节的位l置为0。附录E(姿料性附录)安全服务和算法GBT 148055-2007IS0 9735-5:2002E1目的和范围本附录给出了安全段组中数据元和代码值可能组合的几种示例。所选择的
9、这些示例是用来说明几种基于国际标准而被更广泛使用的安全技术。本附录不包括可能组合的全集。这里的举例不表示支持某种算法或操作方法。使用者应选择他想保护的安全威胁的技术。本附录的目的是给选择安全技术的使用者提供制定适合其实际应用的方案。为便于阅读和理解,本主题被分为两章。每章集中了应用安全的不同原则。这两章是:a) 使用对称算法和完整性安全段的组合b)使用非对称算法和完整性安全段的组合。050ll、230563l2安全服务,代码型源抗抵赖性报文源鉴别完整性算法的使用,代码型持有者哈希算法持有者对称算法发布者签名算法(cA)发布者哈希算法(CA)持有者签名算法算法,代码型DES(数据加密标准)sHA
10、(安全哈希算法)RSA(Rivest,shamir,adleman)DSA(数字签名算法)SHA-1(安全哈希算法)MAC(报文鉴别代码)DIMl(数据完整性机制)MDC2(更改检测代码)HDS2(哈希函数)确认值限定符唯一确认值DSA算法r参数050560525160531591012131425262728057712过滤函数,代码型UNEDIFACT EDC过滤器操作的加密方法,代码型DSMR(报文恢复的数字签名)算法参数限定符对称密钥加密对称密钥名称密钥加密密钥名称模数指数模数长度DSA参数PDSA参数QDSA参数GDSA参数Y安全参与方限定符报文发送方报文接收方37藿|,2。mu卵船
11、如蛇GBT 148055-2007IS0 97355:20023 DSA算法S参数使用的缩写:a,b,C,d,e CA =Ene-Key =G Hash KEKN =KeyN KN =MAC Mod ModL =P PKCA =PubK Q R S =Sig Y =34证书持有者鉴别参与方表示安全参考号证书认证机构加密密钥G公开密钥DSA参数哈希值加密密钥名称的密钥密钥名称密钥名称报文鉴别码模数模数长度P公开密钥DSA参数认证机构公开密钥公开密钥Q公开密钥DSA参数DSA签名的r参数结果DSA签名的s参数结果签名Y公开密钥DSA参数E2使用对称算法和完整性安全段的组合表E l为下列特殊情况建立
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 14805.5 2007 行政 商业 运输业 电子 数据 交换 EDIFACT 应用 语法 规则 版本号 发布 部分 安全 真实性 完整性 抵赖

链接地址:http://www.mydoc123.com/p-185659.html