GB T 14805.6-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号 4,语法发布号 1) 第6部分 安全鉴别和确认报文(报文类型为AUTACK).pdf
《GB T 14805.6-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号 4,语法发布号 1) 第6部分 安全鉴别和确认报文(报文类型为AUTACK).pdf》由会员分享,可在线阅读,更多相关《GB T 14805.6-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号 4,语法发布号 1) 第6部分 安全鉴别和确认报文(报文类型为AUTACK).pdf(30页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35,24060L 70 囝雷中华人民共和国国家标准GBT 1 48056-2007IS0 97356:2002代替GP,T 1480561999行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4,语 法发布号:1) 第6部分:安全鉴别和确认报文(报文类型为AUTACK)Electronic data interchange for administration,commerce andtransport(EDIFACT)-Application level syntax rules(Syntax versionnumber:4,Syntax releas
2、e number:1)-Part 6:Secure authentication andacknowledgement message(message type-AUTACK)(ISO 97356:2002,IDT)宰瞀粥紫瓣訾糌瞥星发布中国国家标准化管理委员会反仲GBT 148056-2007I$0 97356=2002目 次前言IISO前言引言1范围“l2一致性13规范性引用文件“14术语和定义z5安全鉴别和确认报文的使用规则251功能定义z52应用领域z53原则z54报文定义3附录A(资料性附录)AUTACK报文示例7A1引言7A2示例1;由一个AUTACK报文提供的源抗抵赖性服务7A2
3、1叙述7A22安全细目”7A3示例2:用AUTACK保护多个报文10A31叙述+10A32安全细目1IA4示例3:通过AUTACK报文实现接收报文的安全确认14A41叙述14A42安全细目15附录B(资料性附录)安全服务及算法19B1 目的和范围19B2采用对称算法和参考实体AUTACK报文的组合20B3采用非对称算法和参考实体的报文的组合21B4采用确认AUTACK报文的组合24参考文献25前 言GBT 148056-2007ISO 97356:2002GBT 14805(行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)由下列部分组成:第1部分
4、:公用的语法规则第2部分;批式电子数据交换专用的语法规则;第3部分:交互式电子数据交换专用的语法规则;第4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL);第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性);第6部分:安全鉴另0和确认报文(报文类型为AuTAcK);第7部分:批式电子数据交换安全规则(保密性);第8部分:电子数据交换中的相关数据;第9部分:安全密钥和证书管理报文(报文类型为KEYMAN);第10部分:语法服务目录。将来还有可能增加新的部分。本部分为GBT 14805的第6部分。本部分等同采用ISO 97356;2002(行政、商业和运输业电子数据
5、交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)第6部分:安全鉴别和确认报文(报文类型为AUTACK)。本部分代替GBT 1480561999。本部分与GBT 1480561999相比主要变化如下:对ISO前言和本部分的引言部分进行了更新与以前版本相比,在术语和段组的使用说明上有些变化;在本部分第5章增加了一个图,用来描述交换中AUTACK(安全鉴别和确认报文)报文的用法;删除了上一版国家标准中附录A“语法服务目录”和附录B“服务代码目录”,并对一些编辑性的错误进行了修正。本部分的附录A和附录B为资料性附录。本部分由中国标准化研究院提出。本部分由全国电子业务标准化技术委员
6、会归口。本部分由中国标准化研究院负责起草。本部分的主要起草人:胡涵景、任冠华、曹新九、章建方、刘颖、孙文峰、岳高峰。本部分于1999年第一次发布。GBT 148056-2007ISO 97356:2002ISO前言IsO(国际标准化组织)是一个世界性的各国标准机构(Iso国家成员体)联盟。国际标准酌制定工作一般通过ISO技术委员会完成。对某个已建立的技术委员会的项目感兴趣的每个成员体,有权对该技术委员会表述意见。任何与ISO有联络关系的官方和非官方的国际组织都可直接参与制定国际标准。ISO与IEC(国际电工委员会)在电工技术标准的所有领域密切合作。应按照IsOIEc导则第3部分的规则起草国际标
7、准。技术委员会的主要任务是起草国际标准。由技术委员会正式通过的国际标准草案在被ISO理事会接受为国际标准之前,须分发到各成员体进行表决,按照ISO的工作程序,至少75的成员体投票赞成后,该标准草案才成为国际标准。应当注意的是本部分可能涉及到专利。ISO不负责标识这些专利。本部分由IsOTc 154(商业、工业和行政中的过程、数据元和单证)与UNCEFACT联合语法工作组合作起草。本部分取代第一版标准(ISO 97356:1998)。而在本部分第2章提到的ISO 9735:1988及其1992年第1号修改单只是被临时性地保留。另外,为了更好地进行维护,已经将ISO 9735各部分中的语法服务目录
8、取消,并将它们重新组合成一个新的部分,即:IsO 973510。在1SO 97351:1998发布的时候,已经将IsO 973510分配为“交互式EDI安全规则”部分。由于缺乏用户的支持,这部分内容被撤销,因此在本部分中删除了所有与“交互式EDI安全规则”有关的参考。在IsO 9735各部分中的术语和定义被重新编排并被放在IsO 97351中。ISO 9735在行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)的总标题下由下列几部分组成:第1部分:公用的语法规则;第2部分:批式电子数据交换专用的语法规则第3部分:交互式电子数据交换专用的语法规则,第
9、4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL);第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性);第6部分:安全鉴别和确认报文(报文类型为AuTAcK);第7部分:批式电子数据交换安全规则(保密性);第8部分:电子数据交换中的相关数据I第9部分:安全密钥和证书管理报文(报文类型为KEYMAN);第10部分:语法服务目录。将来还有可能增加新的部分。本部分的附录A和附录B为资料性附录。引 言GBT 148056-2007IS0 9735-6:2002根据批式或交互式处理的需求,本部分包含了用于在开放环境中的电子报文交换中的结构化数据的应用级规则。联合国欧洲经济
10、委员会(UNECE)已经同意把这些规则作为用于行政、商业和运输业电子数据交换(EDIFACT)的应用级语法规则。这些规则是联合国贸易数据交换目录(UNTDID)的一部分。uNTDID还包含批式和交互式报文设计指南。通信规范及协议不在本部分的范围之内。本部分是GBT 14805新增加的部分。它通过给出一个鉴别和确认报文的方法来为一个批式EDIFACT结构(即报文、包、组或交换)的可选功能提供保护。GBT 148056-2007ISO 9735-6:2002行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4,语法发布号:1)第6部分:安全鉴别和确认报文(报文类型为AU
11、TACK)1范围本部分给出了安全鉴别和确认报文(报文类型为AUTACK)的定义。2一致性尽管本部分应在段UNB(交换头)中出现的必备型数据元0002(语法版本号)中使用版本号“4”,和条件型数据元0076(语法发布号)使用发布号“01”,但是,为了能够与本部分相区90,继续使用早期版本中语法规则的交换应使用下列语法版本号:ISO 9735:1988:语法版本号1;IsO 9735:1988(1990年修改并且重新印刷):语法版本号:2;IsO 9735:1988及其1992年第1号修改单:语法版本号:3;IsO 9735:1998:语法版本号:4。与某个标准的一致性意味着支持其包括所有选项的所
12、有需求。如果不支持所有选项,则任何一致性声明应包含一个说明,用于标识那些声明与其一致的选项。如果所交换的数据的结构和表示符合本部分规定的语法规则,则这些数据处于一致性状态。当支持本部分的设备能够创建和或解释其结构和表示与本部分一致的数据时,这些设备处于一致性状态。与本部分的一致性应包括与GBT 148051、GBT 148052、GBT 148055和GBT 1480510的一致性。当在本部分中标识出在相关标准中定义的条款时,这些条款应构成一致性判定条件的组成部分。3规范性引用文件下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或
13、修订版均不适用于本部分。然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注ft期的引用文件其最新版本适用于本部分。GBT 1480512007行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)第1部分:公用的语法规则(ISO 9735一l:2002,IDT)GBT 1480522007行政、商业和运输业电子数据交换(EDIFAcT)应用级语法规则(语法版本号:4,语法发布号:1)第2部分:批式电子数据交换专用的语法规则(IsO 9735-2:2002,IDT)GBT 1480552007行政、商业和运输业电子数据交换(ED
14、IFACT)应用级语法规则(语法版本号:4,语法发布号;1) 第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性)(ISO 9735-5:2002,IDT)GBT 1480510一2005用于行政、商业和运输业电子数据交换的应用级语法规则 第lo部分;语法服务目录(ISO 9735-10:2002,IDT)1GBT 1 48056-2007IS0 9735-6:20024术语和定义GBT 14805I一2007确立的术语和定义适用于本部分。5安全鉴别和确认报文的使用规则51功能定义AUTACK是鉴别发送的交换、组、报文或包的报文,或对所接收到的交换、组、报文或包提供安全确认的报文。
15、安全鉴别和确认报文能用于:对报文、包、组或交换提供安全鉴别、完整性或源抗抵赖性;对被安全处理的报文、包、组或交换提供接收的安全确认或接收的抗抵赖性。52应用领域安全鉴别和确认报文适用于国内贸易和国际贸易。它是基于行政、商业和运输业相关领域内的国际惯例,而不受业务或行业类型的限制。53原则531概述所应用的安全规程应由交换协议中进行贸易的参与方商定。安全鉴别和确认报文(AuTACK)将其安全服务应用于其他EDIFACT结构(包括报文、包、组或交换),并且对经安全处理的EDIFACT结构提供安全确认。它还适用于贸易双方问需要安全处理的EDIFAC,r结构组合。通过适用于原始EDIFACT结构内容中
16、的加密机制来提供安全服务。这些加密机制处理的结果形成了AUTACK的报文体并由相关数据(如所用的加密方法的参考、EDIFACT结构的参考号以及原始结构的日期和时间)补充。AUTACK报文应使用标准的安全头段组和安全尾段组。AUTACK报文适用于一个或多个交抉中的一个或多个报文、包或组,或者适用于一个或多个交换。图l给出了把AUTACK报文与其他一个或多个报文一起使用的交换。图1给出了在报文级(语义级)使用AUTACK报文说明安全性的交换。图1 在报文级(语义级)使用AUTACK报文说明安全性的交换532鉴别功能的AUTACK的用法5321概述用作鉴别报文的AUTACK报文应由一个或多个其他ED
17、IFACT结构的发起方或有权代表发起方2GBT 148056-20071S0 97358:2002的参与方来发送。其目的是简化GBT 1480552007中所定义的安全服务,即相关EDIFACT结构的真实性、完整性和源抗抵赖性。AUTACK鉴别报文能够以两种方法实现。第一种方法是传输参考的EDIFACT结构的哈希值,该结构是由AUTACK自身进行安全处理的;第二种方法是用AUTACK只传输参考的EDIFACT结构的数字签名。5322使用所引用EDIFACT结构的哈希值的鉴别经安全处理的EDIFACT结构应在USX段(安全参考)出现时参考。对于每个USX将至少出现一个相对应的USY段(参考的安全
18、性),它包括参考的EDIFACT结构实施安全功能的安全结果,例如哈希值。所实施的安全功能细目应包含在这个AUTACK的安全头段组中。用于参考的EDIFACT结构的USY和USH段应通过使用两个段中的数据元安全参考号来链接。最后一步,在AUTACK中传输的所有信息应通过至少使用一对安全头段组和安全尾段组加以安全处理。注,AUTACK使用USX段来引用一个或多个交换中的一个或多个报文,包或组,或者参考一个完整的交换。对于每一个USX段,相应的USY段包含应用于参考的EDIFAC21结构的哈希结果、鉴别及抗抵赖方法。5323使用所引用EDIFACT结构的数字签名的鉴别经安全处理的EDIFACT结构应
19、在USX段(安全参考)出现时被引用。对于每一个USX段,至少应出现一个相对应的USY段(参考的安全性),且该段包含参考的EDlFACT结构的数字签名。关于所执行的安全功能细目应包含于本AUIACK安全头段组中。由于可对单个参考的EDIFACT结构进行多次安全处理,所以应通过在这两个段中使用数据元安全控制参考号将有关的USY段和安全头段组链接起来。如果参考的EDlFACT结构的数字签名包含于AUTACK(而不是一个哈希值)中,则Au 7FACK报文本身不需要进行安全处理。533确认功能的AUTACK的用法用作确认报文的AUTACK报文应由已接收一个或多个经安全处理过的EDIFACT结构的接收方发
20、送,或由有权代表接收方的一方发送。其目的是简化对相关的EDIFACI、结构实现接收确认、内容完整性的确认、完整性确认及接收的抗抵赖性。确认功能只适用于经安全处理的EDIFACT结构。这个经安全处理过的EDIFACq结构应在一个USX段(安全参考)出现时参考。对于每一个USX来说,至少应出现一个相应的USY段。该USY段或者包含哈希值,或者包含参考的EDIFACT结构的数字签名。通过使用数据元安全参考号应将USY段与参考的EDIFACT结构的安全头段组或与对EDIFACT结构进行安全处理的AUTACK报文的安全头段组链接起来。这个与参考的EDIFACT结构相对应的安全头包括了由原始报文的发送方对
21、参考的EDIFACT结构实施的安全功能细目。作为产生确认报文的最后一步,在AUTACK中传输的所有信息应由至少一对安全头段组和安全尾段组来进行安全处理。在安全验证失败时,AUTACK也用于非确认功能。注:安全确认仅对经过安全处理的EDIFACT结构有意义。对EDWACT结构进行安全处理是通过集成的安全段组(参见GBT 1480552007)或通过AUTACK鉴别来实现的。为了避免无限循环,用于确认功能的AUTACK不应要求其接收方发回AUTACK确认报文。54报文定义541数据段说明0010 UNH,报文头开始并唯一标识报文的服务段。3GBT 14805,6-20071S0 97356:200
22、2002000300040005000600070安全鉴别和确认报文的报文类型代码为AUTACK。数据元报文类型子功能标识用来指明AUTACK功能的用法,如鉴别、确认或拒绝确认。符合本部分的报文必须在UNH段和复合数据元S009中包含下列数据:数据元0065 AUTACK0052 40054 10051 UN段组1:USHUSA-SG2(安全头段组)本段组标识了所采用的安全服务和安全机制,并包含了执行确认计算所需的数据(见GBT 148055 2007中的定义)。本段组应规定应用于AUTACK报文或参考的EDIFAcT结构的安全服务和算法。每个安全头段组应与一个安全尾段组相链接,并且某些安全头
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 14805.6 2007 行政 商业 运输业 电子 数据 交换 EDIFACT 应用 语法 规则 版本号 发布 部分 安全 鉴别 确认 报文 类型 AUTACK

链接地址:http://www.mydoc123.com/p-185660.html