YD T 1322.4-2004 电子商务技术要求.第四部分 票据的表示层句法.pdf
《YD T 1322.4-2004 电子商务技术要求.第四部分 票据的表示层句法.pdf》由会员分享,可在线阅读,更多相关《YD T 1322.4-2004 电子商务技术要求.第四部分 票据的表示层句法.pdf(21页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.60 L67 YD 中华人民共和国通信行业标准YD厅1322.4-2004电子商务技术要求第四部分:票据的表示层旬法Electronic commerce technical specification Part four: presentation layer syntax of voucher 2004-08-04发布2005-01-01实施中华人民共和国信息产业部发布YO/T 1322.4-2004 目录前言.EI 范围2 规范性引用文件3 定义3.1 票据(Voucher)3.2 参与者(Participants)23.3 票据交易系统(VTS). 2 4 缩略语
2、.3 5 通用票据交易要求.3 5.1 概述.3 5.2对V凹的要求.3 5.3 VTS的范围.45.4 对GVL的要求.5 5.5 应用情形.65.6 相关问题说明.7 6 基于XML的通用票据语言.7 6.1 概述.76.2含义.76.3 处理模型.8 6.4 信任模型.9 6.5 成分的结构.9 6.6举例.10 6.7 语法和语义.11 6.8 方案.15 6.9 VTS方案举例.17YD厅1322.午2004目。吕本部分为电子商务系列标准之一。本系列标准的结构及名称如下:1) YDf 1322.1-24 ;E 2) YDf 1322.2-24 ;3) YDf 1322.3-24 ;的
3、YD厅1322.4-24。下面是承诺P的一些例子:消费者每次购买后卡上将增加两个忠实度/信用点,如果积累够了50点,消费者可以免费获得某一商品(忠实度点的承诺)。如果出示票据卡,消费者将有总购买金额10%的折扣(会员卡的承诺)。如果提供优惠券,消费者将有总购买金额50%的折扣(优惠券的承诺)。持有者可以一个月免费访问某站点http:/.(由于销售的增加,免费券的承诺)。持有者可以使用回收券更换已经订购的服装(回收券/交货券的承诺)。 4月2日的一场音乐会的A-24号座位的预留(入场券的承诺)。YD厅1322.牛2004注意:当定义某票据的内容时,不需要用自然语言来描述承诺P。比如,可以用一组使
4、用XML描述的属性名/值一对来定义票据的内容。3.2 参与者(Participants) 在票据交易模型里,有发行者、持有者、收集者和票据交易系统(VTS)提供者4种类型的参与者。他们的任务分别如下:发行者一一创建和发行一个票据,担保票据的内容;持有者(或用户)一一拥有票据,过户或回收票据给其他用户或收集者;收集者(或检验者)一一收集或检查票据并且兑现承诺,通常向用户返还商品或服务;VTS提供者一一提供票据交易系统(V1日,保证一个特定的票据不会分配给多个持有者或者被多次使用,除非是票据类型允许。IOTP模型包含商家、配送中心、消费者和其他参与者,他们在结算时扮演多种角色。比如,可以把一个商家
5、认为是一个发行者,也可以认为是一个持有者,这取决于该商家是自己创建票据还是从批发商或厂商那里购买票据。一个商家也可以是一个收集者,比如它收集礼品券或优惠券。3.3 票据交易系统(VTS)票据被发行者生成,在用户之间交易,最后被收集者收集。其生命周期如图I所示。发行者I发行v 用户H用户H过户国1票据的生命周期VTS提供者提供一个V币,使票据在参与者中间安全地流通。回收h v 收集者VTS的定义如下:一个票据交易系统(VTS)是一个在逻辑上管理一个有效票据集合(VVS)的系统,该系统是 I 1 in IS , P in PS , H in HS的一个子集(IS是发行者的集合、PS是承诺的集合、H
6、S是持有者的集合)。除非发生发行、过户和回收3种交易,VTS会防止VVS被修改或再生。初始状态的VVS是空集。注意:这并不意味着vvs被物理地存放在一个中心数据库里。比如,一个具体的实现可以将它们分别保存在由每个持有者携带的卡里,或者保存在由每个发行者或可信任的第三方管理的多个服务器市。信任策略和具体实现时的问题不在本标准中规定。(1)发行一个发行业务,是以发行者的意图创建,并将它加入VVS的动作。(2)过户一个过户业务,是重写VVS中的到 (其中H的动作,用来反映持有者H的意图。在这种情况下,票据在回收时,持有者将保持票据的持有权。比如,回收(表示)牌照和护照。消费是删除VVS中的动作,用来
7、反映持有者H的意图。持有者对票据的拥有权将被取消,或当票据被回收时,它的有效使用次数会减少。比如:回收一个入场券或电话卡。注意:可以在同一个IOTP购买交易中执行一个或多个这种业务。2 YD厅1322.4-20044 缩略语下列缩略语适用于本部分。API (Application Programming Interface) 应用程序编程接口DOM (Document Object Model) 文档对象模型DTD (Document Type Definitions) 文档类型定义ECML (Electronic Commerce Modeling Language) 电子商务建模语言GPS
8、F (Generic Payment Service Framework) 通用支付服务框架GVL (Generic Voucher Language) 通用票据语言HTTP (Hyper Text Transport Protocol) 超文本传输协议IANA (Intemet Assigned Numbers Authority) Intemet分号机构IOTP (Intemet Open Trading Protocol) 因特网开放贸易协议IPSEC (IP SECurity) IP安全协议JCC (Java Commerce Client) Java商务客户端MIME (Multip
9、urpose Intemet Mail Extensions) 多用途网间邮件扩展PDA (Personal Digital Assistant) 个人数字助理SET (Secure Electronic Transaction) 安全电子交易SSL (Secure Socket Layer protocol (Netscapes) 保密套接层协议TL.S (Transport Layer Security) 传输层安全协议URI (Uniform Resource Identifiers) 惟一资源标识URL ( U niform Resource Locators) 惟一资源位置VTP (
10、Voucher Trading Protocol) 票据交易协议VTS (Voucher Trading System) 票据交易系统VVS (Valid Voucher Set) 有效票据集合W3C (World Wide Web Consortium) World Wide Web联盟XML (eXtensible Markup Language) 可扩展标记语言XMLDSIG (XML-Signature Syntax and Processing) XML签名的语法和处理XML-NS (XML N ameSpace) XML名字空间5 通用票据交易要求5.1 概述在现实生活中,要完成购
11、买和其他商业交易,经常要建立信用忠实度点,积累数字优惠券或礼品券等。这些活动的重要性在网络商务中也逐渐地被认识到。如果一定要为各种不同的应用开发不同的发行或收集系统来处理这些信用度点和优惠券的工作,实现起来的成本将会很高,这将阻碍这种机制在电子商务中的应用。消费者也要被迫安装不同的软件模块来处理这些信用度点和优惠券。票据是请求服务或商品的权限的数字表示形式。使用票据的概念,包括像信用度点和优惠券这样的电子数据值就可以在使用一种交易软件的统一方式下进行操作。本节规定票据安全流通交易系统(VTS)中的票据交易模型和要求,以及可描述不同类型票据的表示层句法,并且还列出了VTS和通用票据语言(GVL)
12、的设计规则和要求,以达到描述不同类型票据的目的。5.2 对VTS的要求一个VTS必须符合下面的要求:1)必须可以处理不同发行者发行的票据;2)必须可以防止非法的行为,如修改、伪造、复制,并保证隐私;3 YD厅1322.4-20043)就实现的成本/操作以及效率方面来讲,它必须是实用的。5.2.1 处理多种票据的能力(1)不同的发行者不像数字现金系统那样,仅仅处理特定的发行者(如中央银行)发行的货币,票据交易系统必须可以处理多个发行者发行的票据。(2)多种类型的票据不像数字现金系统那样,仅处理货币,VTS系统必须可以处理不同类型的票据,如礼品券、优惠券和信用度点。5.2.2 安全保障(1)预防伪
13、造只有发行者可以发行一个有效票据。决不允许其他任何人制造票据。(2)预防更改除非在过户过程中票据的持有者被重写,票据在流通过程中不能被更改。只有当前持有者可以初始化个过户的业务。(3)防止重复执行回收当票据已经被消费了,就不能被回收再用。只有持有者可以初始化一个回收的业务。(4)防止复制票据在流通过程中不能被复制,即任何特定票据在任何特定时间内只能有一个有效持有者。(5)不可否认性当一个票据被发行、过户或回收以后,不应该有被否认的可能。(6)隐私安全当某人拥有了票据以后,该票据当前以及过去持有者的身份应该被隐藏。(7)信用的易管理性如果种类繁多的票据被投入流通,对于用户来说,判断一个票据是否可
14、以信任可能是比较困难的。为了帮助用户,一种验证票据真实性的信用管理功能应该被支持。5.2.3 实用性(1)可扩展性(Scalability) 不应该只有单个集中式的中间商(或经纪人)销售所有类型的票据,或仅仅只认可单个来认证全部发行商和其他参与者的集中式的权威机构。集中式的管理会极端脆弱,集中管理机构的故障将引起整个系统的瘫痪。(2)高效实现VTS必须高效。许多票据的应用,如入场券或车票要求很高的性能表现,尤其是当票据要被回收的时候。(3)简单易用实现VTS应该简单。简单易用对于降低具体实现的成本来说很重要。另外,简单易用对于理解整个系统也很重要,理解系统对于相信一个系统也是必要的。5.3 V
15、TS的范围5.3.1 概述为了实现一个V霄,就必须搞清楚票据交易协议(VTP),VTS应用程序编程接口(VTS-API)和通用票据语言(CVL)。下面具体介绍它们的目的、好处和限制。5.3.2 票据交易协议为了协调不同VTS提供者开发的多种VTSs,需要发行、过户或回收票据的标准协议。然而,VTS 的实现有若干种。例如,折扣优惠券或入场券经常选择脱机的分布式智能卡V币。反之,债券或有价证券则倾向于采用联机的集中式VTS。此时,定义任何标准协议都是不切实际的。4 YD厅1322.4-20045.3.3 VTS-API 为了在VTS(发行者和应用开发者)的选择上提供自由度,应该指定一个标准的能封装
16、V四执行的票据交易系统应用程序编程接口。它允许一个应用调用者以一种独立于VTS执行的统一方式发行、过户和回收票据。由VTS-API提供的发行、过户、和回收这些基本功能能直接源自本标准中描述的VTS模型。VTS-API的更多设计方面的细节将在另外的标准中讨论。5.3.4 通用票据语言为了满足对vrs的不同要求(见5匀,应该指定一个标准的实现不同票据特性的通用票据语言(GVL)。这种方法可以保证vrs的应用独立性。语言应该能定义不同的票据承诺,包括入场券、优惠券、忠实度点和礼品证书等。指定的I和H是一个VTS执行要素并且能用一个公共的钥匙完成,一个公共钥匙、URI或规则范围内其它名字的杂凑。下面我
17、们具体讨论对GVL的要求。5.4 对GVL的要求5.4.1 GVL的含义由语言和它们的要求级别支持的含义详细描述如下:1)合法性控制:如在某种类型的票据被回收时,执行了无效的方法,则会失去一些信用度点,但会员卡无论出示了多少次仍然应该是可以使用的。语言必须能够定义有效性是如何被修改的。另外,语言必须能够定义有效期、启用日期以及终止日期。2)可转让性控制:有些类型的票据要求具有可转让性,语言必须能够定义票据是否可以被转让。3)流通控制:基于不同类型的票据,在流通时,必须满足各种流通的需要或约束条件,如只有有资格的商店可以发行特定的票据,或只有某些确定的服务提供商可以废除特定的票据。语言应该能够定
18、义这种流通上的要求。4)匿名控制:不同类型的票据要求不同级别的匿名服务。语言应该能够控制这种匿名服务级别的要求。5)易懂性:一个票据的术语和描述应该可被参与者理解,这将有助于减少对票据提出的疑问。6)状态的易管理性:有些类型的票据具有属性,而这些属性值会在流通中动态地改变,比如,支付状态、预约状态或确认状态。语言应该能够支持这类属性的定义。7)混合性:有些类型的票据包含一些子票据,这些子票据可能与原始的票据分别发行,这一般是由于票据由不同的机构发行或者在不同的时间发行。语言应该能够支持由多种子票据组成的泪合票据。5.4.2 语法为了与下面所示的其他标准统一,语言的语法必须基于XML。语言的语法
19、必须能定义任何具体应用的属性,如座位号、航班号等。应该需要一种定义语言,它可以被翻译成特定应用的DTD。5.4.3 安全该语言必须提供必要的用于安全的参数。安全的要求,主要遵循第3章描述的VTS要求,而不是按照GVL的要求。5.4.4 效率票据可以被存在内存有限的卡或PDA里。超长的定义可以招致长时间的传输和处理时间,而这是不能被接受的。所以,语言应该使票据的效率定义成为可能。5.4.5 相关要求语言应该包含下面的规范:1 )因特网开放贸易协议(IOTP)vl.O; 2) XML签名技术;5 YD厅1322.中20043)可扩展标记语言(XML);4) ECML版本2。5.4.6 GVL举例一
20、个票据用GVL定义的票据例子描述如下。该例子定义的是一个特定商品(一本ISBN号码是71355014的书)的5美元折扣优惠券。该优惠券用一个叫voucher Exchanger的v因流通,它从21年4月1日至22年:.3月31日有效。若希望得到它,必须花费一个票据。IOTP Book Coupon $5 off 10P Book VE2.31 5.5 应用情形本节列举票据和VTS的使用例子,并将它作为一个包含广告、支付和配送交易的典型电子商务的例子来描述。展示票据可以被当做一个有效的途径来处理那些双方还没有建立信任机制的不同领域的服务。图1给出了一个消费者寻找商品或服务,并实施购买的-个典型电
21、子商务实例:广告代理处(1)获得一个优惠券(2)发出支付信息支付管理获得一个礼品证书(3)过户优惠券和礼品证书离家获得收据和信用度点的积分(4)过户收据,供给商品或服务递送管理固1票掘的应用例子6 YDIT 1322.4-24 1)使用搜索引擎查找需要的商品或服务,从表示有权购买某一折扣价商品或服务的广告代理处在取优惠券;2)从支付处理者那里交换到一个代表现金或支付信息的礼品证书;3)将优惠券或礼品证书过户给商家,交换回一个收据和信用度积分;4)过户收据到递送处理者并得到商品或服务。在本例中,优惠券、礼品证书和收据分别代表产生上面4个交易的媒体。注意:不必信任交易中的参与者,仅相信票据本身就可
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 1322.4 2004 电子商务 技术 要求 第四 部分 票据 表示 句法
