GB T 14805.7-1999 用于行政、商业和运输业电子数据交换的应用级语法规则 (语法版本号 4) 第7部分;批式电子数据交换安全规则(保密性).pdf
《GB T 14805.7-1999 用于行政、商业和运输业电子数据交换的应用级语法规则 (语法版本号 4) 第7部分;批式电子数据交换安全规则(保密性).pdf》由会员分享,可在线阅读,更多相关《GB T 14805.7-1999 用于行政、商业和运输业电子数据交换的应用级语法规则 (语法版本号 4) 第7部分;批式电子数据交换安全规则(保密性).pdf(21页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准用于行政商业和运输业电子数据交换的应用级语法规则语法版本号第部分批式电子数据交换安全规则保密性发布实施国家质量技术监督局发布前言本标准等同采用用于行政商业和运输业电子数据交换的应用级语法规则语法版本号第部分批式电子数据交换安全规则保密性系列标准在用于行政商业和运输业电子数据交换的应用级语法规则语法版本号的总标题下包括下列个部分第部分各部分公用的语法规则及每部分的语法服务目录第部分批式电子数据交换专用的语法规则第部分交互式电子数据交换专用的语法规则第部分批式电子数据交换语法和服务报告报文报文类型为第部分批式电子数据交换安全规则真实性完整性和源抗抵赖性第部分安全鉴别和确认报文
2、报文类型为第部分批式电子数据交换安全规则保密性第部分电子数据交换中的相关数据第部分密钥和证书管理报文报文类型为第部分交互式电子数据交换安全规则将来还有可能增加新的部分对应于第四版它的发布与实施不影响我国年根据制定的国家标准本标准由中华人民共和国国家信息化办公室提出本标准由全国文件格式和数据元标准化技术委员会全国信息技术标准化技术委员会归口本标准起草单位邮电部数据通信技术研究所电子工业部标准化研究所中国标准化与信息分类编码研究所本标准主要起草人张泽忠吴志刚王颜尊刘碧松张萍徐冬梅王欣苑琳前言国际标准化组织是一个世界性的各国标准机构国家成员体联盟国际标准的制定工作一般通过技术委员会完成对某个已建立的
3、技术委员会的项目感兴趣的每个成员体有权对该技术委员会表述意见任何与有联络关系的官方和非官方的国际组织都可直接参与制定国际标准与国际电工委员会在电工技术标准的所有领域密切合作由技术委员会正式通过的国际标准草案在被理事会接受为国际标准之前须分发到各成员体进行表决按照的工作程序在得到至少的成员体投票赞成之后该标准草案才成为国际标准本国际标准第四版由联合国欧洲经济委员会第四工作组起草作为的组成部分由行政商业和工业中的单证和数据元通过快速表决程序采纳为现行标准在联合国用于行政商业和运输业的电子数据交换应用级语法规则的总标题下由下列几部分组成各部分公用的语法规则及每部分的语法服务目录批式电子数据交换专用的
4、语法规则交互式电子数据交换专用的语法规则批式电子数据交换语法和服务报告报文报文类型为批式电子数据交换安全规则真实性完整性和源抗抵赖性安全鉴别和确认报文报文类型为批式电子数据交换安全规则保密性电子数据交换中的相关数据密钥和证书管理报文报文类型为交互式电子数据交换安全规则将来还有可能增加新的部分引言根据批式或交互式处理的需求本标准包含了用于结构化在开放环境中交换的电子报文中的数据的应用级规则联合国欧洲经济委员会已经同意把这些规则作为用于行政商业和运输业电子数据交换的应用级语法规则这些规则是联合国贸易数据交换目录的一部分还包含批式和交互式报文设计指南通讯规范及协议不在本标准的范围之内本标准是新增加的
5、部分它提供了结构报文包组或交换保密性的可选能力中华人民共和国国家标准用于行政商业和运输业电子数据交换的应用级语法规则语法版本号第部分批式电子数据交换安全规则保密性国家质量技术监督局批准实施范围本标准按照所建立的安全机制规定了报文包级组级和交换级的保密性一致性与一个标准一致意味着支持其所有需求包括所有选项如果不是所有选项都被支持则任何一致性声明都应包含一个说明用于标识那些被声明为与其一致的选项如果所交换的数据的结构和表示符合本标准中规定的语法规则则这些数据处于一致性状态当支持本标准的设备能创建和或解释其结构和表示与本标准一致的数据时这些设备处于一致性状态与本标准的一致应包含与和的一致当在本标准中
6、标识出在相关标准中定义的条款时这些条款应构成一致性判定条件的组成部分引用标准下列标准所包含的条文通过在本标准中引用而构成为本标准的条文本标准出版时所示版本均为有效所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息技术开放系统中的安全框架第部分保密性定义本标准采用的定义见的附录和的附录批式保密性规则保密性附录和附录描述了与数据传送有关的安全威胁及针对这些威胁的安全服务本条描述了向结构提供保密性安全服务的解决方案通过适当的加密算法对报文体客体报文包或单个的报文包组进行加密并连同任意安全头段组和安全尾段组一起来提供结构报文包段组或交换的保密性该加密数据可能被过滤以便在限定能力的
7、通信网中使用批式的保密性交换的保密性图表示了一个通过保密性进行安全处理的交换的结构服务串通知交换头段和交换尾段不受加密的影响如果使用压缩技术应在加密前使用要在安全头段组中规定加密算法压缩算法和过滤算法及相关参数图内容报文包或组已被加密的一个交换的结构示意图组的保密性图表示了一个包含有一个加密组的交换的结构对于其他的安全服务这个加密组已经过安全处理组头和组尾不受加密的影响如果使用压缩技术应在加密前使用要在安全头段组中规定加密算法压缩算法和过滤算法及相关参数图包含有其内容组体及其相应的安全头段组和安全尾段组已被加密的一个组的一个交换的结构报文的保密性图表示了一个包含有一个加密报文的交换的结构对于其
8、他的安全服务该加密报文已经过安全处理报文头段和报文尾段不受加密的影响如果使用压缩技术应在加密前使用要在安全头段组中规定加密算法压缩算法和过滤算法及相关参数图包含有其内容报文体及其相应的安全头段组和安全尾段组已被加密的一个报文的一个交换的结构示意图包的保密性图表示了一个包含有一个加密包的交换的结构对于其他安全服务该加密包已经过安全处理包头段和包尾段不受加密的影响如果使用压缩技术应在加密前使用要在安全头段组中规定加密算法压缩算法和过滤算法及相关参数图包含有其内容客体及其相应的安全头段组和安全尾段组已被加密的一个包的一个交换的结构示意图数据加密头段和尾段的结构见图图安全头段组和安全尾段组的段表注和段
9、在中进行了规定在本部分中对它们不做进一步说明数据段说明段组安全头段组本段组标识了所采用的安全服务和安全机制并包含了执行确认计算所需的数据这里只应含有一个用于保密性的安全头段组安全头本段规定了应用于包括本段在内的结构的保密性安全服务见中的定义安全算法本段标识了安全算法及该算法的用法并且包含了所需的技术参数该算法应是应用于报文体客体报文包或报文包组的算法这些算法应是持有者对称算法持有者压缩算法或持有者压缩完整性算法非对称算法不应直接在段组中的段内引用只可在段触发的段组中出现如果在加密之前对数据进行压缩则用于规定算法和可选的操作方式附加的参数如初始目录树可规定为段中的参数值如果采用压缩且所采用的压缩
10、算法不包含内嵌的完整性验证则可用段进行规定完整性验证值是加密前通过压缩的文本计算得到的在压缩数据内完整性验证值的位置即位位组偏移值可规定为参数值完整性验证值的大小以位位组为单位则通过所采用的完整性验证算法间接地给出段组证书段组当使用非对称算法时本段组包含了用来验证应用于结构的安全方法所需的数据见的定义证书本段包含证书拥有者的凭证并标识生成该证书的认证机构见中的定义安全算法本段标识了安全算法及该算法的用法并且包含了所需的技术参数见中的定义安全结果本段包含认证机构应用于证书的安全功能的结果见中的定义数据加密头本段规定了压缩任选加密和过滤任选数据的位位组大小可以规定用于标识所加密的结构的参考号如果给
11、出参考号和段中应采用相同的参考号若加密前使用填充则要说明填充的位位组数加密数据本部分包含了采用安全头段组所规定的加密算法和机制进行加密处理后的加密数据数据加密尾本段规定了压缩任选加密和过滤任选数据的位位组大小可以规定用于标识所加密的结构的参考号如果给出了参考号则和段中应采用相同的参考号段组安全尾段组本段组包含了与安全头段组的链接和应用于结构安全功能的结果见的定义安全尾本段在安全头段组与安全尾段组间建立一个链接并且说明了包含在这些组中安全段的数目含段和段见中的定义安全结果本段包含了应用于结构的安全功能的结果这些安全功能是在被链接的安全头段组中进行规定的见中的定义对于保密性的安全服务本段不应出现用
12、于保密性的数据加密头段和数据加密尾段加密成加密数据的结构封装在数据加密头段和数据加密尾段内加密的数据及其相关的安全头段组及安全尾段组将替换原有的报文体客体或报文包组所采用的加密措施不影响加密的结构头和尾加密的数据应紧跟在结束段的分隔符后面段应以位位组为单位来规定加密数据的长度段跟随在加密数据之后段再一次以位位组为单位规定加密数据的长度其长度应与段中的相同用于保密性的安全头段组和安全尾段组按的定义应包含一个规定保密性的安全头段组及一个相应的安全尾段组用于保密性的安全尾段组应只包括一个段一旦结构被加密就不应对该结构提供其他安全服务使用的原则多种安全服务如果除了保密性以外还需要多于一种的安全服务应当
13、根据确定的原则结构的发送方应在加密之前实施其他的安全服务接收方则应在解密之后进行相关的验证处理保密性结构的保密性应按所规定的原则进行处理应在安全头段组中规定保密性的安全服务而相关的算法应在段组的段中进行标识该段也可包括建立安全的发送方与安全的接收方之间密钥联络所需的数据安全发起方应从结构头段交换组报文或包的段终止符后开始对该结构加密直到该结构段尾交换组报文或包的第一个字符前止其结果看做加密的数据当接收加密的数据时安全接收方应对加密的数据解密并将其还原为不包括头段和尾段的原始结构内部表示和过滤函数加密处理的结果是一个近似随机的位串这可能会在某些限定能力通信网中产生问题为了避免这类问题可采用过滤函
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 14805.7 1999 用于 行政 商业 运输业 电子 数据 交换 应用 语法 规则 版本号 部分 安全 保密性

链接地址:http://www.mydoc123.com/p-231431.html