GB T 14805.9-2001 用于行政、商业和运输业电子数据交换的应用级语法规则 (语法版本号;4) 第9部分:安全密钥和证书管理报文(报文类型为KEYMAN).pdf
《GB T 14805.9-2001 用于行政、商业和运输业电子数据交换的应用级语法规则 (语法版本号;4) 第9部分:安全密钥和证书管理报文(报文类型为KEYMAN).pdf》由会员分享,可在线阅读,更多相关《GB T 14805.9-2001 用于行政、商业和运输业电子数据交换的应用级语法规则 (语法版本号;4) 第9部分:安全密钥和证书管理报文(报文类型为KEYMAN).pdf(28页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准用于行政 商业和运输业电子数据交换的应用级语法规则 语法版本号第 部分 安全密钥和证书管理报文报文类型为发布 实施国家质量技术监督局 发布前言本标准等同采用 用于行政 商业和运输业电子数据交换的应用级语法规则 语法版本号 第 部分 安全密钥和证书管理报文报文类型为系列标准在用于行政商业和运输业电子数据交换的应用级语法规则 语法版本号的总标题下 包括下列 个部分第 部分 公用的语法规则及语法服务目录第 部分 批式电子数据交换专用的语法规则第 部分 交互式电子数据交换专用的语法规则第 部分 批式电子数据交换语法和服务报告报文报文类型为第 部分 批式电子数据交换安全规则真实性完
2、整性和源抗抵赖性第 部分 安全鉴别和确认报文 报文类型为第 部分 批式电子数据交换安全规则保密性第 部分 电子数据交换中的相关数据第 部分 安全密钥和证书管理报文报文类型为将来还有可能增加新的部分系列标准对应于 第 版虽然 替代了早期各版 但根据 的有关规定 用户仍可使用早期各版 有鉴于此我国于 年根据 的 版 版和 版制定的国家标准亦可在今后一段时间内继续使用 因此 本系列标准的发布与实施不替代在本标准中附录 和附录 是标准的附录 是本标准不可分割的组成部分 附录 到附录 是提示的附录本标准由中国标准研究中心提出本标准由全国电子业务标准化技术委员会归口本标准起草单位中国标准研究中心中国人民银
3、行四川大学信息安全研究所本标准主要起草人李颖刘碧松 陈耀东周安民 胡涵景 邓洁等前言国际标准化组织是一个世界性的各国标准机构 国家成员体 联盟 国际标准的制定工作一般通过 技术委员会完成 对某个已建立的技术委员会的项目感兴趣的每个成员体 有权对该项目表述意见 任何与 有联络关系的官方和非官方的国际组织都可直接参与制定国际标准与 国际电工委员会 在电工技术标准化的所有领域密切合作由技术委员会正式通过的国际标准草案在被 理事会接受为国际标准之前 须分发到各成员体进行表决 按照 的工作程序在得到至少 的成员体投票赞成之后 该标准草案才成为国际标准本国际标准 由联合国欧洲经济委员会 的贸易部门起草 作
4、为的组成部分 并由 行政商业和工业中的单证和数据元技术委员会 通过快速表决程序采纳为现行标准鉴于本标准替代了早期各版并在交换头 段的必备型数据元 语法版本号 中用 来标识本版本因此继续使用早期发布的各版语法规则的交换应使用下列语法版本号以便彼此区别语法版本号年修订并重印版 语法版本号年修订并重印版及其 年第 号修订单 语法版本号在 联合国用于行政 商业和运输性电子数据交换的应用级语法规则语法版本号的总标题下由下列几部分组成各部分公用的语法规则及每部分的语法服务目录批式电子数据交换专用的语法规则交互式电子数据交换专用的语法规则批式电子数据交换语法和服务报告报文报文类型为批式电子数据交换安全规则真
5、实性 完整性和源抗抵赖性安全鉴别和确认报文报文类型为批式电子数据交换安全规则保密性电子数据交换中的相关数据密钥和证书管理报文报文类型为将来还有可能增加新的部分在本标准中附录 和附录 是标准的附录 附录 到附录 是提示的附录引言根据批式处理的需求本标准包含了用于在开放环境中交换的电子报文中的数据结构化的应用级规则 联合国欧洲经济委员会 已经同意把这些规则作为用于行政 商业和运输业电子数据交换 的应用级语法规则 这些规则是联合国贸易数据交换目录 的一部分还包含批式和交互式报文设计指南通讯规范及协议不在本标准的范围之内本标准是 的一个新增部分 它提供了一种可供选择的管理安全密钥和证书的能力中华人民共
6、和国国家标准用于行政 商业和运输业电子数据交换的应用级语法规则 语法版本号第 部分 安全密钥和证书管理报文报文类型为国家质量技术监督局 批准 实施范围本标准规定了批式 安全所需的安全密钥和证书管理报文一致性与一个标准一致意味着支持其所有需求 包括所有选项 如果不是所有选项都被支持则任何一致性声明都应包括一个说明 用于标识那些被声明为与其一致的选项如果所交换的数据的结构和表示符合本标准中规定的语法规则 则这些数据处于一致性状态如果支持本标准的设备能创建和 或解释其结构和表示与本标准一致的数据时 则这些设备处于一致性状态与本标准的一致性应包含与 和 的一致性当在本标准中标识出相关标准中定义的条文后
7、 这些条文应构成一致性判定条件的组成部分引用标准下列标准所包含的条文 通过在本标准中引用而构成为本标准的条文 本标准出版时所示版本均为有效 所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性 和的成员维护着当前有效的国际标准的注册用于行政商业和运输业电子数据交换的应用级语法规则语法版本号第 部分公用的语法规则及语法服务目录用于行政商业和运输业电子数据交换的应用级语法规则语法版本号第 部分批式电子数据交换专用的语法规则用于行政商业和运输业电子数据交换的应用级语法规则语法版本号第 部分批式电子数据交换安全规则真实性 完整性和源抗抵赖性信息技术 开放系统互连 目录 鉴别框架 建议待
8、发布 待发布版为 的修订版 当前我国与之对应的国家标准为等同于定义本标准采用的定义见 中的附录安全密钥和证书管理报文的使用规则功能定义是用于提供安全密钥和证书管理的报文 密钥可以是用于对称算法的秘密密钥或者是用于非对称算法的公开密钥和私有密钥应用领域本报文适用于国内和国际贸易 它基于与行政商业和运输业有关的国际惯例 但不依赖于业务或行业类型原则本报文可用于请求或交付安全密钥证书或认证路径包括请求其他密钥和证书管理行动如更新替换或撤消证书请求交付诸如证书状态那样的其他信息 也可用于交付证书列表 如指出已撤消的证书 本报文可由安全头和尾段组来保护 安全头和尾段组的结构在 中定义本报文可用于请求与密
9、钥和证书有关的行动交付密钥 证书和相关信息报文定义数据段说明报文头开始并唯一标识报文安全密钥和证书管理报文的报文类型代码为注 与本标准一致的报文必须在 段的复合数据元 中包含下列数据数据元段组给出密钥证书或认证路径管理的请求交付和通知所需的全部信息安全报文关系标识与先前报文的关系 如 请求安全参考标识与先前报文的联系如一个请求复合数据元 安全日期和时间可包括所引用的报文的源生成日期和时间段组给出单个密钥单个证书或组成认证路径的证书组密钥管理功能标识所触发的段组的功能 即请求或交付 当用于指出认证路径的元素时 证书序号应指示其后所跟证书在认证路径内的位置 也可用于其自身的检索 而无需提供证书 如
10、果处理一个以上的密钥或证书在同一报文内可以有若干不同的 段 然而请求功能和交付功能不能混用 段也可以说明用于紧跟该段的 段的二进制域的过滤函数安全算法标识安全算法及其用法 并给出所需的技术参数 见 该段适用于对称密钥的请求 中止或交付 也可用于非对称密钥对的请求段组当使用非对称算法时 见 给出用来验证作用于报文 包的安全方法所需的数据 该段组适用于密钥和证书的请求或交付在 段中应给出整个证书段组包括 段或仅给出用于无歧义地标识所使用的非对称密钥对所需的数据元 如果两个参与方已经交换了证书或证书可从数据库中获得 则不必给出整个证书当决定引用非 证书 诸如 时应在 段的数据元 中标识该证书的语法和
11、版本 这样的证书可在 包中传送证书给出证书持有者的凭证 并标识生成该证书的认证机构 见 该段适用于证书请求如更新或非对称密钥请求如中止以及证书交付安全算法标识安全算法及其用法并给出所需的技术参数 见 该段适用于证书请求如凭证注册和证书交付安全函数运算结果给出由认证机构见 施加于证书的安全函数的运算结果 该段适用于证书验证或证书交付段组给出证书或公开密钥的列表 该段组适用于把具有类似状态 如仍然有效或因某种原因也许失效的证书编成组安全列表状态标识有效撤消 未知或中止的项 这些项可以是证书 如有效的或撤消的 或公开密钥 如有效的或中止的 如果交付指的是交付一个以上证书或公开密钥的列表时该段可在报文
12、中多次出现 不同的列表可由列表参数来标识段组当使用非对称算法时 见 给出用来验证作用于报文包的安全方法所需的数据 该段组可用于交付具有类似状态的密钥列表或证书列表证书给出证书持有者的凭证并标识生成该证书的认证机构 见 该段或是与和 段合起来用于整个证书或可用来指出证书参考号或密钥名称 在这种情况下该报文应使用安全头和尾段组签名安全算法标识安全算法及其用法 并给出所需的技术参数 见 如果需要指出证书所用算法则应使用该段安全函数运算结果给出由认证机构见 施加于证书的安全函数的结果 如果需要签署一个证书则应使用该段报文尾结束一个报文给出报文中段的总数和控制参考号数据段索引标记名称报文头报文尾安全算法
13、证书安全报文关系密钥管理功能安全列表状态安全函数运算结果安全参考报文结构段表位置标识符标记名称状态最大次数报文头段组安全报文关系安全参考段组密钥管理功能安全算法段组证书安全算法安全函数运算结果段组安全列表状态段组证书安全算法安全函数运算结果报文尾附录标准的附录定义认证路径列表信息树 中客体证书的有序序列通过路径中起始客体的公开密钥可获取路径中最终客体的公开密钥附录标准的附录语法服务目录段 复合数据元和简单数据元段目录说明功能 段的功能位置 段表中的独立数据元或复合数据元的顺序位置号标记 段目录中包含的所有服务段的标记以字母 开头所有服务复合数据元的标记以字母 开头所有服务简单数据元的标记以数字
14、 开头名称 段的英文名称用大写字母表示复合数据元的英文名称用大写字母表示独立数据元的英文名称用大写字母表示成分数据元的英文名称用小写字母表示状态 段中的独立数据元或复合数据元的状态或复合数据元中的成分数据元的状态表示必备型 表示条件型最大次数 段在报文结构中或独立数据元或复合数据元在段中出现的最大次数表示 独立数据元或复合数据元中的成分数据元的数据值表示字母字符数字字符字母数字字符位字母字符定长位数字字符定长位字母数字字符定长最多为 位字母字符最多为 位数字字符最多为 位字母数字字符从属性注释标识符代码 名称有一项且仅有一项全有或全无有一项或多项有一项或无如果第一项有 则全有如果第一项有 则至
15、少有一项如果第一项有 则其他项全无从属性注释标识符的定义见 的 条按段标记的字母顺序排列的段索引标记名称报文头报文尾安全算法证书安全报文关系密钥管理功能安全列表状态安全函数运算结果安全参考按段的英文名称的字母顺序排列的段索引标记名称 英文名称证书密钥管理功能报文头报文尾安全算法安全报文关系安全参考安全函数运算结果安全列表状态段规范注 在此仅定义 系列标准中的其他部分不包括的段安全报文关系功能说明与先前安全报文的关系 如对一特定请求的应答或要求得到一个特定的回答的请求位置标识符标记名称状态最大次数表示 注释报文关系代码型密钥管理功能功能说明密钥管理功能的类型和对应的密钥或证书的状态位置标识符标记
16、名称状态最大次数表示 注释密钥管理功能限定符列表参数列表参数限定符列表参数安全状态代码型证书顺序号过滤函数代码型安全列表状态功能说明安全客体的状态如将在列表中交付的密钥或证书及对应的列表参数位置标识符标记名称状态最大次数表示 注释安全状态代码型列表参数列表参数限定符列表参数复合数据元目录说明位置 复合数据元中的成分数据元的顺序位置号标记 复合数据元目录中的所有服务复合数据元的标记以字母 开头所有服务简单数据元的标记以数字 开头名称 成分数据元的英文名称用小写字母表示状态 复合数据元中的成分数据元的状态 表示必备型 表示条件型表示 复合数据元中的成分数据元的数据值表示字母字符数字字符字母数字字符
17、位字母字符定长位数字字符定长位字母数字字符定长最多为 位字母字符最多为 位数字字符最多为 位字母数字字符说明 复合数据元的描述从属性注释标识符代码 名称有一项且仅有一项全有或全无有一项或多项有一项或无如果第一项有 则全有如果第一项有 则至少有一项如果第一项有 则其他项全无从属性注释标识符的定义见 的 条按标记的字母顺序排列的复合数据元索引注 在此仅定义 系列标准中的其他部分不包括的复合数据元标记名称列表参数按名称的字母顺序排列的复合数据元索引标记名称 英文名称列表参数复合数据元规范列表参数说明请求或交付的列表参数的标识位置标识符标记名称状态 表示 注释列表参数限定符列表参数简单数据元目录说明标
18、记 简单数据元目录中的所有服务简单数据元的标记以数字 开头名称 简单数据元的名称说明 简单数据元的描述表示 简单数据元的数据值表示字母字符数字字符字母数字字符位字母字符定长位数字字符定长位字母数字字符定长最多为 位字母字符最多为 位数字字符最多为 位字母数字字符注 简单数据元的注释号按标记的字母顺序排列的简单数据元索引注 在此仅定义 系列标准中的其他部分不包括的数据元标记名称列表参数报文关系代码型证书顺序号列表参数限定符密钥管理功能限定符按名称的字母顺序排列的简单数据元索引标记名称 英文名称证书顺序号密钥管理功能限定符列表参数列表参数限定符报文关系代码型简单数据元规范列表参数说明所请求或交付的
19、列表的说明表示报文关系代码型说明与另一报文的关系其中另一报文指先前发送的或将来发送的表示证书顺序号说明认证路径中的证书位置的说明表示注 证书路径可按认证路径中的证书顺序号来排序列表参数限定符说明列表参数类型的说明表示密钥管理功能限定符说明密钥管理功能类型的说明表示附录提示的附录功能本附录描述了 报文提供的不同功能 在下文中凭证仅仅表示与某特定方相关的信息不是指公开密钥和时戳 因此证书将由如下部分构成凭证公开密钥时戳数字签名某些功能可考虑另外特殊处理 即采用与常规使用不同的传送渠道 例如在用户不负责生成自己的密钥时这种方式用于传送用户的秘密密钥与注册有关的密钥管理功能注册提交注册提交的目的是提供
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 14805.9 2001 用于 行政 商业 运输业 电子 数据 交换 应用 语法 规则 版本号 部分 安全 密钥 证书 管理 报文 类型 KEYMAN

链接地址:http://www.mydoc123.com/p-231433.html