GB T 14805.7-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号 4,语法发布号 1) 第7部分 批式电子数据交换安全规则(保密性).pdf
《GB T 14805.7-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号 4,语法发布号 1) 第7部分 批式电子数据交换安全规则(保密性).pdf》由会员分享,可在线阅读,更多相关《GB T 14805.7-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号 4,语法发布号 1) 第7部分 批式电子数据交换安全规则(保密性).pdf(20页珍藏版)》请在麦多课文档分享上搜索。
1、lCS 3524060L 70 蝠目中华人民共和国国家标准GBT 1 48057-2007ISO 97357:2002代替GBT 1480571999行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4,语 法发布号:1) 第7部分:批式电子数据交换安全规则(保密性)Electronic data interchange for administration,commerce andtransport(EDIFACT)-Application level syntax rules(Syntax versionnumber4,Syntax release number
2、1)一Part 7:Security rules for batchEDI(Confidentiality)2007-08-24发布(IS0 97357:2002,IDT)2008-01-01实施宰瞀髅鬻瓣警雠瞥星发布中国国家标准化管理委员会饵111目 次GBT 1480572007ISO 9735-7:2002前言mISO前言引言v1范围12一致性13规范性引用文件14术语和定义25批式EDI保密性规则“251 EDIFACT保密性252使用原则5附录A(资料性附录)报文保护示侧7A1引言7A2叙述-7A3安全细目7附录B(资料性附录)处理示例9B1加密示例9B2解密示例一10附录c(资料性
3、附录)保密性服务和算法11C1 目的和范围11C2采用对称算法和集成式安全段的组合来实现对EDIFACT结构的保密性12刖 吾GBT 148057-2007I$O 97357:2002GBT 14805行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)由下列部分组成:第1部分:公用的语法规则;第2部分;批式电子数据交换专用的语法规则第3部分:交互式电子数据交换专用的语法规则;第4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL);第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性);第6部分:安全鉴别和确认报文(报文类型
4、为AuTAcK);第7部分:批式电子数据交换安全规则(保密性);第8部分;电子数据交换中的相关数据;第9部分:安全密钥和证书管理报文(报文类型为KEYMAN);第lo部分:语法服务目录。将来还有可能增加新的部分。本部分为GBT14805的第7部分。本部分等同采用ISO 97357:2002(行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)第7部分:批式电子数据交换安全规则(保密性)。本部分代替GBT 1480571999。本部分与GBT 1480571999相比主要变化如下:对IsO前言和本部分的引言部分进行了更新;与GBT 1480571999
5、相比,在术语和段组的使用说明上有些变化;删除了GBT 1480571999中附录A“语法服务目录”,并对一些编辑性的错误进行了修正。本部分的附录A、附录B和附录C为资料性附录。本部分由中国标准化研究院提出。本部分由全国电子业务标准化技术委员会归口。本部分由中国标准化研究院负责起草。本部分的主要起草人:胡涵景、任冠华、刘颖、章建方、孙文峰、岳高峰、曹新九。本部分于1999年第一次发布。GBT 148057-2007ISO 97357:2002ISO前言ISO(国际标准化组织)是一个世界性的各国标准机构(ISO国家成员体)联盟。国际标准的制定工作一般通过ISO技术委员会完成。对某个已建立的技术委员
6、会的项目感兴趣的每个成员体,有权对该技术委员会表述意见。任何与ISO有联络关系的官方和非官方的国际组织都可直接参与制定国际标准。ISO与IEC(国际电工委员会)在电工技术标准的所有领域密切合作。应按照ISOIEC导则第3部分的规则起草国际标准。技术委员会的主要任务是起草国际标准。由技术委员会正式通过的国际标准草案在被ISO理事会接受为国际标准之前,须分发到各成员体进行表决按照ISO的工作程序至少75的成员体投票赞成后,该标准草案才成为国际标准。应当注意的是本部分可能涉及到专利。ISO不负责标识这些专利。本部分由1SOTC 154(商业、工业和行政中的过程、数据元和单证)与UNCEFACT联合语
7、法工作组合作起草。本部分取代第一版标准(ISO 97357:1998)。而在本部分第2章提到的ISO 9735:1988及其1992年第l号修改单只是被临时性地保留。另外,为了更好地进行维护,已经将ISO 9735各部分中的语法服务目录取消,并将它们重新组合成一个新的部分,即:IsO 973510。在ISO 97351;1998发布的时候。已经将ISO 973510分配为“交互式EDI安全规则”部分。由于缺乏用户的支持,这部分内容被撤销,因此在本部分中删除了所有与“交互式EDI安全规则”有关的参考。在ISO 9735各部分中的术语和定义被重新编排并被放在ISO 9735 l中。ISO 9735
8、在行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)的总标题下由下列几部分组成:第1部分:公用的语法规则;第2部分:批式电子数据交换专用的语法规则;第3部分:交互式电子数据交换专用的语法规则;第4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL);第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性);第6部分:安全鉴gq和确认报文(报文类型为AUTACK);第7部分:批式电子数据交换安全规则(保密性);第8部分:电子数据交换中的相关数据第9部分:安全密钥和证书管理报文(报文类型为KEYMAN);第10部分:语法服务目录。
9、将来还有可能增加新的部分。本部分的附录A、附录B和附录C为资料性附录。引 言GBT 148057-2007ISO 9735-7:2002根据批式或交互式处理的需求,本部分包含了用于在开放环境中的电子报文交换中的结构化数据的应用级规则。联合国欧洲经济委员会(uNEcE)已经同意把这些规则作为用于行政、商业和运输业电子数据交换(EDIFACT)的应用级语法规则。这些规则是联合国贸易数据交换目录(UNTDID)的一部分。UNTDID还包含批式和交互式报文设计指南。本部分适用于任何应用系统,如果这些报文符合UNTDID中的指南、规则和目录,则使用这些规则的报文仅被认为是EDIFACT报文。对于uNED
10、lFAcT来说,这些报文应符合为批式或交互式报文所设计的规则。这些规则在UNTDID中进行维护。通信规范及协议不在本部分的范围之内。本部分是GBT 14805新增加的部分。它给出了EDIFACT结构(报文、包、组或交换)保密性的可选能力。VGBT 148057-2007IS0 9735-7:2002行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4,语法发布号:1)第7部分:批式电子数据交换安全规则(保密性)1范围本部分根据所建立的安全机制为批式EDIFACT安全规定了报文包级、组级和交换级的保密性。2一致性尽管本部分应在段UNB(交换头)中出现的必备型数据元00
11、02(语法版本号)中使用版本号“4”,和条件型数据元0076(语法发布号)使用发布号“01”,但是,为了能够与本部分相区别,继续使用早期版本中语法规则的交换应使用下列语法版本号:IsO 9735:1988:语法版本号:l;IsO 9735:1988(1990年修改并且重新印刷):语法版本号:2;lsO 9735:1988及其1992年第l号修改单:语法版本号:3;一ISO 9735:1998:语法版本号:4。与某个标准的一致性意味着支持其包括所有选项的所有需求。如果不支持所有选项,则任何一致性声明应包含-4说明,用于标识那些声明与其一致的选项。如果所交换的数据的结构和表示符合本部分规定的语法规
12、则,则这些数据处于一致性状态。当支持本部分的设备能够创建和或解释其结构和表示与本部分一致的数据时,这些设备处于一致性状态。与本部分的一致性应包括与GBT 148051、GBT 148052、GBT 148055和GBT 1480510的一致性。当在本部分中标识出在相关标准中定义的条款时,这些条款应构成一致性判定条件的组成部分。3规范性引用文件下列文件中的条款通过GBT 14805的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新
13、版本适用于本部分。GBT 1480512007行政、商业和运输业电子数据交换(EDIFAcT)应用级语法规则(语法版本号:4,语法发布号:1)第1部分:公用的语法规则(ISO 97351:2002,1DT)GBT 1480522007行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)第2部分:批式电子数据交换专用的语法规则(ISO 97352:2002,IDT)GBT 1480552007行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号;1) 第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性)
14、(ISO 97355:2002,IDT)GBT 1480510 2005用于行政、商业和运输业电子数据交换的应用级语法规则 第10部分:语法服务目录(ISO 973510:2002,IDT)GBT 1879452003信息技术开放系统互连 开放系统安全框架第5部分:机密性框架(ISOIEC 10181-5:1996,IDT)1GBT 1 48057-2007ISO 97357:20024术语和定义GBT 1480512007确立的术语和定义适用于本部分。5批式EDI保密性规则51 EDIFACT保密性511概述GBT 1480552007的附录A和附录B描述了与EDIFACT数据传送有关的安全
15、威胁及针对这些威胁的安全服务。本条描述了为提供具有保密性安全服务的EDIFACT结构的解决方案。通过适当的加密算法对报文体、对象、报文包或单个的报文包组分别进行加密,并连同任意安全头段组和安全尾段组一起来提供EDIFACT结构(报文、包、组或交换)的保密性。该加密数据可能被过滤,以便在限定能力的通信网中使用。512批式EDI的保密性5121交换的保密性图1表示了一个进行了保密性安全处理的交换结构。服务串通知(UNA)、交换头段(UNB)和交换尾段(UNZ)不受加密的影响。如果使用压缩技术,应在加密前使用。在安全头段组中应规定加密算法、压缩算法和过滤算法及相关参数。交换一一一一=;5。,。-、U
16、NA UNB 安全头段组 报文包段组 安全尾段组$UNA LJNB 安全头段组 USD f加密教据f usu 安全尾蜃纽 L州Z围1 内容(报文包或组)已被加密的一个交换结构(示意图)5122组的保密性图2表示了包含一个已加密组的交换结构,对于其他的安全服务这个加密组已经过安全处理。组头(uNG)和组尾(UNE)不受加密的影响。如果使用压缩技术,应在加密前使用。应在安全头段组中规定加密算法、压缩算法和过滤算法及相关参数。2交接一一:=二;5一、JUNA UNB 组 组 组l UNG 安全头段组 报文包 安全尾段组 UNE函UNG 安全头段组 USD l加密数据l USU 安全尾段组圈2内容(组
17、体及相应的安全头段组和安全尾段组)已被加密的包含一个组的一次交换结构GBT 148057-2007IS0 9735-7:20025123报文的保密性图3表示了一个包含一个加密报文的一次交换的结构,对于其他的安全服务该加密报文已经过安全处理。报文头段(UNH)和报文尾段(UNT)不受加密的影响。如果使用压缩技术,应在加密前使用。在安全头段组中应规定加密算法、压缩算法和过滤算法及相关参数。交换一一:;一qA UNB 报文 报文 I 报文,一_一一安全头段组 报文体 安全尾段组 UNT茎与安全头段组 USD 加密数据 USU 安全尾宦组图3 内容(报文体及相应的安全头段组和安全尾段组)已被加密的包含
18、一个报文的一次交换结构(示意图)5124包的保密性图4表示了一个包含一个加密包的一次交换结构,对于其他安全服务该加密包已经过安全处理。包头段(UNO)和包尾段(UNP)不受加密的影响。如果使用压缩技术,应在加密前使用。在安全头段组中应规定加密算法、压缩算法和过滤算法及相关参数。交换一一-7。、-I UNA UNB 包 包 J 包,一一 ,一 UNO 安全头段组 对童 安全尾段组 UNP兰l UNO 安全头段组 加密蕺据 USU 安全尾段组圈4 内容(对象夏相应的安全头段组和安全尾段组)已被加密的包含一个包的交换结构(示意图)513数据加密头段和尾段的结构表l给出了安全头段组和安全尾段组的段表。
19、衰1 安全头段组和安全尾段组的段表标记 名称 状态 最大次数一段组1一C 99一USH 安全头 M 1USA 安全算法 C 3 一段组2一一C 2:USC 证书 M 1 ;USA 安全算法 C 3 :lUSR 安全结果 C 1“GBT 148057-20071S0 97357:2002表1(续)标记 名称 状态 最大次数USD 数据加密头 M 1加密数据USU 数据加密尾 M 1段组”一一一C 99UST 安全尾 M 1USR 安全结果 C 1_j注:USH、USA、USC、USR和UST段在GBT1480510一2005中进行了规定。在本部分中。不对它们做进一步说明。514数据段说明段组1:
20、usHUSA-SG2(安全头段组)本段组标识了所采用的安全服务和安全机制,并包含了执行验证计算所需的数据。这里只应含有个用于保密性的安全头段组。USH,安全头本段规定了适用于包括本段在内的EDIFACT结构的保密性安全服务(见GBT 1480552007中的定义)。usA,安全算法本段标识了安全算法及该算法的用法,并且包含了所需的技术参数。该算法应是适用于报文体、对象、报文包或报文包组的算法。这些算法应是持有者对称算法、持有者压缩算法或持有者压缩完整性算法。非对称算法不应直接在段组I中的USA段内引用,只可在USC段触发的段组2中出现。如果在加密之前对数据进行压缩,USA则用于规定算法和可选的
21、操作方式。附加的参数(如初始目录树)可规定为USA段中的参数值。如果采用压缩且所采用的压缩算法不包含内嵌的完整性验证,则可用USA段进行规定。完整性验证值是加密前通过压缩的文本计算得到的。在压缩数据内,完整性验证值的位置(即8位位组偏移值)可规定为参数值。完整性验证值的大小(以8位位组为单位)则通过所采用的完整性验证算法间接地给出。段组2:USC-USA-USR(证书段组)当使用非对称算法时,本段组包含了用来验证应用于EDIFACT结构的安全方法所需的数据(见GBT 1480552007定义)。USC,证书本段包含证书持有者的凭证,并标识生成该证书的认证机构(见GBT 1480552007定义
22、)。usA,安全算法本段标识了安全算法及该算法的用法,并且包含了所需的技术参数。(见GBT 1480552007定义)。usR,安全结果本段包含认证机构应用于证书的安全功能的结果(见GBT 1480552007定义)。USD,数据加密头本段规定了压缩(可选)、加密和过滤(可选)数据的8位位组大小。可以规定用于标识所加密的EDIFAcT结构的参考号。如果给出参考号,USD和USU段中应采用相同的参考号。若加密前使用填充,则要说明填充的8位位组数。加密数据本部分包含了采用安全头段组所规定的加密算法和机制进行加密处理后的加密数据。USU,数据加密尾本段规定了压缩(可选)、加密和过滤(可选)数据的8位
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 14805.7 2007 行政 商业 运输业 电子 数据 交换 EDIFACT 应用 语法 规则 版本号 发布 部分 安全 保密性

链接地址:http://www.mydoc123.com/p-255592.html