GB/T 14805.6-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4,语法发布号:1) 第6部分:安全鉴别和确认报文(报文类型为AUTACK)

GB/T 14805.6-2007 Electronic data interchange for administration,commerce and transport (EDIFACT)—Application level syntax rules (Syntax version number:4,Syntax release number:1)—Part 6:Secure authentication and acknowledgement message(message type—AUTACK)

国家标准 中文简体 现行 页数:30页 | 格式:PDF

基本信息

标准号
GB/T 14805.6-2007
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2007-08-24
实施日期
2008-01-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国电子业务标准化技术委员会
适用范围
本部分给出了安全鉴别和确认报文(报文类型为AUTACK)的定义。

研制信息

起草单位:
中国标准化研究院
起草人:
胡涵景、任冠华、曹新九、章建方、刘颖、孙文峰、岳高峰
出版信息:
页数:30页 | 字数:56 千字 | 开本: 大16开

内容描述

ICS

35,240.60

L70

囝雷

中华人民共和国国家标准

1

GB/T

4805.6--2007/IS0

代替GP,/T

行政、商业和运输业电子数据交换

(EDIFACT)

应用级语法规则(语法版本

号:4,语法发布号:1)第6部分:安全鉴

Electronicdataforand

interchange

level

transport(EDIFACT)--Applicationversion

syntax

rules(Syntax

release

number:4,Syntaxnumber:1)--Part6:Secureand

acknowledgement

message(messagetypeAUTACK)

(ISO

9735—6:2002,IDT)

宰瞀粥紫瓣訾糌瞥星发布中国国家标准化管理委员会反仲

14805.6--2007/I$09735—6=2002

GB/T

目次

前言……………·………’’…………………I

ISO前言……………………Ⅱ

引言…………………………Ⅲ

1范围……………’’………………’……’“l

2一致性……………………1

3规范性引用文件…………’……………“1

4术语和定义……………’’’………………z

5安全鉴别和确认报文的使用规则………………………2

5.1功能定义………………z

5.2应用领域………………z

5.3原则……………’’……’z

5.4报文定义………………3

A.1引言……………………7

A.2.1叙述…………………7

A.2.2安全细目………………’…………”7

A.3.1叙述…………………’’…………+10

A.3.2安全细目…………………………1I

A.4.1叙述………………14

A.4.2安全细目…………………………15

附录B(资料性附录)安全服务及算法…………………19

B.1目的和范围…………………………19

B.3采用非对称算法和参考实体的报文的组合………21

参考文献……………………25

GB/T14805.6--2007/ISO9735—6:2002

前言

GB/T

法发布号:1)》由下列部分组成:

——第1部分:公用的语法规则}

——第2部分;批式电子数据交换专用的语法规则;

——第3部分:交互式电子数据交换专用的语法规则;

——第4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL);

——第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性);

——第6部分:安全鉴另0和确认报文(报文类型为AuTAcK);

——第7部分:批式电子数据交换安全规则(保密性);

——第8部分:电子数据交换中的相关数据;

——第9部分:安全密钥和证书管理报文(报文类型为KEYMAN);

——第10部分:语法服务目录。

将来还有可能增加新的部分。

本部分为GB/T

14805的第6部分。

本部分等同采用ISO

则(语法版本号:4,语法发布号:1)第6部分:安全鉴别和确认报文(报文类型为AUTACK)》。

14805.6—1999。

本部分代替GB/T

本部分与GB/T14805.6—1999相比主要变化如下:

——对ISO前言和本部分的引言部分进行了更新}

——与以前版本相比,在术语和段组的使用说明上有些变化;

用法;

——删除了上一版国家标准中附录A“语法服务目录”和附录B“服务代码目录”,并对一些编辑性

的错误进行了修正。

本部分的附录A和附录B为资料性附录。

本部分由中国标准化研究院提出。

本部分由全国电子业务标准化技术委员会归口。

本部分由中国标准化研究院负责起草。

本部分的主要起草人:胡涵景、任冠华、曹新九、章建方、刘颖、孙文峰、岳高峰。

本部分于1999年第一次发布。

9735—6:2002

GB/T14805.6--2007/ISO

ISO前言

作一般通过ISO技术委员会完成。对某个已建立的技术委员会的项目感兴趣的每个成员体,有权对该

技术委员会表述意见。任何与ISO有联络关系的官方和非官方的国际组织都可直接参与制定国际标

准。ISO与IEC(国际电工委员会)在电工技术标准的所有领域密切合作。

应按照IsO/IEc导则第3部分的规则起草国际标准。

技术委员会的主要任务是起草国际标准。由技术委员会正式通过的国际标准草案在被ISO理事

会接受为国际标准之前,须分发到各成员体进行表决,按照ISO的工作程序,至少75%的成员体投票赞

成后,该标准草案才成为国际标准。

应当注意的是本部分可能涉及到专利。ISO不负责标识这些专利。

本部分由IsO/Tc

作组合作起草。

本部分取代第一版标准(ISO9735—6:1998)。而在本部分第2章提到的ISO

年第1号修改单只是被临时性地保留。

另外,为了更好地进行维护,已经将ISO9735各部分中的语法服务目录取消,并将它们重新组合成

一个新的部分,即:IsO9735—10。

在1SO9735—1:1998发布的时候,已经将IsO

缺乏用户的支持,这部分内容被撤销,因此在本部分中删除了所有与“交互式EDI安全规则”有关的

参考。

在IsO9735—1中。

9735各部分中的术语和定义被重新编排并被放在IsO

ISO

法发布号:1)》的总标题下由下列几部分组成:

——第1部分:公用的语法规则;

——第2部分:批式电子数据交换专用的语法规则}

——第3部分:交互式电子数据交换专用的语法规则,

——第4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL);

——第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性);

——第6部分:安全鉴别和确认报文(报文类型为AuTAcK);

——第7部分:批式电子数据交换安全规则(保密性);

——第8部分:电子数据交换中的相关数据I

——第9部分:安全密钥和证书管理报文(报文类型为KEYMAN);

——第10部分:语法服务目录。

将来还有可能增加新的部分。

本部分的附录A和附录B为资料性附录。

9735-6:2002

GB/T14805.6--2007/IS0

引言

根据批式或交互式处理的需求,本部分包含了用于在开放环境中的电子报文交换中的结构化数据

的应用级规则。联合国欧洲经济委员会(UN/ECE)已经同意把这些规则作为用于行政、商业和运输业

部分。uNTDID还包含批式和交互式报文设计指南。

通信规范及协议不在本部分的范围之内。

本部分是GB/T14805新增加的部分。它通过给出一个鉴别和确认报文的方法来为一个批式

EDIFACT结构(即报文、包、组或交换)的可选功能提供保护。

GB/T14805.6--2007/ISO

行政、商业和运输业电子数据交换

(EDIFACT)

应用级语法规则(语法版本

号:4,语法发布号:1)第6部分:安全鉴

别和确认报文(报文类型为AUTACK)

1范围

本部分给出了安全鉴别和确认报文(报文类型为AUTACK)的定义。

2一致性

中语法规则的交换应使用下列语法版本号:

——ISO

9735:1988:语法版本号{1;

——IsO

9735:1988(1990年修改并且重新印刷):语法版本号:2;

——IsO

9735:1988及其1992年第1号修改单:语法版本号:3;

——IsO

9735:1998:语法版本号:4。

与某个标准的一致性意味着支持其包括所有选项的所有需求。如果不支持所有选项,则任何一致

性声明应包含一个说明,用于标识那些声明与其一致的选项。

如果所交换的数据的结构和表示符合本部分规定的语法规则,则这些数据处于一致性状态。

当支持本部分的设备能够创建和/或解释其结构和表示与本部分一致的数据时,这些设备处于一致

性状态。

14805.1、GB/T14805.2、GB/T14805.5和GB/T14805.10的

与本部分的一致性应包括与GB/T

一致性。

当在本部分中标识出在相关标准中定义的条款时,这些条款应构成一致性判定条件的组成部分。

3规范性引用文件

下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有

的修改单(不包括勘误的内容)或修订版均不适用于本部分。然而,鼓励根据本部分达成协议的各方研究

是否可使用这些文件的最新版本。凡是不注ft期的引用文件.其最新版本适用于本部分。

GB/T

9735一l:2002,IDT)

本号:4,语法发布号:1)第1部分:公用的语法规则(ISO

GB/T

9735-2:2002,IDT)

本号:4,语法发布号:1)第2部分:批式电子数据交换专用的语法规则(IsO

GB/T

本号:4,语法发布号;1)第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性)

(ISO9735-5:2002,IDT)

GB/T第lo部分;

14805.10一2005用于行政、商业和运输业电子数据交换的应用级语法规则

9735-10:2002,IDT)

语法服务目录(ISO

1

14805.6--2007/IS09735-6:2002

GB/T

4术语和定义

GB/T14805.I一2007确立的术语和定义适用于本部分。

5安全鉴别和确认报文的使用规则

5.1功能定义

AUTACK是鉴别发送的交换、组、报文或包的报文,或对所接收到的交换、组、报文或包提供安全

确认的报文。

安全鉴别和确认报文能用于:

——对报文、包、组或交换提供安全鉴别、完整性或源抗抵赖性;

——对被安全处理的报文、包、组或交换提供接收的安全确认或接收的抗抵赖性。

5.2应用领域

安全鉴别和确认报文适用于国内贸易和国际贸易。它是基于行政、商业和运输业相关领域内的国

际惯例,而不受业务或行业类型的限制。

5.3原则

5.3.1概述

所应用的安全规程应由交换协议中进行贸易的参与方商定。

EDIFAC,r结构组合。

通过适用于原始EDIFACT结构内容中的加密机制来提供安全服务。这些加密机制处理的结果形

始结构的日期和时间)补充。

AUTACK报文应使用标准的安全头段组和安全尾段组。

AUTACK报文适用于一个或多个交抉中的一个或多个报文、包或组,或者适用于一个或多个交

换。图l给出了把AUTACK报文与其他一个或多个报文一起使用的交换。

图1给出了在报文级(语义级)使用AUTACK报文说明安全性的交换。

图1在报文级(语义级)使用AUTACK报文说明安全性的交换

5.3.2鉴别功能的AUTACK的用法

5.3.2.1概述

2

9735—8:2002

GB/T14805.6--2007/1S0

的参与方来发送。其目的是简化GB/T

的真实性、完整性和源抗抵赖性。

构的数字签名。

5.3.2.2使用所引用EDIFACT结构的哈希值的鉴别

希值。

USY和USH段应通过使用两个段中的数据元安全参考号来链接。

最后一步,在AUTACK中传输的所有信息应通过至少使用一对安全头段组和安全尾段组加以安

全处理。

注,AUTACK使用USX段来引用一个或多个交换中的一个或多个报文,包或组,或者参考一个完整的交换。对于

每一个USX段,相应的USY段包含应用于参考的EDIFAC21结构的哈希结果、鉴别及抗抵赖方法。

5.3.2.3使用所引用EDIFACT结构的数字签名的鉴别

多次安全处理,所以应通过在这两个段中使用数据元安全控制参考号将有关的USY段和安全头段组

链接起来。

7FACK报

文本身不需要进行安全处理。

5.3.3确认功能的AUTACK的用法

发送,或由有权代表接收方的一方发送。其目的是简化对相关的EDIFAC'I、结构实现接收确认、内容完

整性的确认、完整性确认及接收的抗抵赖性。

全头段组链接起来。这个与参考的EDIFACT结构相对应的安全头包括了由原始报文的发送方对参考

的EDIFACT结构实施的安全功能细目。

作为产生确认报文的最后一步,在AUTACK中传输的所有信息应由至少一对安全头段组和安全

尾段组来进行安全处理。

在安全验证失败时,AUTACK也用于非确认功能。

组(参见GB/T14805.5—2007)或通过AUTACK鉴别来实现的。

为了避免无限循环,用于确认功能的AUTACK不应要求其接收方发回AUTACK确认报文。

5.4报文定义

5.4.1数据段说明

0010UNH,报文头

开始并唯一标识报文的服务段。

3

9735—6:2002

GB/T14805,6--2007/1S0

安全鉴别和确认报文的报文类型代码为AUTACK。

数据元报文类型子功能标识用来指明AUTACK功能的用法,如鉴别、确认或拒绝确认。

符合本部分的报文必须在UNH段和复合数据元S009中包含下列数据:

AUTACK

数据元0065

00524

00541

0051UN

0020段组1:USH—USA-SG2(安全头段组)

本段组标识了所采用的安全服务和安全机制,并包含了执行确认计算所需的数据(见

14805.5

GB/T2007中的定义)。

本段组应规定应用于AUTACK报文或参考的EDIFAcT结构的安全服务和算法。

每个安全头段组应与一个安全尾段组相链接,并且某些安全头段组可以另外与USY段相

链接。

0030USH,安全头

本段规定了应用于包含本段的报文/包,或应用于参考的EDlFACT结构的安全服务(见

14805.5

GB/T2007定义)。

安全服务数据元应规定AUTACK报文或参考的EDIFACT结构所采用的安全服务:

——报文源鉴别和源的抗抵赖性安全服务仅适用于AUTACK报文本身;

处理;

——接收鉴别和接收的抗抵赖性安全服务只能由经过安全处理的EDIFACT结构的接收方对

确认进行安全处理。

应按照GB/T

中,允许有4种安全应用范围:

——前两种范围见GB/T14805.5—2007第5章的定义;

——第三种范围包括全部EDIFACT结构,其中安全应用范围是从参考的报文、包、组或交换

的第一个字符(即“U”)开始到报文、包、组或交换的最后一个字符为止;

——第四种范围是用户定义,即安全应用在发送方与接收方之间的协议中定义。

0040usA,安全算法

本段标识了安全算法及由该算法所产生的技术用法,并包含了所需的技术参数(见

GB/T

14805.5—2007定义)。

0050段组2:USG-USA-USR(证书段组)

当使用非对称算法时,本段组包含了用来验证应用于报文/包的安全方法所需的数据(见

GB/T14805.5—2007定义)。

0060USC,证书

本段包含证书持有者的凭证,并标识生成该证书的认证机构(见GB/T14805.5~2007定义)。

0070usA,安全算法

本段标识了安全算法及由该算法所产生的技术用法,并包含了所需的技术参数(见

GB/T14805.5—2007定义)。

USR,安全结果

14805.5—2007定义)。

本段包含认证机构应用于证书的安全功能的结果(见GB/T

GB/T14805.6--2007/IS0

0090USB,经安全处理的数据标识

本段应包含交换发送方和交换接收方的标识及与这个AUTACK安全性有关的时戳,并且它

应规定是否需要来自这个AUTACK报文接收方的一个安全确认。如果要求,这个报文发送

方将希望得到一个报文接收方发送回来的AUTACK确认报文。

便保证这个信息的安全性。

0100段组3:USX_USY

本段组用来标识安全进程中的参与方,并提供有关参考的EDIFACT结构的安全信息。

0110USX,安全参考

本段应包含安全进程中所涉及的参与方的参考。

复合数据元安全日期和时问可出现包含参考的EDIFAcT结构的最初生成日期和时间。

如果只出现数据元0020,而没有0048、0062和0800,则参考整个交换。

如果出现数据元0020和0048。而没有出现0062和0800,则参考该组。

0120USY,参考的安全

本段包含一个与安全头段组的链接,以及按照被链接的安全头段组中所规定的安全服务应用

于参考ED[FACT结构的结果。

当通过相同的安全服务并采用相同的安全参数对多个参考的EDIFACT结构进行安全处理

时,多个USY段可以与相同的安全头段相链接。在这种情况下,安全头段组和相关多个USY

之问的链接值应是相同的。

者是用于向参考的EDIFACT结构提供鉴别功能的AUTAcK报文的安全头段组。

相同:

考的EDIFACT结构的完整性或参考的EDIFACT结构的源抗抵赖性);

鉴别功能的Au7FACK报文(安全服务:接收的抗抵赖性或接收鉴别)。

0130段组4:usT-usR(安全尾段组)

14805.5--

本段组包含与安全头段组的链接和应用于报文/包的安全功能的结果(见GB/T

Z007定义)。

在这种情况下,相应的安全功能结果应能在链接到相应安全头段组的USY段中找到。

0140UST,安全尾

本服务段在安全头段组与安全尾段组间建立一个链接,并说明包含在这些组中的安全段的数

目(见GB/T14805.5—2007定义)。

0150USR,安全结果

本段包含适用于在所链接的安全头段组中进行规定的(见GB/T

包的安全功能的结果。在这个段中,安全结果应适用于AUTACK报文本身。

0160UNT,报文尾

本段结束一个报文,并给出段的总数和报文的控制参考号。

5.4.2报文结构

表I给出了段表。

9735-6:2002

GB/T14805,6--2007/IS0

表1段表

位置标记名称

0010UNH报文头魄M

0020段组1——M

0030USH安全头M

0040USA安全算法c

0050段组2c

0060USC证书M;:

0070USA安全算法c!o

i13]

0080USR安全结果cl—————————————~

0090USB经安全处理的M

数据标识

0100段组3M

0110USX安全参考M

0120USY参考的安全M9

0i30段组4一M99

0140UST安全尾M1

0150USR安全结果cl

0160UNT报文尾Ml

注:AuTAcK报文的报文体由USB段和段组3构成。

6

GB/T14805.6--2007/ISO9735-6:2002

附录A

(资料性附录)

AUTACK报文示例

A.1引言

本附录提供三个示例来解释AUTACK报文的不同应用。

第一个示例说明了在提供源抗抵赖性的安全服务时,如何使用AUTACK报文来保护前面发送的

报文。这需要AUTACK确认报文。

第二个示例说明了一个AUTACK报文如何用不同安全服务来保护两个报文:一个报文发起方的

抗抵赖,对另一个报文的源鉴别。

第三个示例解释了用于安全确认的AUTACK报文的用法。它说明了在第一个示例中由

AUTACK报文所要求的ALTTACK确认报文。

A.2示例1:由一个AUTACK报文提供的源抗抵赖性服务

A.2.1叙述

实施源抗抵赖性的安全服务。

双方间的交换协议规定了A银行所要求的源抗抵赖性安全服务应由A公司的Smith先生用数字

定制服务

    推荐标准

    关联标准

    相似标准推荐

    更多>