GB/T 14805.9-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4,语法发布号:1) 第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)

GB/T 14805.9-2007 Electronic data interchange for administration,commerce and transport (EDIFACT)—Application level syntax rules (Syntax version number:4,Syntax release number:1)—Part 9:Security key and certificate management message(message type—KEYMAN)

国家标准 中文简体 现行 页数:25页 | 格式:PDF

基本信息

标准号
GB/T 14805.9-2007
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2007-08-24
实施日期
2008-01-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国电子业务标准化技术委员会
适用范围
本部分规定了批式EDIFACT安全所需的安全密钥和证书管理报文。

研制信息

起草单位:
中国标准化研究院
起草人:
胡涵景、任冠华、刘颖、孙文峰、岳高峰、曹新九、章建方
出版信息:
页数:25页 | 字数:45 千字 | 开本: 大16开

内容描述

ICS

35.240.60

L70

a亘

中华人民共和国国家标准

1

GB/T4805.9--2007/IS0

2001

代替GB/T14805.9

行政、商业和运输业电子数据交换

(EDIFACT)

应用级语法规则(语法版本

号:4,语法发布号:1)第9部分:安全密

Electronicdataforand

interchange

levelversion

transport(EDIFACT)--Applicationsyntaxrules(Syntax

releaseand

number:4,Syntaxnumber:1)一Part9:Securitykey

managementmessage(messagetype--KEYMAN)

(IS0

9735—9:2002,IDT)

2007-08-24发布

丰瞀徽紫瓣警雠瞥鐾发布中国国家标准化管理委员会促19

Gg/'r14805.9--2007/iso9735—9:2002

目次

前言…‘‘‘…‘……···…………-……·…………………·…”Ⅲ

IsO前言……………………Ⅳ

日I言……………………·…………··-··…………...………v

1范围……………··-……-…………-….……..….…………….……..…1

2——致1生……………··…………·…………·-·…-·--··…·…………-……………….…………...…...…1

3规范性引用文件…………………….…..………………1

4术语和定义………….…..2

5安全密钥和证书管理报文的使用规则……·……·…………….………2

5.1功能定义…………·…………………一2

5.2应用领域…………………··………….2

5.3原贝0……·……………·………………·…·-·………………...………2

5.4报文的定义··………………………….2

A.1引言………………….……….……….5

A.2与注册相关的密钥管理功能………………·……….……………….5

A.2.1注册的提交…………………………5

A.2.2非对称密钥对请求…………………….…..………5

A.3与证书相关的密钥管理功能………·………………“5

A.3.1认证请求……………5

A.3.2证书更新请求…………·…··………………………5

A.3.3证书替换请求·…………·………….6

A.3.4证书(路径)检索请求………··……··……………….…….………6

A.3.5证书提交…………………….……..6

A.3.6证书状态请求……………·………..6

A.3.7证书状态通知………………··…………………….6

A.3.8证书有效性请求………………·…………….……-6

A.3.9证书有效性通知……………………6

A.4与撤销相关的密钥管理功能……··………………….6

A.4.1撤销请求……··…………·……··……………….….……………”6

A.4.2撤销确认…………………...………6

A.4.3撤销列表请求………………··…….6

A.4.4撤销列表提交……………………..……………….6

A.5警告请求………………7

A.6证书路径………………..…………….7

A.6.1证书路径提交…………….………”7

A.7对称密钥生成和传送·…………………...….…….…7

A.7.1对称密钥请求……………………·……·………….7

A.7.2对称密钥提交……………………···………………7

9735-9:2002

GB/T14805.9--2007/IS0

A.8密钥的终止…··………‘

A.8.1(非)对称密钥终止请求……·……一,7

A.8.2终止确认…··………·………………7

附录B(资料性附录)适用于KEYMAN报文的安全技术8

附录c(资料性附录)KEYMAN报文中段组的使用……

附录D(资料性附录)密钥管理模式……·

D.1引言·…………………

D.2终端用户(U)…………·

D.3注册机构(RA)…··…·………………·

D.4认证机构(CA)………-0如¨如加n

D.5列表(DIR)……………。n

D.6可信赖的第三方(TTP)服务………·

附录E(资料性附录)密钥管理模式……·

E.1撤销请求……………·

E.1.1叙述………·………

E.1.2安全细目………·………·………一

E.2对称密钥终止请求…………………·

E.2.1叙述………………‘

E.2.2安全细目…………·

E.3证书(路径)交付………·……………

E.3.1叙述………………‘n他他挖地¨¨n坞n

E.3.2安全细目…………-

E.4对称密钥的提供……··……………‘‘

E.4.1叙述………………·………………

E.4.2安全细目…………·n鸲”掩

GB/T14805.9--2007/ISO9735—9:2002

前言

GB/T

法发布号;1)》由下列部分组成:

——第1部分:公用的语法规则;

——第2部分:批式电子数据交换专用的语法规则;

——第3部分:交互式电子数据交换专用的语法规则;

——第4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL);

——第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性);

——第6部分:安全鉴别和确认报文(报文类型为AUTACK);

——第7部分:批式电子数据交换安全规则(保密性);

——第8部分:电子数据交换中的相关数据;

——第9部分:安全密钥和证书管理报文(报文类型为KEYMAN);

——第10部分:语法服务目录。

将来还有可能增加新的部分。

本部分为GB/T14805的第9部分。

本部分等同采用IsO

(语法版本号:4,语法发布号:1)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)》。

14805.9

本部分代替GB/T2001。

本部分与GB/T14805.9—200l相比主要变化如下:

——对ISO前言和本部分的引言部分进行了更新;

——与GB/T14805.9—2001相比,在术语和段组的使用说明上有些变化;

——删除了GB/T

码目录”,并对一些编辑性的错误进行了修正。

本部分由中国标准化研究院提出。

本部分由全国电子业务标准化技术委员会归口。

本部分由中国标准化研究院负责起草。

本部分的主要起草人:胡涵景、任冠华、刘颖、孙文峰、岳高峰、曹新九、章建方。

本部分于2001年第一次发布。

GB/T14805.9--2007/ISO9735—9:2002

ISO前言

作一般通过ISO技术委员会完成。对某个已建立的技术委员会的项目感兴趣的每个成员体,有权对该

技术委员会表述意见。任何与ISO有联络关系的官方和非官方的国际组织都可直接参与制定国际标

准。IsO与IEC(国际电工委员会)在电工技术标准的所有领域密切合作。

应按照ISO/IEC导则第3部分的规则起草国际标准。

技术委员会的主要任务是起草国际标准。由技术委员会正式通过的国际标准草案在被ISO理事

会接受为国际标准之前,须分发到各成员体进行表决,按照ISO的工作程序,至少75%的成员体投票

赞成后,该标准草案才成为国际标准。

应当注意的是本部分可能涉及到专利。ISO不负责标识这些专利。

本部分由ISO/TC

作组合作起草。

9735

本部分取代第一版标准(ISO9:1999)。而在本部分第2章提到的ISO

年第1号修改单只是被临时性地保留。

另外,为了更好地进行维护,已经将ISO9735各部分中的语法服务目录取消,并将它们重新组合成

9735—10。

一个新的部分,即:IS0

在ISO9735

9735—1:1998发布的时候,已经将ISO10分配为“交互式EDI安全规则”部分。由于

缺乏用户的支持,这部分内容被撤销,因此在本部分中删除了所有与“交互式EDI安全规则”有关的

参考。

9735

在ISO9735各部分中的术语和定义被重新编排并被放在ISO1中。

ISO

法发布号:1)》的总标题下由下列部分组成:

——第1部分:公用的语法规则;

——第2部分:批式电子数据交换专用的语法规则;

——第3部分:交互式电子数据交换专用的语法规则;

——第4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL);

——第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性);

——第6部分:安全鉴别和确认报文(报文类型为AUTACK);

——第7部分:批式电子数据交换安全规则(保密性);

——第8部分:电子数据交换中的相关数据;

——第9部分:安全密钥和证书管理报文(报文类型为KEYMAN);

——第10部分:语法服务目录。

将来还有可能增加新的部分。

本部分的附录A、附录B、附录C、附录D和附录E为资料性附录。

GB/T9735-9:2002

14805.9--2007/ISO

引言

根据批式或交互式处理的需求,本部分包含了用于在开放环境中的电子报文交换中的结构化数据

的应用级规则。联合国欧洲经济委员会(uN/EcE)已经同意把这些规则作为用于行政、商业和运输业

部分。uNTDID还包含批式和交互式报文设计指南。

通信规范及协议不在本部分的范围之内。

本部分是GB/T14805新增加的部分。它给出了管理安全密钥和证书的可选功能。

V

GB/T14805.9--2007/ISO9735—9:2002

行政、商业和运输业电子数据交换

(EDIFACT)

应用级语法规则(语法版本

号:4,语法发布号:1)第9部分:安全密

钥和证书管理报文(报文类型为KEYMAN)

1范围

本部分规定了批式EDIFACT安全所需的安全密钥和证书管理报文。

2一致性

条件型数据元0076(语法发布号)使用发布号“01”,但是,为了能够与本部分相区别,继续使用早期版本

中语法规则的交换应使用下列语法版本号:

——ISO

9735:1988:语法版本号:1;

——Iso

9735:1988(1990年修改并且重新印刷):语法版本号:2;

——IsO

9735:1988及其1992年第1号修改单:语法版本号:3;

——ISO

9735:1998:语法版本号:4。

与某个标准的一致性意味着支持其包括所有选项的所有需求。如果不支持所有选项,则任何一致

性声明应包含一个说明,用于标识那些声明与其一致的选项。

如果所交换的数据的结构和表示符合本部分规定的语法规则,则这些数据处于一致性状态。

当支持本部分的设备能够创建和/或解释其结构和表示与本部分一致的数据时,这些设备处于一致

性状态。

与本部分的一致性应包括与GB/T14805.1、GB/T14805.2、GB/T

14805.5和GB/T14805.10的

一致性。

当在本部分中标识出在相关标准中定义的条款时,这些条款应构成一致性判定条件的组成部分。

3规范性引用文件

下列文件中的条款通过GB/T

14805的本部分的引用而成为本部分的条款。凡是注日期的引用文

件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成

协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本

部分。

GB/T

本号:4,语法发布号:1)第1部分:公用的语法规则(ISO9735一l:2002,IDT)

GB/T

本号:4,语法发布号:1)第2部分:批式电子数据交换专用的语法规则(ISO9735—2:2002,IDT)

GB/T

本号:4,语法发布号:1)第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性)

(ISO9735—5:2002,IDT)

GB/T14805.10一2005用于行政、商业和运输业电子数据交换的应用级语法规则第10部分:

9735—10:2002,IDT)

语法服务目录(ISO

GB/T14805.9--2007/IS09735-9:2002

4术语和定义

14805.1

GB/T2007确立的术语和定义适用于本部分。

5安全密钥和证书管理报文的使用规则

5.1功能定义

KEYMAN是用来提供安全密钥和证书管理的报文。密钥可以是使用对称算法的秘密密钥,也可

以是使用非对称算法的公开密钥或私有密钥。

5.2应用领域

KEYMAN既可用于国内贸易又可用于国际贸易。它基于与行政、商业和运输业相关的国际惯例,

但又不依赖于业务或行业类型。

5.3原则

本报文可用于请求或提交安全密钥、证书或认证路径(包括请求其他密钥和证书管理行动,如更新、

替换或撤销证书,以及提交诸如证书状态这样的信息),也可用于提交证书列表(如指出已撤销的证书)。

本部分可由安全头段组和安全尾段组来进行安全处理。安全头段组和安全尾段组的结构在

GB/T14805.5—2007中进行了定义。

KEYMAN还可用于:

——请求与密钥和证书有关的行动;

——提交密钥、证书和相关信息。

5.4报文的定义

5.4.1数据段说明

0010UNH,报文头

开始并唯一标识一个报文。

安全密钥和证书管理报文的报文类型代码为KEYMAN。

与本部分一致的报文必须在uNH段的复合数据元S009中包括下列数据:

数据元0065KEYMAN

00524

00541

005lUN

0020段组1:USE-USX-SG2

给出密钥、证书或认证路径管理的请求、交付和通知所需的全部信息。

0030USE,安全报文关系

标识与以前报文的关系,如KEYMAN请求。

0040USX,安全参考

标识与以前报文的关系,如一个请求。复合数据元“安全日期和时间

定制服务

    推荐标准

    关联标准

    相似标准推荐

    更多>