标准解读

GB/T 14805.9-2001 是一项中国国家标准,专注于行政、商业及运输领域中电子数据交换(EDI)的应用级语法规则。该标准的语法版本号为4,专门针对安全密钥和证书管理报文制定了规范,这类报文的类型标识为KEYMAN。

该标准的主要内容围绕以下几个方面展开:

  1. 范围与应用:明确了本部分标准适用于在EDI通信中,安全密钥和数字证书的生成、分发、更新、撤销及验证等管理操作的报文格式与流程。这旨在保障电子交易过程中的信息安全与认证有效性。

  2. 术语定义:对涉及的安全密钥、数字证书、公钥基础设施(PKI)、密钥生命周期管理等相关术语进行了明确界定,为理解标准内容奠定基础。

  3. 报文结构:详细描述了KEYMAN类型报文的结构,包括头段、详情段、安全密钥或证书数据段等组成部分,以及各段内所需包含的具体数据元素及其格式要求。这有助于确保报文的准确构建与解析。

  4. 数据元规范:规定了在安全密钥和证书管理报文中使用的所有数据元的标准定义、数据类型、长度限制及编码规则,确保信息交换的标准化和一致性。

  5. 处理规则与程序:阐述了密钥和证书管理的操作流程,如密钥的生成、分发、更新流程中应遵循的具体步骤,以及在证书撤销列表(CRL)发布和验证环节的处理要求,以维护系统的安全性和可靠性。

  6. 安全要求:强调了在密钥和证书管理过程中必须遵守的安全措施,包括加密算法的选择、数据完整性保护、访问控制及审计跟踪等,以防止信息泄露、篡改或非授权访问。

  7. 互操作性指导:提供了实现不同系统间安全密钥和证书管理报文互操作的指导原则,确保不同组织间的EDI通信能够顺畅进行。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 被代替
  • 已被新标准代替,建议下载现行标准GB/T 14805.9-2007
  • 2001-04-09 颁布
  • 2001-10-01 实施
©正版授权
GB/T 14805.9-2001用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)_第1页
GB/T 14805.9-2001用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)_第2页
GB/T 14805.9-2001用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)_第3页
GB/T 14805.9-2001用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)_第4页
GB/T 14805.9-2001用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

免费下载试读页

文档简介

中华人民共和国国家标准GB/T14805.9—2001idtISo9735-9:1999用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)ElectronicDataInterchangeForAdministration,CommerceandTransport(EDIFACT)Applicationlevelsyntaxrules(Syntaxversionnumber:4)-Part9:Securitykeyandcertificatemanagementmessage(messagetype-KEYMAN)2001-04-09发布2001-10-01实施国家质量技术监督局发布

GB/T14805.9-2001前育ISO前言引育1范围2一致性3引用标准4定义…5安全密钥和证书管理报文的使用规则附录A(标准的附录)定义附录B(标准的附录)语法服务目录(段、复合数据元和简单数据元)附录C(提示的附录)KEYMAN功能附录D(提示的附录)应用于KEYMAN报文的安全技术附录E(提示的附录)KEYMAN报文中段组的使用附录F(提示的附录)密钥管理模式………………附录G(提示的附录)语法服务代码目录附录H(提示的附录)密钥和证书管理示例

GB/T14805.9-2001本标准等同采用IS()9735-9:1999《用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN))。(B/T14805系列标准在《用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)》的总标题下,包括下列9个部分:第1部分:公用的语法规则及语法服务目录第2部分:批式电子数据交换专用的语法规则第3部分:交互式电子数据交换专用的语法规则第4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL)第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性)第6部分:安全鉴别和确认报文(报文类型为八UTACK)第7部分:批式电子数据交换安全规则(保帘性)第8部分:电子数据交换中的相关数据第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)将来还有可能增加新的部分。(iB/T14805系列标准对应于IS(9735第4版。虽然ISQ)9735:1998椅代了早期各版,但根据IS()9735:1998的有关规定,用户仍可使用早期各版,有鉴于此,我国于1993年根据ISO9735的1988版、1990版和1992版制定的国家标准(B/T14805-1993亦可在今后一段时间内继续使用。因此,本系列标准的发布与实施,不替代GB/T14805一1993。在本标准中,附录A和附录B是标准的附录·是本标准不可分割的组成部分。附录C到附录H是提示的附录。本标准由中国标准研究中心提出。本标准由全国电子业务标准化技术委员会归口。本标准起草单位:中国标准研究中心、中国人民银行、四川大学信息安全研究所。本标准主要起草人:李颗、刘碧松、陈耀东、周安民、胡涵景、邓洁等。

GB/T14805.9-2001ISO前育ISO(国际标准化组织)是一个世界性的各国标准机构(ISO国家成员体)联盟。国际标准的制定工作一般通过IS0技术委员会完成。对某个已建立的技术委员会的项目感兴趣的每个成员体,有权对该项目表述意见。任何与ISO有联络关系的官方和非官方的国际组织都可直接参与制定国际标准。ISO与IC(国际电工委员会)在电工技术标准化的所有领域密切合作。由技术委员会正式通过的国际标准草案在被ISO理事会接受为国际标准之前,须分发到各成员体进行表决,按照ISO的工作程序,在得到至少75%的成员体投票赞成之后,该标准草案才成为国际标本国际标准ISO9735-9由联合国欧洲经济委员会(UN/ECE)的贸易部门起草(作为UN/EDIFACT的组成部分),并由ISO/TC154(行政、商业和工业中的单证和数据元技术委员会)通过“快速表决程序”采纳为现行标准。鉴于本标准替代了早期各版,并在交换头(UNB)段的必备型数据元0002(语法版本号)中用"4”来标识本版本,因此,继续使用阜期发布的各版语法规则的交换应使用下列语法版本号以便彼此区别、ISO9735:1988——语法版本号:1ISO9735:1988(1990年修订并重印版)一语法版本号:2ISO9735:1988(1990年修订并重印版)及其1992年第1号修订单一语法版本号:3ISO/IEC9735在《联合国用于行政、商业和运输性电子数据交换的应用级语法规则(语法版本号:4)》的总标题下由下列几部分组成:ISO9735-1各部分公用的语法规则及每部分的语法服务目录ISO9735-2批式电子数据交换专用的语法规则ISO9735-3交瓦式电子数据交换专用的语法规则ISO9735-4批式电子数据交换语法和服务报告报文(报文类型为CONTRL)ISO9735-5批式电子数据交换安全规则(真实性、完整性和源抗抵赖性)ISO9735-6安全鉴别和确认报文(报文类型为AUTACK)ISO9735-7批式电子数据交换安全规则(保密性)ISO9735-8电子数据交换中的相关数据ISO9735-9密钥和证书管理报文(报文类型为KEYMAN)将来还有可能增加新的部分。在本标准中,附录A和附录B是标准的附录,附录C到附录H是提示的附录

GB/T14805.9-2001恨据批式处理的需求,本标准包含了用于在开放环境中交换的电子报文中的数据结构化的应用级规则。联合国欧洲经济委员会(UN/ECE)已经同意把这些规则作为用于行政、商业和运输业电子数据交换(EDIFACT)的应用级诸法规则。这些规则是联合国贸易数据交换目录(UNTDID)的一部分。UNTDID还包含批式和交互式报文设计指南通讯规范及协议不在本标准的范围之内。本标准是IS()9735的一个新增部分。它提供了一种可供选择的管理安全密钥和证书的能力。

中华人民共和国国家标准用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)GB/T14805.9-2001idtISO9735-9:1999ElectronicDataInterchangeForAdministrationCommerceandTransport(EDIFACT)-Applicationlevelsyntaxrules(Syntaxversionnumber:4)-Part9:Securitykeyandcertificatemanagementmessage(messagetype-KEYMAN)范面本标准规定了批式EIIFACT安全所需的安全常钥和证书管理报文2一致性与一个标准一致意味着支持其所有需求,包括所有选项。如果不是所有选项都被支持,则任何一致性声明都应包括一个说明,用于标识那些被声明为与其一致的选项。如果所交换的数据的结构和表示符合本标准中规定的语法规则,则这些数据处于一致性状态。如果支持本标准的设备能创建和/或解释其结构和表示与本标准一致的数据时,则这些设备处于致性状态。与本标准的一致性应包含与GB/T14805.1、GB/T14805.2和GB/T14805.5的一致性当在本标准中标识出相关标准中定义的条文后,这些条文应构成一致性判定条件的组成部分3引用标准下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效。所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性。ISO和IC的成员维护着当前有效的国际标准的注册。GB/T14805.1一1999用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4)第1部分:公用的语法规则及语法服务目录(idtISO9735-1:1998)GB/T14805.2-1999用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论