标准解读

《GB/T 14805.9-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4, 语法发布号:1) 第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)》与《GB/T 14805.9-2001 用于行政、商业和运输业电子数据交换的应用级语法规则(语法版本号:4) 第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)》相比,主要存在以下几点不同:

  1. 发布时间与版本更新:最显著的变化在于标准的发布年份从2001年更新到了2007年,表明内容经过了至少六年的实践检验和技术发展后进行了修订。虽然两版标准都指定了语法版本号为4,但2007版额外标注了“语法发布号:1”,这可能意味着在相同语法版本下,有细节调整或补充内容发布。

  2. 技术进步与安全标准升级:考虑到信息技术和网络安全领域的快速发展,2007版标准很可能对安全密钥和证书管理的具体技术要求、操作流程或加密算法等方面进行了更新,以适应新的安全威胁和保护需求。这可能包括更严格的数据加密标准、更先进的密钥交换协议或是对数字证书生命周期管理的改进指导。

  3. 规范细化与明确性增强:随着电子数据交换(EDI)在各行各业应用的深入,2007版标准可能对KEYMAN报文的格式、字段定义、数据元素及段落结构等进行了细化规定,提高了报文处理的一致性和互操作性。这种细化有助于减少误解和错误,提升信息交换的效率和安全性。

  4. 国际标准一致性:鉴于国际贸易和数据交换的全球化,2007版标准可能进一步与国际上的EDI标准,特别是联合国推荐的EDIFACT标准保持一致或接轨,确保中国企业在国际商务活动中能够无缝对接其他国家和地区的系统。

  5. 合规性与法律适应性:随着时间推移,各国对于数据保护和隐私的法律法规也在不断演变。2007版标准可能根据最新的法律法规要求,调整了关于数据处理、跨境传输和个人信息保护的规定,确保企业遵循当前的合规框架。

综上,2007版标准是对2001版的全面更新和完善,旨在应对技术进步、安全挑战以及法规变化,提高电子数据交换的安全性和效率。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2007-08-24 颁布
  • 2008-01-01 实施
©正版授权
GB/T 14805.9-2007行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)_第1页
GB/T 14805.9-2007行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)_第2页
GB/T 14805.9-2007行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)_第3页
GB/T 14805.9-2007行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)_第4页
GB/T 14805.9-2007行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语法发布号:1)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

免费下载试读页

文档简介

犐犆犛35.240.60

犔70

中华人民共和国国家标准

犌犅/犜14805.9—2007/犐犛犗97359:2002

代替GB/T14805.9—2001

行政、商业和运输业电子数据交换

(犈犇犐犉犃犆犜)应用级语法规则(语法版本

号:4,语法发布号:1)第9部分:安全密

钥和证书管理报文(报文类型为犓犈犢犕犃犖)

犈犾犲犮狋狉狅狀犻犮犱犪狋犪犻狀狋犲狉犮犺犪狀犵犲犳狅狉犪犱犿犻狀犻狊狋狉犪狋犻狅狀,犮狅犿犿犲狉犮犲犪狀犱

狋狉犪狀狊狆狅狉狋(犈犇犐犉犃犆犜)—犃狆狆犾犻犮犪狋犻狅狀犾犲狏犲犾狊狔狀狋犪狓狉狌犾犲狊(犛狔狀狋犪狓狏犲狉狊犻狅狀

狀狌犿犫犲狉:4,犛狔狀狋犪狓狉犲犾犲犪狊犲狀狌犿犫犲狉:1)—犘犪狉狋9:犛犲犮狌狉犻狋狔犽犲狔犪狀犱犮犲狉狋犻犳犻犮犪狋犲

犿犪狀犪犵犲犿犲狀狋犿犲狊狊犪犵犲(犿犲狊狊犪犵犲狋狔狆犲—犓犈犢犕犃犖)

(ISO97359:2002,IDT)

20070824发布20080101实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

犌犅/犜14805.9—2007/犐犛犗97359:2002

目次

前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ

ISO前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ

引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅴ

1范围!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

2一致性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3规范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

4术语和定义!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

5安全密钥和证书管理报文的使用规则!!!!!!!!!!!!!!!!!!!!!!!!!2

5.1功能定义!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

5.2应用领域!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

5.3原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

5.4报文的定义!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

附录A(资料性附录)KEYMAN的功能!!!!!!!!!!!!!!!!!!!!!!!!!5

A.1引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

A.2与注册相关的密钥管理功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

A.2.1注册的提交!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

A.2.2非对称密钥对请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

A.3与证书相关的密钥管理功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

A.3.1认证请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

A.3.2证书更新请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

A.3.3证书替换请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.3.4证书(路径)检索请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.3.5证书提交!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.3.6证书状态请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.3.7证书状态通知!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.3.8证书有效性请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.3.9证书有效性通知!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.4与撤销相关的密钥管理功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.4.1撤销请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.4.2撤销确认!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.4.3撤销列表请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.4.4撤销列表提交!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

A.5警告请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

A.6证书路径!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

A.6.1证书路径提交!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

A.7对称密钥生成和传送!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

A.7.1对称密钥请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

A.7.2对称密钥提交!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

犌犅/犜14805.9—2007/犐犛犗97359:2002

A.8密钥的终止!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

A.8.1(非)对称密钥终止请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

A.8.2终止确认!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

附录B(资料性附录)适用于KEYMAN报文的安全技术!!!!!!!!!!!!!!!!!!8

附录C(资料性附录)KEYMAN报文中段组的使用!!!!!!!!!!!!!!!!!!!!9

附录D(资料性附录)密钥管理模式!!!!!!!!!!!!!!!!!!!!!!!!!!10

D.1引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

D.2终端用户(U)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

D.3注册机构(RA)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

D.4认证机构(CA)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

D.5列表(DIR)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

D.6可信赖的第三方(TTP)服务!!!!!!!!!!!!!!!!!!!!!!!!!!!11

附录E(资料性附录)密钥管理模式!!!!!!!!!!!!!!!!!!!!!!!!!!12

E.1撤销请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

E.1.1叙述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

E.1.2安全细目!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

E.2对称密钥终止请求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

E.2.1叙述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

E.2.2安全细目!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

E.3证书(路径)交付!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

E.3.1叙述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

E.3.2安全细目!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

E.4对称密钥的提供!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

E.4.1叙述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

E.4.2安全细目!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

犌犅/犜14805.9—2007/犐犛犗97359:2002

前言

GB/T14805《行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语

法发布号:1)》由下列部分组成:

———第1部分:公用的语法规则;

———第2部分:批式电子数据交换专用的语法规则;

———第3部分:交互式电子数据交换专用的语法规则;

———第4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL);

———第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性);

———第6部分:安全鉴别和确认报文(报文类型为AUTACK);

———第7部分:批式电子数据交换安全规则(保密性);

———第8部分:电子数据交换中的相关数据;

———第9部分:安全密钥和证书管理报文(报文类型为KEYMAN);

———第10部分:语法服务目录。

将来还有可能增加新的部分。

本部分为GB/T14805的第9部分。

本部分等同采用ISO97359:2002《行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则

(语法版本号:4,语法发布号:1)第9部分:安全密钥和证书管理报文(报文类型为KEYMAN)》。

本部分代替GB/T14805.9—2001。

本部分与GB/T14805.9—2001相比主要变化如下:

———对ISO前言和本部分的引言部分进行了更新;

———与GB/T14805.9—2001相比,在术语和段组的使用说明上有些变化;

———删除了GB/T14805.9—2001中附录A“定义”和附录B“语法服务目录”,以及附录G“服务代

码目录”,并对一些编辑性的错误进行了修正。

本部分由中国标准化研究院提出。

本部分由全国电子业务标准化技术委员会归口。

本部分由中国标准化研究院负责起草。

本部分的主要起草人:胡涵景、任冠华、刘颖、孙文峰、岳高峰、曹新九、章建方。

本部分于2001年第一次发布。

犌犅/犜14805.9—2007/犐犛犗97359:2002

犐犛犗前言

ISO(国际标准化组织)是一个世界性的各国标准机构(ISO国家成员体)联盟。国际标准的制定工

作一般通过ISO技术委员会完成。对某个已建立的技术委员会的项目感兴趣的每个成员体,有权对该

技术委员会表述意见。任何与ISO有联络关系的官方和非官方的国际组织都可直接参与制定国际标

准。ISO与IEC(国际电工委员会)在电工技术标准的所有领域密切合作。

应按照ISO/IEC导则第3部分的规则起草国际标准。

技术委员会的主要任务是起草国际标准。由技术委员会正式通过的国际标准草案在被ISO理事

会接受为国际标准之前,须分发到各成员体进行表决,按照ISO的工作程序,至少75%的成员体投票

赞成后,该标准草案才成为国际标准。

应当注意的是本部分可能涉及到专利。ISO不负责标识这些专利。

本部分由ISO/TC154(商业、工业和行政中的过程、数据元和单证)与UN/CEFACT联合语法工

作组合作起草。

本部分取代第一版标准(ISO97359:1999)。而在本部分第2章提到的ISO9735:1988及其1992

年第1号修改单只是被临时性地保留。

另外,为了更好地进行维护,已经将ISO9735各部分中的语法服务目录取消,并将它们重新组合成

一个新的部分,即:ISO973510。

在ISO97351:1998发布的时候,已经将ISO973510分配为“交互式EDI安全规则”部分。由于

缺乏用户的支持,这部分内容被撤销,因此在本部分中删除了所有与“交互式EDI安全规则”有关的

参考。

在ISO9735各部分中的术语和定义被重新编排并被放在ISO97351中。

ISO9735在《行政、商业和运输业电子数据交换(EDIFACT)应用级语法规则(语法版本号:4,语

法发布号:1)》的总标题下由下列部分组成:

———第1部分:公用的语法规则;

———第2部分:批式电子数据交换专用的语法规则;

———第3部分:交互式电子数据交换专用的语法规则;

———第4部分:批式电子数据交换语法和服务报告报文(报文类型为CONTRL);

———第5部分:批式电子数据交换安全规则(真实性、完整性和源抗抵赖性);

———第6部分:安全鉴别和确认报文(报文类型为AUTACK);

———第7部分:批式电子数据交换安全规则(保密性);

———第8部分:电子数据交换中的相关数据;

———第9部分:安全密钥和证书管理报文(报文类型为KEYMAN);

———第10部分:语法服务目录。

将来还有可能增加新的部分。

本部分的附录A、附录B、附录C、附录D和附录E为资料性附录。

犌犅/犜14805.9—2007/犐犛犗97359:2002

引言

根据批式或交互式处理的需求,本部分包含了用于在开放环境中的电子报文交换中的结构化数据

的应用级规则。联合国欧洲经济委员会(UN/ECE)已经同意把这些规则作为用于行政、商业和运输业

电子数据交换(EDIFACT)的应用级语法规则。这些规则是联合国贸易数据交换目录(UNTDID)的一

部分。UNTDID还包含批式和交互式报文设计指南。

通信规范及协议不在本部分的范围之内。

本部分是GB/T14805新增加的部分。它给出了管理安全密钥和证书的可选功能。

犌犅/犜14805.9—2007/犐犛犗97359:2002

行政、商业和运输业电子数据交换

(犈犇犐犉犃犆犜)应用级语法规则(语法版本

号:4,语法发布号:1)第9部分:安全密

钥和证书管理报文(报文类型为犓犈犢犕犃犖)

1范围

本部分规定了批式EDIFACT

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论