標準解讀
GB/T 14805.5-1999是一項中國國家標準,專注于規(guī)范行政、商業(yè)及運輸領域中電子數(shù)據(jù)交換(EDI)的應用級語法規(guī)則,特別針對的是語法版本4。該標準的第五部分詳細闡述了批式電子數(shù)據(jù)交換在安全性方面的具體要求,主要涉及三個方面:真實性、完整性和源抗抵賴性。
-
真實性:這一要求確保了在電子數(shù)據(jù)交換過程中,信息的發(fā)送方確實是其聲稱的身份,防止了假冒。為了達到真實性,標準可能會規(guī)定采用數(shù)字簽名、證書認證等技術手段,來驗證發(fā)送方的身份,確保數(shù)據(jù)來源可靠。
-
完整性:強調(diào)了數(shù)據(jù)在傳輸過程中保持未被篡改的狀態(tài)。這意味著接收到的數(shù)據(jù)必須與發(fā)送時完全一致,任何對數(shù)據(jù)的無意或惡意修改都應能被檢測出來。實現(xiàn)這一目標通常依靠消息摘要、散列函數(shù)等技術,以確保數(shù)據(jù)包從發(fā)送到接收的整個過程中信息的每一部分都未被改變。
-
源抗抵賴性:此原則確保數(shù)據(jù)的發(fā)送方不能否認自己曾經(jīng)發(fā)送過該數(shù)據(jù)。這對于交易的可追溯性和責任認定至關重要。通過使用不可否認服務,如數(shù)字簽名結合時間戳和第三方認證機構的證實,可以有效防止發(fā)送方事后否認數(shù)據(jù)的發(fā)送行為。
綜上,該標準部分為電子數(shù)據(jù)交換的安全操作提供了一套詳盡的規(guī)則框架,旨在保護數(shù)據(jù)在交換過程中的可靠性、一致性和責任可追溯性,是確保電子交易安全、高效進行的基礎之一。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
文檔簡介
TC0L70中華人民共和國國家標準GB/T_14805.5-1999idtISO9735-5:1998用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)Electronicdatainterchangeforadministrationcommerceandtransport(EDiFACT)Applicationnlevelsyntaxruless(Syntaxversionnumber:4)Part5:SecurityrulesforbatchEDICauthenticity,integrityandnon-repudiationoforigin)1999-11-11發(fā)布2000-05-01實施國家質(zhì)量技術監(jiān)督局發(fā)布
GB/T14805.5-1999前言1SO前言ISO引育范圍2一致性3引用標準A定義批式EDI的安全頭段組和安全尾段組的使用規(guī)則報文/包級安全-5.1-集成報文/包安全5.25.3符合EDIFACT語法的內(nèi)部表示法和過濾器6批式EDI的交換和組的安全頭段組和安全尾段組的使用規(guī)則6.1組級和交換級的安全-集成的報文安全·附錄A(標準的附錄)定義·..….…...…...……...………·附錄B(標準的附錄)語法服務目錄(段、復合數(shù)據(jù)元和簡單數(shù)據(jù)元)…附錄C(提示的附錄))EDIFACT的安全威脅和解決方案附錄D(提示的附錄)如何保護EDIFACT結構附錄E(提示的附錄)報文保護示例·……附錄F(提示的附錄)用于UN/EDIFACT字符集字符總表A和C的過濾函數(shù)·附錄G(提示的附錄)服務代碼目錄35附錄H(提示的附錄)安全服務和算法
GB/T14805.5-1999本標準等同采用ISO9735-5:1998《用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)).GB/T14805系列標準在《用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應用級語法規(guī)則(語法版本號:4)》的總標題下,包括下列10個部分:第1部分:各部分公用的語法規(guī)則及每部分的語法服務目錄第2部分:批式電子數(shù)據(jù)交換專用的語法規(guī)則第3部分:交互式電子數(shù)據(jù)交換專用的語法規(guī)則第4部分:批式電子數(shù)據(jù)交換語法和服務報告報文(報文類型為CONTRL)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)第6部分:安全驗別和確認報文(報文類型為AUTACK)第7部分:批式電子數(shù)據(jù)交換安全規(guī)則(保密性)第8部分:電子數(shù)據(jù)交換中的相關數(shù)據(jù)第9部分:密鑰和證書管理報文(報文類型為KEYMAN)第10部分:交互式電子數(shù)據(jù)交換安全規(guī)則將來還有可能增加新的部分。GB/T14805.X對應于ISO9735第四版,它的發(fā)布與實施,不影響我國1993年根據(jù)ISO9735:1988制定的國家標準GB/T14805—1993。本標準的附錄A、附錄B是標準的附錄,附錄C、附錄D、附錄E、附錄F、附錄G、附錄H是提示的附錄。本標準由中華人民共和國國家信息化辦公室提出。本標準由全國文件格式和數(shù)據(jù)元標準化技術委員會、全國信息技術標準化技術委員會歸口本標準起草單位:中國標準化與信息分類編碼研究所、電子工業(yè)部標準化研究所。本標準主要起草人:李穎、吳志剛、胡涵景、張榮靜、王顏尊、魏宏、劉碧松。
GB/T14805.5-1999ISO前言ISO(國際標準化組織)是一個世界性的各國標準機構(ISO國家成員體)聯(lián)盟。國際標準的制定工作一般通過ISO技術委員會完成。對某個已建立的技術委員會的項目感興趣的每個成員體,有權對該技術委員會表述意見。任何與ISO有聯(lián)絡關系的官方和非官方的國際組織都可直接參與制定國際標準。ISO與IEC(國際電工委員會)在電工技術標準的所有領域密切合作。由技術委員會正式通過的國際標準草案在被ISO理事會接受為國際標準之前,須分發(fā)到各成員體進行表決·按照ISO的工作程序,在得到至少75%的成員體投票贊成之后.該標準草案才成為國際標準。本國際標準ISO9735第四版由聯(lián)合國歐洲經(jīng)濟委員會第四工作組(UN/ECE/WP.4)起草(作為UN/EDIFACT的組成部分).由ISO/TC154(行政、商業(yè)和工業(yè)中的單證和數(shù)據(jù)元)通過“快速表決程序"采納為現(xiàn)行標準。ISO/IEC9735在《聯(lián)合國用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應用級語法規(guī)則》的總標題下由下列幾部分組成:各部分公用的語法規(guī)則及每部分的語法服務目錄ISO9735-2批式電子數(shù)據(jù)交換專用的語法規(guī)則ISO9735-3交互式電子數(shù)據(jù)交換專用的語法規(guī)則ISO9735-4批式電子數(shù)據(jù)交換語法和服務報告報文(報文類型為CONTRL)ISO9735-5批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)ISO9735-6安全鑒別和確認報文(報文類型為AUTACK)ISO9735-7批式電子數(shù)據(jù)交換安全規(guī)則(保密性)ISO9735-8電子數(shù)據(jù)交換中的相關數(shù)據(jù)ISO9735-9密鑰和證書管理報文(報文類型為KEYMAN)ISO9735-10交互式電子數(shù)據(jù)交換安全規(guī)則將來還有可能增加新的部分。在本標準中,附錄A和附錄B是標準的附錄,是本標準不可分割的組成部分ISO引言根據(jù)批式或交互式處理的需求,本標準包含了用于結構化在開放環(huán)境中交換的電子報文中的數(shù)據(jù)的應用級規(guī)則。聯(lián)合國歐洲經(jīng)濟委員會(UN/ECE)已經(jīng)同意把這些規(guī)則作為用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換(EDIFACT)的應用級語法規(guī)則。這些規(guī)則是聯(lián)合國貿(mào)易數(shù)據(jù)交換目錄(UNTDID)的部分。UNTDID還包含批式和交互式報文設計指南。通訊規(guī)范及協(xié)議不在本標準的范圍之內(nèi)。本標準是ISO9735的一個新增部分。它提供了一種保護批式EDIFACT結構(即報文、包、組或交換)的可選能力。
中華人民共和國國家標準用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則GB/T14805.5--1999idtIso9735-5:1998(真實性、完整性和源抗抵賴性)commerceandtransport(EDirACT)Applicationlevelsyntaxrules(Syntaxversionnumber:4)-Part5:SecurityrulesforbatchEDlCegrityandnon-repudiationoforigin)1范圍本標準規(guī)定了用于EDIFACT安全的語法規(guī)則。本標準聞述了根據(jù)所建立的安全機制為報文/包級、組級和交換級安全提供真實性、完整性和源抗抵賴性的方法2一致性與一個標準一致意味著支持其所有需求·包括所有選項。如果不是所有選項都被支持.則任何一致性聲明都應包含一個說明,用于標識那些被聲明為與其一致的選項。如果所交換的數(shù)據(jù)的結構和表示符合本標準中規(guī)定的語法規(guī)則,則這些數(shù)據(jù)處于一致性狀態(tài)當支持本標準的設備能創(chuàng)建和/或解釋其結構和表示與本標準一致的數(shù)據(jù)時,這些設備處于一致性狀態(tài)。與本標準的一致應包含與GB/T14805.1、GB/T14805.2和GB/T14805.8的一致當在本標準中標識出在相關標準中定義的條款時·這些條款應構成一致性判定條件的組成部分3引用標準下列標準所包含的條文,通過在本標準中引用而構成為本標準的條文。本標準出版時.所示版本均為有效。所有標準都會被修訂,使用本標準的各方應探討使用下列標準最新版本的可能性。GB/T7408—1994數(shù)據(jù)元和交換格式信息交換日期和時間表示法(eqvISO8601:1988)GB/T9387.2—1995信息處理系統(tǒng)開放系統(tǒng)互連基本參考模型第2部分:安全體系結構(idtISO7498-2:1989
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024年上饒客運從業(yè)資格證考試技巧
- 2024年孝感道路客運輸從業(yè)資格證到期換證考試
- 加油站崗位安全操作規(guī)程
- 傳感器在空氣質(zhì)量監(jiān)測儀產(chǎn)品上的應用方案
- 廚房崗位職責
- 車床上下料方案一對二
- 客服工作計劃范文匯編(3篇)
- 小學生軍訓心得體會300字(32篇)
- 物業(yè)管理季度工作總結
- 焊接的實習報告(12篇)
- 人教部編版初中歷史八年級上冊 第13課 五四運動 教案
- 人教版(2019)高中體育 4.6 緊急避險 教案
- 牛津譯林版英語2024七年級上冊全冊單元知識清單(記憶版)
- 湖北省武漢海淀外國語實驗學校2024-2025學年九年級上學期9月英語月考試題
- 14 人人愛護公物 教學設計-2024-2025學年道德與法治一年級上冊統(tǒng)編版
- 質(zhì)監(jiān)系統(tǒng)國家質(zhì)檢中心命名規(guī)范
- 辦公大樓消防演練方案
- 養(yǎng)殖林麝合作協(xié)議書模板
- 江蘇省徐州市銅山區(qū)2023-2024學年八年級上學期期中質(zhì)量自測英語試題
- 2025屆高考語文復習:鑒賞詩歌的表達技巧+導學案
- 2024至2030年中國全域旅游行業(yè)前景預測與“十四五”企業(yè)戰(zhàn)略規(guī)劃研究報告
評論
0/150
提交評論