標(biāo)準解讀

GB/T 14805.5-1999是一項中國國家標(biāo)準,專注于規(guī)范行政、商業(yè)及運輸領(lǐng)域中電子數(shù)據(jù)交換(EDI)的應(yīng)用級語法規(guī)則,特別針對的是語法版本4。該標(biāo)準的第五部分詳細闡述了批式電子數(shù)據(jù)交換在安全性方面的具體要求,主要涉及三個方面:真實性、完整性和源抗抵賴性。

  1. 真實性:這一要求確保了在電子數(shù)據(jù)交換過程中,信息的發(fā)送方確實是其聲稱的身份,防止了假冒。為了達到真實性,標(biāo)準可能會規(guī)定采用數(shù)字簽名、證書認證等技術(shù)手段,來驗證發(fā)送方的身份,確保數(shù)據(jù)來源可靠。

  2. 完整性:強調(diào)了數(shù)據(jù)在傳輸過程中保持未被篡改的狀態(tài)。這意味著接收到的數(shù)據(jù)必須與發(fā)送時完全一致,任何對數(shù)據(jù)的無意或惡意修改都應(yīng)能被檢測出來。實現(xiàn)這一目標(biāo)通常依靠消息摘要、散列函數(shù)等技術(shù),以確保數(shù)據(jù)包從發(fā)送到接收的整個過程中信息的每一部分都未被改變。

  3. 源抗抵賴性:此原則確保數(shù)據(jù)的發(fā)送方不能否認自己曾經(jīng)發(fā)送過該數(shù)據(jù)。這對于交易的可追溯性和責(zé)任認定至關(guān)重要。通過使用不可否認服務(wù),如數(shù)字簽名結(jié)合時間戳和第三方認證機構(gòu)的證實,可以有效防止發(fā)送方事后否認數(shù)據(jù)的發(fā)送行為。

綜上,該標(biāo)準部分為電子數(shù)據(jù)交換的安全操作提供了一套詳盡的規(guī)則框架,旨在保護數(shù)據(jù)在交換過程中的可靠性、一致性和責(zé)任可追溯性,是確保電子交易安全、高效進行的基礎(chǔ)之一。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準文檔。

....

查看全部

  • 被代替
  • 已被新標(biāo)準代替,建議下載現(xiàn)行標(biāo)準GB/T 14805.5-2007
  • 1999-11-11 頒布
  • 2000-05-01 實施
?正版授權(quán)
GB/T 14805.5-1999用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)_第1頁
GB/T 14805.5-1999用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)_第2頁
GB/T 14805.5-1999用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)_第3頁
GB/T 14805.5-1999用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)_第4頁
GB/T 14805.5-1999用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)_第5頁

文檔簡介

TC0L70中華人民共和國國家標(biāo)準GB/T_14805.5-1999idtISO9735-5:1998用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)Electronicdatainterchangeforadministrationcommerceandtransport(EDiFACT)Applicationnlevelsyntaxruless(Syntaxversionnumber:4)Part5:SecurityrulesforbatchEDICauthenticity,integrityandnon-repudiationoforigin)1999-11-11發(fā)布2000-05-01實施國家質(zhì)量技術(shù)監(jiān)督局發(fā)布

GB/T14805.5-1999前言1SO前言ISO引育范圍2一致性3引用標(biāo)準A定義批式EDI的安全頭段組和安全尾段組的使用規(guī)則報文/包級安全-5.1-集成報文/包安全5.25.3符合EDIFACT語法的內(nèi)部表示法和過濾器6批式EDI的交換和組的安全頭段組和安全尾段組的使用規(guī)則6.1組級和交換級的安全-集成的報文安全·附錄A(標(biāo)準的附錄)定義·..….…...…...……...………·附錄B(標(biāo)準的附錄)語法服務(wù)目錄(段、復(fù)合數(shù)據(jù)元和簡單數(shù)據(jù)元)…附錄C(提示的附錄))EDIFACT的安全威脅和解決方案附錄D(提示的附錄)如何保護EDIFACT結(jié)構(gòu)附錄E(提示的附錄)報文保護示例·……附錄F(提示的附錄)用于UN/EDIFACT字符集字符總表A和C的過濾函數(shù)·附錄G(提示的附錄)服務(wù)代碼目錄35附錄H(提示的附錄)安全服務(wù)和算法

GB/T14805.5-1999本標(biāo)準等同采用ISO9735-5:1998《用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)).GB/T14805系列標(biāo)準在《用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則(語法版本號:4)》的總標(biāo)題下,包括下列10個部分:第1部分:各部分公用的語法規(guī)則及每部分的語法服務(wù)目錄第2部分:批式電子數(shù)據(jù)交換專用的語法規(guī)則第3部分:交互式電子數(shù)據(jù)交換專用的語法規(guī)則第4部分:批式電子數(shù)據(jù)交換語法和服務(wù)報告報文(報文類型為CONTRL)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)第6部分:安全驗別和確認報文(報文類型為AUTACK)第7部分:批式電子數(shù)據(jù)交換安全規(guī)則(保密性)第8部分:電子數(shù)據(jù)交換中的相關(guān)數(shù)據(jù)第9部分:密鑰和證書管理報文(報文類型為KEYMAN)第10部分:交互式電子數(shù)據(jù)交換安全規(guī)則將來還有可能增加新的部分。GB/T14805.X對應(yīng)于ISO9735第四版,它的發(fā)布與實施,不影響我國1993年根據(jù)ISO9735:1988制定的國家標(biāo)準GB/T14805—1993。本標(biāo)準的附錄A、附錄B是標(biāo)準的附錄,附錄C、附錄D、附錄E、附錄F、附錄G、附錄H是提示的附錄。本標(biāo)準由中華人民共和國國家信息化辦公室提出。本標(biāo)準由全國文件格式和數(shù)據(jù)元標(biāo)準化技術(shù)委員會、全國信息技術(shù)標(biāo)準化技術(shù)委員會歸口本標(biāo)準起草單位:中國標(biāo)準化與信息分類編碼研究所、電子工業(yè)部標(biāo)準化研究所。本標(biāo)準主要起草人:李穎、吳志剛、胡涵景、張榮靜、王顏尊、魏宏、劉碧松。

GB/T14805.5-1999ISO前言ISO(國際標(biāo)準化組織)是一個世界性的各國標(biāo)準機構(gòu)(ISO國家成員體)聯(lián)盟。國際標(biāo)準的制定工作一般通過ISO技術(shù)委員會完成。對某個已建立的技術(shù)委員會的項目感興趣的每個成員體,有權(quán)對該技術(shù)委員會表述意見。任何與ISO有聯(lián)絡(luò)關(guān)系的官方和非官方的國際組織都可直接參與制定國際標(biāo)準。ISO與IEC(國際電工委員會)在電工技術(shù)標(biāo)準的所有領(lǐng)域密切合作。由技術(shù)委員會正式通過的國際標(biāo)準草案在被ISO理事會接受為國際標(biāo)準之前,須分發(fā)到各成員體進行表決·按照ISO的工作程序,在得到至少75%的成員體投票贊成之后.該標(biāo)準草案才成為國際標(biāo)準。本國際標(biāo)準ISO9735第四版由聯(lián)合國歐洲經(jīng)濟委員會第四工作組(UN/ECE/WP.4)起草(作為UN/EDIFACT的組成部分).由ISO/TC154(行政、商業(yè)和工業(yè)中的單證和數(shù)據(jù)元)通過“快速表決程序"采納為現(xiàn)行標(biāo)準。ISO/IEC9735在《聯(lián)合國用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則》的總標(biāo)題下由下列幾部分組成:各部分公用的語法規(guī)則及每部分的語法服務(wù)目錄ISO9735-2批式電子數(shù)據(jù)交換專用的語法規(guī)則ISO9735-3交互式電子數(shù)據(jù)交換專用的語法規(guī)則ISO9735-4批式電子數(shù)據(jù)交換語法和服務(wù)報告報文(報文類型為CONTRL)ISO9735-5批式電子數(shù)據(jù)交換安全規(guī)則(真實性、完整性和源抗抵賴性)ISO9735-6安全鑒別和確認報文(報文類型為AUTACK)ISO9735-7批式電子數(shù)據(jù)交換安全規(guī)則(保密性)ISO9735-8電子數(shù)據(jù)交換中的相關(guān)數(shù)據(jù)ISO9735-9密鑰和證書管理報文(報文類型為KEYMAN)ISO9735-10交互式電子數(shù)據(jù)交換安全規(guī)則將來還有可能增加新的部分。在本標(biāo)準中,附錄A和附錄B是標(biāo)準的附錄,是本標(biāo)準不可分割的組成部分ISO引言根據(jù)批式或交互式處理的需求,本標(biāo)準包含了用于結(jié)構(gòu)化在開放環(huán)境中交換的電子報文中的數(shù)據(jù)的應(yīng)用級規(guī)則。聯(lián)合國歐洲經(jīng)濟委員會(UN/ECE)已經(jīng)同意把這些規(guī)則作為用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換(EDIFACT)的應(yīng)用級語法規(guī)則。這些規(guī)則是聯(lián)合國貿(mào)易數(shù)據(jù)交換目錄(UNTDID)的部分。UNTDID還包含批式和交互式報文設(shè)計指南。通訊規(guī)范及協(xié)議不在本標(biāo)準的范圍之內(nèi)。本標(biāo)準是ISO9735的一個新增部分。它提供了一種保護批式EDIFACT結(jié)構(gòu)(即報文、包、組或交換)的可選能力。

中華人民共和國國家標(biāo)準用于行政、商業(yè)和運輸業(yè)電子數(shù)據(jù)交換的應(yīng)用級語法規(guī)則(語法版本號:4)第5部分:批式電子數(shù)據(jù)交換安全規(guī)則GB/T14805.5--1999idtIso9735-5:1998(真實性、完整性和源抗抵賴性)commerceandtransport(EDirACT)Applicationlevelsyntaxrules(Syntaxversionnumber:4)-Part5:SecurityrulesforbatchEDlCegrityandnon-repudiationoforigin)1范圍本標(biāo)準規(guī)定了用于EDIFACT安全的語法規(guī)則。本標(biāo)準聞述了根據(jù)所建立的安全機制為報文/包級、組級和交換級安全提供真實性、完整性和源抗抵賴性的方法2一致性與一個標(biāo)準一致意味著支持其所有需求·包括所有選項。如果不是所有選項都被支持.則任何一致性聲明都應(yīng)包含一個說明,用于標(biāo)識那些被聲明為與其一致的選項。如果所交換的數(shù)據(jù)的結(jié)構(gòu)和表示符合本標(biāo)準中規(guī)定的語法規(guī)則,則這些數(shù)據(jù)處于一致性狀態(tài)當(dāng)支持本標(biāo)準的設(shè)備能創(chuàng)建和/或解釋其結(jié)構(gòu)和表示與本標(biāo)準一致的數(shù)據(jù)時,這些設(shè)備處于一致性狀態(tài)。與本標(biāo)準的一致應(yīng)包含與GB/T14805.1、GB/T14805.2和GB/T14805.8的一致當(dāng)在本標(biāo)準中標(biāo)識出在相關(guān)標(biāo)準中定義的條款時·這些條款應(yīng)構(gòu)成一致性判定條件的組成部分3引用標(biāo)準下列標(biāo)準所包含的條文,通過在本標(biāo)準中引用而構(gòu)成為本標(biāo)準的條文。本標(biāo)準出版時.所示版本均為有效。所有標(biāo)準都會被修訂,使用本標(biāo)準的各方應(yīng)探討使用下列標(biāo)準最新版本的可能性。GB/T7408—1994數(shù)據(jù)元和交換格式信息交換日期和時間表示法(eqvISO8601:1988)GB/T9387.2—1995信息處理系統(tǒng)開放系統(tǒng)互連基本參考模型第2部分:安全體系結(jié)構(gòu)(idtISO7498-2:1989

溫馨提示

  • 1. 本站所提供的標(biāo)準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論