GB T 14805.9-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4,语法发布号:1) 第9部分:安全密钥和证书管理报文(报文类型为KEYMAN).pdf
《GB T 14805.9-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4,语法发布号:1) 第9部分:安全密钥和证书管理报文(报文类型为KEYMAN).pdf》由会员分享,可在线阅读,更多相关《GB T 14805.9-2007 行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4,语法发布号:1) 第9部分:安全密钥和证书管理报文(报文类型为KEYMAN).pdf(25页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 3524060L 70 a亘中华人民共和国国家标准GBT 1 48059-2007IS0 97359:2002代替GBT148059 2001行政、商业和运输业电子数据交换(EDIFACT) 应用级语法规则(语法版本号:4,语 法发布号:1) 第9部分:安全密钥和证书管理报文(报文类型为王AN)Electronic data interchange for administration,commerce andtransport(EDIFACT)-Application level syntax rules(Syntax versionnumber:4,Syntax release n
2、umber:1)一Part 9:Security key and certificatemanagement message(message type-KEYMAN)2007-08-24发布(IS0 97359:2002,IDT)2008-0I-01实施丰瞀徽紫瓣警雠瞥鐾发布中国国家标准化管理委员会促19目 次Ggr 148059-2007iso 97359:2002前言-”IsO前言日I言-v1范围-12致1生-13规范性引用文件14术语和定义25安全密钥和证书管理报文的使用规则251功能定义一252应用领域253原贝0-254报文的定义2附录A(资料性附录)KEYMAN的功能-5A1引言5
3、A2与注册相关的密钥管理功能5A21注册的提交5A22非对称密钥对请求5A3与证书相关的密钥管理功能“5A31认证请求5A32证书更新请求5A33证书替换请求6A34证书(路径)检索请求6A35证书提交6A36证书状态请求6A37证书状态通知6A38证书有效性请求-6A39证书有效性通知6A4与撤销相关的密钥管理功能6A41撤销请求”6A42撤销确认6A43撤销列表请求6A44撤销列表提交6A5警告请求7A6证书路径7A61证书路径提交”7A7对称密钥生成和传送7A71对称密钥请求7A72对称密钥提交7GBT 148059-2007IS0 9735-9:2002A8密钥的终止A81 (非)对称
4、密钥终止请求一A82终止确认附录B(资料性附录) 适用于KEYMAN报文的安全技术附录c(资料性附录)KEYMAN报文中段组的使用附录D(资料性附录)密钥管理模式D1引言D2终端用户(U)D3注册机构(RA)D4认证机构(CA)-D5列表(DIR)。D6可信赖的第三方(TTP)服务附录E(资料性附录)密钥管理模式E1撤销请求E11叙述E12安全细目一E2对称密钥终止请求E21叙述E22安全细目E3证书(路径)交付E31叙述E32安全细目-E4对称密钥的提供E41叙述E42安全细目,7780如如加nnn他他挖地n坞nn鸲”掩前 言GBT 148059-2007ISO 97359:2002GBT
5、14805一源的抗抵桢性。注6:带外使用其他的通信信道。8GBT 148059-2007ISO 9735-9:2002附录C(资料性附录)KEYMAN报文中段组的使用本附录给出了用于提供特殊KEYMAN功能的段组。用于请求的段组见表C1。用于提交或通知的段组见表C2。表C1用于请求的段组功能 段组 备注注册的提交 USlUSF-USCHJSA非对称密钥对请求 USE-USF-USA认证请求 USBUSF二USC-USA 标识该证书和公开密钥证书更新请求 USB-USF-USC 标识该证书并规定新的有效期证书替换请求 USE_US卜USDUSA 在类似的段组中引用将要被撤销的当前证书证书(路径)
6、检索请求 USE-USF-USC 包括证书列表的检索,这里使用USF证书状态请求 USE-USF_USC证书有效性请求 USE-USF-USC-USA(3)一USR撤销请求 USB-USF_USC 使用带外方式撤销列表请求 USE-USF警告请求 USE_USF-USC仅用于对称密钥。必要时,USA定义该密钥的对称密钥请求 USE_USF_USA名称(非)对称密钥终止请求 USE-USF-USAUSC 用于对称非对称密钥。标识这些密钥注:带外使用其他的通信频道。表c2用于提交或通知的段组功能 段组 备注证书提交 USE_USX_USF-USc_USA(3)一USR类似于证书路径提交:把撤销原因
7、增加到通常证书状态通知USE_USx-USF-USC-USA(3)USR的证书,和或该状态明显来自USF证书有效性通知 USE-USX-USF-USC-USA(3)一USR 类似于证书状态通知,需由NRO进行安全处理撤销确认 USB-US)USF-USC 类似于证书状态通知,需由NRO进行安全处理撤销列表提交 USL_USC 类似于多证书状态通知,但仅用于已撤销的证书证书路径提交 USE-USX-USF-USC-USA(3)一USR 对于多个路径,重复使用USF段对称密钥提交 USE_USX-USF-USA 仅用于对称密钥有必要先在带外传送KEK仅用于对称tP对称密钥。必须使用AUTNRO终止
8、确认USE-USX-USF-USAUSC进行安全处理注1:KEK密钥加密密钥。注2:NRo一源的抗抵赖性。注3:带外使用其他的通信信道。GBT 148059-2007ISO 97359:2002附录D(资料性附录)密钥管理模式D1 引言在一个开放和安全的信息系统中,密钥管理包括加密密钥的生成、分配、认证、验证和撤销。图D1描述了所考虑的密钥管理模式,其中按功能定义了5个逻辑参与方。图D1密钥管理模式本模式的基本假设是采用安全服务的公开密钥技术。而体系结构是根据ITUTS X509框架标准。安全域是指认证机构用于签发证书的公开密钥对的“法定管辖范围”。因此,在一个安全域内只有一个认证机构(cA)
9、,并且安全域具有这样的特征,即:该域内的所有用户都在该CA的管理下,由CA采用相同的秘密密钥签发证明。CA采用安全的通信方式与为用户注册的若干注册机构(RA)连接。用户可通过其进行注册,在RA的请求下,注册由CA签发的证书来确认。另外与用户有关的公共信息,如证书可在列表(DIR)中获得。其他可信赖的第三方(TTP)和提供特殊服务的用户也可以注册。D2终端用户(u)一个用户(u)表示以其凭证所识别的该用户在系统中唯一的用户标识号。一个真实的用户可以有一个以上的标识号。事实上,一个用户标识可以表示一个法人、一个真实(或道义上)的人或一个系统设备。D3注册机构(1lA)对于一个未注册的用户来说,在用
10、户和系统间不存在安全电子连接。通过使用一些现行的信任方式(如挂号信或手工注册登记),RA可用作为用户建立安全电子连接的人口。尽管这种注册本身不是一种密钥管理,但在需要时,注册仍然将成为用户使用数字签名的法律基础。注册完成后,用户凭证及其公开密钥连同认证请求被传给CA。10D4认证机构(CA)GBT 148059-2007ISO 9735-9:2002认证机构是系统的主要参与方。它向用户提供证书,从而可通过RA和用户之间的“信赖关系”为不同用户间建立相互信赖的关系。另外,这些证书可以通过访问一个或多个列表来获得。通常人们都误认为一个证书签发后其公开密钥一直有效。事实上,证书签发后,如果其公开密钥
11、后来被撤销,则证书将不再有效。取而代之的是CA签发的撤销证书,并在列表中替代源证书。因此,即使证书仍在使用,用户也必须定期查询列表,以便验证公开密钥是否继续有效。至于查询目录的频度,属于风险评估的问题。D5列表(DIR)类似于公共电话簿,公共列表(DIR)负责保存现行证书以及撤销证书,以备其他用户在线查验。尤其是为了确保来自DIR的信息是最新的和最正确的,用户和列表间的通信必须是安全的。事实上,DIR通常借助其自身的私有密钥不断验证CA证书的状态。这就要求列表注册为使用CA公开密钥的一个用户。D6可信赖的第三方(TTP)服务可信赖的第三方指被至少两个其他参与方信赖的参与方。可信赖的第三方还可提
12、供一些附加服务,如时戳等。与EDI有关的TTP服务包括:独立的时戳;属性证书;公证功能;文档存储;提交交付的抗抵赖性;证书的翻译验证。GBT 148059-2007ISO 97359:2002附录E(资料性附录)密钥管理模式下面4个例子给出了KEYMAN报文的不同应用。E1撤销请求E11叙述认证机构(CA2)以前为某一组织(01)的某一名雇员(E1)签发的证书由于该雇员已在格林威治时间(GMT)1996年12月31日中午12点离任而被该组织撤销。本报文由01发给CA2,为了实现源的抗抵赖性,01使用GBT 148055 2007中描述的安全头和安全尾段组按通常方式签发本报文。本报文可以通过从C
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
本资源只提供5页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 14805.9 2007 行政 商业 运输业 电子 数据 交换 EDIFACT 应用 语法 规则 版本号 发布 部分 安全 密钥 证书 管理 报文 类型 KEYMAN

链接地址:http://www.mydoc123.com/p-101209.html