热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)

作者:法律资料网 时间:2024-07-03 09:08:34  浏览:9388   来源:法律资料网
下载地址: 点击此处下载

中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)

建设银行


中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)
建设银行



本算法等同采用ISO9807和ISO8731-1。
一、主题内容
报文验证代码字段是在报文发送者和接收者之间,对报文始发源和内容的有效性进行验证的字段。由所有位元表的最后位元,即比特位第64位或128位表示。建设银行业务网间交易中报文验证代码(MAC),遵照ISO9807《银行业务及其相关金融服务——报文验证要求》
的要求,采用ISO8731-1《银行业务——已核准的报文验证算法第一部分DEA》产生。
二、应用指南
根据ISO8731-1中4.2认证元的要求和建设银行网间交易格式的定义,建设银行业务网间交易格式中参加MAC验证的数据应包括ISO9807附录D“认证元选择指南”所确定的内容。
三、ISO9807《银行业务及其相关金融服务——报文验证要求》
0.简介
报文验证码(MAC)可用于认证在发送者和接受者之间传递的报文的出处和内容。发送者产生MAC并将其与相关报文一同传输。
该国际标准使那些希望在零售银行业环境中实现报文认证的机构能够以安全的方式进行,并且对不同的实现方法之间提供便利的相互协作。
报文验证码是一个数据域,可用于验证报文的真实性。它或者由整条报文产生,或者由报文中那些需要保护以防偶然或故意篡改的特定数据元产生。
本国际标准属于描述零售银行业务环境中安全要求的系列标准。与之相关的另一系列标准描述了批发银行业务环境中的安全要求。
本标准的要求与ISO8730相兼容,并均与ISO8731有着紧密的联系,ISO8731描述了已批准的用于报文认证的算法。
1.适用范围
该标准描述了用于保护零售银行业务报文完整性和用于证实报文来源的一系列规程,并且描述了已批准的用于零售银行业务报文认证算法。
尽管通信双方有必要采用同一数据表示方法,标准中并未定义数据表示规则,而且认证过程也与传输过程相互独立。
附录A给出了已批准的报文验证码(MAC)算法清单,附录B则描述了算法加入标准的核准过程,附录C提供关于防止穷举法确定密钥的方法。
附录D在如何挑选认证元上给予指导,附录E提供有关防止由发方或收方引起的内部欺骗(例如收方伪造报文验证码)的一般信息,附录F描述了产生伪随机密钥的方法,附录G提供一些参考书目。
本国际标准不提供:
a)为防止报文非授权泄露而进行的加密;以及
b)有意或无意的报文丢失或重复的防范。
该标准适用于负责实现零售银行业务环境中报文认证的机构。
2.规范参考
以下标准包含的条款通过本国际标准的引用,构成本国际标准的条款。在其发布之时,所注明的版本有效。所有标准都可能再修订,所以鼓励基于本国际标准达成协议的各方,调查应用以下标准的最新版本的可能性。IEC和ISO的成员保持对当前有效的国际标准的注册。
ISO8730:1990,银行业务——报文认证要求(批发)。
ISO8731——1:1987,银行业务——已核准的报文认证算法——第一部分:DEA。
ISO8731——2:1997,银行业务——已核准的报文认证算法——第二部分:报文认证器算法。
3.术语
本国际标准采用以下术语及定义:
3.1 算法(algorithm):一个用于计算的特定数学过程。
3.2 认证(authentication):为了确保数据完整性并提供数据来源认证而在收发双方间使用的一个过程。
3.3 认证算法(authentication algorithm):使用认证密钥、一个或多个认证元完成认证的算法。
3.4 认证元(authentication element):将由认证保护的一个报文元。
3.5 认证密钥(authentication key):用于认证的加密密钥。
3.6 加密密钥(cryptographic key):完成证实、认证、加密或解密并被某一算法使用的一个参数。
3.7 密钥有效期(cryptoperiod):某一特定密钥被授权可用的一段时间,或给定系统密钥保持有效的一段时间。
3.8 加密(encipherment):将可读的明文转换为不可读的密文的过程,以确保安全性或私有性。
3.9 报文认证码(MAC)(Message Authentication Code):在收发方之间传递的报文中,用于证实报文源和部分或全部报文内容。该码为一个协定计算结果。
3.10 报文元(message element):为特定目的而指定的一串连续字符。
3.11 接收者(receiver):接收报文的一方。
3.12 发送者(sender):负责且有权发送报文的一方。
4.报文认证过程
4.1 认证密钥
认证密钥是供认证算法使用、保密的加密密钥,发方和收方应事先互相交换并确定。密钥必须是随机或伪随机产生的(见附录F)。用于报文认证的密钥不能用于其他目的,而且应加以保护,以防泄漏给非授权方。
4.2 认证元
收发双方协定应包括在MAC的运算中的报文元,以防欺骗性更改。
注:
1.建议所有报文元加入MAC计算;
2.MAC计算中可包括不发送元素。
MAC的计算中应忽略用于传输目的的头、尾报文信息。
4.3 MAC长度
MAC的长度应为32比特。
4.4 MAC生成
认证算法使用认证密钥和认证元,应依照收发双方协定的某一已批准认证算法的要求生成MAC。
注:
3.已批准认证算法清单见附录A。
4.生成MAC后,若改变认证元或其表示的序列顺序,将导致认证失败。
4.5 MAC的放置
MAC应放于:
a)报文中为MAC指定的域;或者
b)如果没有MAC指定域,附加在报文的数据部分的尾部。
若为了传输目的,分配的域大于32比特,则MAC应在该域内以左对齐放置。
5.MAC的验证
为了验证含有MAC报文的完整性,接收者采用4.4中指定的计算方法计算出一个MAC(参考MAC),计算时应以与发方相同的顺序使用相同数据、相同认证密钥和相同的认证算法。收到的MAC域不应包括在参考MAC的计算中。
将参考MAC与收到的MAC进行比较,若完全相同,则认证元的完整性以及报文来源的正确性得到证实。
6.认证算法的核准过程
在一个认证算法被批准加入附录A以前,该算法应满足以下两个基本要求:
a)该算法应提供附录A中已有算法所没有的功能。例如,适用于一个不同的操作环境,或可显著减少实现或操作费用,或可提供更高级别的保护。
b)对所宣称功能有足够的把握。
附录略。



1995年8月16日
下载地址: 点击此处下载

国务院关于修改《中华人民共和国海关对出口加工区监管的暂行办法》的决定

国务院


中华人民共和国国务院令

  第389号

  现公布《国务院关于修改<中华人民共和国海关对出口加工区监管的暂行办法>的决定》,自2003年11月1日起施行。

  总理 温家宝

  二00三年九月二日



国务院关于修改《中华人民共和国海关对出口加工区监管的暂行办法》的决定

  为了适应海关对出口加工区监管新形势的需要,保障出口加工区的健康发展,对《中
华人民共和国海关对出口加工区监管的暂行办法》作如下修改:

  一、第二十条修改为:“区内企业的加工产品和在加工生产过程中产生的边角料、残次品、废品等应复运出境。因特殊情况需要运往区外时,由企业申请,经主管海关核准后,按内销时的状态确定归类并征税。如属进口许可证件管理商品,免领进口许可证件。如属《限制进口类可用作原料的废物目录》所列商品,应按现行规定向环保部门申领进口许可证件。对无商业价值的边角料和废品,需运往区外销毁的,应凭加工区管理委员会和环保部门的批件,向主管海关办理出区手续,海关予以免进口许可证件、免税。”

  二、删去第四十四条。

  此外,对部分条款的表述予以修改,并对条文顺序作相应调整。

  本决定自2003年11月1日起施行。

  《中华人民共和国海关对出口加工区监管的暂行办法》根据本决定作相应的修改,重新公布。


山西省建设厅关于印发《山西省二级建造师执业资格考试实施办法》(试行)的通知

山西省建设厅


关于印发《山西省二级建造师执业资格考试实施办法》(试行)的通知

晋人职字[2005]111号


各市人事局、建设局(建委),省直有关单位人事(干部)处:
  为了加强我省建设工程项目总承包与施工管理,保证工程质量和施工安全,根据人事部、建设部《建造师执业资格制度暂行规定》(人发[2002]111号)的有关规定,我们制定了《山西省二级建造师执业资格考试实施办法》(试行),现印发给你们,请遵照执行。


二OO五年八月二十四日








山西省二级建造师执业资格考试实施办法(试行)

  第一条 根据国家《建造师执业资格制度暂行规定》(人发[2002]111号),为做好我省二级建造师执业资格考试工作,制定本办法。
  第二条 本办法适用于本省范围内从事建设工程项目总承包、施工管理的专业技术人员。
  第三条 省人事厅、省建设厅共同负责全省二级建造师执业资格考试工作,研究制定二级建造师执业资格考试相关政策。省人事厅负责对考试工作全过程进行检查、监督和指导,并会同省建设厅确定全省考试合格标准。省建设厅负责二级建造师执业资格考试的组织实施工作。二级建造师执业资格考试的具体考务工作由省人事厅人事考试中心负责。
  第四条 二级建造师执业资格考试,原则上每年进行一次,考试时间定于每年的第二季度,具体考试报名另行通知。
  第五条 二级建造师执业资格考试设《建设工程施工管理》、《建设工程法规及相关知识》和《专业工程管理实务》3个科目。《专业工程管理与实务》科目分为:房屋建筑、公路、水利水电、电力、矿山、冶炼、石油化工、市政公用、机电安装和装饰装修等10个专业类别,考生在报名时可根据实际工作需要选择其一。
  第六条 凡遵纪守法,取得工程类或工程经济类中等专科以上学历的人员(含应届毕业生),可报名参加二级建造师执业资格考试(注册时,从事建设工程项目施工管理年限必须满2年,并参加继续教育)。
  第七条 二级建造师执业资格考试分3个半天,以纸笔作答方式进行。《建设工程法规及相关知识》科目的考试时间为2个小时,《建设工程施工管理》和《专业工程管理与实务》科目的考试时间均为3个小时。
  第八条 凡符合本办法有关报名条件的以下人员可免考部分科目:
  1、取得《建筑施工企业二级项目经理资质证书》,具有中级及以上专业技术职称或从事建设项目施工管理工作满15年的人员,可免试《建设工程施工管理》1个科目,只参加《建设工程法规及相关知识》和《专业工程管理与实务》2个科目的考试;
  2、取得《建筑施工企业一级项目经理资质证书》,具有中级及以上专业技术职称或从事建设项目施工管理工作满15年的人员,可免试《建设工程施工管理》和《建设工程法规及相关知识》2个科目,只参加《专业工程管理与实务》1个科目的考试。
  第九条 已取得一级或二级建造师执业资格证书的人员,也可根据实际工作需要,选择《专业工程管理与实务》科目的相应专业,报名参加考试。考试合格后核发相应专业合格证明,该证明作为注册时增加执业专业类别的依据。
  第十条 考试成绩的管理:
  1、考全部3个科目的人员,考试成绩实行2年为一个周期的滚动管理办法,考生只要在连续两个考试年度内通过3个科目的考试即可;
  2、免试部分科目的考试人员,必须在一个考试年度内通过应试科目。
  第十一条 二级建造师执业资格考试的考点设在太原市。
第十二条 参加考试由本人提出申请,携带所在单位出具的有关证明及相关材料,按照有关通知的要求进行报名。经审查符合报名条件的,发给准考证。考生凭准考证在指定的时间、地点参加考试。
  第十三条 二级建造师执业资格考试执行由建设部负责拟定、人事部负责审定的全国统一考试大纲。全省必须使用全国统一考试大纲规范的教材。任何单位和个人不得盗用省建设厅的名义或以参与建造师工作的有关专家和人员的名义编写、出版、发行各种考试用书和复习资料。
  第十四条 二级建造师执业资格考试合格者,由省人事厅颁发并用印的人事部、建设部统一格式的《中华人民共和国二级建造师执业资格证书》。
  第十五条 坚持培训与考试分开的原则,参与考务工作(包括命题、审题)的人员,不得参加与考试有关的培训和参加考试。应考人员参加与考试有关的培训坚持自愿的原则。
  第十六条 二级建造师执业资格考试、培训及有关项目的收费标准,须经当地价格行政部门批准,并公布于众,接受群众监督。
  第十七条 考务管理工作要严格执行考试工作的有关规章和制度,遵守保密制度,切实做好试卷的发送和保管过程中的保密工作,严防泄密。
  第十八条 加强对考试工作的组织管理,严肃考试工作纪律。对违反有关规定的,要依法处理,并追究当事人和有关领导的责任。




版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1