您的位置: 首页 » 法律资料网 » 法律法规 »

中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)

时间:2024-07-12 09:47:49 来源: 法律资料网 作者:法律资料网 阅读:9716
下载地址: 点击此处下载

中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)

建设银行


中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)
建设银行



本算法等同采用ISO9807和ISO8731-1。
一、主题内容
报文验证代码字段是在报文发送者和接收者之间,对报文始发源和内容的有效性进行验证的字段。由所有位元表的最后位元,即比特位第64位或128位表示。建设银行业务网间交易中报文验证代码(MAC),遵照ISO9807《银行业务及其相关金融服务——报文验证要求》
的要求,采用ISO8731-1《银行业务——已核准的报文验证算法第一部分DEA》产生。
二、应用指南
根据ISO8731-1中4.2认证元的要求和建设银行网间交易格式的定义,建设银行业务网间交易格式中参加MAC验证的数据应包括ISO9807附录D“认证元选择指南”所确定的内容。
三、ISO9807《银行业务及其相关金融服务——报文验证要求》
0.简介
报文验证码(MAC)可用于认证在发送者和接受者之间传递的报文的出处和内容。发送者产生MAC并将其与相关报文一同传输。
该国际标准使那些希望在零售银行业环境中实现报文认证的机构能够以安全的方式进行,并且对不同的实现方法之间提供便利的相互协作。
报文验证码是一个数据域,可用于验证报文的真实性。它或者由整条报文产生,或者由报文中那些需要保护以防偶然或故意篡改的特定数据元产生。
本国际标准属于描述零售银行业务环境中安全要求的系列标准。与之相关的另一系列标准描述了批发银行业务环境中的安全要求。
本标准的要求与ISO8730相兼容,并均与ISO8731有着紧密的联系,ISO8731描述了已批准的用于报文认证的算法。
1.适用范围
该标准描述了用于保护零售银行业务报文完整性和用于证实报文来源的一系列规程,并且描述了已批准的用于零售银行业务报文认证算法。
尽管通信双方有必要采用同一数据表示方法,标准中并未定义数据表示规则,而且认证过程也与传输过程相互独立。
附录A给出了已批准的报文验证码(MAC)算法清单,附录B则描述了算法加入标准的核准过程,附录C提供关于防止穷举法确定密钥的方法。
附录D在如何挑选认证元上给予指导,附录E提供有关防止由发方或收方引起的内部欺骗(例如收方伪造报文验证码)的一般信息,附录F描述了产生伪随机密钥的方法,附录G提供一些参考书目。
本国际标准不提供:
a)为防止报文非授权泄露而进行的加密;以及
b)有意或无意的报文丢失或重复的防范。
该标准适用于负责实现零售银行业务环境中报文认证的机构。
2.规范参考
以下标准包含的条款通过本国际标准的引用,构成本国际标准的条款。在其发布之时,所注明的版本有效。所有标准都可能再修订,所以鼓励基于本国际标准达成协议的各方,调查应用以下标准的最新版本的可能性。IEC和ISO的成员保持对当前有效的国际标准的注册。
ISO8730:1990,银行业务——报文认证要求(批发)。
ISO8731——1:1987,银行业务——已核准的报文认证算法——第一部分:DEA。
ISO8731——2:1997,银行业务——已核准的报文认证算法——第二部分:报文认证器算法。
3.术语
本国际标准采用以下术语及定义:
3.1 算法(algorithm):一个用于计算的特定数学过程。
3.2 认证(authentication):为了确保数据完整性并提供数据来源认证而在收发双方间使用的一个过程。
3.3 认证算法(authentication algorithm):使用认证密钥、一个或多个认证元完成认证的算法。
3.4 认证元(authentication element):将由认证保护的一个报文元。
3.5 认证密钥(authentication key):用于认证的加密密钥。
3.6 加密密钥(cryptographic key):完成证实、认证、加密或解密并被某一算法使用的一个参数。
3.7 密钥有效期(cryptoperiod):某一特定密钥被授权可用的一段时间,或给定系统密钥保持有效的一段时间。
3.8 加密(encipherment):将可读的明文转换为不可读的密文的过程,以确保安全性或私有性。
3.9 报文认证码(MAC)(Message Authentication Code):在收发方之间传递的报文中,用于证实报文源和部分或全部报文内容。该码为一个协定计算结果。
3.10 报文元(message element):为特定目的而指定的一串连续字符。
3.11 接收者(receiver):接收报文的一方。
3.12 发送者(sender):负责且有权发送报文的一方。
4.报文认证过程
4.1 认证密钥
认证密钥是供认证算法使用、保密的加密密钥,发方和收方应事先互相交换并确定。密钥必须是随机或伪随机产生的(见附录F)。用于报文认证的密钥不能用于其他目的,而且应加以保护,以防泄漏给非授权方。
4.2 认证元
收发双方协定应包括在MAC的运算中的报文元,以防欺骗性更改。
注:
1.建议所有报文元加入MAC计算;
2.MAC计算中可包括不发送元素。
MAC的计算中应忽略用于传输目的的头、尾报文信息。
4.3 MAC长度
MAC的长度应为32比特。
4.4 MAC生成
认证算法使用认证密钥和认证元,应依照收发双方协定的某一已批准认证算法的要求生成MAC。
注:
3.已批准认证算法清单见附录A。
4.生成MAC后,若改变认证元或其表示的序列顺序,将导致认证失败。
4.5 MAC的放置
MAC应放于:
a)报文中为MAC指定的域;或者
b)如果没有MAC指定域,附加在报文的数据部分的尾部。
若为了传输目的,分配的域大于32比特,则MAC应在该域内以左对齐放置。
5.MAC的验证
为了验证含有MAC报文的完整性,接收者采用4.4中指定的计算方法计算出一个MAC(参考MAC),计算时应以与发方相同的顺序使用相同数据、相同认证密钥和相同的认证算法。收到的MAC域不应包括在参考MAC的计算中。
将参考MAC与收到的MAC进行比较,若完全相同,则认证元的完整性以及报文来源的正确性得到证实。
6.认证算法的核准过程
在一个认证算法被批准加入附录A以前,该算法应满足以下两个基本要求:
a)该算法应提供附录A中已有算法所没有的功能。例如,适用于一个不同的操作环境,或可显著减少实现或操作费用,或可提供更高级别的保护。
b)对所宣称功能有足够的把握。
附录略。



1995年8月16日

关于企业改制重组若干契税政策的通知

财政部 国家税务总局


关于企业改制重组若干契税政策的通知

财税[2008]175号



  为了支持企业改革,加快建立现代企业制度,促进国民经济持续、健康发展,现就企业改制重组中涉及的若干契税政策通知如下:

  一、企业公司制改造

  非公司制企业,按照《中华人民共和国公司法》的规定,整体改建为有限责任公司(含国有独资公司)或股份有限公司,或者有限责任公司整体改建为股份有限公司的,对改建后的公司承受原企业土地、房屋权属,免征契税。上述所称整体改建是指不改变原企业的投资主体,并承继原企业权利、义务的行为。

  非公司制国有独资企业或国有独资有限责任公司,以其部分资产与他人组建新公司,且该国有独资企业(公司)在新设公司中所占股份超过50%的,对新设公司承受该国有独资企业(公司)的土地、房屋权属,免征契税。

  国有控股公司以部分资产投资组建新公司,且该国有控股公司占新公司股份85%以上的,对新公司承受该国有控股公司土地、房屋权属免征契税。上述所称国有控股公司,是指国家出资额占有限责任公司资本总额50%以上,或国有股份占股份有限公司股本总额50%以上的国有控股公司。

  二、企业股权转让

  在股权转让中,单位、个人承受企业股权,企业土地、房屋权属不发生转移,不征收契税。

  三、企业合并

  两个或两个以上的企业,依据法律规定、合同约定,合并改建为一个企业,且原投资主体存续的,对其合并后的企业承受原合并各方的土地、房屋权属,免征契税。

  四、企业分立

  企业依照法律规定、合同约定分设为两个或两个以上投资主体相同的企业,对派生方、新设方承受原企业土地、房屋权属,不征收契税。

  五、企业出售

  国有、集体企业出售,被出售企业法人予以注销,并且买受人按照《劳动法》等国家有关法律法规政策妥善安置原企业全部职工,其中与原企业30%以上职工签订服务年限不少于三年的劳动用工合同的,对其承受所购企业的土地、房屋权属,减半征收契税;与原企业全部职工签订服务年限不少于三年的劳动用工合同的,免征契税。

  六、企业注销、破产

  企业依照有关法律、法规的规定实施注销、破产后,债权人(包括注销、破产企业职工)承受注销、破产企业土地、房屋权属以抵偿债务的,免征契税;对非债权人承受注销、破产企业土地、房屋权属,凡按照《劳动法》等国家有关法律法规政策妥善安置原企业全部职工,其中与原企业30%以上职工签订服务年限不少于三年的劳动用工合同的,对其承受所购企业的土地、房屋权属,减半征收契税;与原企业全部职工签订服务年限不少于三年的劳动用工合同的,免征契税。

  七、其他

  经国务院批准实施债权转股权的企业,对债权转股权后新设立的公司承受原企业的土地、房屋权属,免征契税。

  政府主管部门对国有资产进行行政性调整和划转过程中发生的土地、房屋权属转移,不征收契税。

  企业改制重组过程中,同一投资主体内部所属企业之间土地、房屋权属的无偿划转,包括母公司与其全资子公司之间,同一公司所属全资子公司之间,同一自然人与其设立的个人独资企业、一人有限公司之间土地、房屋权属的无偿划转,不征收契税。

  本通知执行期限为2009年1月1日至2011年12月31日。

                 

                  财政部 国家税务总局

                 二○○八年十二月二十九日




关于防止喀麦隆、乍得、尼日尔和尼日利亚等国霍乱传入我国的公告

国家质量监督检验检疫总局


国家质量监督检验检疫总局公告

2010年第116号  

关于防止喀麦隆、乍得、尼日尔和尼日利亚等国霍乱传入我国的公告

  据世界卫生组织(WHO)2010年10月8日报告,截至2010年10月3日,喀麦隆、乍得、尼日尔和尼日利亚等4个国家已经报告发生了40,468例霍乱病例,其中死亡1,879例。为防止霍乱传入我国,保护前往上述国家人员的健康安全,根据《中华人民共和国国境卫生检疫法》及其实施细则的有关规定,现公告如下:

  一、来自上述国家的人员,如有呕吐、腹泻等症状的,入境时应主动向检验检疫机构申报,入境后出现上述症状的,应当立即就医,并向医生说明近期的旅行史,以便及时得到诊断和治疗。检验检疫机构应当加强对来自上述地区人员的体温监测、医学巡查等检疫查验工作,对主动申报或现场发现有上述症状的人员要仔细排查,对可疑病例要发放《就诊方便卡》,持有《就诊方便卡》可得到优先诊治。

  二、出入境检验检疫机构对直接来自上述国家的交通工具、货物、集装箱、行李、邮包要严格进行检疫查验,发现被霍乱污染的,要依照《中华人民共和国国境卫生检疫法实施细则》第75条至83条的有关规定,实施消毒、除虫等卫生处理措施。

  三、前往上述国家的人员,可以向出入境检验检疫机构及其国际旅行卫生保健中心了解该地区的疫情,或登陆国家质检总局网站(http://www.aqsiq.gov.cn)卫生检疫与旅行健康专栏查询相关信息。

  四、霍乱是由霍乱弧菌引起的烈性肠道传染病,发病急、传播快,主要症状为剧烈的腹泻和呕吐,可引起严重脱水、周围循环衰竭和急性肾衰,治疗不及时易死亡。前往上述国家的人员,在霍乱流行区域应避免食入或饮用有被污染可能的食物、饮料和饮用水等。一旦出现腹泻、呕吐等症状,在使用口服补液纠正脱水的同时,要及时就医。

  本公告自下发之日起3个月有效。  

  二〇一〇年十月十九日