您的位置: 首页 » 法律资料网 » 法律法规 »

中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)

时间:2024-07-22 01:20:10 来源: 法律资料网 作者:法律资料网 阅读:8242
下载地址: 点击此处下载

中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)

建设银行


中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)
建设银行



本算法等同采用ISO9807和ISO8731-1。
一、主题内容
报文验证代码字段是在报文发送者和接收者之间,对报文始发源和内容的有效性进行验证的字段。由所有位元表的最后位元,即比特位第64位或128位表示。建设银行业务网间交易中报文验证代码(MAC),遵照ISO9807《银行业务及其相关金融服务——报文验证要求》
的要求,采用ISO8731-1《银行业务——已核准的报文验证算法第一部分DEA》产生。
二、应用指南
根据ISO8731-1中4.2认证元的要求和建设银行网间交易格式的定义,建设银行业务网间交易格式中参加MAC验证的数据应包括ISO9807附录D“认证元选择指南”所确定的内容。
三、ISO9807《银行业务及其相关金融服务——报文验证要求》
0.简介
报文验证码(MAC)可用于认证在发送者和接受者之间传递的报文的出处和内容。发送者产生MAC并将其与相关报文一同传输。
该国际标准使那些希望在零售银行业环境中实现报文认证的机构能够以安全的方式进行,并且对不同的实现方法之间提供便利的相互协作。
报文验证码是一个数据域,可用于验证报文的真实性。它或者由整条报文产生,或者由报文中那些需要保护以防偶然或故意篡改的特定数据元产生。
本国际标准属于描述零售银行业务环境中安全要求的系列标准。与之相关的另一系列标准描述了批发银行业务环境中的安全要求。
本标准的要求与ISO8730相兼容,并均与ISO8731有着紧密的联系,ISO8731描述了已批准的用于报文认证的算法。
1.适用范围
该标准描述了用于保护零售银行业务报文完整性和用于证实报文来源的一系列规程,并且描述了已批准的用于零售银行业务报文认证算法。
尽管通信双方有必要采用同一数据表示方法,标准中并未定义数据表示规则,而且认证过程也与传输过程相互独立。
附录A给出了已批准的报文验证码(MAC)算法清单,附录B则描述了算法加入标准的核准过程,附录C提供关于防止穷举法确定密钥的方法。
附录D在如何挑选认证元上给予指导,附录E提供有关防止由发方或收方引起的内部欺骗(例如收方伪造报文验证码)的一般信息,附录F描述了产生伪随机密钥的方法,附录G提供一些参考书目。
本国际标准不提供:
a)为防止报文非授权泄露而进行的加密;以及
b)有意或无意的报文丢失或重复的防范。
该标准适用于负责实现零售银行业务环境中报文认证的机构。
2.规范参考
以下标准包含的条款通过本国际标准的引用,构成本国际标准的条款。在其发布之时,所注明的版本有效。所有标准都可能再修订,所以鼓励基于本国际标准达成协议的各方,调查应用以下标准的最新版本的可能性。IEC和ISO的成员保持对当前有效的国际标准的注册。
ISO8730:1990,银行业务——报文认证要求(批发)。
ISO8731——1:1987,银行业务——已核准的报文认证算法——第一部分:DEA。
ISO8731——2:1997,银行业务——已核准的报文认证算法——第二部分:报文认证器算法。
3.术语
本国际标准采用以下术语及定义:
3.1 算法(algorithm):一个用于计算的特定数学过程。
3.2 认证(authentication):为了确保数据完整性并提供数据来源认证而在收发双方间使用的一个过程。
3.3 认证算法(authentication algorithm):使用认证密钥、一个或多个认证元完成认证的算法。
3.4 认证元(authentication element):将由认证保护的一个报文元。
3.5 认证密钥(authentication key):用于认证的加密密钥。
3.6 加密密钥(cryptographic key):完成证实、认证、加密或解密并被某一算法使用的一个参数。
3.7 密钥有效期(cryptoperiod):某一特定密钥被授权可用的一段时间,或给定系统密钥保持有效的一段时间。
3.8 加密(encipherment):将可读的明文转换为不可读的密文的过程,以确保安全性或私有性。
3.9 报文认证码(MAC)(Message Authentication Code):在收发方之间传递的报文中,用于证实报文源和部分或全部报文内容。该码为一个协定计算结果。
3.10 报文元(message element):为特定目的而指定的一串连续字符。
3.11 接收者(receiver):接收报文的一方。
3.12 发送者(sender):负责且有权发送报文的一方。
4.报文认证过程
4.1 认证密钥
认证密钥是供认证算法使用、保密的加密密钥,发方和收方应事先互相交换并确定。密钥必须是随机或伪随机产生的(见附录F)。用于报文认证的密钥不能用于其他目的,而且应加以保护,以防泄漏给非授权方。
4.2 认证元
收发双方协定应包括在MAC的运算中的报文元,以防欺骗性更改。
注:
1.建议所有报文元加入MAC计算;
2.MAC计算中可包括不发送元素。
MAC的计算中应忽略用于传输目的的头、尾报文信息。
4.3 MAC长度
MAC的长度应为32比特。
4.4 MAC生成
认证算法使用认证密钥和认证元,应依照收发双方协定的某一已批准认证算法的要求生成MAC。
注:
3.已批准认证算法清单见附录A。
4.生成MAC后,若改变认证元或其表示的序列顺序,将导致认证失败。
4.5 MAC的放置
MAC应放于:
a)报文中为MAC指定的域;或者
b)如果没有MAC指定域,附加在报文的数据部分的尾部。
若为了传输目的,分配的域大于32比特,则MAC应在该域内以左对齐放置。
5.MAC的验证
为了验证含有MAC报文的完整性,接收者采用4.4中指定的计算方法计算出一个MAC(参考MAC),计算时应以与发方相同的顺序使用相同数据、相同认证密钥和相同的认证算法。收到的MAC域不应包括在参考MAC的计算中。
将参考MAC与收到的MAC进行比较,若完全相同,则认证元的完整性以及报文来源的正确性得到证实。
6.认证算法的核准过程
在一个认证算法被批准加入附录A以前,该算法应满足以下两个基本要求:
a)该算法应提供附录A中已有算法所没有的功能。例如,适用于一个不同的操作环境,或可显著减少实现或操作费用,或可提供更高级别的保护。
b)对所宣称功能有足够的把握。
附录略。



1995年8月16日
谈纾解涉法上访问题的对策

李全福


党的十六大对司法体制的改革有明确要求,一年多过去了,司法体制改革有了进展,但改革的力度离群众的要求和司法面临的新情况还有一段距离,很多涉法信访解决难度大,就是由于很多问题用现行法律手段不能解决,许多类似问题都需要通过司法体制改革才能从根本上予以纾解,否则将严重影响社会稳定,进而降低群众对司法机关的公信度。俗话说:“哀莫大于心死。”对于法律的不信任,在一定程度上会消解人们遵纪守法的自觉性,动摇人们畏法度、守法规的自制力,久而久之就会埋下诸多不稳定因子。新旧体制转换过程中,制度的不健全;计划经济与市场经济的交叉,私有制与公有制的混合,监督的虚设和缺陷;少数干部漠视群众利益,违法行政、司法不公、信访“掮客”的存在等等,致使涉法越级上访、集体上访的群体案事件增多,妨碍了经济的发展和社会的长治久安,造成了严重的负面影响。笔者拟在现有的法律制度下,就建立健全处理涉法上访工作长效机制纾解信访难题,谈几点对策。
一是健全信访领导机制。信访工作是联系党、政府和司法机关同群众的纽带,是倾听群众呼声的重要途径之一,是群众监督的一种方式,是体现我们“立党为公、执政为民”的窗口;要从“讲政治”的高度配置和完善现有的信访领导机构,充实相应的法律人才,提高其办事机构人员的法律素养,强化对涉法上访工作的分级负责,归口办理,督办、下访、回访工作。
二是建立预防控制机制。善于从各类执法活动、受理控告申诉、刑事赔偿和信访举报中,发现容易引发群体性案事件、影响稳定等不安定因子,及时采取纾解措施。
三是建立快速反应处置机制。一旦发生涉法集体上访、告急信访及群体性突发案事件,信访领导机构人员要在第一时间赶到现场,采取相应的控制和应对措施,妥善进行处理,坚持耐心说服,积极疏导的理念,防止矛盾激化。
四是规范情况信息反馈机制。职能部门的信访工作要专人专责,对涉法上访和突发性群体案事件或可能影响一方稳定的要将有关信息资料上报上级信访部门和信访领导机构,便于从全局角度掌握信访动态。而信访领导机构应将辖区内的涉法上访案事件定期或不定期予以通报,便于各职能部门把握上访动向,研究部署以后工作。
五是完善协调合作机制。有些涉法上访的问题不是哪一个职能部门所能独立解决的,需要信访领导机构发挥其领导和组织作用,召集相关职能部门的人员本着群众利益无小事的理念,精诚协作,相互配合,从速从快办理,做到件件有着落,事事有回音。
六是建立公开听证和公开答询的工作机制。对于集体上访、重复上访等难以息诉的,要在信访领导机构的统一组织下,召开听证会,邀请人大、政协、司法、新闻等各界人士参与,实行公开审查、阳光执法、集体答询,赋予上访人知情权、参与权、监督权,使其感到我们工作的公开、公平,并借助社会各界和群众舆论的力量做好、做实化解矛盾纠纷工作。
七是建立问责机制。有些涉法上访问题本可以解决于基层、当地,但由于接访者缺少“菩萨心肠”,对群众利益麻木不仁,漠不关心或推诿扯皮,或不讲处理艺术和技巧,激化矛盾或办事效率不高,造成上访、群访的,要视其具体情节予以追究,做到“有权必有责,用权受监督,侵权要赔偿”。
八是强化惩处机制。带着深厚感情,怀着“菩萨心肠”用“有理推定”的理念真诚接待涉法上访人员,改进信访工作,决不等于毫无原则的让步。对于那些不依法反映问题,不听劝阻、无理取闹、制造事端、阻断交通、借信访泄私愤、图报复的行为要依照《信访条例》、《集会游行示威法》、《治安管理处罚条例》、《刑法》等有关规定依法严厉惩处 ,决不能有“花钱买平安,息事宁人”的纵容思想。特别要注意严惩那些充当信访“掮客”的人,其虽是极少数,但危害却决不容忽视。他们利用当前新旧体制交换过程中普遍存在的各类热点难点问题,故意制造事端,颠倒是非,煽动群众上访,激化干群矛盾或为上访群众穿针引线,或直接充当信访代理,以借机敛财。
总之,各级信访部门必须带着浓厚的感情,彻底改变“门难进,脸难看,话难听,事难办”的官僚衙门作风,本着求真务实的精神和实事求是的原则,深入基层,吃透案情、找准症结、倾听意见,反复做好说服解释疏导工作,以法、以理服人,以情动人,负责到底,自然能够赢得群众的理解,从而降低涉法上访案事件的发生。


大庆市肉灌制品生产、销售管理办法

黑龙江省大庆市人民政府


大庆市肉灌制品生产、销售管理办法


【文  号】市人民政府令第一号

【颁布单位】大庆市人民政府

【颁布日期】1996-04-29

【实施日期】1996-05-01

第一条 为了加强对肉灌制品的生产、销售管理,维护消费者的佥权益,根据国家和省的有关规定,结合本市实际情况,制定本办法。

第二条 本办法适用于市境内肉灌制品的生产、销售管理。

第三条 肉灌制品的生产、销售实行统一管理的原则,定点生产,定点销售,保证质量。

第四条 市政府商业行政主管部门主管全市肉灌制品的生产、销售工作。市政府成立肉灌制品管理办公室。办公室设在市商业行政主管部门,成员由市农牧卫生、技术监督、工商行政管理等部门的行政执法人员组成,在市商业行政主管部门的领导、组织下、履行以下主要职责:

(一)贯彻执行有关法律、法规和规章;

(二)审查生产肉灌制品企业的资格;

(三)制订肉灌制品生产、销售规划;

(四)协调自理肉灌制品生产、销售中的重大问题;

(五)查处肉灌制品生产、销售违法行为。

卫生、技术监督、农牧、环保、建设、安全、工商、公安等有关部门,要按照各自的管理和权限,对肉灌制品的生产、销售进行监督管理。

第五条 开办肉灌制品生产企业,必须具备下列条件:

(一)是国有或者集体所有的企业;

(二)取得《卫生许可证》、《地方产品准产证》、《兽医卫生合格证》和《企业法人营业执照》;

(三)有兽医卫生检疫、检验人员和相应的设施、仪器、设备;

(四)有与生产规模相应的冷藏设备;

(五)生产工艺流程符合标准,生产车间和设施符合卫生要求;

(六)从业人员身体健康合格。

禁止个体工商户、个人合伙和私营企业生产肉灌制品。

第六条 市区内生产肉灌制品的企业,必须按以下程序办理有关手续

(一)向市商业行政主管部门提出申请,取得批准;

(二)分别到市城市规划、环境保护部门输有关手续,到市卫生、技术监督和农牧部门办理《卫生许可证》、《地方产品准产证》、《兽医合格证》;

(三)持以上批准手续,到工商行政管理部门办理《企业法人营业执照》。

第七条 肉灌制品定点生产企业,要建立健全质量管理制度,设立质量

监督管理机构,配备专职或者兼职的质量管理人员。

第八第 肉灌制品定点生产企业,必须遵守下列规定:

(一) 必须从商业行政主管部门或者商业行政主管部门会同农牧部门指定肉源企业进货,进货时必须索取宰前检疫、 后检验证明,并对购进的原料肉进行复检;

(二) 不准使用末经检疫、检验、或者检疫、检验不合格的病害肉、变质肉加工肉灌制品;

(三) 严格按产品标准组织生产;

(四) 不合格产品不准出厂;

(五) 必须用固定车辆、专用容器和指派专人送货;

(六) 不准伪造、出卖、出租、转让、涂改有关证照;

(七) 不准将企业承包、租赁给个人经营。

第九条 实行肉灌制品定点挂牌销售。在市区内,市商业行政主管部门负责审定国有、集体经销点,市工商行政主管部门负责审定个体经销点

第十条 肉灌制品经销点应具备下列条件:

(一) 有固定的营业场所和《卫生许可证》;

(二)从业人员有身体健康检查合格证;

(三)有冷藏设备和防尘、防蝇、防鼠设施;

(四)有相应的管理人员和制度。

第十一条 肉灌制品经销者,要遵守下列规定:

(一)进货时,必须索取该肉灌制品的产品标准、近期产地技术监督部门的监督检验报告单、出厂合格证,做到货证相符;

(二)不准接收非定点生产厂家的肉灌制品;

(三)公开悬挂商业行政主管部门统一制作的肉灌制品销售标牌;

(四)设专柜销售肉灌制品,标明生产厂家和价格,做琶质价相符;

(五)不准销售超过保质期或者伪劣、假冒的肉灌制品;

(六)有健全、完整的进货、销售账目;

(七)不准为擅自销售肉灌制品的代开证明、发票。

第十二条 肉灌制品经销点销售外地生产的肉灌制品,必须是保质期在3个月以上的产品。进货时,要索取产地准产证;进货后,要及时向销售地技术监督部门报检,合格后方可销售。

第十三条 对违反本办法规定的,由有关行政主管部门依法查处;触犯刑律的,移交司法机关处理。

第十四条 罚款时使用财政部门统一印制的票据,罚款全额上交同级财政。

第十五条 行政主管部门工作人员玩忽职守、滥用职权、徇私舞弊的,由所在单位或者上级主管机关给予行政处分;触犯刑律的,移交司法机关处理。

第十六条 当事人对行政处罚不服的,可以依法申请复议、提起诉讼;逾期不申请复议或者不向人民法院起诉又不履行的,由作出处罚决定的机关申请人民法院强制执行。

第十七条 市属各县可根据本办法制定具体管理措施。

第十八条 本办法由大庆市商业行政主管部门负责应用解释。

第十九条 本办法自1996年5月1日起施行。本市过去发布的有关规定与本办法有不一致的,执行本办法。本办法与国家和省的规定不一致时,执行国家和省的规定。