您的位置: 首页 » 法律资料网 » 法律法规 »

中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)

作者:法律资料网 时间:2024-06-24 20:57:45  浏览:9781   来源:法律资料网
下载地址: 点击此处下载

中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)

建设银行


中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)
建设银行



本算法等同采用ISO9807和ISO8731-1。
一、主题内容
报文验证代码字段是在报文发送者和接收者之间,对报文始发源和内容的有效性进行验证的字段。由所有位元表的最后位元,即比特位第64位或128位表示。建设银行业务网间交易中报文验证代码(MAC),遵照ISO9807《银行业务及其相关金融服务——报文验证要求》
的要求,采用ISO8731-1《银行业务——已核准的报文验证算法第一部分DEA》产生。
二、应用指南
根据ISO8731-1中4.2认证元的要求和建设银行网间交易格式的定义,建设银行业务网间交易格式中参加MAC验证的数据应包括ISO9807附录D“认证元选择指南”所确定的内容。
三、ISO9807《银行业务及其相关金融服务——报文验证要求》
0.简介
报文验证码(MAC)可用于认证在发送者和接受者之间传递的报文的出处和内容。发送者产生MAC并将其与相关报文一同传输。
该国际标准使那些希望在零售银行业环境中实现报文认证的机构能够以安全的方式进行,并且对不同的实现方法之间提供便利的相互协作。
报文验证码是一个数据域,可用于验证报文的真实性。它或者由整条报文产生,或者由报文中那些需要保护以防偶然或故意篡改的特定数据元产生。
本国际标准属于描述零售银行业务环境中安全要求的系列标准。与之相关的另一系列标准描述了批发银行业务环境中的安全要求。
本标准的要求与ISO8730相兼容,并均与ISO8731有着紧密的联系,ISO8731描述了已批准的用于报文认证的算法。
1.适用范围
该标准描述了用于保护零售银行业务报文完整性和用于证实报文来源的一系列规程,并且描述了已批准的用于零售银行业务报文认证算法。
尽管通信双方有必要采用同一数据表示方法,标准中并未定义数据表示规则,而且认证过程也与传输过程相互独立。
附录A给出了已批准的报文验证码(MAC)算法清单,附录B则描述了算法加入标准的核准过程,附录C提供关于防止穷举法确定密钥的方法。
附录D在如何挑选认证元上给予指导,附录E提供有关防止由发方或收方引起的内部欺骗(例如收方伪造报文验证码)的一般信息,附录F描述了产生伪随机密钥的方法,附录G提供一些参考书目。
本国际标准不提供:
a)为防止报文非授权泄露而进行的加密;以及
b)有意或无意的报文丢失或重复的防范。
该标准适用于负责实现零售银行业务环境中报文认证的机构。
2.规范参考
以下标准包含的条款通过本国际标准的引用,构成本国际标准的条款。在其发布之时,所注明的版本有效。所有标准都可能再修订,所以鼓励基于本国际标准达成协议的各方,调查应用以下标准的最新版本的可能性。IEC和ISO的成员保持对当前有效的国际标准的注册。
ISO8730:1990,银行业务——报文认证要求(批发)。
ISO8731——1:1987,银行业务——已核准的报文认证算法——第一部分:DEA。
ISO8731——2:1997,银行业务——已核准的报文认证算法——第二部分:报文认证器算法。
3.术语
本国际标准采用以下术语及定义:
3.1 算法(algorithm):一个用于计算的特定数学过程。
3.2 认证(authentication):为了确保数据完整性并提供数据来源认证而在收发双方间使用的一个过程。
3.3 认证算法(authentication algorithm):使用认证密钥、一个或多个认证元完成认证的算法。
3.4 认证元(authentication element):将由认证保护的一个报文元。
3.5 认证密钥(authentication key):用于认证的加密密钥。
3.6 加密密钥(cryptographic key):完成证实、认证、加密或解密并被某一算法使用的一个参数。
3.7 密钥有效期(cryptoperiod):某一特定密钥被授权可用的一段时间,或给定系统密钥保持有效的一段时间。
3.8 加密(encipherment):将可读的明文转换为不可读的密文的过程,以确保安全性或私有性。
3.9 报文认证码(MAC)(Message Authentication Code):在收发方之间传递的报文中,用于证实报文源和部分或全部报文内容。该码为一个协定计算结果。
3.10 报文元(message element):为特定目的而指定的一串连续字符。
3.11 接收者(receiver):接收报文的一方。
3.12 发送者(sender):负责且有权发送报文的一方。
4.报文认证过程
4.1 认证密钥
认证密钥是供认证算法使用、保密的加密密钥,发方和收方应事先互相交换并确定。密钥必须是随机或伪随机产生的(见附录F)。用于报文认证的密钥不能用于其他目的,而且应加以保护,以防泄漏给非授权方。
4.2 认证元
收发双方协定应包括在MAC的运算中的报文元,以防欺骗性更改。
注:
1.建议所有报文元加入MAC计算;
2.MAC计算中可包括不发送元素。
MAC的计算中应忽略用于传输目的的头、尾报文信息。
4.3 MAC长度
MAC的长度应为32比特。
4.4 MAC生成
认证算法使用认证密钥和认证元,应依照收发双方协定的某一已批准认证算法的要求生成MAC。
注:
3.已批准认证算法清单见附录A。
4.生成MAC后,若改变认证元或其表示的序列顺序,将导致认证失败。
4.5 MAC的放置
MAC应放于:
a)报文中为MAC指定的域;或者
b)如果没有MAC指定域,附加在报文的数据部分的尾部。
若为了传输目的,分配的域大于32比特,则MAC应在该域内以左对齐放置。
5.MAC的验证
为了验证含有MAC报文的完整性,接收者采用4.4中指定的计算方法计算出一个MAC(参考MAC),计算时应以与发方相同的顺序使用相同数据、相同认证密钥和相同的认证算法。收到的MAC域不应包括在参考MAC的计算中。
将参考MAC与收到的MAC进行比较,若完全相同,则认证元的完整性以及报文来源的正确性得到证实。
6.认证算法的核准过程
在一个认证算法被批准加入附录A以前,该算法应满足以下两个基本要求:
a)该算法应提供附录A中已有算法所没有的功能。例如,适用于一个不同的操作环境,或可显著减少实现或操作费用,或可提供更高级别的保护。
b)对所宣称功能有足够的把握。
附录略。



1995年8月16日
下载地址: 点击此处下载

人参/甘草制品出口配额招标实施细则(试行)

外贸部


人参/甘草制品出口配额招标实施细则(试行)
1994年3月1日,外贸部

第一条 根据外经留部《出口商品配额招标办法》(试行)特制定本细则。
第二条 配额招标商品名称:
1、人参
2、甘草制品
第三条 中国医药保健品进出口商会配额招标委员会(以下简称招标委员会)管理人参/甘草制品配额招标工作。招标委员会设立人参/甘草制品招标办公室(以下简称招标办公室),负责办理日常工作。
第四条 招标方式
根据人参/甘草制品产地相对集中,属资源性商品的特点,确定采取邀请招标方式。
第五条 招标资格
1、经中华人民共和国外经贸部批准的有外贸经营权,并加入医保商会,取得医保商会人参分会或甘草制品分会会员资格并按规定交纳会费,有人参/甘草制品出口实绩的进出口公司、生产企业(限于自产产品范围)。
2、具有中华人民共和国外经贸部批准的人参/甘草制品出口经营权,并加入中国外商投资企业协会的外商投资企业(限于自产产品范围)。
3、凡在1992年7月至1994年3月对原苏东国家(包括朝、蒙、老、越)有该项配额招标商品易货出口实绩的企业,经外经贸部审核同意后,有权参加该项配额商品的投标。
只要符合上述三条中的一条,即可参加投标。
第六条 招标内容:配额数量、配额价格
第七条 人参/甘草制品年度配额招标总量(含各类出口企业和各种贸易方式)由外经贸部根据上年度人参/甘草制品出口实绩和国内外市场的供需情况确定。招标委员会在外经贸部确定的年度配额招标总量内分批进行招标。
如遇国际市场发生变化,需要调整年度配额招标总量时,由招标委员会提出建议,报外经贸部核定。
第八条 人参/甘草制品招标次数,原则上定为每年一至两次。第一次在每年的11月份,招标下一年度的配额数量。配额当年有效。
第九条 配额招标工作的程序
一、由招标委员会指定《国际商报》发布人参/甘草制品配额招标通告
二、发放《招标申请书》(以下简称《标书》)
1、《标书》由招标办公室发放。
2、凡参加投标的企业须向招标办公室申领《标书》,并按《标书》的要求如实填写,按期送回。
3、在每次招标中,每个企业对人参/甘草制品的配额数量的配额价格只能投标一次。
三、寄送《标书》
1、各企业填写的《标书》须在规定的日期内交招标办公室。
2、《标书》可通过密封邮寄或差人专送方式处理。《标书》以招标办公室收到日为准。如超过规定的日期,招标办公室有权不予受理。
3、招标办公室收到《标书》后,应立即登记封存。
四、审核《标书》(评标)
招标委员会根据企业有效的《标书》评定投标企业的中标配额数量和中标配额价格。
审标的依据:
1、投标资格
投标企业必须符合本细则第五条的规定。
2、投标配额价格(以下简称投标价格)
凡高于投标企业的平均配额价格方可中标。
全部投标企业的平均投标价格按《出口商品配额招标办法》(试行)中第十四条规定的公式计算。即:
各投标企业(投标配额价格×投标数量)总和
平均配额价格=--------------------
各投标企业投标数量总和
3、投标企业的出口结汇价格不得低于医保商会的协调价格。
核查投标企业上年度的出口收汇证明副本,如发现投标企业上年度的出口结汇价格低于医保商会协调价,一经查实,即停止其三年投标和受让资格。
4、生产企业和外商投资企业不得出口非本企业产品。
生产企业和外商投资企业只限于出口自产产品,因此对他们的投标数量应限制在本企业的实际生产产量之内,外商投资企业的投标数量最高不得超过外经贸部批准核定的出口规模。如发现参加投标的生产企业和外商投资企业有出口非本企业产品行为,一经查实,即停止其三年投标和受让资格。
五、计算中标结果
1、中标条件:全部符合上述各项评标依据要求的投标企业方为中标企业,招标委员会将按其投标价格确定中标企业名单和顺序。
2、中标企业的中标配额数量(以下简称中标数量)按《出口商品配额招标办法》(试行)中第十六条规定的公式计算。即:
该企业(投标配额价格×投标数量)
企业中标数量=本次配额招标总量×-------------------
中标企业(投标配额价格×投标数量)总和
在此公式下没有分尽的招标总量,按价格优先原则,从中标企业中按其没有达到的投标总量,可从投标价格由高至低顺序进行分配,分尽为止。
3、中标企业应交纳的中标配额费用按下列公式计算
中标企业应交纳的中标配额费用=该企业的中标数量×该企业的投标价格。
六、公开开标
1、招标委员会须在截止接受投标日起十个工作日内完成评标工作,并把评标结果汇总报外经贸部备案。
2、由招标委员会指定的《国际商报》统一公布中标企业名录,同时由招标办公室给中标企业发出中标预告书。
3、如发现招标过程中有任何作弊和违反本规则的行为,外经贸部有权否决招标结果。
七、收取中标配额费用
1、自招标委员会公布中标企业名录之日起15天内,中标企业须预付10%的中标配额费用作为配额作用保证金,可用支票、汇票、汇款等形式汇至招标办公室在指定银行开立的专用帐户。款到后,招标办公室将向中标企业寄送中标通知书并开具收款凭证。
如逾期不交者,招标办公室有权按弃标处理。
2、在每次申领出口许可证前,中标企业须按领证数量向招标办公室一次付清领证配额费用(即领证数量×投标价格×90%),凭招标办公室开具的领取人参/甘草制品出口许可证配额证明书(代配额使用费收款凭证)发证机关查存一联,才能到发证机关申领出口许可证。
3、在最后一次领证时,预付的保证金才能得以全部冲销。
第十条 申领出口许可证依据
1、人参/甘草制品出口许可证配额证明书(代配额使用费收款凭证)
2、出口合同价格(不得低于医保商会协调价格)
第十一条 配额的转让和受让
1、中标企业的第一次的中标数量用不完,应在次年的6月30日前向招标办公室提出书面申请,说明用不完的原因及转让配额数量,经招标办公室同意后可以转让,但必须交纳转让配额费用(即转让配额数量×投标价格×5%)作为转让手续费。
2、中标企业需要增加配额数量以及具有投标资格的未中标企业需要配额数量,可向招标办公室提出书面申请,说明原因,并提出配额价格和所需配额数量,经招标办公室同意,可作为受让方,接受与额转让。
3、配额转让、受让必须在招标办公室进行,按照时间顺序优先和价格优先的原则由电脑配对,严禁任何形式自行转让。
4、配额转让和受让经招标委员会批准,由招标办公室负责办理转让、受让手续,开具配额转让证明书和配额受让证明书。
5、如果受让方提出的配额价格高于转让方的投标价格,这部分差价的配额费用属国家收入。
第十二条 配额的上缴
中标企业因故无法对外履约也无法转让配额,可交回招标办公室。招标办公室将视交回时间退还企业上缴配额部分保证金。距配额最后有效期限五个月以上交回的,退还上缴配额部分的50%保证金;四个月以上的,退回40%;三个月以上的,退还30%;两个月以上的,退回20%;不足两个月的,不予退还。
在下一次招标时,招标委员会将按其上缴配额数量/中标额配数量的比例,减少该企业的中标数量。
第十三条 中标企业在规定时间对中标配额未使用,未转让,也未将配额交回招标办公室,招标办公室报经招标委员会同意有权取消中标企业对下一年配额的投标和受让资格。
第十四条 中标企业未经招标办公室同意,擅自转让配额,一经查实,取消中标企业两年的投标和受让资格。
第十五条 如中标企业的出口结汇价格低于医保商会协调价格,一经查实,停止其三年投标和受让资格。
第十六条 中标企业使用中标配额出口报关后,须在一个月内将出口许可证(企业留存一联)和出口合同、发票复印件送交招标办公室,由招标办公室负责统计核对,并向招标委员会报告中标企业的履约情况和配额使用情况,以便招标委员会对人参/甘草制品出口进行管理和监督。
第十七条 本规则经外经贸部批准后,于1994年3月起执行。由中国医药保健品进出口商会配额招标委员会负责解释。


抚顺市城镇企业职工基本养老保险个人帐户实施办法

辽宁省抚顺市人民政府


抚顺市城镇企业职工基本养老保险个人帐户实施办法

[抚政发18号]
[1996-01-01]
  第一条 根据《国务院关于深化企业职工养老保险制度改革的通知》、《辽宁省深化城镇企业职工基本养老保险制度改革实施办法》、结合本市实际,制定本办法。
第二条 本办法适用于本市行政区域内的下列用人单位及职工:
(一)市属国有企业;
(二)城镇集体企业(含股份合作企业);
(三)私营企业和城镇个体经济组织雇用的城镇职工;
(四)中省直企业;
(五)军队所属企业的无军籍职工;
(六)外商和港、澳、台投资企业及其中方职工;
(七)城镇个体工商户业主、私营企业主、自由职业者等非工薪收入者。
第三条 社会保险经办机构按社会保险个人数据库登记的序号和内容,为参加养老社会保险的企业职工和其他劳动者建立基本养老保险个人帐户(以下简称个人帐户),记录应记入个人帐户的养老保险费,并依此作为计发养老金的依据。
第四条 1996年1月1日以后,用人单位新录用,异地转入,部队转业、复员、退伍军人进入企业工作的,从到企业工作之月起建立个人帐户。
第五条 个人帐户的构成如下:
(一)职工个人缴纳的基本养老保险费;
(二)用人单位或非工薪收入者缴纳的基本养老保险费中按规定划转的部分;
(三)按规定计入的利息。
第六条 用人单位以全部职工缴费工资总额作为缴费基数;职工个人以上年本人月工资为缴费基数;非工薪收入者以上年个人收入作为缴费基数,无法确定收入的,以上年市社会平均工资作为缴费基数。
职工本人上年月平均工资超过本市上年月平均工资300%的部分不缴纳基本养老保险费;低于本市上年最低工资标准的,按最低工资标准缴纳基本养老保险费。
第七条 职工个人缴纳的基本养老保险费和用人单位缴纳的部分基本养老保险费,两项合计为职工个人缴费工资的12%,从1996年1月1日起记入个人帐户。1992年7月1日至1995年12月31日期间职工个人按规定缴纳的基本养老保险费的本金利息并入个人帐户。
第八条 职工个人缴纳的基本养老保险费从1996年1月1日起按个人缴费工资基数的3%缴纳,以后每两年提高一个百分点,直至达到8%。随着个人缴费比例的提高,从企业缴费中划转记入个人帐户的比例相应递减。
第九条 建筑安装企业单位缴纳的基本养老保险费仍从建设单位的工程造价中提取,并根据实际收缴情况,将其划分为社会统筹基金和个人帐户两部分,其中个人帐户部分与建筑安装企业职工个人缴纳的基本养老保险费一并计入个人帐户。
第十条 个人帐户的储存额依有关规定按养老基金保值率计算利息。养老基金保值率由市政府根据银行居民定期存款利率,并参考全市上一年度职工社会平均工资增长率确定。当年记入个人帐户的基本养老保险费按年息的一半计息。
第十一条 职工个人未缴纳基本养老保险费的,社会保险经办机构对单位缴纳部分暂不记入个人帐户(对已缴部分在此期间给予计息),待职工个人按规定缴费后,再记入个人帐户。
用人单位不能足额缴纳基本养老保险费的,将已缴部分按个人帐户和社会统筹基金各占的份额同比例记入个人帐户。
第十二条 社会保险经办机构对记入个人帐户的养老保险费每年结算一次,并向参加基本养老保险的用人单位和职工个人出具结算清单。
第十三条 职工跨地区、跨经办机构变动工作单位的,其个人帐户储存额凭调转关系一并转移。
第十四条 参加养老保险的职工和离退休人员死亡后,个人帐户储存额尚未领取或未领取完的,其余额中属于个人缴纳的本、息部分,一次性发给其指定的受益人或法定继承人。
第十五条 参加养老保险的人员未达到法定退休条件去境外定居的,其个人帐户储存额中属于个人缴纳的本、息部分,一次性发给本人。同时办理终止养老保险手续。
第十六条 实行个人帐户以后,因工致残1-4级的人员,继续按照《抚顺市职工工伤保险暂行办法》的规定办理。其个人帐户储存额转入工伤保险基金。用于支付工残抚恤金,不足部分由工伤保险基金支付。
第十七条 个人帐户支付项目包括:离退休人员按月领取的基本养老金(含离退休后每年调整提高的部分);离退休人员死亡时的丧葬补助费;离退休人员死亡后,其供养直系亲属的一次性救助费;按规定应从个人帐户中支付的其他项目。
第十八条 参加养老保险的人员符合规定条件退休时,其基本养老金按下列规定计发。
(一)1998年12月31日前达到法定退休条件的人员,在按现行办法计发基本养老金的同时,另加按其个人帐户储存额计发的个人帐户养老金。计算公式为:
月基本养老金=现行办法计发的养老金+个人帐户储存额÷120
(二)1995年12月31日前参加工作,1999年1月1日后达到法定退休条件的人员,其基本养老金由社会性养老金、缴费性养老金和个人帐户养老金构成。计算公式为:
月基本养老金=省社会平均工资×25%+市社会平均工资×缴费年限×换算比例(1.4%)+个人帐户储存额÷120
(三)1996年1月1日以后参加工作的职工,达到法定退休条件时,其基本养老金由社会性养老金和个人帐户养老金构成。计算公式为:
月基本养老金=省社会平均工资×25%+个人帐户储存额÷120
第十九条 本办法由市劳动局负责解释。
第二十条 本办法自发布之日起施行。基本养老保险个人帐户从1996年1月1日起建立。