1 附件 3 南京海关物流监控信息化管理系统报文交换方式技术要求一、应用方式介绍南京海关于外联网上设置报文接收MQ通道,企业将符合格式要求的报文,按南京海关MQ报文交换标准进行自动传输,同时提供相应接收 MQ通道,海关负责将有关回执信息写入该通道,由企业自行读取处理。海 海海 海海 海海 海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海海 海海海 海海海海海海海MS MQMS MQ海海海海MS MQ海海海海海海海海海海海海海海海 海海海MS MQ海 海海海MS MQ海海海海海海海海海海海 海海MS MQ海海海海MS MQ报文交换基本流程图流程说明:2 1.企业将报文 (运抵报告、 理货报告),加签,压缩、通过 IPSEC VPN安全通道,发送至南京海关外联网上的服务器端程序指定的MQ队列中。2.南京海关从外联网的指定MQ队列取出企业报送的报文, 经过解压缩,验证签名,存证后发往海关管理网,供海关关员业务处理。同时发送接收回执。3.海关关员在物流系统进行审批处理或新舱单系统中进行舱单业务处理。4.海关系统将生成的业务回执签名、压缩、通过IPSEC VPN安全通道,写入企业端回执信息接收队列中;5.企业系统从企业队列中读取回执,解压、验签,进行进一步的业务处理。二、技术要求采用该方式的企业,需进行如下准备工作:(一)实现与海关的VPN联网企业准备一条具有固定公网IP 地址的互联网接入线路, 配备 VPN接入设备。建议 VPN设备型号和规格如下:Juniper Netscreen SSG5 ( 南京海关端使用的是Juniper 的产品,推荐使用该产品) 其他可选设备:Cisco ASA 5505 Fortinet Fortigate 30B 3 按照《采用 IPSec VPN技术与南京海关联网的设备配置规范》 (详见本文第三部分) 的规范配置实施与海关网络的互联。南京海关技术处提供相关技术支持,联系方式为南京海关技术热线:。(二)购置与本系统配套的CA认证卡( USB Key)该 Key 的购置方法与网站程序录入方式相同,但企业需要基于该Key进行编程,实现报文发送接收的加验签。CA公司提供报文签名、验签控件等相应编程接口, 各企业可在开发中使用, 相关的技术支持由 CA公司承担。报文数字签名要求:与海关交换的报文和回执均须进行数字签名,可采用省 CA公司或联通 CA公司的 CA体系,由用户自行选择。企业用户需基于USBKey对向海关申报的XML报文内容进行加签,并对海关回执报文验签。 加签验签的标准以海关...