*組織對衡器(qì)防作弊的規定介紹(shào):
1.OIML R76-2006中對衡器防作弊的規定。
OIML R76《非自動衡器(qì)》*建議從92版(bǎn)開始就對電子衡器的防作(zuò)弊問題進行了*門的規定,在隨後版本的(de)修訂討(tǎo)論中,又不斷地完善了相(xiàng)關的規定與檢測要求。在已正式(shì)發布的OIML R76-2006《非自動衡(héng)器》中,對由軟(ruǎn)件實現法製計量管理(lǐ)提出(chū)了可行的方案,並(bìng)提出了法製相關軟件、法製相關參數、型式特定參數(shù)、裝置特定參數的概念,對其進行了明確定義(yì)以及對其進行控製(zhì)的方法和要求,其(qí)中對防作弊的問題進行了更加詳細(xì)的要求。
OIML R76-2006中新增對軟件作弊的保護方法:
(1)與傳統保護措施類似,在衡器自身上,用戶(hù)或其他責任人能識別衡器的法(fǎ)定身份。保護應能提供(gòng)直到(dào)下次檢(jiǎn)定或政府機構進(jìn)行比對時受到的任何幹預的證據。
可(kě)接受(shòu)的技(jì)術方案:事件計數器(即不可複位計數器1)。計數的每*個增量,代表了衡器受保護運行模式的每次進入和對裝置特定參數進行*個或多個的更改。在檢定(或後續)時計數器的計數值作為參照計數被固定,並且通過適當(dāng)的硬件或軟件方法在被修改後的衡器中加以保護。計數器的實際計數值可以按使用(yòng)手冊或型式批準證書和測試報告中(zhōng)描述的程序被顯示,以便與參照計數進行比較。
注:術(shù)語(yǔ)“不可複位”的含義是計數器達到計數值(zhí)時,如果沒有授權人員幹預,就(jiù)不能通過複零繼續(xù)計數。
(2)裝置特定參數和參照計數值應被保護(hù),以避免無意和意外修改(gǎi),這些參數應盡可能符合相關的軟件要求。
可接受的技術方案:裝置特定參數隻能(néng)由(yóu)授權人員經特殊的個人識別(PIN)代碼(mǎ)進行修改。假如帶存儲裝置的電子器件或組件不(bú)能防止被替換,粘貼(tiē)在衡器主(zhǔ)板(或其他適當的部件)上的序列號(或其(qí)他識別號)應被另外保存(防止存儲器被更換從而改變裝置特定參數和初始(shǐ)計數值)。這些數據應通過加密後保存,該方(fāng)法被認為是有效的保護方法。參照計數和序列號(獨立(lì)的其他標識)在給出*個手動命令後應能顯示並與粘貼在(zài)衡器主板(或(huò)其他適當的部件)上的序(xù)列號進(jìn)行比較。
(3)使用軟件保護方(fāng)法的衡器應為授權人或機構能在(zài)主板上或靠近主(zhǔ)板的(de)地方粘貼(tiē)參照計數提供方便。
注:按照二、1.(1)指示的實際計數(事件(jiàn)計數)與固定(dìng)和被保護在衡器上的(de)參照計數間的差異表示衡器受到了幹預,按法規作出結論。
可接受的技術方案:在衡器上牢固地安裝可調整(硬件)的計數器,且使其檢定(或後續)調整後的實際計數能得到純硬件計數裝置(zhì)(電子的或機械的)保護,在(zài)調整結束後加以保(bǎo)護,如加封。
由於在*範(fàn)圍內目前(qián)尚缺乏足夠的實踐支持,為了更清(qīng)晰(xī)地表達防作弊要求,OIML R76還對防作弊要求作了(le)注(zhù)解,並列舉了“可接受(shòu)(采納)的方案”,這就為我們研發具體的軟件防(fáng)作弊技術提供了具體的技術指導(dǎo)。
2.防止欺詐
(1)對於有(yǒu)操作係統或可以嵌入軟件的計算機作(zuò)為其*部分的計量器具(jù)來說,除對(duì)計量器具鉛封外,還(hái)應禁止通過非授權的途徑(jìng)修改計量器具中軟件(jiàn),保證安全的要求(qiú)。
(2)從用(yòng)戶接口輸入的命令,應在提交做型式試驗的軟件文檔中有完整描述(shù)。隻有文檔中說明的功能才允許被用戶接口(kǒu)激活。接口設計要避免用戶用於欺詐目的。
(3)計量器具確(què)定法製相關參數須防止非授權的更改以保證安全,當前的參數設定(dìng)應能被顯示(shì)或打印。
(4)通過硬件保護措施(機械封裝和加密(mì)措施),防(fáng)止未授權的幹涉(shè)或者留有證據(jù)。