*組織對衡器防作弊的規定:
1.OIML R76-2006中對衡器防作弊的規定。
OIML R76《非(fēi)自動衡器》*建議從92版開始就對電子衡器的防(fáng)作弊問題進(jìn)行了*門的規(guī)定,在隨後版(bǎn)本(běn)的修訂討論中,又不斷地完善了相關的規定與檢測要求。在已(yǐ)正式發(fā)布的OIML R76-2006《非自動衡器》中,對由軟件實現法製計量管理提出了可行的方案,並(bìng)提出了法製相關軟件、法製(zhì)相關參數、型式特定參數、裝置特定參數(shù)的概念,對其進行了明確(què)定義以及對其進行控製的(de)方(fāng)法和要求,其中對防作弊的問題(tí)進行了更加詳細的要求。
OIML R76-2006中新增對軟件作弊的保護方法:
(1)與傳統保護措施類似,在衡器自身上(shàng),用戶或其他責任人能識別衡器的法定身(shēn)份(fèn)。保護應能提(tí)供直到下次檢定或政府機構進行(háng)比對時受到的任何幹預的證據。
可(kě)接受的(de)技術方案:事件計數器(即不可複位計數器1)。計數的每(měi)*個增量,代表了衡器受保護運行模(mó)式的每次進入和對裝置特定(dìng)參數(shù)進行*個或(huò)多個的更改(gǎi)。在檢定(或後續)時計數器的計數值作為參照(zhào)計數被固定,並且通過適當的硬件或軟件方(fāng)法(fǎ)在被修改後的衡器中加以保護。計數器的實(shí)際計數值可以按(àn)使(shǐ)用手冊或型式批準證書和測試報告中描述的程序被顯示,以便與參(cān)照計數進行比較。
注:術語“不可複位”的含義是(shì)計數器達(dá)到zui大計數值時,如果沒有授權人員幹預,就不能通過複零繼續計數。
(2)裝置特定參數和參照(zhào)計數(shù)值應被保護,以避免無意和意外修改,這些參數應盡可能符合相關的軟件要求(qiú)。
可接受的技術方案:裝置特定參數隻(zhī)能由授權人員經特(tè)殊的個人識別(PIN)代碼(mǎ)進行(háng)修改。假如帶存儲裝置的電子器件或組件不(bú)能防止被替換,粘貼在衡器主板(或其他適當的部件)上的序(xù)列號(或其他(tā)識別號)應被另外保存(防止存(cún)儲器被更換從(cóng)而改變裝置(zhì)特定參數和初(chū)始計數值)。這些(xiē)數據應通過加(jiā)密後保存,該方法被認為是有效的保護方(fāng)法。參照計數和序列號(獨立的其他標識(shí))在給出*個手動命令後應(yīng)能顯示並與粘貼在衡器主板(或其他適當的部(bù)件)上的序(xù)列號進行比較。
(3)使用軟件保(bǎo)護方法(fǎ)的衡器應為授(shòu)權人或機(jī)構能在主板上或靠近主板的地方(fāng)粘貼參照計數(shù)提(tí)供方便。
注:按照(zhào)二(èr)、1.(1)指示的實際計數(事件計(jì)數)與固定和被保護在衡器上的參照計(jì)數間的差異表示(shì)衡器受到了幹(gàn)預,按法規作出結論。
可接受的技(jì)術方(fāng)案:在衡器上牢固地安裝可調整(硬件)的計數器,且使其檢定(或後(hòu)續)調整後(hòu)的實際計數能得到純硬件計數裝置(電子(zǐ)的或機械的)保護,在調整結束後加以保護,如加封。
由於在*範圍內目前尚缺乏足夠的實踐支持,為了更清晰地(dì)表達防作弊要求,OIML R76還對防作弊要求作了注(zhù)解,並列舉了(le)“可(kě)接受(采納(nà))的方(fāng)案”,這就為我們研發具體的軟件(jiàn)防(fáng)作弊技術提供了具體的技術指導。
2.防止欺(qī)詐
(1)對於有操作係統或可以嵌入軟件的計算機作為其*部分的計量器具來說,除對計量(liàng)器具鉛封外,還應禁止通過非授(shòu)權的途徑修改計量器具中軟件,保證安全的要求。
(2)從(cóng)用戶接口輸入的(de)命令,應在提交(jiāo)做型式試驗的軟件文檔中有完整描述。隻有(yǒu)文檔中說明的功能才允許被用戶接口激活。接(jiē)口設計要避免用戶用於欺詐目的。
(3)計(jì)量器具確定法製相關參(cān)數須防止非授權的更改以保證安全,當(dāng)前的參數設定應能(néng)被(bèi)顯示或打印。
(4)通過硬件保護措施(機械封裝和(hé)加密(mì)措施),防止未(wèi)授權的(de)幹涉或(huò)者留有證據。