公司動態(tài)
電子秤有無貓膩一測便知
閱讀:308 發(fā)布時間:2012-11-28《數(shù)字指示秤軟件可信度測評方法》計量技術法規(guī)將于2013年1月開始實施。得知這個消息,該法規(guī)主要起草人崔偉群并沒有表現(xiàn)出太多的喜悅。“利用計量器具軟件惡意作弊的現(xiàn)象愈演愈烈。我們這次針對數(shù)字指示秤軟件的研究只是一個嘗試,希望能在打擊利用軟件作弊的計量違法行為方面發(fā)揮作用。”
作為國家計量器具軟件測評中心的主任,崔偉群開玩笑地說,研究計量器具的軟件可信度測評方法是一塊“硬骨頭”,zui棘手的是,業(yè)內(nèi)對是否需要從技術規(guī)范的角度研究計量器具軟件作弊有不同認識:一種觀點認為,軟件作弊是一個管理問題,不需要相關的技術規(guī)范。“這種觀點不但忽略了目前市場上利用軟件作弊的數(shù)字指示秤的特征,而且忽略了管理資源與市場實際的沖突。管理誠然很重要,但是防作弊作為一個系統(tǒng)工程,不但包括管理,而且也包括社會誠信環(huán)境的建設,相關法律法規(guī)的健全以及相應技術手段的保障和執(zhí)行,只有所有措施相輔相成才能達到有效遏制作弊。”還有一種觀點認為,目前在技術層面上還不能有效地防止數(shù)字指示秤的軟件作弊。
近年來,部分地區(qū)出租汽車計價器不能正常工作的現(xiàn)象時常發(fā)生,經(jīng)過調查,發(fā)現(xiàn)導致該問題的原因類似于“千年蟲”的軟件缺陷。無*偶,在利益的驅使下,近年來不法商販缺斤短兩的現(xiàn)象呈蔓延趨勢,其中尤以篡改電子計價秤軟件為甚。崔偉群解釋說,以上兩類現(xiàn)象的差異一個是軟件中客觀存在缺陷,另一個是在軟件中主觀惡意制造作弊功能。“只要是主觀的軟件作弊就一定能測出來。”
據(jù)介紹,隨著信息技術的發(fā)展,過去由硬件實現(xiàn)的計量功能大部分被軟件代替。根據(jù)不*統(tǒng)計,1955年至今,軟件實現(xiàn)計量功能的占比由10%上升到95%。面對越來越多的計量器具軟件,傳統(tǒng)的強制檢定方法無法發(fā)現(xiàn)計量器具軟件中的缺陷或其他不應具備的惡意功能。究其原因,軟件看不見、摸不著,檢測人員無法通過直接觀察軟件的可執(zhí)行代碼來研究計量器具中軟件的結構和原理,更無法通過傳統(tǒng)的工具測量軟件的某個參數(shù)。崔偉群打了一個形象的比喻:如果把硬件看作計量器具的“身體”,則軟件無疑就是計量器具的“思想”。用檢測“身體”的方法難于檢測“思想”,同樣,管理“身體”的方法也并不適用于管理“思想”。因此,如何評估軟件對于計量特性的影響成為當務之急。
《數(shù)字指示秤軟件可信度測評方法》中涉及的專業(yè)技術問題很復雜,與軟件相關的問題也很多,但崔偉群反復強調,本法規(guī)是以保障數(shù)字指示秤軟件可信為目的,因此只關心數(shù)字指示秤法制相關軟件按法制計量要求提供安全可靠服務的能力。對于軟件形式上的一致性和規(guī)范性、技術上的統(tǒng)一性而言,法規(guī)中并未作統(tǒng)一規(guī)定。“這部技術法規(guī)*次實現(xiàn)了從計量角度對數(shù)字指示秤的軟件進行科學測評。”該法規(guī)以保障數(shù)字指示秤軟件可信性為目的,從代碼保護、軟件接口保護、軟件標識、算法和功能、防止易于欺詐性使用等5個方面提出了具體的技術要求。在經(jīng)過一系列測評打分之后,法規(guī)將軟件的可信度分為A、B、C、D四類,分別對應為高可信、中可信、低可信和不可信。測評結果的分級也可以為數(shù)字指示秤的監(jiān)管提供。
數(shù)字指示秤只是國家計量器具軟件測評中心研究計量器具軟件測評的一個開始,崔偉群帶領的團隊已經(jīng)準備開始研究電能表等其他計量器具的軟件測評方法。“計量器具軟件測評的研究與開展,每一步都走得不容易。但計量器具軟件是計量器具不可分割的一部分,對量值準確可靠的傳遞起到至關重要的作用。因此,必須要對計量器具軟件引起足夠的重視,提高軟件質量,建立有效的技術和監(jiān)管機制,防止由于軟件缺陷和惡意作弊給計量器具軟件的使用帶來的影響。”