编制说明-公安交通管理软件质量要求和检验方法第2部分:嵌入式软件_第1页
编制说明-公安交通管理软件质量要求和检验方法第2部分:嵌入式软件_第2页
编制说明-公安交通管理软件质量要求和检验方法第2部分:嵌入式软件_第3页
编制说明-公安交通管理软件质量要求和检验方法第2部分:嵌入式软件_第4页
编制说明-公安交通管理软件质量要求和检验方法第2部分:嵌入式软件_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

公共安全行业标准《公安交通管理软件质量要求和检验方法

第2部分:嵌入式软件》(征求意见稿)编制说明

一、工作简况

1、任务来源

根据公安部《关于下达2021年度公共安全行业标准制修订项目计划的通知》(公科信标准

[2021]1391号),由公安部交通管理科学研究所承担行业标准《公安交通管理软件质量要求和检

验方法第2部分:嵌入式软件》(项目计划号:2021BZ175,以下简称本标准)的制定工作。

“后PC时代”的来临及计算机、通讯和消费类电子产品的融合加速趋势的彰显,给以嵌入式

软件为核心的中国嵌入式系统产业的高速增长带来了千载难逢的契机,嵌入式软件产业现已成为

一个重要新兴产业和增长点。作为公安交通管理软件的一个重要组成部分,以道路交通信息监测

记录设备、道路交通信息显示设备、道路交通信号控制设备及汽车行驶记录设备为代表的嵌入式

软件一直保持着快速的发展,高质量运行的嵌入式软件是实现有效交通管理、保障交通有序安全

畅通的重要环节。《公安交通管理科技发展规划(2021-2023年)》提出:“加强交通管理信息

安全保障,定期开展日常监督检查工作”。基于此,有必要进一步规范和细化嵌入式软件在功能

安全、性能效率及可靠性方面的技术要求,完善检验检查的技术手段方法,提升交通管理信息系

统的应用水平。

目前,公安交通管理行业内缺少可以指导嵌入式软件质量及检验方法的标准,鉴于现状,依

托《道路交通管理标准体系表》(GA/Z3-2022)中对《公安交通管理软件质量要求和检验方法》

系列标准的拟编计划(归口单位为“交标委”),制定本标准,规范公安交通管理嵌入式软件产

品质量要求,细化检验方法,保证嵌入式软件在与相关交管业务平台对接时的安全性和可靠性。

2、起草单位情况

(1)本标准起草单位

负责起草单位:公安部交通管理科学研究所。

参加起草单位:公安部交通安全产品质量监督检测中心、东南大学计算机科学与工程学院、

无锡华通智能交通技术开发有限公司、上海电科智能系统股份有限公司、杭州海康威视数字技术

股份有限公司。

其中,公安部交通安全产品质量监督检测中心长期从事于道路交通信号控制机、机动车测速

仪、闯红灯自动记录系统等基于嵌入式操作系统的道路交通安全产品检测工作,在质量监督检测

方面具有较高的权威性。东南大学计算机科学与工程学院在软件测试及质量保障方面就有坚实的

理论研究基础。无锡华通智能交通技术开发有限公司和上海电科智能系统股份有限公司在智能交

通管理系统的研发方面具有丰富的实战经验。杭州海康威视数字技术股份有限公司在视频处理和

视频分析方面拥有业内领先的自主核心技术。

(2)标准起草单位工作情况

在本标准编制任务中,公安部交通管理科学研究所总体负责标准制定工作,组织形成标准征

求意见稿、送审稿等各个版本的标准文本、编制说明,收集整理标准制定各阶段的意见建议。

公安部交通安全产品质量监督检测中心主要负责按照公安部交通管理科学研究所要求,具体

参与标准征求意见稿、送审稿等各个版本的标准文本、编制说明等材料的整理;从公安交通管理

嵌入式软件质量模型设计、质量要求及检验方法实施等角度,对公安交通管理嵌入式软件质量特

1

性和测量元的合理性、可操作性提出标准制定意见建议。

东南大学计算机科学与工程学院主要负责从公安交通管理嵌入式软件架构设计角度提出标准

制定意见建议,重点负责从公安交通管理嵌入式软件性能效率和维护性方面提出建议。

无锡华通智能交通技术开发有限公司主要负责从公安交通管理嵌入式软件功能可靠角度提出

标准制定意见建议,重点负责从公安交通管理嵌入式软件功能性和可靠性方面提出建议。

上海电科智能系统股份有限公司主要负责从公安交通管理嵌入式软件实际开发角度提出标准

制定意见建议,重点负责从公安交通管理嵌入式软件功能性和易用性方面提出建议。

杭州海康威视数字技术股份有限公司主要负责从公安交通管理嵌入式软件安全保障角度提出

标准制定意见建议重点负责从公安交通管理嵌入式软件信息安全性和可移植性方面提出建议。

3、主要起草人及其所做的工作

本标准主要起草人:孙巍、程晨、杨光、蒋虎、李必信、杜洪超、赵怀柏、吴瑞玉、蒋少良、

袁晓君、强家辉等。各主要起草人所做工作见表1:

表1标准起草人主要工作分配

序号单位名称起草人主要工作

孙巍负责总体框架、总体内容和全面把握

公安部交通管理科学

1负责编制各个版本的标准文本、编制说明,收集

研究所程晨、蒋虎

整理标准制定各阶段的意见建议

主要负责按照公安部交通管理科学研究所要求,

吴瑞玉、蒋少良具体参与标准征求意见稿、送审稿等各个版本的

标准文本、编制说明等材料的整理

公安部交通安全产品

2主要负责从公安交通管理嵌入式软件质量模型

质量监督检测中心

设计、质量要求及检验方法实施等角度,对公安

袁晓君、强家辉

交通管理嵌入式软件质量特性和测量元的合理

性、可操作性提出标准制定意见建议

东南大学计算机科学负责从公安交通管理嵌入式软件架构设计角度

3李必信

与工程学院提出标准制定意见建议

无锡华通智能交通主要负责从公安交通管理嵌入式软件功能可靠

4杨光

技术开发有限公司角度提出标准制定意见建议

上海电科智能系统负责从公安交通管理嵌入式软件实际开发角度

5赵怀柏

股份有限公司提出标准制定意见建议

杭州海康威视数字主要负责从公安交通管理嵌入式软件安全保障

6杜洪超

技术股份有限公司角度提出标准制定意见建议

4、主要工作过程

(一)标准预研阶段:2021年1月-2021年12月,编制准备,形成标准草案稿。

2021年1月起,申报立项中央级公益科研院所基本科研业务费专项基金项目《公安交通管理

软件质量及安全合规性检验技术研究》(编号:2021SJA02),依据公安交通管理软件特点,构建

质量模型。其中,在公安交通管理嵌入式软件研究方面,在各个嵌入式软件产品软件研发厂家,

测试单位做调研,各主要厂商提供交通嵌入式产品形态及应用场景。参阅了航天领域及军用领域

的嵌入式软件相关标准,在课题项目研究的基础上,探讨标准的规范对象及适用范围,提出基于

通用软件质量模型的公安交通管理嵌入式软件质量评价专用指标及检验方法,完成了标准草案稿。

经报请公安部交通管理局同意,2021年12月,公安部交通管理科学研究所通过全国道路交

通管理标准化技术委员会向公安部科技信息化局申请立项。

(二)标准征求意见稿编制阶段:2021年12月-2022年8月,讨论并修改完善,形成标准征

2

求意见稿。

2021年12月起,公安部交通管理科学研究所依据《关于下达2021年度公共安全行业标准制

修订计划的通知》(公科信标准[2021]1391号)组织开展《公安交通管理软件质量要求和检验方

法第2部分:嵌入式软件》标准立项工作。标准起草任务下达后,公安部交通管理科研所与公安

部交通安全产品质量监督检测中心、东南大学计算机科学与工程学院、无锡华通智能交通技术开

发有限公司、上海电科智能系统股份有限公司、杭州海康威视数字技术股份有限公司联合成立了

标准编制组。以《系统与软件工程系统与软件质量要求和评价(SQuaRE)》(GB/T25000系列标

准)以及《嵌入式软件度量》(GB/T30961)等标准为参考,重新明确了公安交通管理嵌入式软

件的范围与定义,建立了包含功能性、信息安全性、性能效率、易用性、可靠性、维护性、可移

植性等专属质量特性及其子特性与测量元的多层次质量评价模型。2022年6月6日,标准编制组

在无锡组织召开了线上编制组内部讨论会,结合公安交通管理嵌入式软件研发和实际应用情况,

对标准征求意见稿草稿条款进行了修改完善,于2022年8月正式形成了标准征求意见稿。

二、编制原则

1、科学性

标准充分考虑公安交通管理嵌入式软件特点,坚持实地调研、专家研讨、集体商定,结合对

道路交通信息监测记录设备、道路交通信息显示设备、道路交通信号控制设备、汽车行驶记录设

备等检验检测的实际经验,采纳“中央级公益性科研院所基本科研业务费专项资金项目:《公安

交通管理软件质量及安全合规性检验技术研究》(2021SJA02)研究过程中专家研讨会上的专家论

证结论,充分体现科学性、专业性。

2、合理性

标准的编制与实际公安交通管理业务相结合。如在功能性方面,大部分嵌入式软件运行于道

路交通信息监测记录、道路交通信息显示、道路交通信号控制、汽车行驶记录等设备中,相关功

能要求已有产品标准,因此,本标准对功能性的要求遵循相应的产品标准。而在安全性方面,现

有标准中并没有涉及,但由于前端的嵌入式软件产品可能接入公安视频专网、移动专网、公安网

且需要采集大量交通管理信息,一旦遭受劫持、入侵、感染病毒等攻击,可能造成公民隐私信息

泄露、重要数据泄露等危害。因此,本标准根据各种嵌入式软件产品的实际应用场景及安全防护

能力,提出安全性要求及检测方法。

3、可操作性

本标准对照GB/T25000.10—2016的质量模型,规定了公安交通管理嵌入式软件质量特性与

测量指标,明确了检验方法,为我国公安交通管理嵌入式软件的功能、安全、性能效率、可靠性

等质量要求提供参考。标准中的质量要求与检验方法均经过试验验证。与通用软件质量评价指标

相比,具有可操作性。

三、标准内容的起草

1、主要技术内容的确定和依据

本标准主要针对公安交通管理嵌入式软件功能、性能与安全性测试工作需求,一方面从功能

性、信息安全性要求、性能效率、易用性、可靠性、维护性、可移植性等方面定义了公安交通管

理嵌入式软件的专属质量要求,提出详细的测量元指标;另一方面制定了可实施性强的检验方法,

依据《系统与软件工程系统与软件质量要求和评价(SQuaRE)》(GB/T25000系列标准)以及《嵌

3

入式软件度量》(GB/T30961)等标准的评价算法,对公安交通管理嵌入式软件质量进行测试评

价。

本标准正文共分为以下7个章节:第1章范围、第2章规范性引用文件、第3章术语和定

义、第4章质量模型、第5章质量要求、第6章检验方法、第7章检验规则。

(1)关于“第1章范围”

本标准规定了公安交通管理嵌入式软件的质量模型、质量要求、检验方法与检验规则,适用

于公安交通管理嵌入式软件的设计、研发、检验和维护。

(2)关于“第3章术语和定义”

“嵌入式系统”、“嵌入式软件”、“软件质量”、“质量模型”、“软件质量特性”、“测

量元”、“内部质量”、“外部质量”等名词,不同专业的使用者在不同的语境中可能理解不一

致,因此需要对以上术语进行定义,明确这些术语在本标准中的内涵。

“嵌入式软件产品”、“公安交通管理嵌入式软件”等名词,在以往文献中未有明确定义和

说明,为使标准的使用者能正确理解本标准,故对以上名词作相应解释说明。

(3)关于“第4章质量模型及质量特性关系”

依托于《系统与软件工程系统与软件质量要求和评价(SQuaRE)第10部分:系统与软件质量

模型》(GB/T25000.10)中4.3章节的通用软件质量模型搭建了公安交通管理嵌入式软件的质量

模型。通过调研,结合公安交通管理嵌入式软件特点,本标准4.1节质量模型中将通用软件质量模

型中的8个质量特性中选取7个质量特性,39个子特性中选取16个,修改新增4个子特性,主要技术

差异如表2所示。在4.2节质量特性关系中提出了48个测量元,将其分为内部质量和外部质量测量

元,标明了用于安交通管理嵌入式软件质量评价的推荐等级。所有测量元在质量检验过程中测度

数据易获得,可操作性好。

表2质量特性和子特性与GB/T25000.10中的对比结果

本标准GB/T25000.10注释

功能性功能性

不适用。公安交通管理嵌入式软件设计产品多样化,无法进行标准化

功能完备性

描述

正确性功能正确性

适用性功能适合性公安交通管理嵌入式软件功能有专门的适用领域,新的名字更加准确

包括标准依从性和功能依从性。公安交通管理嵌入式软件部分行业标

符合性功能依从性准中涵盖了对性能效率、信息安全性、可靠性等的要求,因此将GB/T

25000.10中各个质量特性的依从性统一归入符合性。

信息安全性信息安全性

保密性保密性

完整性完整性

防护性新增子特性。公安交通管理嵌入式软件应具有安全防护能力

不适用。公安交通管理嵌入式软件在实现抗抵赖性的方式上多采用数

抗抵赖性

字签名技术,部署与软件本身范畴

可核查性可核查性

真实性真实性

信息安全性的依从性归纳至符合性

性能效率性能效率

时间特性时间特性

资源利用性资源利用性

性能效率的依从性归纳至符合性

容量移至子特性资源利用性的测量元属性

不适用。公安交通管理嵌入式软件具有专机专用的特点,不具备兼容

兼容性

共存性不适用

互操作性不适用

兼容性的依从性不适用

4

表2质量特性和子特性与GB/T25000.10中的对比结果(续)

本标准GB/T25000.10注释

易用性易用性

不适用。公安交通管理嵌入式软件不存在公众群体的使用,不需要有

可辨识性

可辨识性

易学性易学性

易操作性易操作性

用户差错防御性不适用。公安交通管理嵌入式软件运行过程中不需要用户参与

用户界面舒适性不适用。公安交通管理嵌入式软件对人机交互界面要求较低

不适用。公安交通管理嵌入式软件不存在公众群体的使用,不需要有

易访问性

易访问性

易用性的依从性归纳至符合性

可靠性可靠性

成熟性成熟性

可用性可用性

容错性容错性

易恢复性易恢复性

可靠性的依从性归纳至符合性

维护性维护性

模块化移至易修改性的测量元属性

可重用性不适用。公安交通管理嵌入式软件具有专机专用的特点

易分析性易分析性

易修改性易修改性

易测试性不适用。非质量要求范畴,属于质量度量指标

维护性的依从性归纳至符合性

可移植性可移植性

适应性合并至子特性易替换性的测量元

易安装性易安装性

易替换性易替换性

可移植性的依从性归纳至符合性

(4)关于“第5章质量要求”

质量要求共分7部分,分别对应公安交通管理嵌入式软件质量模型的7个质量特性。

1)功能性

公安交通管理嵌入式软件功能性质量要求细分为符合性、适用性、正确性3个子特性,对应

标准依从性、功能依从性、功能专用性、接口有用性、计算准确性、数据精确性等6个测量元。

为了兼顾现存的公安交通管理嵌入式软件产品标准(附录A),5.1.1节提出公安交通管理嵌入式

软件应符合相应的标准要求(如有)及软件产品说明书。为了明确公安交通管理嵌入式软件功能

的专用性和适用性,5.1.2节明确了专用的功能及专用的接口类型。为了保障公安交通管理嵌入

式软件的功能的正确性,5.1.3节提出了软件数据处理计算准确及采集数据精确要求。

2)信息安全性

公安交通管理嵌入式软件信息安全性质量要求细分为保密性、完整性、防护性、可核查性、

真实性等5个子特性,对应访问控制性、数据加密、通信安全、编码安全、数据完整性、通信完

整性、入侵防范、恶意代码防范、用户审计跟踪的完整性、日志保存、鉴别机制的充分性、鉴别

规则的符合性等12个测量元。为了保证公安交通管理嵌入式软件只有在被授权时才能被访问以及

数据和编码的保密,5.2.1节提出访问控制的要求,采用校验或密码技术的数据加密要求以及对

源代码的加密和混淆;5.2.2节明确了数据和通信完整性的要求。为了确保公安交通管理嵌入式

软件的安全主动防范能力,5.2.3节提出了入侵防范以及恶意代码防范的要求。5.2.4节可核查性

中主要涉及公安交通管理嵌入式软件的日志,标准提出了审计的事件和审计的内容的要求。5.2.5

节真实性要求提出了公安交通管理嵌入式软件的账号创建方式及登录方式。标准编制组讨论了身

份鉴别的场景提出了鉴别机制的充分性和鉴别规则的符合性。

3)性能效率

5

公安交通管理嵌入式软件性能效率质量要求细分为时间特性、资源利用性等2个子特性,对

应任务切换时间、启动时间、时间校正、内存管理、存储容量等5个测量元。公安交通管理嵌入

式软件对实时性的要求很高,5.3.1节提出对任务切换时间、启动时间、时间校正的具体指标。

为了保证公安交通管理嵌入式软件在运行过程中的流畅性和稳定性,5.3.2节对内存管理以及采

集交通管理数据后的软件系统的存储容量进行了规定。

4)易用性

公安交通管理嵌入式软件易用性质量要求细分为易操作性、易学性等2个子特性,对应人机

交互界面、操作一致性、监视能力、配套文档、输入字段的默认值、误操作的抵御性等6个测量

元。为了保证公安交通管理嵌入式软件在使用过程中能被用户理解、学习和操作,标准规定公安

交通管理嵌入式软件应具有配套文档,具有参数默认填充功能,并且要具备后端监控平台,对整

个运行过程进行监控,保证运行过程的可追溯性。

5)可靠性

公安交通管理嵌入式软件可靠性质量要求细分为成熟性、可用性、容错性、易恢复性等4个

子特性,对应故障处理、断网续传、运行稳定、平均宕机时间、冗余组件、平均故障报警时间、

复原有效性、软件备份、平均恢复时间等9个测量元。为了保障公安交通管理嵌入式软件的稳定

性以及避免由于软件故障导致发生失效,5.5.1节对故障处理的方法以及断网续传的机制进行了

要求,5.5.2节规定了嵌入式软件应在无人值守的状态下24h运行。为了保障公安交通管理嵌入

式软件在发生故障是维持用户期望的性能水平能力以及发生失效时在满足一定要求的时间内重新

达到规定的性能级别并恢复直接受影响的数据能力。标准对故障报警及故障恢复的机制及时间进

行了规定。

6)维护性

公安交通管理嵌入式软件维护性质量要求细分为易分析性、易修改性等2个子特性,对应编

码规则的符合性、记录日志的完整性、诊断功能、版本管理、软件升级、模块扩展等6个测量元。

公安交通管理嵌入式软件产品大多安装在路侧设施,容易受到外界环境的影响和破坏,需要定时

定期进行维护,保证其正常运行。标准对维护者对公安交通管理嵌入式软件进行故障诊断、修改、

版本管理做出了规定,并立足于公安交通管理嵌入式软件持续发展的需求,对模块的扩展性进行

要求。

7)可移植性

公安交通管理嵌入式软件可移植性质量要求细分为易安装性、易替换性等2个子特性,对应

安装的符合性、共存性、数据继承、功能继承扥4个测量元。为了兼顾新型的嵌入式软件(边缘

计算类)的快速迭代更新,标准提出公安交通管理嵌入式软件从一种环境迁移到另一种环境时,

应有适应及共享环境的能力。

(5)关于“第6章检验方法”

对照第5章中的质量测量元要求,提出相应的检验方法。具体方法包括黑盒测试、白盒测试、

性能测试、安全性测试等。

(6)关于“第7章检验规则”

对公安交通管理嵌入式软件的软硬件运行环境、检验要求、结果判定等要求作出了规定。

(7)关于“附录A典型公安交通管理嵌入式软件产品标准”

由于嵌入式软件与硬件具有强相关性,本附录列出了公安交通管理领域现行产品标准,并对

其进行分类,所列出产品中均涉及嵌入式软件,在完成对应标准的测试后,建议按照本标准的要

求进行质量保障测试。

2、标准中英文内容的汉译英情况

本标准中标题、术语的英文由标准编制组翻译。经过公安部交通管理科学研究所吴昌成博士

6

的核对,认为汉译英内容能准确表达原条款的真实意思,翻译语句通顺,符合英文习惯。

四、主要试验验证结果及分析

1、试验背景及目的

在第三方的验证测试中,公安交通管理嵌入式软件大多以软件产品的形式存在。本标准中的

主要内容以文献调研、产品调研为主来确定,对质量要求进行了公安交通管理嵌入式软件产品实

测分析。为了验证本标准中提出质量要求的有效性、适用性和可操作性,进行试验分析。

2、试验对象

试验按照图1的网络拓扑图,搭建试验环境,选取能够完成采集交通基础数据、执行交通控制

指令、监测交通违法行为和发布交通信息的嵌入式产品进行测试。被测产品详情如表3所示。

图1试验环境网络拓扑图

表3被测样品详情

样品编号ABCD

样品功能采集交通基础数据执行交通控制指令监测交通违法行为发布交通信息

样品名称交通技术监控摄像机道路交通信号控制机闯红灯自动录系统道路交通信息显示屏

3、试验内容及结果

试验内容按照公安交通管理嵌入式软件质量模型中的测量元指标来实施,具体质量要求和检

验方法依据标准第5章和第6章的内容进行。试验结果如表4所示。

表4被测样品试验结果

质量质量试验结果

测量元

特性子特性样品A样品B样品C样品D

满足GA/T满足GB25280满足GA/T497满足GA/T742

标准依从性

符合性1127中的要求中的要求中的要求中的要求

功能依从性符合符合符合符合

功具备采集交通具备执行交通具备监测交通具备发布交通

能功能专用性

适用性基础数据功能控制指令功能违法行为功能信息功能

接口适合性符合符合符合符合

计算准确性符合符合符合符合

正确性

数据精确性符合不适用符合不适用

访问控制性符合符合符合符合

数据加密符合不符合符合符合

保密性

通信安全符合符合符合符合

编码安全符合符合符合符合

信数据完整性符合不适用符合符合

完整性

息通信完整性符合符合符合符合

入侵防范不符合符合符合不符合

全防护性

性恶意代码防范符合不符合符合不符合

用户审计跟踪的完整性符合符合符合符合

可核查性

日志保存符合符合符合符合

鉴别机制的充分性符合符合符合符合

真实性

鉴别规则的符合性符合符合符合符合

7

表4被测样品试验结果(续)

质量质量试验结果

测量元

特性子特性样品A样品B样品C样品D

任务切换时间不适用符合(1s)不适用符合(3s)

时间特性启动时间符合(45s)符合(15s)符合(30s)符合(10s)

性能

时间校正符合符合符合符合

效率

资源利用内存管理符合符合符合符合

性存储容量符合不适用符合不适用

人机交互界面符合不适用不适用符合

易操作性操作一致性符合符合符合符合

易监视能力符合符合符合符合

配套文档符合符合符合符合

易学性输入字段的默认值不符合符合符合不符合

误操作的抵御性不符合符合符合不符合

故障处理符合符合符合符合

成熟性

断网续传符合不适用符合不适用

运行稳定符合符合符合符合

可用性

可平均宕机时间符合(5min)符合(15min)符合(10min)符合(12min)

靠冗余组件符合符合符合符合

容错性

性平均故障报警时间符合(1min)符合(3min)符合(1min)符合(1min)

复原有效性符合符合符合符合

易恢复性软件备份符合符合符合符合

平均恢复时间符合(10min)符合(15min)符合(10min)符合(5min)

编码规则符合性符合符合符合符合

记录日志完整性符合符合符合符合

易分析性

维诊断功能符合符合符合符合

性版本管理符合符合符合符合

软件升级符合符合符合符合

易修改性

模块扩展符合符合符合符合

安装的符合性符合符合符合符合

可易安装性

移共存性符合不适用符合不适用

植数据继承符合不适用符合不适用

易替换性

性功能继承符合不适用符合不适用

其中,“符合”表示被测样品满足相应的质量要求;“不符合”表示被测样品不满足相应的

质量要求;“不适用”表示被测样品不具备相应的功能或机制。

4、试验结论

(1)验证试验中,根据编制组讨论情况,选择了本标准中的质量要求进行技术验证,选取4

个具有明显交通管理特点的嵌入式软件进行试验,对其功能性、信息安全性、性能效率、易用性、

可靠性、维护性、可移植性进行检测验证。结果表明公安交通管理嵌入式软件质量要求具有行业

通用性,所有被测质量要求均能基本满足,“不符合”的要求存在整改空间,可进一步完善,提

升质量水平;

(2)通过试验验证,确认本标准的主要技术要求能够落地实施,不存在技术壁垒;

(3)通过试验验证,确认本标准的试验方法均可实际操作,测量数据易获取。

8

五、标准水平分析

国外软件质量相关的标准主要为ISO/IEC25000系列(ISO/IEC25000:2014,Systemsand

softwareengineering—Systemsandsoftwarequalityrequirementsandevaluation

(SQuaRE)—GuidetoSQuaRE,MOD)。ISO/IEC25000系列标准建立了系统和软件产品质量需

求定义及其测量和评价的准则,偏向于产品质量的度量,并没有针对嵌入式软件质量提出明确的

质量要求。

国内嵌入式软件质量方面已发布了相关标准。在质量要求层面,标准《嵌入式软件质量保证

要求》(GB/T28172-2011)规定了嵌入式软件项目开发的质量保证过程及通用要求,适用于嵌

入式软件发开周期全过程,可用于嵌入式软件的项目管理、开发、测试和质量保证。此标准侧重

于规定对嵌入式软件质量保证在管理层面的要求,并未在技术要求提出明确指标。标准《嵌入式

软件质量度量》(GB/T30961-2014)侧重于对嵌入式软件质量模型的建立,规定了嵌入式软件

的内部质量模型、外部质量模型和使用质量模型,并对模型中的各个特性、子特性和测量元进行

了具体说明,通用性定义宽泛但不涉及嵌入式软件中的相关技术要求,例如,标准中对软件可靠

性的定义为:“用于定义和评价嵌入式软件满足规定的可靠性要求的能力”,分为失效的检出性、

故障的检出性、测试的充分性、易重新启动性等测量元。一方面标准中未对功能实现机制做明确

要求,导致在测试时评价指标不明确;另一方面标准中提出的部分测量元并不适用于公安交通管

理嵌入式软件的应用。在测试方法层面,标准《嵌入式软件可靠性测试方法》(GB/T28171-2011)

仅对质量要求中的可靠性的测试方法进行定义,其他质量要求的测试方法未涉及。

国内公安交通管理行业内针对典型的嵌入式产品发布了相应的标准。例如《闯红灯自动记录

系统》(GA/T496)、《机动车违法停车自动记录系统》(GA/T1426)、《道路交通信号控制机》

(GB25280)等。这些标准的内容侧重于对产品硬件质量要求和检验方法的规定,软件层面较少

涉及或者没有涉及。随着信息化技术的发展,由于嵌入式软件高可靠性和高安全性的特点,越来

越多的交通管理新产品运用嵌入式技术进行设计研发,现有产品标准已不能满足对新产品的质量

需求。

本标准是针对公安交通管理嵌入式软件的技术特点,参考ISO/IEC25000系列标准中的质量

模型,从功能性、信息安全性、性能效率、易用性、可靠性、维护性、可移植性等方面细化测量

元,提出具体公安交通管理嵌入式软件通用质量要求和检验方法,测量元的制定规避了通用软件

质量标准中可操作性差的问题。在体现出公安交通管理嵌入式软件技术特点的同时,保证评价指

标不脱离通用软件质量体系范围。本标准从嵌入式软件本身固有的特点和交管业务应用对嵌入式

软件的需求出发,制定针对于公安交通管理行业内的嵌入式软件质量要求及检测方法,完善软件

质量体系,保障信息安全。

六、采标情况

无。

七、我国现行法律法规和有关强制性标准的关系

《中华人民共和国产品质量法》第六条规定:“国家鼓励推行科学的质量管理方法,采用先

进的科学技术,鼓励企业产品质量达到并且超过行业标准、国家标准和国际标准。”现代的交通

管理方法依托于复杂的交通管理信息系统,这些复杂系统与软件具有强相关性。然而,在公安交

通管理行业内,还没有针对软件质量的标准。本标准的提出填补了这一空白。

《中华人民共和国网络安全法》第三十一条提及:“国家对公共通信和信息服务、能源、交

通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或

者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等

9

级保护制度的基础上,实行重点保护。”公安交通管理嵌入式软件安全是其质量要求的重要组成

部分,鉴于公安交通管理嵌入式软件需要联网传输数据的工作需要,其网络安全不可缺失的部分。

公安交通管理嵌入式软件一旦被入侵破坏,将对社会公共利益带来极大的危害。标准在《中华人

民共和国网络安全法》的指导下,规范了公安交通管理嵌入式软件的信息安全性要求和检验方法,

为公安交通管理嵌入式软件在信息安全方面的质量设计与检测提供了指引。

八、重大分歧意见的处理过程和依据

九、标准性质的建议

《标准化法》规定“对保障人身健康和生命财产安全、国家安全、生态环境安全以及满足经

济社会管理基本需要的技术要求,应当制定强制性国家标准。”本标准规定了公安交通管理嵌入

式软件的质量模型、质量要求、检验方法与检验规则,适用于公安交通管理嵌入式软件的设计、

研发、检验和维护。不属于《标准化法》中强制性标准的范围,建议为推荐性公共安全行业标准。

十、贯彻标准的要求和建议

本标准由全国交标委提出并归口。

本标准发布实施后,建议全国道路交通管理标准化技术委员会组织标准起草单位编写宣贯材

料,召开标准宣贯会,面向交警部门和行业内相关企业宣贯解读标准的技术内容和实施建议。

建议行业企业按照标准要求进行技术研发,设计生产符合标准要求的产品,产品质量检验检

测机构部门做好产品监督认证准备工作。

十一、废止、替代现行有关标准的建议

十二、其他应予以说明的事项

10

公共安全行业标准《公安交通管理软件质量要求和检验方法

第2部分:嵌入式软件》(征求意见稿)编制说明

一、工作简况

1、任务来源

根据公安部《关于下达2021年度公共安全行业标准制修订项目计划的通知》(公科信标准

[2021]1391号),由公安部交通管理科学研究所承担行业标准《公安交通管理软件质量要求和检

验方法第2部分:嵌入式软件》(项目计划号:2021BZ175,以下简称本标准)的制定工作。

“后PC时代”的来临及计算机、通讯和消费类电子产品的融合加速趋势的彰显,给以嵌入式

软件为核心的中国嵌入式系统产业的高速增长带来了千载难逢的契机,嵌入式软件产业现已成为

一个重要新兴产业和增长点。作为公安交通管理软件的一个重要组成部分,以道路交通信息监测

记录设备、道路交通信息显示设备、道路交通信号控制设备及汽车行驶记录设备为代表的嵌入式

软件一直保持着快速的发展,高质量运行的嵌入式软件是实现有效交通管理、保障交通有序安全

畅通的重要环节。《公安交通管理科技发展规划(2021-2023年)》提出:“加强交通管理信息

安全保障,定期开展日常监督检查工作”。基于此,有必要进一步规范和细化嵌入式软件在功能

安全、性能效率及可靠性方面的技术要求,完善检验检查的技术手段方法,提升交通管理信息系

统的应用水平。

目前,公安交通管理行业内缺少可以指导嵌入式软件质量及检验方法的标准,鉴于现状,依

托《道路交通管理标准体系表》(GA/Z3-2022)中对《公安交通管理软件质量要求和检验方法》

系列标准的拟编计划(归口单位为“交标委”),制定本标准,规范公安交通管理嵌入式软件产

品质量要求,细化检验方法,保证嵌入式软件在与相关交管业务平台对接时的安全性和可靠性。

2、起草单位情况

(1)本标准起草单位

负责起草单位:公安部交通管理科学研究所。

参加起草单位:公安部交通安全产品质量监督检测中心、东南大学计算机科学与工程学院、

无锡华通智能交通技术开发有限公司、上海电科智能系统股份有限公司、杭州海康威视数字技术

股份有限公司。

其中,公安部交通安全产品质量监督检测中心长期从事于道路交通信号控制机、机动车测速

仪、闯红灯自动记录系统等基于嵌入式操作系统的道路交通安全产品检测工作,在质量监督检测

方面具有较高的权威性。东南大学计算机科学与工程学院在软件测试及质量保障方面就有坚实的

理论研究基础。无锡华通智能交通技术开发有限公司和上海电科智能系统股份有限公司在智能交

通管理系统的研发方面具有丰富的实战经验。杭州海康威视数字技术股份有限公司在视频处理和

视频分析方面拥有业内领先的自主核心技术。

(2)标准起草单位工作情况

在本标准编制任务中,公安部交通管理科学研究所总体负责标准制定工作,组织形成标准征

求意见稿、送审稿等各个版本的标准文本、编制说明,收集整理标准制定各阶段的意见建议。

公安部交通安全产品质量监督检测中心主要负责按照公安部交通管理科学研究所要求,具体

参与标准征求意见稿、送

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论