4. 安全机制
一个条件接收系统涉及到两个加密系统,一个是节目加密系统,对播出的节目内容进行加密,习惯上称为加扰,它的作用是扰乱节目信号,使得未经授权的用户不能收看加密节目。另一个加密系统是分层密钥加密系统,其目的是使用一环紧扣一环的层次加密,保护控制字的安全。
对于节目的加扰,通常采用DVB Common Scrambling 算法,该加扰算法使用的是基于密钥的算法,控制密钥是CW,为了保证加扰的安全可靠,CW通常5~10s变化一次,并且保证充分的随机性,有效地抵抗黑客的攻击,由于前端采用了标准的通用加扰算法,为接收设备的统一提供了基础,只要接收设备配备了同样的解扰算法,并完成了CA系统集成,即具备了收看加扰节目的条件,如果有授权即可收看加扰节目。
而对于分层加密技术,在密码学中,它已经成为一项公认的成熟的技术,至于其安全性是不容质疑的。在一般的条件接收系统中,采用了多层加密的机制,其中CW用于加扰节目内容,该密钥是经SK(工作密钥)加密后通过ECM传送给用户端的,而SK、PDK(节目分发密钥)、IK(节目发行商密钥)等依次使用PDK、IK和PPK(个性化密钥)加密后通过EMM发送到用户端。在用户接收端,接收控制智能卡中按照相反的次序依此解开IK、PDK、SK、CW,如果用户拥有收看节目的授权,将解出CW明文,并传送给接收设备,由接收设备完成最终的解扰工作。分层密钥结构如图3所示。
对于加密算法,有两类可选择,一类基于密钥的算法,加密的安全性完全取决于密钥的安全性;另一类是基于算法的加密,安全性是由算法本身的安全性所决定的。两类算法各有特点,第一类算法,由于算法安全性由密钥的安全决定,因此其加密算法可以公开并容易标准化,例如常见的DES、IDEA、AES、RSA等算法,但是安全密钥的产生、传送却变得尤为重要。对于第二类算法,需要保证算法本身不得泄露,否则安全性将受到威胁,但是可以采用更为复杂的数学计算保证其安全性。
基于密钥的算法又分为单密钥算法和双密钥算法(公钥算法)。在单密钥算法中,加密密钥与解密密钥相同,加密密钥越长其安全性就越高,但是考虑到成本的约束,常采用长度为128b左右的密钥。在目前常用的算法中,DES 算法的密钥长度为56b,3DES的密钥长度为112b,IDEA算法的密钥长度128b。对于公钥算法,存在两个不同的密钥,一个为公开密钥,另一个为私密密钥,即加密密钥与解密密钥可以不同,常见的典型算法是RSA算法,为了保证加密的安全,公钥的密钥长度需要更长,目前密钥的长度需要大于1024b以上才能有足够的安全。
三 同密处理技术
一旦电视台采用了条件接收系统,并开展付费业务后,对于电视台或运营商就产生了这样一个问题,我们既有自编的节目,又有转发的节目,而且它们都需要加扰,而且可能采用不同的CA系统进行加扰,那么它们是否可以兼容呢?是否会影响用户对节目的收看呢?答案是:如果采用同密技术,这种影响就会减小或者不会出现,可以保证系统的正常工作。那么什么是同密呢?它是如何定义的?又是如何实现的呢?
在DVB有关CA系统的标准中,定义两种加扰方式,即同密(SimulCrypt)和多密(MultiCrypt)。同密要求前端可以使用多个CA系统,每个CA系统可以使用不同的加密系统加密各自的相关信息(CW、ECM、EMM等),但对节目内容的加扰必须采用同一个加扰算法和加扰控制字,这样可以保证接收端使用不同的接收设备而同时又能接收相同的数字电视节目。由此可见,使用同密技术后,可以方便多级运营商的管理,为多级运营商选择条件接收系统提
为您推荐
关键词:加扰安全机制主从式同密系统“平等”同密一概述中央电视台加扰数字电视始于1995年,CCTV-3、5、6、8等四个频道率先在国内采用数字加扰方式,通过卫星向全国传送,迄今为止实际收看这四套节目的用户已超过5000万户。由于当时MEPG-2/DVB标准尚未正式颁布,因此技术平台选用了GI公司的DC-2。进入2000年后,随着MEPG-2/DVB标准在全球的广泛应用,以及数字电视在我国的迅猛发展,国家广电总局迅速制定和颁布了一系列数字电视行业标准,在全行业大力推进标准化进程,以促进我国数字电视的发展。中央电视台根据这一精神,从业务的长远发展考虑,决定对加扰数字电视系统进行系统改型和重新规划,
概述在我国,有线电视既是一个有政治、文化特色,又是一个具有经济、体制特色的产业,同时有线电视又是党和政府以及人民群众的喉舌。所以当有线电视的产业属性逐步实现的时候,如何实现两者的统一是我国有线电视改革过程中需要解决的重要课题。随着全球信息产业的数字化、网络化和综合信息交互化及广播电视数字传输技术在各种传输通道方面的突破,广播电视正朝着数字化和增值业务服务的方向发展,在拥有八千万家庭用户的市场中具有极大的发展空间。条件接收系统仅仅是其中的一项业务,它的成功对有线电视的建设、发展有很大的推动作用。条件接收就是通过节目的加密控制,使得只有缴费的用户才能够得到授权解密收看。条件接收系统可以总体概括为:
控制管理模块控制管理模块是为保证系统正常运行必须具备的运行环境和运行控制的功能。具体的功能有:维护节目提供商、节目提供商频道、花束及其它们之间关系、节目提供商对应的销售单价。管理模块运行所需要的基础数据。例如:邮政编码,分区编码,国家编码,语言编码,版本编号,IC卡类型,参数设置等等。维护操作人员和部门,功能授权,操作密码。环境管理模块环境管理模块用于管理有关节目分类,节目分类与节目提供商的对应关系。节目分类是按照节目的自然属性而进行分类整理的方法,节目的分类同时也是节目管理模块运行所需的基础数据。节目分类与节目提供商的对应关系对应节目提供商所提供的销售方式。分类管理模块分类管理模块在环境管理
一概述随着生活水平的不断提高,人们对高水平文娱生活的追求愈来愈高,特别是一直被人民大众所喜欢的电视,其发展得到更多的关注。在电视行业,多年来一直流行的是模拟电视,由于其传输信号是模拟信号,易受到外界的干扰,时常会出现视音频质量不高的现象,给人们留下了不少的缺憾。前些年由于受到电信网络大潮的影响,电视行业也纷纷跟入潮流,铺设了全国性的广电宽带网,各地纷纷刮起有线电视的风潮,一时间遍地都是有线电视。现在,我们坐在家里,打开电视,数十套电视节目便会映入眼帘,随你任意挑选收看,无疑给我们的生活增添了更多的色彩。有线电视的出现,特别是随后的数字电视,使我们收看的电视节目质量得到了很大提高,如今我们收看电