文_ 胡 萍 聶 明
中國移動通信集團設計院有限公司
CMMB手機電視業務是一種通過CMMB廣播網絡傳送電視節目信號、通過帶有CMMB接收模塊的手機終端收看電視節目和其它數據廣播的業務。該業務具有節目傳送成本低、收看質量好的優點,具有廣闊的發展前景,是手機終端上極具吸引力的重要亮點業務。
中國移動從2008年起與廣電運營商合作推出了CMMB手機電視業務,目前已經在全國158個城市免費試播,通過手機收看的用戶超過了100萬。為了轉向正常運營、加密播出,實現用戶管理和收費,中國移動與廣電運營商進一步開展了CMMB手機電視業務運營管理系統的建設,通過移動通信網絡的鑒權管理系統和廣電側的用戶管理系統完成對用戶的認證、授權和管理。本文對CMMB手機電視業務類型進行了描述,并結合此業務特征研究了CMMB手機電視業務運營管理系統的建設方案。
CMMB手機電視業務按業務使用區域分為全國性業務和區域性業務。
全國性業務包括中央業務和全國性區域業務。具體表現如下:
(1)中央業務可在全國范圍內使用,用戶訂購中央業務后,在不同區域可享受相同的中央業務,用戶不必再次訂購。例如可通過全國網絡提供CCTV-1的電視節目。全國各地的網絡都將發送該頻道的電視信號。某用戶在北京可以接收到CCTV-1的電視信號,并訂購了該頻道的包月業務;當該用戶漫游到上海后,仍可以通過上海的廣播網絡收看該頻道,而不需要再次訂購并額外付費。
(2)全國性區域業務可在全國范圍內使用,但用戶訂購全國性區域業務后,在不同區域享受到全國性區域業務不同,用戶不必再次訂購。例如BTV-1是北京的全國性區域性業務,SHTV-1是上海的全國性區域業務。用戶可通過各地網絡提供各地方電視臺的電視節目。某用戶在北京可以接收到BTV-1的電視信號,并訂購了該頻道的包月業務;當該用戶漫游到上海后,可以通過上海的廣播網絡收看SHTV-1頻道,而不需要再次訂購并額外付費。
區域性業務指用戶只在某區域內能夠使用的業務。具體表現如下:
區域性業務只能在有限的區域范圍內使用。用戶在某區域內訂購的業務,在其它區域內不能夠使用。即使兩個區域提供相同的電視節目,用戶仍需要分別訂購,分別付費。例如可通過各地網絡提供文藝節目。某用戶在北京可以接收到北京文藝的電視信號,并訂購了該頻道的包月業務;當該用戶漫游到上海后,可以通過上海的廣播網絡收看上海文藝頻道,但需要再次訂購并分別付費。

CMMB手機電視業務運營管理系統架構如圖1所示,主要包括以下幾個部分:廣電側手機電視業務系統、移動側MBBMS業務平臺、終端以及互動應用服務器。

圖1 手機電視業務系統結構圖
移動側MBBMS業務平臺是進行業務管理的核心部分,主要完成業務指南的分發,用戶訂購關系管理,用戶密鑰管理,用戶的認證鑒權和計費等功能,主要包括以下功能模塊:
(1)SG服務器:分發業務指南(Service Guide),并將業務信息發送給NAF(Network Application Function);
(2)NAF:完成業務密鑰消息封裝和用戶密鑰管理以及業務控制;
(3)Portal:負責WWW門戶和WAP門戶展示;
(4)BSF:負責移動用戶密鑰管理。
廣電側手機電視業務系統主要完成音視頻編碼、節目流加密、業務信息配置、廣播信號的復用和發射,以及用戶訂購信息存儲、廣電用戶密鑰管理、業務密鑰管理等。廣電側移動多媒體廣播/手機電視業務系統包含以下功能模塊:
(1)音視頻編碼器:負責對音視頻進行編碼;
(2)ESG服務器:用于配置頻道信息;
(3)手機電視ESG服務器:用于生成包含節目費率在內的移動雙向業務指南信息;
(4)加擾器:使用節目流密鑰對手機電視業務進行加擾;
(5)節目流密鑰管理:使用業務密鑰加密節目流密鑰,生成節目流密鑰消息;
(6)業務密鑰管理:使用廣電用戶密鑰加密業務密鑰,提供給中國移動側NAF;
(7)復用系統:負責對移動手機電視業務進行復用;
(8)用戶管理系統:負責存儲用戶訂購信息,并對用戶鑒權;
(9)Portal:負責WWW門戶和WAP門戶展示。
終端主要完成手機電視業務接收展現并與網絡側MBBMS業務平臺配合完成用戶鑒權、訂購關系管理和密鑰管理。
卡主要完成用戶密鑰的計算生成及存儲功能。
廣電側手機電視業務系統分為中央節點和區域節點,中央節點負責中央業務,在各省設立省級區域節點、負責區域(即本?。I務。中央業務、區域業務的加擾、播出均在區域節點完成。因此,移動側MBBMS業務平臺從功能邏輯上也劃分為中央節點、區域節點。中央節點包括C_Portal、C_SG、C_NAF,負責全國性業務,并與區域節點交互,同步區域性業務信息,但不能進行區域業務的訂購、注銷和退訂等操作。區域節點包括L_Portal、L_SG、L_NAF、BSF,負責全國業務及區域性業務。

目前CMMB手機電視業務運營管理系統廣電側業務系統采用“全國一盤棋”+省級獨立建設的模式,移動側MBBMS業務平臺在邏輯上分為中央節點和區域節點。在物理組網上,可以采用集中一個平臺建設,完成中央節點、區域節點功能的方式(即集中建設方式);也可以采用單獨設置中央節點,按省設置區域節點的方式(即分散建設方式)。
鑒于業務本身受資費和內容源影響較大,且終端、耗電等也是制約手機電視發展的重要因素,因此對于處在發展初期的手機電視業務商務模式仍處于探索階段。同時,考慮到投資、工程實施等因素,建議移動側MBBMS業務平臺采用集中建設方式,邏輯上仍然分為區域節點、中央節點,和區域廣電系統、全國廣電系統連接,實現訂購關系同步、業務密鑰同步等功能。組網方案如圖2所示。

圖2 手機電視MBBMS業務平臺組網結構圖
2.4.1 移動側MBBMS業務平臺與廣電側業務系統的接口
移動側MBBMS業務平臺與廣電側業務系統的接口主要基于HTTP協議,實現SG信息同步、業務信息同步、業務密鑰更新通知、業務密鑰獲取、訂購信息同步等功能。
2.4.2 移動側MBBMS業務平臺與終端的接口
采用HTTP接口,實現用戶初始化GBA、用戶開通、恢復、暫停、注銷、訂購、退訂、獲取業務密鑰等功能。
2.4.3 移動側MBBMS業務平臺與WAP網關的接口
WAP網關在手機電視業務網絡中是終端與MBBMS業務平臺進行HTTP交互的代理。
需要配置WAP網關白名單:WAP網關在向MBBMS業務平臺各設備發送的HTTP請求消息中插入用戶MSISDN。
需要配置WAP業務資費提醒的白名單。使得終端在通過HTTP消息訪問使用本業務時不會收到WAP業務資費提醒的信息。
2.4.4 移動側MBBMS業務平臺與短信網關的接口
MBBMS業務平臺與短信網關之間的接口用于向用戶傳送由短消息承載的數據。
2.4.5 移動側MBBMS業務平臺與BOSS的接口
MBBMS業務平臺與BOSS之間的接口用于同步訂購關系,同步業務數據,MBBMS業務平臺將話單發送到BOSS。
2.4.6 移動側MBBMS業務平臺與HLR的接口
該接口用于BSF從HLR獲取鑒權元組信息以生成用戶共享密鑰。
當用戶使用手機電視業務時,需要對用戶接入業務進行控制,主要完成對節目內容進行加密,控制解密密鑰的發送和使用,實現對已訂購業務的用戶,終端能夠正常播放節目;對未訂購業務的用戶,終端能夠接收到廣播信號但不能播放節目。
手機電視業務的認證授權是通過對節目流進行加密,然后向用戶發送解密密鑰的方式實現。為保證密鑰在傳輸過程中的安全,在網絡中傳送的密鑰都是被加密的。密鑰管理采用四層體系結構,如圖3所示。

圖3 手機電視業務密鑰管理體系示意圖
其中:
第一層:認證管理和用戶初始化注冊。用戶與移動通信網絡之間進行相互認證,認證通過后獲得共享密鑰。根據此共享密鑰,用戶和網絡生成認證密鑰(MRK)和用戶密鑰(MUK)。其中認證密鑰用于終端與MBBMS業務平臺進行認證,用戶密鑰用于傳輸業務密鑰時對業務密鑰加密。廣電用戶密鑰預置在用戶卡中和廣電側手機電視業務系統中。
第二層:業務密鑰管理。網絡根據用戶訂購關系將業務密鑰通過加密方式傳送給用戶。網絡將先后使用廣電用戶密鑰和中國移動用戶密鑰即MUK對業務密鑰加密,卡對業務密鑰消息解密時同樣將先后使用卡中保存的MUK和廣電用戶密鑰進行解密。
第三層:節目流密鑰管理。網絡將加密后的節目流密鑰在廣播網絡上廣播。網絡對節目流密鑰進行加密時將使用業務密鑰,卡對節目流密鑰消息解密時將使用解密后的業務密鑰。
第四層:節目流管理。網絡使用節目流密鑰對節目流進行加密,加密后的節目流通過廣播信道進行分發,終端使用解密后的節目流密鑰進行解密。
本文對CMMB手機電視業務運營管理系統的建設方案進行了探討,說明了基于廣電運營特點的設計思路。CMMB手機電視業務運營管理系統的建設不僅可以創造新的市場空間,而且可以為推進三網融合起到積極的作用。
[1]張慧媛. 廣播式手機電視業務管理系統研究與設計. 電信工程技術與標準化,2008(2)
[2]3GPP Technical Specification: 23. 246 ( v7.2. 0). Multimedia BroadcastPMulticast Service(MBMS)Architecture and functional description.2007 (3)
[3]OMA-TS-BCAST_SvcCntProtection-V1_0-D(2006-12)Open Mobile Alliance.http://www.openmobilealliance.org/