奚修仲
【摘要】本文從加擾與解擾,加密與解密,使用有條件接收系統的目的,有條件接收系統的特點、技術、結構,使用有條件接收系統的意義,有條件接收系統的發展概況等方面,詳細地介紹了有線電視網絡有條件接收技術。
【關鍵詞】有條件接收;有線電視網絡
有條件接收(CA)經歷了模擬和數字兩代的發展,模擬第一代的特征是以設備為基礎,一般用于模擬系統。多年前,為了實現有線電視的有效收費,在前端將模擬信號進行加擾,使普通電視機無法收看,只有安裝了解擾器的用戶才能正常收看。系統可以通過前端的尋址來控制單個用戶的解擾器開關,實現全頻段加擾和頻道加擾,方法通常是采用視頻倒相、水平同步重疊、垂直同步重疊、數字隨機視頻行抖動等技術。
第二代是隨著數字電視的出現而產生的,采用加擾控制字加密傳輸的方法,用戶端利用IC卡解密。由于采用的是數字技術,對信號沒有損耗,系統的保密性、可靠性均大大提高。對傳輸流的加擾,DVB已有標準;對控制字的加密算法一般采用RSA以及3DES算法。
一、使用有條件接收系統的目的
對運營者來說,加擾不是目的,而只是進行商業控制的一個步驟。最終的目標是有條件接收系統提供的另外的功能:控制字提供、接入條件申明以及用戶的權限管理。終端的解擾過程必須與前端的加擾同步。尤其是應將加擾算法中隨機和周期性改變算法的控制字傳輸到終端,它們附加在同一信號和幾個復用結構中的節目內,并解析規則以允許終端在準確時刻恢復和運用好控制字。很明顯,這些控制字是不明顯的,而是被加密的,在有條件接收系統中,它們被攜帶在稱為ECM(授權檢驗信息)的信息中。但是,接收控制字時,終端不直接用它起解擾作用,控制字供給取決于接入條件,也就是運營者在商業上對節目接入進行控制的地方。根據運營者的政策,他可規定如何出售節目:預約,按次付費,視頻點播等。有條件接收系統建議,這種接入條件應附于節目上,并用附加參數來描述(預約類型、PPV費用、預覽時間等)。一般,它們像控制字那樣被攜帶于ECM信息中。
在終端,可將接入條件與用戶已獲得的權限進行對比,如果接入條件與用戶權限相匹配,或者用戶購買了節目,那么就由控制字提供解擾功能,允許接入節目。
有條件接收系統支持的3種新功能:安全地攜帶控制字,給節目附加商業條件,驗證用戶已獲得節目接入的權限。另一重要功能是商業運營者具有能遙控管理每一個用戶權限的能力,例如對用戶更新其下一個月的預約授權,或者發給他們新的PPV信用卡。這些數據在稱為EMM(授權管理信息)的信息中傳輸給終端,由有條件接收系統來提供。
二、有條件接收系統的特點
安全是有條件接收系統性能的核心。敏感數據必須在運營者和用戶之間交換,在回傳通道中交換是可選的。此安全性包括敏感數據(典型的是控制字)的可靠性,ECM和EMM信息(它們只能由授權源產生)的完整性,以及前端、終端和智能卡之間的驗證。防御攻擊的能力是有條件接收系統提供者和運營者永久和主要關注的問題。由于沒有任何有接收系統能防御長時間的攻擊,為了提高安全性和防御攻擊的能力,需進行長久的努力。有多種方法用于實現這種安全:有力的加密算法,簽字和鑒別(隱蔽密鑰或公共密鑰法),類似智能卡的防止物理和邏輯攻擊的安全處理器。
但是,為了查閱方便,有條件接收系統顯示在電視屏幕上的功能摘要是最重要的,也即是運營者為出售其節目可預先應用的功能表。在大多數有條件接收系統中,可找到相同的作用原理,即預訂后讓用戶在確定的時間上接收節目,按次付費時允許用戶按需要購買特定的節目。每一個有條件接收系統在這些基本功能上提供出變型的業務:預訂類型,預約和即時的PPV,以及VOD業務支持。另外還能提出補充特性,例如預覽、中斷、供用戶檢查其購買的回傳通道管理和收視到期率控制等。這些功能的多樣性和它們的靈活性決定了一個有條件接收系統或另一個系統能如何適應運營者的商業政策。
最后,在節目商業接入條件定義的補充規定中,管理用戶的靈活性是有條件接收系統的一個重要特性。此種管理功能包括處理用戶的接入權限請求、通過廣播傳送有效的授權和管理好系統的安全等。技術上,用戶的權限管理性能取決于有條件接收系統提供者的實踐技能,做好有效的用戶尋址和可能的回傳通道管理。
三、有條件接收系統的技術
有條件接收系統是在數字電視系統技術上實現的一個功能層。每一個有條件接收系統方案提出了一種專用技術,包括設備、模塊、軟件包和協議等,它們關聯到前端或者還連同終端,用于支持所有功能。
在前端,有條件接收系統提供一個授權控制信息ECM(Entitle Control Message)發生器,它將接入條件和控制字結合到節目所屬的ECM中。極少情況下,它也提供控制字發生器和加擾器。由運營者編輯的接入條件能由播放系統編排程序,它們能一并地組合到電子節目指南中。而且,為了將授權管理信息EMM(Entitle Manage Message)插入到傳送流中,可將EMM發生器連接到前端上。EMM發生器是用戶管理系統和授權管理系統的組合,前者被用戶看作他們的商業接口,后者在傳送流中對終端產生和廣播EMM。
在終端,有條件接收系統技術上是軟件模塊和安全硬件的結合,它們與機頂盒的其它調諧/解復用/解碼功能相關聯。它們可以直接嵌入終端平臺,或者更多地應用于由用戶插入機頂盒的智能卡中。
四、有條件接收系統的結構
在世界上,一些數字電視規劃已經專為前端推薦了系統結構。例如歐洲DVB規劃中設計的Simulcrypt系統結構模型。這個模型的目標最初是希望在共享節目下支持多個有條件接收系統的互操作性。此工作衍生出的目標是在有條件接收系統和使用“即插即用”概念的任何前端之間形成標準化接口。這個模型由美國的OpenCAS規劃擴展,用于支持新業務,比如VOD或交互式帶外業務。同樣地,在終端上,外部有條件接收系統模塊用的接口已經標準化(DVB通用接口,NRSS-B模塊),用于使機頂盒獨立并適合于任何有條件接收系統。即使所有問題都還沒有解決,由于不同電子節目指南方案中有條件接收系統的一致性,復用的接口標準是提高不同技術的互操作性的最好方式。
五、使用有條件接收系統的意義
廣播電視的數字化使網絡運營商能充分利用有線電視網絡,在提供電視基本業務的同時,開展多種增值服務,在為家庭和商務用戶開展寬帶服務的行業中,占有無可爭議的領導地位,而這些必須依靠一個強大的有條件接收系統。
1.有條件接收系統是實現收費的基礎
在全世界范圍內,付費電視業務已被確認是電視發展的動力和結構變化的方向。有條件接收系統的基本功能是使有授權的用戶能正常地接收被加擾的節目。通過授權信息和客戶服務數據庫的相關信息實現計費。無論我們實現何種服務,對于我們的信息提供商、運營商等參與者來說,沒有收益,無法保證用戶服務的周到和進步,無法保障設備的正常運營。實現井然有序的管理是實現各種服務的核心。可以說,有條件接收系統是實現收費的基礎。
2.有條件接收系統是實現個性化服務的系統
進入數字化時代的今天,人們對有線電視提出了更高的要求。尤其是Internet的異軍突起,靠“按需服務”和交互功能極大地改變了人們的生活方式,我們不僅期望通過有線電視收看數字高清晰度電視,而且想要具有交互能力和Internet相結合的服務,也就是說,有線電視迎來的不僅僅是“數字電視”時代,同時即將面臨“數據電視”時代——利用廣播電視平臺提供全面數據業務。另一方面,有線電視的迅速發展以及電視用戶消費傾向的轉變,不僅推動了電視廣播技術的進步,更重要的是導致了電視廣播運營機制的變革。
由于IC卡的使用,在用戶端有了一個能受前端安全而完全控制的存儲區域,通過卡可以識別不同的用戶;用戶的個人信息可以通過加密通道傳輸,保證了在廣播媒體上傳輸的安全性。
3.有條件接收系統為實現電視直接購物提供良好的渠道
利用有條件接收系統可以開展電視購物。我們知道,有條件接收系統最大的特點是能實現授權與收費。充分利用它的這一特點,可實現基于有線電視網的電子商務。對于B2C方式,此項技術可以將購物平臺延伸到家庭。它具有操作簡單、快速方便等優點,易被家庭主婦等主要購物者采納。在傳統的電視購物之上增加立即訂貨、付費的功能,便能捕捉到用戶的第一需求。