999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

提升CA系統安全性的深度探討

2015-12-02 02:42:58錢占飛錢振凱
電視技術 2015年12期
關鍵詞:用戶系統

錢占飛,錢振凱,唐 凡

(1.江蘇有線播控中心,江蘇 南京 210000;2.江蘇有線泰州分公司,江蘇 泰州 225300)

自數字電視全面推廣以來,關于數字電視CA系統被破解的案例層出不窮。CA系統安全與否直接關系廣電網絡公司的營業收入。多年來CA系統破解與防破解的斗爭從未間斷,某些研究報告認為現行的CA系統以不能滿足安全需求,必須大力推廣下載式CA。現行CA系統是否能夠滿足安全需求?下載式CA能否拯救現行的CA系統?筆者對這兩個問題進行了認真思考,并就提升CA系統安全性提出新的設想。

首先對現行CA系統做個簡述,現行CA系統采用的是三重密鑰系統,在三重密鑰系統中,發送端用業務密鑰SK對CW加密,形成ECM,每隔數秒復用到TS中一次。使用用戶分配密鑰PDK對SK及用戶賬戶信息加密,形成EMM,每隔數秒復用到TS中一次。接收端插入存有PDK的智能卡后,解碼器首先在TS中尋找識別PID為OX0001的TS包,從中恢復條件接收表CAT。CAT開列EMM,ECM所在TS包的PID,于是可從TS包中找到相應的EMM,ECM。合法的智能卡用其PDK解擾EMM,驗證本智能卡是否被授權。若是則通過解密EMM得到SK,再用SK解密ECM得到CW。CW初始化PRBS發生器,產生與發送端相同的PRBS后與相應數據流異或運算,完成相應數據流解擾,獲取相應服務。

1 已出現的CA系統破解方法及應對措施

目前,市場上已出現的CA系統破解方法主要有3種,分別闡述如下,現行CA系統原理圖見圖1。

1.1 共享CW字破解法

使用共享CW字破解法需要建立一個破解前端,破解前端由若干個合法終端和CW字共享服務器組成。破解者通過合法終端提取CW字存儲在共享服務器中,通過互聯網與若干非法終端共享CW字。共享CW字破解法原理圖見圖2。

圖1 現行CA系統原理圖

圖2 共享CW字破解法原理圖

因為CW字每隔2~10 s變換一次,因此CW字的提取與分享同樣每隔2~10 s進行一次,這對CW字共享服務器的性能和網絡的延時性提出了很高的要求。因為不同城市的CA系統加密機識別碼不同,因此CW字的共享具有區域性,只能在識別碼相同的區域中進行。應對共享CW字破解法應從技術防范和行政監督兩個方面考慮。

技術防范方面:1)縮短CW字變更周期,加大CW字共享的難度和成本;2)對于長期報停的終端,應果斷切斷有線電視RF輸入信號。

行政監督方面:聯合公安、廣電稽查等部門,嚴查CW字共享前端,維護良好市場秩序。

1.2 復制合法授權智能卡破解法

復制合法授權智能卡破解法俗稱“復制卡”破解法。就是將一張合法授權智能卡復制成多張非法授權智能卡,供多個非法終端機頂盒使用,從而實現對加擾節目的解擾收看。“復制卡”常見于多終端機頂盒用戶家庭,某些多終端機頂盒用戶不愿意為多個終端訂購節目,為貪圖便宜使用“復制卡”。應對“復制卡”破解法應從市場營銷和技術防范兩個方面考慮。

市場營銷方面:制定家庭用戶營銷策略,采用“一主二副”的營銷方案,允許多終端機頂盒用戶家庭,只需繳納主終端節目訂購費用,就可以享受兩臺副終端免費收看節目。

技術防范方面:1)智能卡采用多扇區保護機制,加大復制合法授權智能卡的難度和成本;2)采用“一機一卡”,機卡綁定策略,徹底鏟除“復制卡”滋生蔓延的土壤。

1.3 阻隔EMM包反授權破解法

阻隔EMM包反授權破解法是迄今為止出現的技術含量最高的破解方式。它充分利用廣電運營商的營銷漏洞,利用“Break”仿真卡實現對CA系統的破解。阻隔EMM包反授權破解法原理圖見圖3。

圖3 阻隔EMM包反授權破解法原理圖

通常來說,某位用戶訂購一年期限的節目,當用戶授權到期時,智能卡自動“丟棄”存儲的SK密鑰,授權失效,節目解擾失敗。實際情況是廣電運營商考慮到廣播電視的政治屬性以及為避免用戶授權集中到期造成的系統壓力,通常采用節目“長授權”的方法。比如某位用戶只訂購了1年期限的節目,但系統給這位用戶設置了5年的授權期限,當用戶1年授權到期時,CA系統給這位用戶發送EMM包反授權,用1個偽SK密鑰取代真SK密鑰,智能卡授權失效,節目解擾失敗。

阻隔EMM包反授權破解法就是利用了廣電運營商節目“長授權”營銷漏洞,通過阻隔EMM包反授權,實現對加擾節目的非法收看。比如某位用戶只訂購了1個月期限的節目,系統給這位用戶5年授權期。在1個月授權期限到來時,這位用戶使用“Break”仿真卡阻隔EMM包反授權,系統反授權失敗,這位用戶就可以非法收看節目4年零11個月。

應對阻隔EMM包反授權破解法需要依賴CA廠商的私有協議:ECM包反授權,即把EMM包反授權的核心偽SK密鑰放在ECM包中發給非法用戶。因為ECM包本質是CW字,CW字每隔10秒變換一次,因此非法用戶不可能阻隔ECM包,通過ECM包實現偽SK密鑰取代真SK密鑰,智能卡授權失效,節目解擾失敗。ECM包反授權是通過ECM包剩余空間容量下發的,因此ECM包反授權針對的非法用戶數量需要受到限制。

2 下載式CA(DCAS)能否拯救現行CA系統

2.1 什么是下載式CA

下載式CA,是指將解密數字電視內容的應用軟件、算法、密鑰通過在線下載的方式下載到數字電視終端的一種先進的適合智能數字電視平臺的CAS加密技術。下載式CA原理圖見圖4。

圖4 下載式CA原理圖

下載式CA系統(DCAS)以現行CA系統為基礎,通過增加軟硬件,雙向信道實現對終端進行授權,并具備現有條件接收系統所有的授權控制和管理功能。下載式CA本質是實現無卡CA,精髓在于根密鑰分散管理,即將原來由CA廠家單獨管理的、存儲在智能卡中的根密鑰,變更為CA廠家,芯片廠家,安全數據管理平臺三方共同管理,根密鑰派生模塊必須得到三方的密鑰才能生成根密鑰,根密鑰派生原理圖見圖5。

圖5 根密鑰派生原理圖

2.2 下載式CA是否有被破解的風險

下載式CA是否有被破解的風險?或者說下載式CA能否被破解?這個命題本身就是一個偽命題。上文指出,下載式CA本質是實現無卡CA,目標在于適應終端智能化的需求,防范CA系統被破解不是下載式CA的推廣初衷。從防范破解角度思考下載式CA,筆者認為下載式CA有兩大破解風險。

1)雙向信道風險

下載式CA系統需要通過雙向信道對終端進行認證授權,只有認證合法的終端,才能下載CA軟件客戶端,才能獲得根密鑰。但是雙向信道的使用也給了不法分子直接面對、攻擊、癱瘓下載式CA系統的機會。一旦下載式CA系統被攻破,所有的用戶資料都可能被泄露,所有的終端機頂盒都將處于不法分子的攻擊之下。雙向信道的使用使得下載式CA系統比現行CA系統更容易遭受攻擊,一旦被破解造成的危害比現行CA系統被破解的危害更大。

“溫州事件”之后,廣電總局文件明確指出“要確保播出前端物理上絕對安全可靠”。很顯然,下載式CA系統與總局安全播出的要求相違背。

2)常見破解法破解風險

下載式CA系統以現行CA系統為基礎,仍然采用現行CA系統的層級密鑰體系,本文第1節中列舉的第一、三種破解法對下載式CA系統依然有效。

綜合以上兩點,筆者認為下載式CA不能拯救現行的CA系統。要解決現行CA系統被破解的問題,必須立足現狀,另辟蹊徑。筆者經過認真思考,提出提升CA系統安全性,防范CA系統被破解的新設想。

3 防范CA系統被破解的新設想

上文筆者指出下載式CA不能從根本上解決現行CA系統被破解的問題。要解決CA系統被破解的問題,必須立足現狀,另辟蹊徑。

從破解方法的發展趨勢來看,圍繞EMM包的破解與反破解是今后的一段時期的主要斗爭點,這是因為EMM包中含有用戶授權信息及業務密鑰SK。筆者關于防范CA系統被破解的設想就從保護EMM包及SK出發,提出“加密CAT表+SK隨機化”的解決方案。具體闡述如下:

無論是阻隔還是破解EMM包,都需要獲取EMM包PID。根據MPEG-2標準第一部分(ISO/IEC13818-1)中對PSI信息表的規范,各TS流中EMM包的PID全部存儲在CAT表中,要獲取EMM包PID,必須解析CAT表的內容。如果對CAT表進行加密,破解者將無法獲取EMM包PID,獲取不到EMM包,任何針對EMM包的破解就無法進行。雖然對CAT表加密不符合MPEG-2制定的語法規則,但該語法規則制定至今已過去20年,20年來技術環境發生了巨大的變化,必須用新思維解決新問題。實現CAT表的加密需要聯合CA廠商和機頂盒廠商共同探討,必要時可以對在網機頂盒進行軟件升級已滿足加密需要。

將業務密鑰SK隨機化可以使得對EMM包的阻隔變得沒有意義,這就好比沒有破解者會去阻隔ECM包一樣。通常,用戶被授權一次,對應產品包的SK更換一次,如果將SK像CW字一樣進行隨機化,當然變換周期可以長一點(比如一天甚至一個星期),那么即使EMM包被破解了,破解者非法收看節目的時間也是短暫的、可控的。

任何方案都有優缺點,“加密CAT表+SK隨機化”的方案也有一個主要缺點:EMM包的傳輸帶寬會顯著增加。這是因為一旦SK被隨機化,所有的用戶都要實時接收EMM包的信息,這就等效于所有的用戶都處于即時隊列,SK隨機化的周期越短,EMM的傳輸帶寬增加就越明顯。在數字電視整轉時,筆者所在地區的EMM包的傳輸帶寬約為1.5 Mbit/s,筆者估計如果將SK隨機化,EMM的傳輸帶寬在3 Mbit/s左右。從提升CA系統安全性、防范CA系統被破解,保障廣電網絡公司營業收入的角度出發,這點帶寬的犧牲也是值得的。

4 結束語

世界上沒有絕對安全的系統,任何系統都有被破解的可能,現行CA系統、下載式CA系統也不例外。要提升CA系統的安全性,應該立足現狀,認真分析市場上出現的各種破解方法,尋求合適的解決方案。CA廠商作為CA系統的研發單位,應該多拿出一些可行的解決方案,協助運營商,維護良好的市場秩序。

[1] 潘明福,唐凡,陳列.泰州CAS實現方案[J].有線電視技術,2010(12):37-39.

[2]GY/T 255—2012,中華人民共和國廣播電影電視行業標準可下載條件接收系統技術規范[S].2012.

[3] 張冬.關于破解數字電視反授權的解決方案[J].有線電視技術,2014(10):63-64.

[4] 盧增祥,王天星,王文軍,等.DVB CSA的選擇密文攻擊原理及其實現[J].電視技術,2011,35(4):46-48.

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 欧美在线一二区| 久久窝窝国产精品午夜看片| 亚洲国产欧美国产综合久久 | 国产高清毛片| 日日拍夜夜操| 少妇高潮惨叫久久久久久| 毛片免费试看| 91人妻在线视频| 在线另类稀缺国产呦| 日本亚洲成高清一区二区三区| 九色在线观看视频| 福利在线一区| 亚洲国产精品一区二区第一页免 | 91外围女在线观看| 国产丝袜啪啪| 精品人妻无码中字系列| www.99精品视频在线播放| 国产精品视频久| 四虎在线观看视频高清无码| 91精品伊人久久大香线蕉| 国产精品分类视频分类一区| 在线观看国产黄色| 国产精品天干天干在线观看| 国产高清在线观看| 国产亚洲精品精品精品| 欧美有码在线观看| 国产成人精品在线1区| 制服丝袜国产精品| 91丝袜美腿高跟国产极品老师| 国产精品9| 国产精品网拍在线| 国产91无码福利在线| 国产在线精彩视频二区| 一本大道香蕉高清久久| 91欧美在线| 黄片在线永久| 久久精品中文字幕少妇| av午夜福利一片免费看| 久久这里只精品国产99热8| 中文字幕亚洲精品2页| 亚洲国产理论片在线播放| 亚洲成年网站在线观看| 婷婷五月在线视频| 亚洲一级无毛片无码在线免费视频| 3344在线观看无码| 99热免费在线| 91精品久久久久久无码人妻| 成人va亚洲va欧美天堂| 成人精品在线观看| 青青国产成人免费精品视频| 国产精品亚洲五月天高清| 国产一区二区色淫影院| 亚洲男人天堂网址| 欧美在线一级片| 国产亚洲精| 99尹人香蕉国产免费天天拍| 日韩免费毛片视频| 国产91透明丝袜美腿在线| 国产精品一区在线麻豆| 婷婷色狠狠干| 青青草一区| 国产JIZzJIzz视频全部免费| 久久国产精品夜色| 在线国产欧美| 美女被狂躁www在线观看| 国产成人综合亚洲欧美在| 97在线免费| 久草视频一区| 日韩天堂视频| 久无码久无码av无码| jizz国产视频| 亚洲视频一区| 日本在线国产| 免费人成黄页在线观看国产| 99热这里只有精品久久免费| 亚洲乱码在线播放| 国产人人乐人人爱| 999精品在线视频| 九九热精品在线视频| 国产精品免费电影| 国产日韩欧美在线视频免费观看| 99热这里只有精品5|