999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

運營商ITV 機頂盒安全現狀及安全防護探討

2020-01-02 09:44:33鄭柳清
數字通信世界 2020年6期

鄭柳清,張 欣

(中國電信股份有限公司海南分公司,海口 570216)

1 機頂盒現狀

1.1 主流廠家和硬件架構

運營商ITV 機頂盒主要由華為、中興公司提供,其他還有烽火、長虹、海信、創維、大亞和UT。當前主流的ITV 機頂盒均為ARM 架構,較少見到MIPS 架構。常見的是四核Cortex A7架構(中低端)和四核Cortex A9架構(高端)。常見的芯片方案有瑞芯微、海思、全志、晶晨和聯發科等。

1.2 計算能力和常見配置

基本硬件方面CPU 為四核1.5GHZ 及以上;RAM為1G byte 及以上,32bit DDR3 及以上;FLASH 為8G byte 及以上,至少為EMMC;GPU 為四核以上。

接口硬件方面要求USB2.0*2,SD 卡接口,MINI CVBS,HDMI 1.4a,至少一個RJ45 10/100BaseT 網絡接口,內置無線網絡支持802.11b/g/n。

1.3 操作系統和協議支持

操作系統一般為Android 4.4 及以上版本;網絡接入支持PPPOE、DHCP 和固定IP 接入;網絡協議支持HLS、DLNA 和IPV6;頁面方面支持HTML5 和CSS3的標清/高清EPG。

視頻解碼能力方面支持1080P 的H.264 高清視頻解 碼;4K 規 格 的H.265 超 高 清 解 碼;1080P 的H.264編碼3D 視頻解碼;互聯網及本地視頻支持MPEG1、MPEG2、MPEG4 等,封裝格式支持TS、MP4、MKV、AVI 等。

2 ITV 機頂盒的安全現狀

2.1 軟件系統和常用組件漏洞導致的安全風險

ARM/Android 架構的設備,由于Android 平臺各層級大量復用不同代碼,經常有各類漏洞報道,而且高危漏洞較多;而ARM 方面由于是硬件架構,一旦存在漏洞基本都是高危。因此,ITV 機頂盒操作系統和組件的漏洞是非常嚴重的。

2.2 第三方軟件漏洞導致的安全風險

此類安全風險存在于兩個方面。一個是局方出于機頂盒管理、視頻質量分析和用戶行為分析的目的,在機頂盒內預置的第三方軟件,可能存在風險。另外一個是用戶自行安裝的Android 應用軟件,存在安全漏洞或被嵌入木馬。

2.3 默認配置或錯誤配置導致的安全風險

廠家出廠默認配置中,或者是局方采用了一些模版化的配置后,留下的安全風險。例如,缺省的登陸密碼,缺省的SNMP community string 等。

2.4 開放不必要的服務導致的安全風險

ITV 機頂盒設備在正常的業務端口和管理端口外,可能無意開放一些不必要的SSH、Web 或FTP 類端口。這些服務端口會成為設備的安全隱患。

2.5 周邊配套系統導致的安全風險

由于ITV 機頂盒在工作過程中要與多個周邊配套系統進行交互,如果周邊系統受到攻擊利用,則會導致機頂盒的安全受到威脅。

3 ITV 機頂盒安全防護策略

3.1 硬件安全

默認關閉串口調試功能,需要特定的串口板才能打開并輸出命令,并且從軟件層面禁止輸入命令。

使用芯片級高安功能,高安秘鑰保存到芯片制定分區,如果軟件沒有使用正確高安簽名,將沒法啟動,防止被刷機到非廠家正式的版本。

使用BGA 封裝的主芯片、內存、FLASH,將防止里面的用戶信息、視頻內容等被外部設備截取。

3.2 系統安全

廠家對固件的寫入和升級過程需要嚴格控制,對檢測合格的固件發放數字證書,寫入固件之前需要相應的數字證書檢測機制,其他禁止寫入。

嚴格執行“代碼數據分離原則”,避免把敏感數據固化在操作系統之中。

啟用操作系統的安全沙箱機制,做到系統文件、資源及內核都與用戶應用程序相隔離。

3.3 應用安全

嚴格管理USB 接口或SD 卡接口權限,默認禁止通過USB 或SD 卡安裝各種應用。

所有安裝應用使用統一簽名,非正確簽名的應用不允許安裝和獲得 root 權限。

禁用機頂盒自帶瀏覽器或應用商城等軟件。

3.4 數據安全

數據傳輸過程存在被截獲或被篡改的風險,涉及用戶信息的通信應采用端到端的加密方式,保證數據的保密性。

通過消息認證碼MAC(Message Authentication Code)來保證數據的真實性和完整性。對加密傳輸的數據和明文傳輸的數據都可以進行 MAC 校驗。

4 結束語

基于對機頂盒安全現狀和存在風險的詳細分析,實施針對性的網絡安全防護,是ITV 運維的一個重要部分。通過落實硬件安全、系統安全、應用安全和數據安全方面的防護措施,大部分終端機頂盒的安全問題都能夠解決,確保ITV 業務的穩定運營和快速發展。

主站蜘蛛池模板: av在线无码浏览| 日韩在线欧美在线| 91久久偷偷做嫩草影院免费看| 国产无码性爱一区二区三区| 四虎永久免费在线| 青草91视频免费观看| 57pao国产成视频免费播放| a级毛片免费播放| 九九热精品视频在线| 国产香蕉国产精品偷在线观看| 国产96在线 | 欧美中文一区| 青青草a国产免费观看| 欧美97欧美综合色伦图| 亚洲成人高清无码| 久久精品欧美一区二区| 亚洲福利网址| 香蕉综合在线视频91| 亚洲大尺码专区影院| 国产成人h在线观看网站站| 欧美日韩va| 99re热精品视频国产免费| 欧美在线免费| 伊人网址在线| 色吊丝av中文字幕| 狠狠v日韩v欧美v| 日韩第一页在线| 成人福利在线观看| 四虎永久在线视频| 精品成人一区二区三区电影 | 久久a毛片| 亚洲天堂777| 国产成人精品一区二区不卡| 99这里精品| 四虎永久在线精品影院| 亚洲欧美另类视频| 亚洲综合欧美在线一区在线播放| 久久99精品久久久久久不卡| 福利在线不卡一区| 久久大香香蕉国产免费网站| 国产色网站| 国产精品香蕉| 国产成人麻豆精品| 国产精品成人啪精品视频| 99这里只有精品6| 性色在线视频精品| 欧美中文字幕在线二区| 无码电影在线观看| 国产成人区在线观看视频| 欧美国产在线一区| 国内精品91| 亚洲av色吊丝无码| 日韩无码精品人妻| 日韩在线第三页| 精品视频91| 久久无码av三级| 欧美另类一区| 国产精品黑色丝袜的老师| 久草视频中文| 亚洲色欲色欲www网| 日韩精品成人在线| 亚洲一区二区黄色| 91美女在线| 国产波多野结衣中文在线播放| 欧美亚洲第一页| 日韩成人在线网站| 中文字幕有乳无码| 99久久婷婷国产综合精| 欧美一区二区自偷自拍视频| 国产网站一区二区三区| 99国产精品一区二区| 国产大片黄在线观看| 亚洲最大福利网站| 亚洲永久色| 在线免费无码视频| 久久精品波多野结衣| 伊人成人在线视频| 成人精品视频一区二区在线| 福利视频99| 成年女人a毛片免费视频| 婷婷亚洲视频| 日韩在线欧美在线|