數(shù)字電視條件接收系統(tǒng)(CAS)能實(shí)現(xiàn)電視臺(tái)各項(xiàng)業(yè)務(wù)的統(tǒng)一管理授權(quán)和控制。從技術(shù)角度看,該系統(tǒng)又是一個(gè)綜合性的系統(tǒng),集成了多種先進(jìn)技術(shù),包括系統(tǒng)調(diào)度管理、網(wǎng)絡(luò)技術(shù)、數(shù)字壓縮編碼、加解擾技術(shù)、加解密技術(shù)、復(fù)用器技術(shù)、調(diào)制解調(diào)技術(shù)、機(jī)頂盒技術(shù)、智能卡技術(shù)等。同時(shí)也涉及到用戶管理、節(jié)目管理、收費(fèi)管理等數(shù)據(jù)庫方面的應(yīng)用技術(shù)。 1條件接收系統(tǒng)的歷史 數(shù)字電視的出現(xiàn)產(chǎn)生了第二代條件接收系統(tǒng),基本原理采用加擾控制字加密傳輸?shù)姆椒?,用戶端利用IC卡解密。由于加密系統(tǒng)以及密鑰體系和設(shè)備是分開的,它依靠IC卡的安全性來保障系統(tǒng)的安全,破解難度大數(shù)字技術(shù)的出現(xiàn)以及計(jì)算機(jī)技術(shù)突飛猛進(jìn)為有條件接收系統(tǒng)提出了新的挑戰(zhàn)與要求,賦予了其新的內(nèi)容和含義。第二代條件接收系統(tǒng)雖然采用了對加擾控制字傳輸進(jìn)行加密、用戶端采用IC卡解密的技術(shù),但依然是只能針對視頻信息加密,對于網(wǎng)絡(luò)以及計(jì)算機(jī)環(huán)境下的IP包及數(shù)據(jù)無法實(shí)現(xiàn)加解密。除了視頻資源,更多形式的媒介內(nèi)容可以通過廣播網(wǎng)絡(luò)、互聯(lián)網(wǎng)、甚至光盤的傳遞送到用戶的面前。以往的有條件接收系統(tǒng)通過對傳輸?shù)募訑_來防止收費(fèi)授權(quán)信息的擴(kuò)散,但是在計(jì)算機(jī)和互聯(lián)網(wǎng)絡(luò)環(huán)境下,很難防止用戶端對解擾信息進(jìn)行存儲(chǔ)復(fù)制和非法擴(kuò)散,這就需要一種新的體制能夠解決對所有格式信息內(nèi)容的保護(hù)。這種機(jī)制應(yīng)該與傳輸無關(guān),可以使用多種形式和層次,這將是第三代有條件接收系統(tǒng)。目前第三代條件接收系統(tǒng)已有成型產(chǎn)品投入使用,一般的解決方案是與第二代系統(tǒng)合而為一,成為一個(gè)同時(shí)適合DVB/IP兩個(gè)平臺(tái)的授權(quán)控制系統(tǒng)。 2CAS的基本工作原理 舊的模擬加擾方式主要是通過采用隨機(jī)視頻倒相的方式,使圖象產(chǎn)生無規(guī)律的黑白翻轉(zhuǎn)和彩色混亂導(dǎo)致無法收看,很容易被解擾。CAS可以針對數(shù)字節(jié)目的市場計(jì)劃制訂相應(yīng)的加擾策略,實(shí)現(xiàn)對不同的數(shù)字頻道、各數(shù)字頻道內(nèi)不同時(shí)間段內(nèi)的節(jié)目,甚至同一節(jié)目中的視頻或音頻進(jìn)行加擾。CAS也可支持OPPV、IPPV、VOD等多種靈活的商業(yè)模式。這是舊有的模擬加擾技術(shù)和路權(quán)控制技術(shù)所無法做到的。 一般地說,在MPEG-2傳輸流中,與控制字傳輸相關(guān)的有2個(gè)數(shù)據(jù)流:授權(quán)控制信息(ECM)和授權(quán)管理信息(EMM),加擾控制字(CW)是對節(jié)目流進(jìn)行解擾的鑰匙,由業(yè)務(wù)密鑰(SK)加密處理后的控制字在ECM中傳遞,其中包括節(jié)目來源、時(shí)間、內(nèi)容分類和節(jié)目價(jià)格等節(jié)目信息。對CW加密的SK在EMM中傳送,并且SK在傳送前要經(jīng)過用戶個(gè)人分配密鑰(PDK)的加密處理。EMM中還包括地址、用戶授權(quán)信息,如用戶可以看的節(jié)目或時(shí)間段,用戶付的收視費(fèi)等。 PDK存放在用戶的智能卡中。在用戶端STB根據(jù)節(jié)目映射表PMT和CAT表中的CA-descriptor,獲得EMM和ECM的PID值,然后從TS流中過濾出ECM和EMM,并通過智能卡接口送給智能卡,而后智能卡讀取PDK,用PDK對EMM解密,取出SK,用SK對ECM解密,取出CW,然后將CW送給解擾器將節(jié)目解擾,用戶端就可以收到優(yōu)質(zhì)的視音頻節(jié)目和數(shù)據(jù)信息了。 3兩種不同體制的CAS 3.1基于密鑰的CAS 3.2基于算法的CAS 4CAS如何實(shí)現(xiàn)其安全性保障 智能卡內(nèi)PDK的生成是一個(gè)復(fù)雜、機(jī)密的過程,眾多CA廠家生成根密鑰的方式和發(fā)卡體系都不盡相同。有的廠家提供的是裸卡,根密鑰由運(yùn)營商自己掌握,自己生成PDK并寫入卡內(nèi);有的公司自己控制主密鑰,只為運(yùn)營商提供成品卡。以上只是簡單的描述,各CA廠家各有專利,各有保密性要 |
|