<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 手機與無線通信 > 設(shè)計應(yīng)用 > 基于DRM技術(shù)的雙向DTV安全解決方案

          基于DRM技術(shù)的雙向DTV安全解決方案

          作者: 時間:2010-11-27 來源:網(wǎng)絡(luò) 收藏

            本文提出的 結(jié)合PKI非對稱密碼體系,建立了多層密鑰體系。

            密鑰體系的最上面兩層是設(shè)備公私鑰對和用戶密鑰。對于諸如機頂盒的終端設(shè)備,在初始化時生成公私鑰對,私鑰在終端存儲,公鑰通過通道送到前端CA中心申請終端證書,這樣服務(wù)端就維護著終端的設(shè)備公鑰或證書。在為用戶分發(fā)智能卡時需要初始化智能卡,并在智能卡內(nèi)寫入用戶密鑰或域密鑰,并且服務(wù)端也維護用戶密鑰/域密鑰和智能卡的對應(yīng)關(guān)系。

            對于直接加密內(nèi)容的密鑰,根據(jù)內(nèi)容類型的不同,采用不同的密鑰體系:

            當數(shù)據(jù)內(nèi)容是TS流或流文件時,密鑰方案采用類CAS的實時加擾的密鑰體系:首先使用控制字(CW)加擾內(nèi)容,再使用業(yè)務(wù)密鑰(SK)加密傳輸CW,加密的CW和節(jié)目控制數(shù)據(jù)被封裝在ECM中,隨內(nèi)容數(shù)據(jù)一起廣播。業(yè)務(wù)密鑰被用戶密鑰(PK)/域密鑰(DK)加密,可以封裝在EMM中廣播下發(fā),或者通過IP信道端對端下發(fā),如圖3所示。

            

            圖3 流媒體的密鑰體系

            對于非TS流數(shù)據(jù),如圖像、動畫數(shù)據(jù)等,本方案采用對稱密鑰加密的密鑰體系,使用內(nèi)容加密密鑰(CEK)直接加密內(nèi)容數(shù)據(jù),內(nèi)容加密密鑰被封裝在權(quán)限對象中使用用戶密鑰(PK)/域密鑰(DK)加密,通過IP通道端對端下發(fā),如圖4所示。

            

            圖4 非流媒體的密鑰體系

            數(shù)據(jù)封裝

            本方案針對不同的內(nèi)容類型,采用不同的數(shù)據(jù)加密及封裝方式。對于TS流媒體內(nèi)容,逐個TS報文加密,并只加密TS報文負荷的184字節(jié),并且直接與其它TS流復(fù)用進行廣播分發(fā);對于非TS流文件(如動畫、圖片內(nèi)容),應(yīng)連續(xù)加密,打包成TS流循環(huán)廣播。



          評論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();