數(shù)字電視有條件接收系統(tǒng)原理
這里存在一個(gè)問題,因?yàn)樵谌魏螘r(shí)間只有一個(gè)有效的業(yè)務(wù)密鑰SK,在新舊密鑰更迭期間,一些授權(quán)用戶將獲得新密鑰,而尚未授權(quán)用戶仍是原來的舊密鑰。尋址用戶并分發(fā)密鑰的時(shí)間由整個(gè)系統(tǒng)的用戶數(shù)目和系統(tǒng)為此分配的帶寬決定,但肯定有一個(gè)過渡時(shí)間,在此期間哪個(gè)密鑰應(yīng)被用來加密系統(tǒng)的信息和數(shù)據(jù)呢?解決的方法就是給每個(gè)用戶儲(chǔ)存兩個(gè)密鑰,一個(gè)當(dāng)前使用,一個(gè)“下一次”使用。
這兩個(gè)密鑰分別稱作“偶密鑰”和“奇密鑰”(該稱呼與密鑰的實(shí)際使用沒有任何關(guān)系,僅是一個(gè)名稱),含有識(shí)別它為偶或奇的特征比特,解擾器接收到后將該密鑰存儲(chǔ)在適當(dāng)位置。如果當(dāng)前使用偶密鑰加密,則同時(shí)分配新密鑰為奇密鑰,在系統(tǒng)確定所有用戶收到新密鑰后偶密鑰失效,同時(shí)新分配的奇密鑰就啟動(dòng)來解密數(shù)據(jù),下一次密鑰的分配就以新的偶密鑰開始。為了讓隨時(shí)接入的用戶也能收看到當(dāng)前的節(jié)目,系統(tǒng)一般也會(huì)尋址播出當(dāng)前的密鑰。
CW雖已由SK加密,但這個(gè)密鑰如果還是可以讓任何人讀取,那就意味著特定服務(wù)的定購者和非定購者將享有同等權(quán)利,網(wǎng)絡(luò)運(yùn)營商還是難以控制到特定的用戶,安全性還是存在問題,必須對(duì)SK再進(jìn)行加密保護(hù)。這個(gè)加密過程就完全按照各個(gè)用戶的特征來進(jìn)行,由于共用網(wǎng)絡(luò)尋址模式中數(shù)據(jù)包是按用戶地址傳送的,每個(gè)終端設(shè)備有一個(gè)不重復(fù)的唯一的地址碼,這就給出了一個(gè)解決方法,就是用地址碼來對(duì)SK加密。
在實(shí)際使用中,終端設(shè)備的地址一般是公開的,且基本不變,所以往往用和這個(gè)地址碼相關(guān)聯(lián)的一個(gè)數(shù)列來進(jìn)行加密,因?yàn)檫@個(gè)數(shù)列(密鑰)是由個(gè)人特征確定的,往往稱為個(gè)人分配密鑰(PDK)。PDK一般由CA系統(tǒng)設(shè)備自動(dòng)產(chǎn)生并嚴(yán)格控制,在終端設(shè)備處該序列數(shù)一般由網(wǎng)絡(luò)運(yùn)營商通過CA系統(tǒng)提供的專用設(shè)備燒入解擾器的PROM中,不能再讀出。為了能提供不同級(jí)別、不同類型的各種服務(wù),一套CA系統(tǒng)往往為每個(gè)用戶分配好幾個(gè)PDK,來滿足豐富的業(yè)務(wù)需求。
在已實(shí)際運(yùn)營的多套CA系統(tǒng)(主要在歐美)中使用的運(yùn)營商對(duì)終端用戶的加密授權(quán)方式有很多種:如人工授權(quán)、磁卡授權(quán)、IC卡授權(quán)、智能卡授權(quán)(用IC構(gòu)成有分析判斷能力的卡)、中心集中尋址授權(quán)(由控制中心直接尋址授權(quán),不用插卡授權(quán))、智能卡和中心授權(quán)共用的授權(quán)方式等。智能卡授權(quán)方式是目前機(jī)頂盒市場的主流,也被我國廣電總局確定為我國入網(wǎng)設(shè)備的標(biāo)準(zhǔn)配件。
三、有條件接收系統(tǒng)在國內(nèi)的發(fā)展
隨著MPEG 2編解碼標(biāo)準(zhǔn)的制定,在此基礎(chǔ)上的數(shù)字電視在世界各地有了長足的發(fā)展。為了使數(shù)字電視成為一個(gè)巨大的產(chǎn)業(yè),各國紛紛參加了系統(tǒng)標(biāo)準(zhǔn)的制定,目前在國際上占主流的主要有以歐洲為根據(jù)地的DVB標(biāo)準(zhǔn)、北美國家主推的ATSC標(biāo)準(zhǔn)及日本制定的ISDB標(biāo)準(zhǔn)。在這三種標(biāo)準(zhǔn)中對(duì)于CA部分都作了簡單的規(guī)定,并提出了三種不同的加擾方式。歐洲D(zhuǎn)VB組織提出了一種稱之為通用加擾算法(Common Scrambling Algorithm)的加擾方式,由DVB組織的四家成員公司授權(quán),ATSC組織使用了通用的三迭DES算法(Triple DES),而日本使用了松下公司提出的一種加擾算法。
對(duì)于CA系統(tǒng)本身各標(biāo)準(zhǔn)除了提供一些基礎(chǔ)的機(jī)制外沒有定義什么通用的要求,所以CA系統(tǒng)本身內(nèi)部機(jī)制的定義往往由具體的CA設(shè)備生產(chǎn)商來完成。這就使各家的CA系統(tǒng)一般是專用的,也就是說如果一家網(wǎng)絡(luò)運(yùn)營商應(yīng)用了一家CA設(shè)備廠商的系統(tǒng),他就只能定購和這家設(shè)備相配套的終端產(chǎn)品如機(jī)頂盒。為了使自己的系統(tǒng)更有競爭力,CA系統(tǒng)廠商往往努力使盡量多的機(jī)頂盒廠商集成自己的方案。
國外的電視廣播網(wǎng)絡(luò)成為一個(gè)運(yùn)營良好的產(chǎn)業(yè)已多年,有條件接收系統(tǒng)也從模擬機(jī)制發(fā)展到現(xiàn)在以MPEG 2碼流為基礎(chǔ)的數(shù)字機(jī)制。在此期間出現(xiàn)了許多很成功的運(yùn)營網(wǎng)絡(luò),而在它們背后則是一些在這一發(fā)展過程同樣積累了豐富經(jīng)驗(yàn)的CA系統(tǒng)設(shè)備供應(yīng)商。它們現(xiàn)在大部分已進(jìn)入國內(nèi)或正在進(jìn)入國內(nèi),并有了一些實(shí)驗(yàn)點(diǎn),對(duì)我國廣電網(wǎng)絡(luò)數(shù)字化和產(chǎn)業(yè)化在客觀上起到了推動(dòng)
作用。
CA設(shè)備是廣電系統(tǒng)作為服務(wù)提供商身份出現(xiàn)所必需的設(shè)備,是數(shù)字視頻廣播系統(tǒng)建設(shè)的基礎(chǔ)設(shè)施。但目前市場上還沒有一家國內(nèi)廠商可以提供自主知識(shí)產(chǎn)權(quán)的全套系統(tǒng),而此類產(chǎn)品又是涉及國家信息安全的核心設(shè)備。上面也提到CA系統(tǒng)的安全性是由設(shè)備廠商保證,其系統(tǒng)本身是不開放的??紤]到廣電網(wǎng)絡(luò)作為國家基礎(chǔ)設(shè)施的安全性,我們不可能大范圍使用黑箱式的國外設(shè)備,中興通訊作為國內(nèi)廣電網(wǎng)絡(luò)最主要的設(shè)備供應(yīng)商感到了肩上的重任。
中興通訊的視訊產(chǎn)品部在1998年初就開始研制MPEG 2編解碼器,其設(shè)備在1999年拿到了廣電部頒發(fā)的國內(nèi)第一張編解碼器入網(wǎng)證,隨后設(shè)備在國內(nèi)各級(jí)骨干網(wǎng)上得到了大量應(yīng)用,并出口國外。以此為基礎(chǔ)中興通訊在99年開始了全套自主知識(shí)產(chǎn)權(quán)CA系統(tǒng)的研制,并參與了廣電總局國內(nèi)CA標(biāo)準(zhǔn)的制定。目前中興通訊的數(shù)字頭端設(shè)備已具備大量生產(chǎn)的能力,在此基礎(chǔ)上符合國家標(biāo)準(zhǔn)的CA系統(tǒng)也在實(shí)踐中日趨成熟。
中國的廣電網(wǎng)絡(luò)不同于國外的運(yùn)營系統(tǒng),一步跨入了數(shù)字建設(shè)時(shí)期,這就使我們的網(wǎng)絡(luò)沒有那么多的歷史負(fù)擔(dān),在設(shè)備的選用上也可以直接考慮更為簡潔的結(jié)構(gòu),在網(wǎng)絡(luò)規(guī)劃方面則可以全網(wǎng)統(tǒng)一安排,應(yīng)用更為統(tǒng)一的CA系統(tǒng),據(jù)此可以降低用戶終端設(shè)備的成本,使整個(gè)產(chǎn)業(yè)健康發(fā)展。
評(píng)論