数字电视条件接收系统的安全性研究

发布者:电子设计探索者最新更新时间:2012-11-01 来源: 21ic 关键字:数字电视  条件接收系统  安全性 手机看文章 扫描二维码
随时随地手机看文章

  现在国内推出的数字电视(DTV)条件接收系统(CAS)在接收端基本上都是采用 “一机一卡,机卡配对”的智能卡进行管理,服务器端不能及时了解用户端的情况,如果用户端的智能卡被破解,整个系统就形同虚设,造成服务商巨大的经济损失。

   随着数字电视的普及,这个问题的解决也变得越来越迫切。

1 当前条件接收系统的安全性分析

  现在的条件接收系统采用3层加密系统。

  进行扰乱,使非授权用户无法接收信号;而授权用户在接收端通过同样的CW控制解扰器对信号解扰,恢复出可以接收的信号。

  加密:因为CW必须通过公用网络传输到接收端,必须对其进行加密保护。首先通过服务密钥(SK)对CW加密形成授权控制信息(ECM);然后,通过个人分配密钥PDK对SK进行加密形成授权管理信息(EMM)。解密时通过智能卡中的本地密钥逐步解出上层密钥,最后得到CW。

  当前流行的CAS系统看似非常安全,通过3层加密,有的甚至更多层加密,但系统毕竟由多个环节组成,黑客可以根据不同系统的特点,采用不同的攻击方法。

  (1)对CW进行攻击。CW是整个系统的基础,是条件接收系统的核心,如果CW被破解,其他一切加密措施也就失去了意义。CW一般比较长,且变化频率比较快,破译CW非常困难,即使破译了一个CW,往往已过了有效期。但是,CW的整个周期序列如果全部破解,对整个系统是灾难性的。

  (2)对ECM,EMM进行攻击。在系统传输过程中截获ECM,EMM密钥及数据破解,同时制造假冒消息和盗版卡,达到破译的目的。

  (3)对用户智能卡进行攻击。用户智能卡作为加密控制钥匙散发到电视观众中去,黑客同样可以购买到合法用户卡,因此用户智能卡遭受攻击的机会很多。黑客可以通过使用标准的智能卡开发测试工具,试探读取内部密钥数据、授权数据及应用程序,制作盗版卡或仿真卡;黑客利用先进的技术测试卡内硬件的结构和电信号,破译卡的结构和数据,制作盗版卡。

  2 安全防范措施

  2.1 针对CW的攻击,采用安全性较高的CW产生器

  CW产生器是在芯片内部实现:它是以可预置线性反雷数要求互质,每个LFSR的反馈多项式要求是本原的,这样产生的伪随机序列具有最大周期。总线是控制码发生器(一个伪随机序列发生器)产生的选择器控制码,有8个抽头并行输出,每两位对应一个选择器的选择端。每个选择器的输出是选出的4个LFSR反馈之一,作为与之相连的LFSR时钟。这是Gollmann级联的改进型,通过数据选择消除了Gollmann级联易受锁定攻击的缺点。4个LSFR输出的异或(当输入奇数个1时输出为1),除去LFSR的线性影响,通过数字选择器选取这些异或后的输出之一作为CW产生器串行序列的输出,通过串转并输出作为CW。数字选择器滤除了CW 产生器的代数特性避免相关(线性代数)攻击。这样产生的CW周期性长,相关性小,安全性高。

  选择码生成器是一个伪随机产生序列,通过它产生的序列码去控制选择器的选择输入端。因为用户管理信息需要计算机管理,所以可以在计算机中产生序列码作为选择码生成器的初始值和LFSR的初始值。计算机中的软件容易修改,初始值可以随时改变,如果黑客破解了当时的CW序列,由于初始值的改变,又生成了新的CW序列,避免了整个系统的毁灭性打击。

  2.2 针对智能卡和ECM,EMM攻击的策略,采用一种“机卡分离”方案

  无论是对智能卡还是对ECM,EMM攻击,目的都是制造盗版卡,造成服务商的损失。既然机卡配对的管理方式有这么大的安全隐患,为什么现在流行这种方法呢?这是因为截止到现在,国内数字电视还没有普及,数字电视条件接收系统的标准还没有确定,这种方式管理简单,成本低。并且,对于黑客来说,他们花那么大的本钱去破解可能得不偿失,因为现在的数字电视只是起步,用户较少,等他们破解了系统,可能由于标准的制定,服务商又采用了新的系统。所以这种管理系统目前来说还比较安全。[page]

  但是,随着数字电视普及和条件接收系统标准的制定,再使用一机一卡、机卡配对的方式管理,遭受攻击的可能性就大大增加。所以说这种管理方式只是从模拟电视条件接收系统到数字电视条件接收系统的过渡产物。随着数字电视产业的蓬勃发展,将来的条件接收系统的主流必然是“机卡分离”的方式,彻底解决一机一卡易受攻击的缺点。

  采用的方法是借鉴现在的国际互联网络中的网卡技术,每个用户的用户ID都是不同的,PDK是用户ID和其他信息的一个函数,不同的是它采用了盗版防护机制,即使黑客通过高科技制造出一模一样的盗版,通过回传绑定机制也可以发现。具体方法如下:用户ID加密后存放在ROM中,用户观看次数加密后存放在EEPROM中(如果电路有回传线路可选),其他的解密、解扰电路和算法都存放在用户端的主芯片中。IC卡和现在流行的“一机一卡,机卡配对”内有解密电路的智能卡完全不同,在它里面只保存IC卡号和IC卡密码(如果没用回传线路,里面还有余额)等,就像现在的电话IC卡一样,用户在什么地方买卡都可以,只要是播放本节目的服务商发行的卡都可以用,实行机卡分离。

  用户买到IC卡后,首先通过回传系统或者电话通知服务端,使IC卡号和接收机用户ID进行绑定。一般来说,用户为了避免买到伪造卡,买卡时就像手机充值一样,拿到卡后就立即打电话通过服务端进行认证和绑定。用户的旧卡的余额也转移到新绑定的卡上(有回传通路的)。绑定后,服务端就用IC卡号和用户ID的函数共同生成PDK,通过这样的PDK对SK加密。通过IC卡绑定,还可以发现伪造的接收电路,因为,当有不同的IC卡去绑定同一个用户ID时,就会被发现,接收电路的真假通过用户资料马上就可辨别。再说,就是伪造接收电路,还要买接收卡,达不到免费接收的目的,黑客不会去花费功夫制作伪造电路的。

  接收时用户必须插入IC卡,安全处理器首先对IC卡识别真伪。识别后,如果是没有回传线路的系统,安全处理器读取IC卡的余额,如果余额较多,读取IC卡的卡号和ROM内的用户ID对SK解密;如果余额不足,通知用户及时换卡。换卡后,电视就按新卡序号进行加密。用户端可以设计有保存余额的存储器,把里面保存的旧卡余额加到新卡中去。没有回传线路的这类系统,面对黑客的攻击主要是对IC卡的余额读取的攻击。针对这类攻击,在读取余额时与上次余额进行比较,如果没有换卡且卡上余额大于存储器中保存的上次观看后的余额,IC作废。而余额读取的电路和算法在主芯片中,对主芯片的破解难度一般较大。即使这样,也不能说完全安全,采用IC卡有一定的使用期限的方法降低对余额读取攻击的风险。

  在有回传线路的系统中,就不会面临读余额的攻击。因为用户的余额保存在服务端,用户的IC卡只有卡号和密码,用户每开一次机和关一次机,用户ID和用户IC卡号加密(加密方式和ID存储在ROM内的加密方式不同)后传到服务端。服务端根据用户的开关机情况计算接收费用和卡上余额,当余额不足时,用户屏幕上会出现通知用户及时充值的信息。对于黑客攻击来说,同时仿制出接收电路和接收IC卡的可能性很小,就是有,过一段时间后,IC卡的余额就会用完,对整个系统的影响很小。如果要求更高的安全性,可以把用户接收次数加密后同时传到服务器端,服务端和上一次接收的次数比较,可以查出是不是非法用户。PDK可以使用上次接收次数、用户ID和IC卡号的函数,增加保密性。

  经上述处理后,整个系统的安全性就主要看对SK和CW的加密强度,以及CW的周期序列长度和易变性。CW的周期长度靠CW产生器保证,前面介绍了一种安全性较高的实现方法。至于对SK和CW的加密方法,现在都比较成熟。由于CW变化比较快,可以选择加密强度较高,加密较快的DES,IDEA等算法;SK变化比较慢,可以选择加密强度更高,加密较慢的RSA等方法,现在这些加密算法依旧比较安全,用于条件接收系统中可以抵御黑客的攻击。

  3 可行性分析

  机卡分离的管理方式的安全性高于现在流行的“一机一卡,机卡配对”的管理方式,并且实现并不复杂。特别是,随着数字电视的发展,用户追求个性化服务,必然会实现服务端与用户的交流,比如实现节目预定,通过回传知道电视的收视率,改进服务质量等,那么,通过回传方式的机卡分离管理用户并没有增加太多成本。

对于现在的单通道数字电视系统,增加一条信道会增加很多成本, 可以采用没有回传通路的用户ID和IC卡序号绑定的方式代替现在的在内部有解密系统的智能卡,它的成本比智能卡的管理方式成本并没有增加很多,并且机卡分离的IC卡损坏或丢失比内部有解密系统智能卡损失小得多,机卡分离的IC卡丢失,用户可以买取新卡,把余额转入新卡,对用户来说并没用任何损失。

  4 结论

  由以上分析可知,现在流行的机卡配对管理模式存在着很大的安全隐患,而机卡分离的管理方式安全性就高得多,并且机卡分离方式实现成本不是很高,方便用户付费。随着数字电视的普及,机卡分离的管理模式必然成为数字电视条件接收的主要管理方式。

关键字:数字电视  条件接收系统  安全性 引用地址:数字电视条件接收系统的安全性研究

上一篇:数字电视有条件接收系统原理
下一篇:TinySwitchⅡ及其在待机电源中的应用

推荐阅读最新更新时间:2024-05-02 22:24

融合电视,数字电视如何“小三网”融合?
“融合电视”从“友情链接”开始 三网融合,更多的在探讨通讯、电视、互联网的融入、合并等重大问题,涉及面广泛,牵扯部门利益多,新体系构建难度巨大。 随着数字化技术的发展,在广电行业内部也呈现多网传输格局,以中央1套节目为例,可以通过有线HFC网络以数字或者模拟方式传输,还可以通过DMB-TH国标地面数字电视方式开路无线传输,一些山区和农村受到光纤铺设制约的局部地区还可以用半米直径的卫星接收器材收看,甚至一些诸如《焦点访谈》的核心栏目还有网络版本供互联网用户收看,2008年推出的最新奥运用CMMB手机电视实现了随时随地看电视的目的,真可谓电视无处无地不在。 面对多业态的电视播发状况,广电系统内部的“小三网融合”问题
[家用电子]
欧盟要求2012年前实现数字电视全覆盖
  据10月28日《华尔街邮报》报道:欧盟委员会周三称,欧盟国家必须加快电视信号工程改造,最迟在2012年前要全部从模拟信号电视切换到数字电视。电视信号改造后,富余的无线电频谱将给高速无线互联网提供信道。欧委会拟在欧盟全境优先推出高速互联网,作为刺激经济和催生创新产业。欧盟电信专员Viviane Reding的目标是在2013年底前,实现高速宽带互联网覆盖全欧洲人口。美国年初已切换到数字电视,欧洲目前只有芬兰、德国、卢森堡、荷兰和瑞典已完成过渡。
[家用电子]
Broadcom、RealD携手将蓝牙技术导入3D立体眼镜
  博通(Broadcom)宣布,3D立体技术品牌授权商 RealD 公司,已经在其主动式快门3D眼镜中采用 Broadcom 的蓝牙(Bluetooth)技术。目前的主动式3D立体眼镜大多采用红外线技术,来同步处理主动式眼镜的快门机制。而Broadcom 蓝牙技术让配戴者可享有更大的自由,不用再受到视线的局限。采用红外线及其它无线射频的3D立体眼镜相比,蓝牙的电池寿命更长。   Broadcom 蓝牙技术能以稳定便利的方式,无线连接3D立体眼镜与关联的设备,因此主动式3D立体眼镜能够同步处理快门与电视屏幕上的动作,为观众创造出3D三维效果。Broadcom 蓝牙技术之所以受到 RealD 的采用,是因为其所具备的数项优点明显优
[手机便携]
Salto推XS4键盘电子锁 多种认证方法提升安全性
    近日,访问控制产品的制造商Salto Systems推出了全新产品XS4带键盘电子锁,提供高级别的访问控制安全。        对于需要额外加强安全的门锁,该产品为用户提供了多种安全认证方法,包括感应卡,使用PIN码+感应卡,或一个独立的键盘代码。     XS4可用于学校,学生宿舍,机场,政府大楼,军事设施,及任何需要额外加固安全的门锁应用。这款带键盘的电子锁是XS4系列的最新产品,集智能、安全和创新于一体,它不需硬接线,支持无线网络电子锁解决方案,也可以在网上进行实时控制。       该锁可以3种模式开启,仅使用感应卡,或使用PIN码(个人识别号码)代码+感应卡,或使用键盘代码解锁。若使用标准感应卡模式,被
[安防电子]
发电量更足、安全性更高 杭州全力推动新型储能规模化安全发展
储能是推动新能源发电大规模应用和大规模并网的重要条件,是新型电力系统建设的重要支撑,具有广阔的发展前景。如今,在双碳背景下,杭州一批批新型储能电站加速投入使用——据统计,全市已建成新型储能项目15个,合计规模82.5兆瓦/179兆瓦时。这些储能电 ...
[新能源]
Wi-Fi HaLow:提高校园应用的安全性、效率和连接性
世界各地的教育机构越来越依赖强大的无线网络来提高学术追求、安全措施和运营效率。校园环境是由相互连接的建筑物和在穿梭其中的人员组成的复杂网络,这就需要创新技术来满足不同类型的需求。这一挑战的解决方案在于一种新的无线协议,该协议非常适合教育园区的远距离、低功耗连接要求,这就是Wi-Fi CERTIFIED HaLow。 Wi-Fi HaLow:打破连接界限 Wi-Fi HaLow是Wi-Fi联盟2021年11月发布的一项新的Wi-Fi认证,采用IEEE 802.11ah标准,针对物联网(IoT)应用的独特要求进行了优化。Wi-Fi HaLow集远距离连接、低功耗、先进的 Wi-Fi CERTIFIED WPA3 安全功能以及
[网络通信]
数字电视与模拟电视兼容接收的实现方案
        目前我国各地广电运营商的商业模式、技术要求等不尽相同,数字电视转换过程中整体平移采取或卖或送机顶盒的方式进行。机顶盒厂商只能采取给各地广电运营商定制机顶盒的策略推广,难以大批量生产,导致成本降不下来,质量提高不上去。而大的彩电制造商的竞争优势恰恰就在大规模生产带来的低成本、高质量。   为解决此问题,由模拟电视转到数字电视的最佳途径是:开发满足大部分地方广电要求、满足大部分消费者的必需功能要求的,兼容接收数字电视和模拟电视的一体化电视接收机,简称数模一体机。   数模一体机实现途径   数模一体机的实现通常可以分为两大类,一种是将数字电视接收机顶盒的模块内置在模拟逐行电视中。   在内置的方案中,低端的方案
[嵌入式]
过去现在和未来 论安全性我只服沃尔沃
担心智能驾驶系统不稳定、害怕电池自燃、开车的时候切换音乐但又担心分心引发事故……当电动化和智能化风靡全球,汽车进化成为史上最复杂的消费品,安全成为用户关注的痛点。那么,怎样才能给用户带来安全感?拿什么为用户出行保驾护航?买什么样的车更安全?笔者认为不是特斯拉,更不是新势力,而是一个有着近百年历史的豪华品牌沃尔沃,它才是汽车安全话题绕不开的存在,也是一直被模仿从未被超越的安全专家。 从首创一体式笼式车身,到发明三点式安全带,再到为车型标配CitySafety城市安全系统和自研集成式车载系统——“VolvoCars.OS”,沃尔沃既是汽车安全科技的创领者、行业的拓荒者,更是安全出行的普及者。接近百年底蕴与技术积淀,沃尔沃将安
[汽车电子]
过去现在和未来 论<font color='red'>安全性</font>我只服沃尔沃
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved