关于双向DTV安全解决方案的设计与实现

发布者:美好未来最新更新时间:2010-11-23 来源: DVBCN数字电视中文网 关键字:数字电视  DTV  DRM  网络  安全 手机看文章 扫描二维码
随时随地手机看文章

引言

  随着数字电视网络双向化改造的快速发展,传统单向广播网络环境下的条件接收体系已不能适应于新的双向网络环境和业务模式。为进一步推进数字电视产业的快速发展,迫切需要研发出适应于双向DTV网络环境和业务模式的安全解决方案,满足数字电视双向DTV业务的运营需求和安全需求。

  在双向DTV网络环境中,内容发布者和终端用户之间存在两条传输信道,一条传输信道是传统的单向广播HFC信道,另一条是数字电视网络双向化改造后增加的双向IP信道,如图1所示。双向DTV的业务实现中,节目内容打包成MPEG TS流以广播方式发送给终端用户,终端用户与内容提供者之间通过IP通道完成认证授权及许可证申请。

  本文基于数字版权管理(DRM)技术提出了一种双向DTV安全解决方案,可以实现对双向DTV数字内容端到端的安全传输和存储,并能实现对数字内容权限的使用控制。

图1 双向DTV网络结构

DRM简介

  DRM技术可以实现对数字内容进行描述、识别、保护、监控和跟踪,以达到在数字内容知识产权的整个生命周期内对其进行保护,可以实现对数字内容端到端的安全传输和存储,并能实现对数字内容权限的使用控制。

  实现DRM主要有两类技术:一类是数字水印技术,另一类是数据加密技术。数字水印技术尚不成熟,并且只能在发现盗版后用于取证或追踪,不能在事前防止盗版。以数据加密为核心的DRM 技术,核心思想是把数字内容进行加密,只有授权用户才能得到内容解密的密钥。

当前国内外多数公司和研究结构的DRM系统都采用基于数据加密的技术。本文也基于数据加密技术,结合数字签名和证书认证等技术,提出了一种有效地双向DTV业务的版权保护安全解决方案,可以实现对双向DTV业务数字内容的管理控制和版权保护。

解决方案

  本文提出的双向DTV DRM安全解决方案,结合证书认证系统(PKI/CA),通过为终端设备和前端服务器签发数字证书,并使用数字证书标识和认证系统中各实体身份,在运营商和用户之间,以及用户与用户之间建立可信的信任体系;并设计实现多层密钥体系,使用非对称密码算法进行身份认证、内容密钥的安全分发和协商,使用对称密码算法把数字内容加密为媒体文件密文,并通过直播、点播等业务模式,分发给终端用户,并控制保障数字内容在终端的合理使用。

系统结构

  本文提出的双向DTV DRM安全方案的系统架构如图2所示:


 图2  双向DTV DRM系统架构

  本文提出的双向DTV DRM安全方案由下列模块组成:

  证书中心(CA):为前端授权管理系统和终端签发数字证书,建立基于PKI的信任体系;终端和授权管理系统通过证书交换和密钥协商完成双向身份认证和安全通道建立;

  授权管理系统:为终端生成许可证,并认证终端的身份,并为终端安全授权;

  密码管理系统:生成各种密钥,并实现内容加密;对于直播内容在线实时加密;对于点播内容,实现离线预加密;

  DRM代理:设备中的可信实体,实施对内容的许可和限制,控制内容使用。严格按照权限对数字内容进行操作;

  内容分发服务器:存储并管理加密的数字内容,并按照不同业务模式分发内容;

密钥体系

  本文提出的双向DTV DRM安全解决方案结合PKI非对称密码体系,建立了多层密钥体系。

  密钥体系的最上面两层是设备公私钥对和用户密钥。对于诸如机顶盒的终端设备,在初始化时生成公私钥对,私钥在终端安全存储,公钥通过安全通道送到前端CA中心申请终端证书,这样服务端就维护着终端的设备公钥或证书。在为用户分发智能卡时需要初始化智能卡,并在智能卡内写入用户密钥或域密钥,并且服务端也维护用户密钥/域密钥和智能卡的对应关系。

  对于直接加密内容的密钥,根据内容类型的不同,采用不同的密钥体系:

  当数据内容是TS流或流文件时,密钥方案采用类CAS的实时加扰的密钥体系:首先使用控制字(CW)加扰内容,再使用业务密钥(SK)加密传输CW,加密的CW和节目控制数据被封装在ECM中,随内容数据一起广播。业务密钥被用户密钥(PK)/域密钥(DK)加密,可以封装在EMM中广播下发,或者通过双向IP信道端对端下发,如图3所示。

图3  流媒体的密钥体系

  [page]

  对于非TS流数据,如图像、动画数据等,本方案采用对称密钥加密的密钥体系,使用内容加密密钥(CEK)直接加密内容数据,内容加密密钥被封装在权限对象中使用用户密钥(PK)/域密钥(DK)加密,通过双向IP通道端对端下发,如图4所示。

图4  非流媒体的密钥体系

数据封装

  本方案针对不同的内容类型,采用不同的数据加密及封装方式。对于TS流媒体内容,逐个TS报文加密,并只加密TS报文负荷的184字节,并且直接与其它TS流复用进行广播分发;对于非TS流文件(如动画、图片内容),应连续加密,打包成TS流循环广播。

业务流程

  文本提出的双向DTV DRM安全方案可以支持直播、点播等多种业务模式。不同的业务模式,具体的业务流程不同;对于直播业务,加密方式和业务流程皆类似于传统的单向网络下的电视广播业务,其中数字内容实时加扰,加扰控制字CW加密封装在ECM中,业务密钥加密封装EMM中,加扰的数字内容和ECM、EMM一起广播分发。当然,EMM也可通过双向IP网络在线分发。

  本文以点播业务为例,简单说明业务的处理流程:

  数字内容在密码管理系统被预加密,同时把加密密钥发送给授权管理系统生成权限许可证,并把加密的数字内容发送给内容分发服务器;用户在终端点播数字内容时,首先向授权管理系统请求此数字内容的权限许可证。此时需要对终端和授权管理系统进行双向身份认证,并协商会话密钥,以建立双方的安全连接;授权管理系统通过连接保护向终端下发点播内容的授权许可证,同时要求内容分发服务器向终端广播所点播内容;终端DRM代理验证授权许可证有效性,严格按照许可证中的权限许可和限制对内容进行操作,为用户提供服务。

安全性分析

信任模型

  本文提出的双向DTV DRM安全解决方案采用基于PKI的证书认证体系,每个终端设备初始化时都需要向证书中心申请证书。前端服务器通过验证终端代理的证书的有效性来认证终端代理的身份,可以实现系统实体之间的可信任性;

内容安全和授权安全

  在双向DTV系统中,数字内容是通过广播信道下发到终端的,所有终端都可以得到这些数字内容。所以必须保障数字内容不被非授权方访问,只能被已鉴别和已授权的用户按照权限适当地访问。本文提出的方案中,对数字内容进行加密,如流媒体内容使用CW加扰,非流媒体内容使用内容加密密钥加密,并且加密密钥对每个内容对象是唯一的,而且版权对象携带的加密密钥也被加密之后进行封装,只能被指定的终端所访问。这样可以实现内容安全和授权安全,有效地防止媒体内容被非授权破解,从而保护内容提供商和用户的合法权益。

安全连接

  在双向DTV业务中,终端需要在线向授权管理系统请求获取权限许可证,这就需要避免非法冒充终端或授权管理系统,以避免造成授权给非法终端,或用户敏感信息丢失。本方案中,终端和授权管理系统建立安全连接,可以实现防止这种攻击。安全连接的建立过程首先是双向身份认证,就是通过数字证书交换,双方分别验证对方数字证书的有效性,来验证对方身份的合法性,这样可以避免冒充终端或授权管理系统的攻击。然后双方协商一个临时会话密钥,如使用DH密钥协商协议,这样权限许可证被加密传输到终端,攻击者不能获得终端用户的许可证。这样保障了终端向授权管理系统在线请求获取权限许可证的安全性。

结论

  本文提出的双向DTV DRM安全方案,安全性分析表明可以满足双向DTV数字内容保护的安全性需求。但随着双向DTV系统中业务类型的增加,尤其是大量增值业务的部署运营,双向DTV系统具有更复杂的安全需求,应该要进一步考虑双向DTV安全解决方案对全业务的支持,尽可能实现统一的业务安全保障。

  随着三网融合的快速发展,各种互联网公网业务,如网络视频、互联网电视、视频化的互联网服务等,将逐渐渗透到广电网络。这些互联网视音频业务多是免费提供给广大用户,不以内容或节目授权作为获利手段,所以缺乏完备的业务保护和内容保护,就不能实现对内容的端对端的安全保障。但在广电网络下中,数字电视作为重要的宣传窗口,必须实现对其中的视音频内容实现全面的安全控制,需要达到NGB所提倡的“可管可控”,所以进入广电网络的视音频业务必须遵循广电专网下的安全体系,营造安全和谐的电视播放环境。

关键字:数字电视  DTV  DRM  网络  安全 引用地址:关于双向DTV安全解决方案的设计与实现

上一篇:触摸屏技术与触控设计技巧解析
下一篇:技术解读:数字电视条件接收系统的安全性

推荐阅读最新更新时间:2024-05-03 19:27

芯片企业如何给汽车构筑“安全大脑”?安谋科技要做最佳助攻
国内首度支持功能安全,拿下最高等级认证。 电影《速度与激情8》有一个细思极恐的情节,反派通过黑客入侵汽车智能互联系统,控制全城汽车在街头疯狂冲锋肇事。 虽然电影表现手法略显夸张,但这并不是个完全脱离现实的脑洞。随着汽车“新四化”发展驶入快车道,越来越多汽车增加辅助驾驶和联网功能,如果安全系统出故障或被恶意攻击,数据泄露、功能失控、远程操纵等绝非天方夜谭。 安全始终是造车的首要前提,而所有汽车应用的安全建立在 芯片 的基础之上。在汽车芯片中,必须有一个安全、可靠、稳定的核心单元,为 汽车电子 电气系统提供 硬件 级别的强安全保护。 针对智能汽车安全刚需,11月9日,中国最大的芯片IP设计与服务供应商安谋科技交出了最新
[汽车电子]
芯片企业如何给汽车构筑“<font color='red'>安全</font>大脑”?安谋科技要做最佳助攻
中移动建全球最大规模100G网络
【通信产业网讯】(记者 陈宝亮)备受关注、一度被叫停的中移动100G集采又于近日重新开启,《通信产业报》(网)记者了解到,中移动已于12日向华为、上贝、中兴、烽火、诺西下发了100G集采标书,一位刚领到标书的厂商人士兴奋地对记者说:“这是目前全球最大规模的100G订单,将真正开启100G的商用时代到来。” 据记者了解,本次中移动100G集采数量惊人,将采购超过1500块100G板卡,建设从北京——上海——广州——香港的主干线,总投资超过30亿元。 根据Ovum数据,阿尔卡特朗讯全球100G出货量在今年第一季度排名第一,占据69%份额,而其自2010年首次发货至今年第一季度,累计出货量才达到1500块100G板卡,相当于
[网络通信]
中移动建全球最大规模100G<font color='red'>网络</font>
TUV莱茵“工业机器及机器人行业功能安全峰会”在沪举办
2018年6月15日,德国莱茵TUV(以下简称“ TUV 莱茵”)联合上海临港松江科技城投资发展有限公司、上海辰竹仪表有限公司,在上海临港松江科技城举办“工业机器及机器人行业功能安全峰会”,围绕工业机器领域功能安全、欧盟CE机械指令、安全设计和检测要求展开深入探讨,业内前沿企业结合实践分享其产品研发认证经验,共同交流寻求智能制造领域更为全面的解决方案。 TUV 莱茵“工业机器及机器人行业功能安全峰会” 分享功能安全领域前沿技术与成功经验 随着中国市场在智能制造方面的高速发展需求,如今越来越多的企业加入到了智能组件、传感技术、机器人和工业机器的产业链中。革命性的技术创新与制造业深入融合,不断促进着先进且复杂的功能得以实现,
[机器人]
汽车安全系统加持,真的能让驾驶更安全
  汽车内日益增加的电子零件内容,无疑提升了车辆的安全性,而更多新兴科技只会助长此一趋势;根据一份由IEEE专家所提出的声明,事实上,几乎所有因驾驶人疏忽造成的交通事故(约占据所有车祸事件的九成以上),都可藉由建置于车辆与道路的现有智能运输技术(intelligent transportation technologies)而避免。   IEEE的新闻稿指出,那些所谓的智能运输技术包括各种电子与计算方案,例如可侦测疲劳驾驶的车内机器视觉与传感器,车道偏离警报系统,以及车辆对车辆、车辆对基础设施的通讯设备等安全性应用。能避免九成以上的交通事故着实令人惊讶;而根据IEEE与产业界专家的说法,上述那些技术在获得广泛采用之后,价格也会
[汽车电子]
长沙橘子洲推出了全球首个结合5G网络技术的无人驾驶扫地机器人
橘子洲景区使用的智能环卫装备。未来结合网络,该装备运行将更稳定更灵活。 5G时代正迎面而来。但是,你是否也很好奇,5G到底将给我们的生活带来哪些变化?今天起,长沙晚报、掌上长沙推出“5G时代 改变生活”系列报道,带你一起探访5G的丰富应用场景,感受互联网新科技给生产、生活带来的便利和惊喜,以及即将开启的无限想象空间。 周末天气晴好,上午10时多,橘子洲景区已是游客如织。地铁站外广场上,一台银灰色的环卫机器人正不知疲倦地来回穿梭,所经之处地面洁净一新……这是全球首个环卫智慧机器人作业集群的一员——扫地机器人C200。 橘子洲景区与中联环境有限公司共同运营的5G智能环卫装备橘子洲智慧清洁示范项目自2018年启动至今
[机器人]
基于VxWorks的网络接口设计
VxWorks操作系统以其高度的可靠性、优秀的实时性、灵活的可裁减性等优势在嵌入式系统中备受关注,广泛应用于许多行业;而随着网络技术的发展,嵌入式技术与网络技术的结合已成必然。VxWorks是最早在其内核中加入TCP/IP协议的嵌入式实时操作系统。如何设计基于VxWorks的网络接口,是摆在嵌入式开发人员面前的首要课题。本设计以三星公司的ARM7(S3C44B0)为核心CPU,开发了VxWorks下的网络接口,包括硬件设计和软件实现两个部分。 1 硬件设计 核心CPU采用三星公司的S3C44B0。S3C44B0采用ARM7TDMI内核,它通过提供全面的、通用的片上外设,大大减少了系统电路除处理器以外的元器件配置,降低了系统
[嵌入式]
恩智浦亮相CES 全面展示安全、物联网和汽车领域的不断创新
集微网消息,在本周举办的美国消费电子展(CES 2017)上,恩智浦半导体(NXP Semiconductors N.V.)(纳斯达克代码:NXPI)将展示全球顶级开发者如何实现一个万物安全、智能、互联的未来。通过全新解决方案和合作伙伴,恩智浦在安全,物联网和汽车领域持续引领创新。 全新的合作伙伴关系为汽车和设备打造安全互联的生态系统 恩智浦在CES 2017上宣布将同微软一道提升物联网的安全性。本次CES 2017期间进行展示的全新解决方案将最顶级的硬软件安全性与语音控制,自主学习算法等多种其他功能相结合,可以应用于智能家居,互联汽车与智能联网设备等多个场景。 1月4-8日期间,微软,恩智浦,IAV以及合作伙伴Cubic Tel
[手机便携]
聊一聊自动驾驶中的网络安全
在《速度与激情8》中有这么一个片段,黑客找到汽车芯片漏洞,将停在路边及车库的汽车进行控制,驾驶员无论如何操作,都无法对车辆进行控制,所有的汽车都听从黑客命令“自动驾驶”。在第一次看到这个片段时,无比震惊,虽然是经过艺术渲染后的效果,但不禁会思考,这个场景在现实生活中真的会出现吗? 6月22日,上海嘉定创新港蔚来汽车冲出总部大楼,据蔚来汽车官方回应,这是一起(非车辆原因导致的)意外事故(蔚来汽车冲出上海总部大楼,2名试车员身亡)。但看到这个事件的相关报道后,感觉这与《速度与激情8》中的场景有些类似,自动驾驶普及后,真的会出现诸如《速度与激情8》中的场景吗? 自动驾驶汽车主要是通过加装的激光雷达、毫米波雷达、车载摄像头等硬件来
[嵌入式]
聊一聊自动驾驶中的<font color='red'>网络</font><font color='red'>安全</font>
小广播
最新家用电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 电视相关 白色家电 数字家庭 PC互联网 数码影像 维修拆解 综合资讯 其他技术 论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved