技术解读:数字电视条件接收系统的安全性

发布者:二进制游侠最新更新时间:2010-11-23 来源: 视频通信关键字:数字电视  条件接收系统  安全性 手机看文章 扫描二维码
随时随地手机看文章
  目前国内推出的数字电视(DTV)条件接收系统(CAS)在接收端基本上都是采用“一机一卡,机卡配对”的智能卡进行管理,服务器端不能及时了解用户端的情况,如果用户端的智能卡被破解,整个系统就形同虚设,造成服务商巨大的经济损失。随着数字电视的普及,这个问题的解决也变得越来越迫切。

1 当前条件接收系统的安全性分析

  目前的条件接收系统采用3层加密系统,进行扰乱,使非授权用户无法接收信号;而授权用户在接收端通过同样的CW控制解扰器对信号解扰,恢复出能接收的信号。

  加密:因为CW必须通过公用网络传输到接收端,必须对其进行加密保护。首先通过服务密钥(SK)对CW加密形成授权控制信息(ECM);然后,通过个人分配密钥PDK对SK进行加密形成授权管理信息(EMM)。解密时通过智能卡中的本地密钥逐步解出上层密钥,最后得到CW。

  当前流行的CAS系统看似非常安全,通过3层加密,有的甚至更多层加密,但系统毕竟由多个环节组成,黑客能根据不同系统的特点,采用不同的攻击方法。

  (1)对CW进行攻击。CW是整个系统的基础,是条件接收系统的核心,如果CW被破解,其他一切加密措施也就失去了意义。CW一般比较长,且变化频率比较快,破译CW非常困难,即使破译了一个CW,往往已过了有效期。不过,CW的整个周期序列如果全部破解,对整个系统是灾难性的。

  (2)对ECM,EMM进行攻击。在系统传输过程中截获ECM,EMM密钥及数据破解,同时制造假冒消息和盗版卡,达到破译的目的。

  (3)对用户智能卡进行攻击。用户智能卡作为加密控制钥匙散发到电视观众中去,黑客同样能购买到合法用户卡,因此用户智能卡遭受攻击的机会非常多。黑客能通过使用标准的智能卡研发测试工具,试探读取内部密钥数据、授权数据及应用程式,制作盗版卡或仿真卡;黑客利用先进的技术测试卡内硬件的结构和电信号,破译卡的结构和数据,制作盗版卡。

2 安全防范措施

  2.1 针对CW的攻击,采用安全性较高的CW产生器

  CW产生器是在芯片内部实现:他是以可预置线性反雷数需求互质,每个LFSR的反馈多项式需求是本原的,这样产生的伪随机序列具有最大周期。总线是控制码发生器(一个伪随机序列发生器)产生的选择器控制码,有8个抽头并行输出,每两位对应一个选择器的选择端。每个选择器的输出是选出的4个LFSR反馈之一,作为和之相连的LFSR时钟。这是Gollmann级联的改进型,通过数据选择消除了Gollmann级联易受锁定攻击的缺点。4个LSFR输出的异或(当输入奇数个1时输出为1),除去LFSR的线性影响,通过数字选择器选取这些异或后的输出之一作为CW产生器串行序列的输出,通过串转并输出作为CW。数字选择器滤除了CW产生器的代数特性避免相关(线性代数)攻击。这样产生的CW周期性长,相关性小,安全性高。

  选择码生成器是个伪随机产生序列,通过他产生的序列码去控制选择器的选择输入端。因为用户管理信息需要计算机管理,所以能在计算机中产生序列码作为选择码生成器的初始值和LFSR的初始值。计算机中的软件容易修改,初始值能随时改动,如果黑客破解了当时的CW序列,由于初始值的改动,又生成了新的CW序列,避免了整个系统的毁灭性打击。

  2.2 针对智能卡和ECM,EMM攻击的策略,采用一种“机卡分离”方案

  无论是对智能卡还是对ECM,EMM攻击,目的都是制造盗版卡,造成服务商的损失。既然机卡配对的管理方式有这么大的安全隐患,为什么目前流行这种方法呢?这是因为截止到目前,国内数字电视还没有普及,数字电视条件接收系统的标准还没有确定,这种方式管理简单,成本低。并且,对于黑客来说,他们花那么大的本钱去破解可能得不偿失,因为目前的数字电视只是起步,用户较少,等他们破解了系统,可能由于标准的制定,服务商又采用了新的系统。所以这种管理系统目前来说还比较安全。

  不过,随着数字电视普及和条件接收系统标准的制定,再使用一机一卡、机卡配对的方式管理,遭受攻击的可能性就大大增加。所以说这种管理方式只是从模拟电视条件接收系统到数字电视条件接收系统的过渡产物。随着数字电视产业的蓬勃发展,将来的条件接收系统的主流必然是“机卡分离”的方式,完全解决一机一卡易受攻击的缺点。

  采用的方法是借鉴目前的国际互连网络中的网卡技术,每个用户的用户ID都是不同的,PDK是用户ID和其他信息的一个函数,不同的是他采用了盗版防护机制,即使黑客通过高科技制造出一模相同的盗版,通过回传绑定机制也能发现。具体方法如下:用户ID加密后存放在ROM中,用户观看次数加密后存放在EEPROM中(如果电路有回传线路可选),其他的解密、解扰电路和算法都存放在用户端的主芯片中。IC卡和目前流行的“一机一卡,机卡配对”内有解密电路的智能卡完全不同,在他里面只保存IC卡号和IC卡密码(如果没用回传线路,里面更有余额)等,就像目前的电话IC卡相同,用户在什么地方买卡都能,只要是播放本节目的服务商发行的卡都能用,实行机卡分离。

  [page]

  用户买到IC卡后,首先通过回传系统或电话通知服务端,使IC卡号和接收机用户ID进行绑定。一般来说,用户为了避免买到伪造卡,买卡时就像手机充值相同,拿到卡后就即时打电话通过服务端进行认证和绑定。用户的旧卡的余额也转移到新绑定的卡上(有回传通路的)。绑定后,服务端就用IC卡号和用户ID的函数一起生成PDK,通过这样的PDK对SK加密。通过IC卡绑定,还能发现伪造的接收电路,因为,当有不同的IC卡去绑定同一个用户ID时,就会被发现,接收电路的真假通过用户资料马上就可辨别。再说,就是伪造接收电路,还要买接收卡,达不到免费接收的目的,黑客不会去花费功夫制作伪造电路的。

  接收时用户必须插入IC卡,安全处理器首先对IC卡识别真伪。识别后,如果是没有回传线路的系统,安全处理器读取IC卡的余额,如果余额较多,读取IC卡的卡号和ROM内的用户ID对SK解密;如果余额不足,通知用户及时换卡。换卡后,电视就按新卡序号进行加密。用户端能设计有保存余额的存储器,把里面保存的旧卡余额加到新卡中去。没有回传线路的这类系统,面对黑客的攻击主要是对IC卡的余额读取的攻击。针对这类攻击,在读取余额时和上次余额进行比较,如果没有换卡且卡上余额大于存储器中保存的上次观看后的余额,IC作废。而余额读取的电路和算法在主芯片中,对主芯片的破解难度一般较大。即使这样,也不能说完全安全,采用IC卡有一定的使用期限的方法降低对余额读取攻击的风险。

  在有回传线路的系统中,就不会面临读余额的攻击。

  因为用户的余额保存在服务端,用户的IC卡只有卡号和密码,用户每开一次机和关一次机,用户ID和用户IC卡号加密(加密方式和ID存储在ROM内的加密方式不同)后传到服务端。服务端根据用户的开关机情况计算接收费用和卡上余额,当余额不足时,用户屏幕上会出现通知用户及时充值的信息。对于黑客攻击来说,同时仿制出接收电路和接收IC卡的可能性非常小,就是有,过一段时间后,IC卡的余额就会用完,对整个系统的影响非常小。如果需求更高的安全性,能把用户接收次数加密后同时传到服务器端,服务端和上一次接收的次数比较,能查出是不是非法用户。PDK能使用上次接收次数、用户ID和IC卡号的函数,增加保密性。

  经上述处理后,整个系统的安全性就主要看对SK和CW的加密强度,及CW的周期序列长度和易变性。CW的周期长度靠CW产生器确保,前面介绍了一种安全性较高的实现方法。至于对SK和CW的加密方法,目前都比较成熟。由于CW变化比较快,能选择加密强度较高,加密较快的DES,IDEA等算法;SK变化比较慢,能选择加密强度更高,加密较慢的RSA等方法,目前这些加密算法依旧比较安全,用于条件接收系统中能抵御黑客的攻击。

3 可行性分析

  机卡分离的管理方式的安全性高于目前流行的“一机一卡,机卡配对”的管理方式,并且实现并不复杂。特别是,随着数字电视的发展,用户追求个性化服务,必然会实现服务端和用户的交流,比如实现节目预定,通过回传知道电视的收视率,改进服务质量等,那么,通过回传方式的机卡分离管理用户并没有增加太多成本。

  对于目前的单通道数字电视系统,增加一条信道会增加非常多成本,可以采用没有回传通路的用户ID和IC卡序号绑定的方式代替目前的在内部有解密系统的智能卡,他的成本比智能卡的管理方式成本并没有增加非常多,并且机卡分离的IC卡损坏或丢失比内部有解密系统智能卡损失小得多,机卡分离的IC卡丢失,用户能买取新卡,把余额转入新卡,对用户来说并没用所有损失。

4 结论

  由以上分析可知,目前流行的机卡配对管理模式存在着非常大的安全隐患,而机卡分离的管理方式安全性就高得多,并且机卡分离方式实现成本不是非常高,方便用户付费。随着数字电视的普及,机卡分离的管理模式必然成为数字电视条件接收的主要管理方式。

关键字:数字电视  条件接收系统  安全性 引用地址:技术解读:数字电视条件接收系统的安全性

上一篇:关于双向DTV安全解决方案的设计与实现
下一篇:抢攻微投影市场 骅讯电子发表LED光学引擎技术

推荐阅读最新更新时间:2024-05-03 19:27

浅谈数字电视地面广播
    数字电视具有图像清晰、无噪声、无重影、多媒体等特点,对电视技术产生革命性的变化。根据国家有关部门规划,2005年四分之一的电视台(覆盖全国主要城市)将发射和传输数字电视信号;2008年用数字电视转播北京奥运会;2010年计划全面实现数字电视广播;2015年停止模拟广播电视的播出。     目前数字电视广播主要有三类标准:卫星广播标准DVB-S,有线电视广播标准DVB-C和地面广播标准DVB-T(欧洲标准)等。卫星广播具有覆盖面大,不受地域影响等优点,但对于一般用户来讲,接收端需要天线锅面、卫星接收机等,价格难以接受,所以发展受到一定限制;另一方面,直接接收卫星节目需要国家相关政策的支持,所以短时间内难以推广。有线电缆广播电
[嵌入式]
研究人员研发增强型SEI 可提高锂金属电池能量密度/性能/安全性
据外媒报道,美国宾夕法尼亚州立大学(Penn State)研究人员表示,利用一种新研发的固态电解质界面膜(SEI),可充电锂金属 电池 可实现更高的能量密度,更佳性能以及更好的安全性。 随着电动汽车、智能手机和无人机等对更高能量密度的锂金属电池的需求增加,SEI的不稳定性成为阻碍锂金属电池发展的关键问题,因为该电池的锂电极表面的一层盐层会将SEI隔离,并且传导锂离子。 作为锂金属电池内最不为人所知的部分,SEI的降解促进了树突的形成。树突是一种针状结构,从电池的锂电极中生长出来,会对电池的性能和安全性产生负面影响。 机械与化学工程教授Wang表示:“这就是为什么锂金属电池寿命不长的原因,界面膜一生长,电池就会不稳定。在该项目中,
[汽车电子]
研究人员研发增强型SEI 可提高锂金属电池能量密度/性能/<font color='red'>安全性</font>
致力提升中档汽车安全性能,英飞凌新款雷达芯片备受期待
最快在2010年中,英飞凌科技将推出一系列雷达IC,从而为中档汽车带来远距离和中等距离的汽车雷达解决方案。这种称为RASIC的系列芯片的第一种是RXN7740,在高度集成的前端芯片中包括振荡器、功率放大器以及用于多个天线的混频器,以实现76-77 GHz的频率范围。 与现有的通过分离元件实现这些功能的雷达系统相比,该器件使设计工程师能够把尺寸缩小为现有雷达系统的1/4,与此同时,把射频模块的系统成本降低20%以上。 英飞凌公司表示,目前汽车雷达系统的成本在1000欧元以上,仍然太贵,并且仅仅作为较高端豪华车的选件。该系统还相当大,通常尺寸为10cm*20cm,占用了汽车防护板的较大空间。 RXN7740有望在2009年中实现
[焦点新闻]
统计显示:美数字电视市场三分之一为韩国产品
据韩联社报道,市场调查机构NPD发表统计显示,今年1月~11月美国国内数字电视累计销售中,三星电子、索尼、松下、东芝、LG电子依次为26.7%、14.8%、7.2%、6.8%、6.7%等,前五大名被韩国和日本企业瓜分。三星电子和LG电子相加的韩国企业市场占有率高达33.4%。今年,三星电子再次登上美国数字电视市场占有率榜首,已蝉联三年。
[家用电子]
电装开发新的高级驾驶辅助产品 提高车辆的感知能力和安全性
据外媒报道, 电装 (DENSO)宣布为其高级驾驶辅助技术Advanced Drive开发了新产品。Advanced Drive将用于本月日本发布的新款雷克萨斯LS和新款丰田Mirai。 (图片来源:DENSO) 电装新开发的用于Advanced Drive的产品包括激光雷达,用于探测周围车辆和道路的形状;定位器伸缩摄像头(Locator Telescopic Camera),用于检测车辆前方环境;空间信息服务电子控制单元(SIS ECU),用于准确识别车辆自身位置;以及自动驾驶系统电子控制单元(ADS ECU)和自动驾驶扩展电子控制单元(ADX ECU),用于高速处理传输至这些产品的信息。SIS ECU、ADS ECU
[汽车电子]
电装开发新的高级驾驶辅助产品 提高车辆的感知能力和<font color='red'>安全性</font>
卫星数字电视制式DVB-S浅析
  广播电视行业是我国诸多事业中发展最为迅速的事业之一,其中高科技含量在各行业里也是含金量较高的一个行业。作为在通信行业里从事卫星通信的一名工作者,很荣幸能够在我国电视行业蓬勃发展的当代社会里充当一名角色。同时介于现在很多人对其中的一些技术十分关注却又不是十分了解,本作者想从基本概念出发简单阐述一下卫星数字电视一些核心技术和DVB-S制式的问题。   卫星通信基本原理   卫星从用途上可以分为:资源探测卫星,气象卫星,军事卫星,通信卫星,直播卫星等。从理论上讲,如果在地球赤道上空相对于地球静止的卫星轨道上放置三颗间隔各120度的卫星,就可以实现全球通信或全球广播。如图(1):        卫星电视传输是在
[嵌入式]
应用固态电池的纯电动汽车驾驶安全性是否会提高?
新能源汽车作为全新的汽车类别近年来所占领的市场销售比例越来越高,与之搭配的各大车企也在突破自主研发的技术核心,在这样的市场背景下,越来越多的消费者也逐渐了解、接受并且选用新能源汽车作为日常出行的驾驶伙伴,可以说未来新能源汽车的发展市场和前景将会更大。     但同新能源汽车发展速度一起直线上升的还有频频发生的纯电动汽车自燃起火事件,作为新能源汽车中一个比较大的分支体系,纯电动汽车的驾驶过程完全依据电力供给,也正是因为电力系统的复杂构造,突发性的短路便会导致汽车自燃。   根据相关部分的分析,目前发生的多数纯电动汽车自燃现象都是建立在汽车自身电池的安全隐患之上,当前,纯电动汽车的电池使用大多分为两类,分别是三元锂
[汽车电子]
浅谈机器人快换盘的安全性
机器人快换盘,行业内又叫换枪盘,快换装置,快速更换器、快换器等,它是应用在工业机器人末端的一种柔性连接,是工业机器人应用系统中非常重要的组成部分,其作用是让单台工业机器人在应用过程中自动切换不同的末端执行工具,以增加工业机器人使用的柔性,具有生产线更换快速、有效降低停工时间,一机多用等多种优势,充分发挥机器人的性能,提高工业机器人的性价比。机器人快换盘被广泛应用于自动点焊、弧焊、机床上下料、自动搬运,3C,新能源电池,,冲压、检测、装配、打磨、码垛等行业。 毫无疑问,在工业机器人使用的过程中,保证自动化过程的安全性是首要考虑因素,机器人快换盘因为需要在不同的末端执行工具之间不断地自动切换,这对于安全性就提出了高的要求,机器
[机器人]
小广播
最新家用电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 电视相关 白色家电 数字家庭 PC互联网 数码影像 维修拆解 综合资讯 其他技术 论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved