新聞中心

EEPW首頁(yè) > 消費(fèi)電子 > 設(shè)計(jì)應(yīng)用 > 數(shù)字電視安全現(xiàn)狀解析

數(shù)字電視安全現(xiàn)狀解析

作者: 時(shí)間:2012-05-30 來(lái)源:網(wǎng)絡(luò) 收藏

一、問(wèn)題的提出

本文引用地址:http://www.butianyuan.cn/article/165562.htm

目前已形成幾種較大的標(biāo)準(zhǔn)體系,如歐洲的DVB、美國(guó)的ATSC、日本的ISDB等,不考慮傳輸方式,在終端得到的包含加密信息的SI數(shù)據(jù)的方式大同小異,其中歐洲的DVB標(biāo)準(zhǔn)目前在國(guó)內(nèi)有線電視市場(chǎng)應(yīng)用最為廣泛,已成了實(shí)事上的標(biāo)準(zhǔn),在可預(yù)見(jiàn)的將來(lái)長(zhǎng)期保持不變?;贒VB標(biāo)準(zhǔn)傳輸?shù)男l(wèi)星加密節(jié)目市場(chǎng)上,一直存在著將解密信息CW(ControlWord)控制字通過(guò)互聯(lián)網(wǎng)進(jìn)行傳播,非法盜看節(jié)目的現(xiàn)象,這種方式通常被稱為CW網(wǎng)絡(luò)共享。隨著網(wǎng)絡(luò)的快速普及,這種共享越來(lái)越普遍,成本越來(lái)越低。通常共享有幾種方式:

1.通過(guò)廣域網(wǎng)在在加密電視信號(hào)所覆蓋的區(qū)域里共享。

2.通過(guò)在局域網(wǎng)里小范圍共享,例如一個(gè)家庭,賓館飯店。

3.利用ZigBee等低成本無(wú)線連接方式在小范圍內(nèi)共享,例如家庭內(nèi)部。

4.利用232串口進(jìn)行一拖二的子母機(jī)共享。

以上共享方式最先在歐美加密數(shù)字衛(wèi)星節(jié)目方面流行,現(xiàn)在已經(jīng)蔓延到全世界,中國(guó)上空的幾個(gè)衛(wèi)星電視加密節(jié)目均已經(jīng)被共享。之所以衛(wèi)星加密節(jié)目的CW共享比較普遍,是因?yàn)樾l(wèi)星電視節(jié)目收費(fèi)較高,但隨著有線數(shù)字加密電視節(jié)目?jī)r(jià)值的提高,對(duì)盜版者也開(kāi)始有了吸引力,因?yàn)樾l(wèi)星CW共享技術(shù)已經(jīng)很成熟,CW共享的技術(shù)門(mén)檻很低,凡是開(kāi)發(fā)過(guò)機(jī)頂盒的人都可以勝任,從衛(wèi)星共享到有線共享只需更換高頻頭就可實(shí)現(xiàn),所以有線電視領(lǐng)域里的CW共享也開(kāi)始出現(xiàn),并有迅速蔓延的趨勢(shì)。

二、CW網(wǎng)絡(luò)共享的基本原理

CW的網(wǎng)絡(luò)共享的第一步是設(shè)法取得CW,而取得CW的方法有很多:利用插有正版智能卡的機(jī)頂盒取得所需要的CW,或者直接通過(guò)電腦將ECM送到讀卡器后取得CW,例如一種叫做鳳凰讀卡器的就是這種。CW的網(wǎng)絡(luò)共享的第二步是設(shè)法將CW擴(kuò)散出去,如上所述,可以通過(guò)廣域網(wǎng),也可以通過(guò)局域網(wǎng)或無(wú)線網(wǎng),還可以使用更簡(jiǎn)單的RS232串口。這種方式可以供不同的非法終端用戶看不同頻道,各種共享方式見(jiàn)下圖:

1262421913.jpg

1262421919.jpg

共享CW收集器可以是連在服務(wù)器上的讀卡器,也可以是插入智能卡的普通有網(wǎng)絡(luò)功能的機(jī)頂盒,插入正版智能卡的客戶端也可以當(dāng)做CW收集器使用,共享服務(wù)器可以異地設(shè)置,可以不在同一個(gè)城市,甚至不在同一個(gè)國(guó)家,給查處帶來(lái)很大的難度。如果機(jī)頂盒里嵌入P2P協(xié)議,甚至連服務(wù)器都不需要。隨著機(jī)頂盒運(yùn)行速度的提高,機(jī)頂盒的雙向化,如果將軟件一升級(jí),機(jī)頂盒本身就可以變成一臺(tái)共享服務(wù)器,CW共享將很容易泛濫。

三、CW共享的原因

CW共享之所以能夠發(fā)生,主要原因是廣播式的DVB體系架構(gòu)設(shè)計(jì)本身,源自各個(gè)CA公司單方面過(guò)分依賴智能卡的保密性。就DVB體系架構(gòu)設(shè)計(jì)本身而言是廣播式的,每臺(tái)機(jī)頂盒中相當(dāng)于都有一把相同的鎖(解擾器),不同的節(jié)目包有不同的鑰匙(CW),CAS的作用就是負(fù)責(zé)將加密后的鑰匙(ECM)的送到插在機(jī)頂盒里的智能卡重新解密獲得CW,CW是所有的CAS想方設(shè)法加密保護(hù)的對(duì)象,在DVB同密體系架構(gòu)中,不同的CAS只是加密解密的算法可以不同,但解密后所獲的CW都是一樣的,如果很容易得到CW,CAS的所有努力都將前功盡棄,所謂的一級(jí)加密二級(jí)加密,還有增加密鑰長(zhǎng)度的所有努力將形同虛設(shè)。由于CW是所有機(jī)頂盒所公用的,并且沒(méi)有任何辦法將其染色,增加差異性,所以就無(wú)法追蹤C(jī)W的來(lái)源,運(yùn)營(yíng)商和CA供應(yīng)商只能被動(dòng)防護(hù)。

現(xiàn)在的CA提供商一般是將含有和智能卡通訊的庫(kù)文件當(dāng)作高度的機(jī)密,并授權(quán)給機(jī)頂盒廠家進(jìn)行嵌入移植,授權(quán)的廠家越多,知道這個(gè)機(jī)密的人就越多,CW的泄露點(diǎn)就完全暴露在參與嵌入這種。但這是有難度的,因?yàn)檫@種共享目前還沒(méi)有相應(yīng)明確的法律界定,且違法行為所涉及的金額不大,又因?yàn)榉?wù)器的架設(shè)很容易也很分散,甚至于一臺(tái)機(jī)頂盒本身就可以作為一臺(tái)服務(wù)器,運(yùn)營(yíng)商如果對(duì)應(yīng)的是一群共享服務(wù)器,將是一件很無(wú)奈的事,如果是面對(duì)一個(gè)家庭或單位內(nèi)部的共享,那將更無(wú)計(jì)可施。再者,如果共享技術(shù)提供者將計(jì)算機(jī)網(wǎng)絡(luò)中的P2P技術(shù)用于共享,那就更加無(wú)法追蹤了。對(duì)于技術(shù)水平不高的CAS,在采取了技術(shù)手段失敗后,CA供應(yīng)商也只能動(dòng)員運(yùn)營(yíng)商一起依靠這種方式補(bǔ)救了。

(5)、不需要智能卡,直接將解密算法嵌入到機(jī)頂盒

既然有很多途徑可以獲得CW,如果所有的解密動(dòng)作在封閉的機(jī)頂盒內(nèi)部,CW就不可見(jiàn)了。這種CA方式多年前已經(jīng)在北美很流行,是一種十分先進(jìn)的加密系統(tǒng),并且也沒(méi)有被共享和被破解的記錄。是CA技術(shù)將來(lái)的發(fā)展趨勢(shì),可以根除共享CW的后患,這可能是解決問(wèn)題的終極解決辦法。由于這種方案要涉及到的技術(shù)非常復(fù)雜,CA公司很少有這樣的綜合設(shè)計(jì)能力。CA的工程師面前,設(shè)計(jì)個(gè)CW共享的機(jī)頂盒對(duì)這些工程師來(lái)說(shuō)易如反掌。網(wǎng)絡(luò)共享也就是近幾年的事情,早在十幾年前制定DVB標(biāo)準(zhǔn)時(shí),相信誰(shuí)都不會(huì)想到網(wǎng)絡(luò)共享會(huì)成為智能卡CA的克星。這種共享即使在法律保護(hù)很嚴(yán)格的歐美國(guó)家很普遍,運(yùn)營(yíng)商也是無(wú)能為力,它在中國(guó)將來(lái)對(duì)運(yùn)營(yíng)商的危害可想而知。

有兩個(gè)地方可以獲取CW:一是機(jī)卡通信過(guò)程;二是在機(jī)頂盒里嵌入后門(mén)程序,在CA庫(kù)向解擾器設(shè)置CW之前將其截獲,或者干脆從存放CW的寄存器里讀取,然后通過(guò)串口或網(wǎng)絡(luò)傳播出去;除此之外的其它方法都是非常困難的。

1262421936.jpg

四、解決思路和要對(duì)應(yīng)的問(wèn)題

從前面的分析,可以看出,解決CW共享的問(wèn)題應(yīng)是如何使共享者不能夠取得CW,或者增加其獲得CW的難度,除此之外沒(méi)有其它好的辦法。以下是一些對(duì)應(yīng)的解決辦法,以引起關(guān)注并找到最終的解決辦法。

p2p機(jī)相關(guān)文章:p2p原理



上一頁(yè) 1 2 下一頁(yè)

評(píng)論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉