| 网站首页 | 下载中心 | 雁过留声 | 电子入门 | 电子制作 | 家电影音 | 卫星电视 | 电子网址 | 电子资料 | 
Google
 
您现在的位置: 电子爱好者 >> 家电影音 >> 数字电视 >> 数字电视原理 >> 正文 用户登录 新用户注册
[组图]数字电视安全分析         ★★★ 【字体:
数字电视安全分析
作者:imefan    文章来源:网络    点击数:    更新时间:2008-9-20    

一、问题的提出

  目前数字电视已形成几种较大的标准体系,如欧洲的DVB、美国的ATSC、日本的ISDB等,不考虑传输方式,在终端得到的包含加密信息的SI数据的方式大同小异,其中欧洲的DVB标准目前在国内有线电视市场应用最为广泛,已成了实事上的标准,在可预见的将来长期保持不变。基于DVB标准传输的卫星加密节目市场上,一直存在着将解密信息CW(ControlWord)控制字通过互联网进行传播,非法盗看节目的现象,这种方式通常被称为CW网络共享。随着网络的快速普及,这种共享越来越普遍,成本越来越低。通常共享有几种方式:

 1.通过广域网在在加密电视信号所覆盖的区域里共享。

 2.通过在局域网里小范围共享,例如一个家庭,宾馆饭店。

 3.利用ZigBee等低成本无线连接方式在小范围内共享,例如家庭内部。

 4.利用232串口进行一拖二的子母机共享。

  以上共享方式最先在欧美加密数字卫星节目方面流行,现在已经蔓延到全世界,中国上空的几个卫星电视加密节目均已经被共享。之所以卫星加密节目的CW共享比较普遍,是因为卫星电视节目收费较高,但随着有线数字加密电视节目价值的提高,对盗版者也开始有了吸引力,因为卫星CW共享技术已经很成熟,CW共享的技术门槛很低,凡是开发过机顶盒的人都可以胜任,从卫星共享到有线共享只需更换高频头就可实现,所以有线电视领域里的CW共享也开始出现,并有迅速蔓延的趋势。

二、CW网络共享的基本原理

  CW的网络共享的第一步是设法取得CW,而取得CW的方法有很多:利用插有正版智能卡的机顶盒取得所需要的CW,或者直接通过电脑将ECM送到读卡器后取得CW,例如一种叫做凤凰读卡器的就是这种。CW的网络共享的第二步是设法将CW扩散出去,如上所述,可以通过广域网,也可以通过局域网或无线网,还可以使用更简单的RS232串口。这种方式可以供不同的非法终端用户看不同频道,各种共享方式见下图:



共享方式:



共享原理:

  共享CW收集器可以是连在服务器上的读卡器,也可以是插入智能卡的普通有网络功能的机顶盒,插入正版智能卡的客户端也可以当做CW收集器使用,共享服务器可以异地设置,可以不在同一个城市,甚至不在同一个国家,给查处带来很大的难度。如果机顶盒里嵌入P2P协议,甚至连服务器都不需要。随着机顶盒运行速度的提高,机顶盒的双向化,如果将软件一升级,机顶盒本身就可以变成一台共享服务器,CW共享将很容易泛滥。

三、CW共享的原因

  CW共享之所以能够发生,主要原因是广播式的DVB体系架构设计本身,源自各个CA公司单方面过分依赖智能卡的保密性。就DVB体系架构设计本身而言是广播式的,每台机顶盒中相当于都有一把相同的锁(解扰器),不同的节目包有不同的钥匙(CW),CAS的作用就是负责将加密后的钥匙(ECM)安全的送到插在机顶盒里的智能卡重新解密获得CW,CW是所有的CAS想方设法加密保护的对象,在DVB同密体系架构中,不同的CAS只是加密解密的算法可以不同,但解密后所获的CW都是一样的,如果很容易得到CW,CAS的所有努力都将前功尽弃,所谓的一级加密二级加密,还有增加密钥长度的所有努力将形同虚设。由于CW是所有机顶盒所公用的,并且没有任何办法将其染色,增加差异性,所以就无法追踪CW的来源,运营商和CA供应商只能被动防护。

  现在的CA提供商一般是将含有和智能卡通讯的库文件当作高度的机密,并授权给机顶盒厂家进行嵌入移植,授权的厂家越多,知道这个机密的人就越多,CW的泄露点就完全暴露在参与嵌入这种。但这是有难度的,因为这种共享目前还没有相应明确的法律界定,且违法行为所涉及的金额不大,又因为服务器的架设很容易也很分散,甚至于一台机顶盒本身就可以作为一台服务器,运营商如果对应的是一群共享服务器,将是一件很无奈的事,如果是面对一个家庭或单位内部的共享,那将更无计可施。再者,如果共享技术提供者将计算机网络中的P2P技术用于共享,那就更加无法追踪了。对于技术水平不高的CAS,在采取了技术手段失败后,CA供应商也只能动员运营商一起依靠这种方式补救了。 




泄漏点:

四、解决思路和要对应的问题

  从前面的分析,可以看出,解决CW共享的问题应是如何使共享者不能够取得CW,或者增加其获得CW的难度,除此之外没有其它好的办法。以下是一些对应的解决办法,以引起关注并找到最终的解决办法。

(1)、机顶盒和智能卡之间的CW加密通讯

  针对智能卡体系的CA系统,这可能是唯一的解决办法了。针对从机顶盒与智能卡通讯过程窃取明文CW的方式,对机顶盒与智能卡之间的通信采取加密措施,不使用明文传输。但这种预防措施只能解决部分问题,只能阻止水平不高的黑客,这种加密通讯方式的加密算法和密钥很容易从CA供应商所提供的库文件里获得,也可以用反汇编的方式从Flash存储器里获得,只不过需要花更多的时间

[1] [2] 下一页

文章录入:imefan    责任编辑:ImEfan 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    数字电视共享接收
    我的有线数字电视CA解密全过…
    ATSC高清晰度数字电视系统及…
    什么是高清地面数字电视?
    数字电视基础知识
    高清电视基础:屏幕背后的电…
    模拟电视PK数字电视
    数字电视术语
    论CADTV广播通道的传输协议
    DMB-T地面数字电视传输系统浅…