新闻中心

EEPW首页 > 手机与无线通信 > 设计应用 > 双向有条件接收技术

双向有条件接收技术

作者:时间:2013-04-17来源:网络收藏

2.2 新的增值服务的需求
新的增值服务,如VOD、PPV等,改变了对CA的传统需求模式,很多的CA授权是针对单一用户的,传统的EMM广播的形式无法适用。EMM的发送更需要更新以适合这样的需求。

3 系统
从上面的介绍可以了解到传统的系统针对单向数字电视广播而设计,大多采用多层保护机制,通过ECM和EMM以及加扰的码流同时复用进行广播传输,系统复杂,并缺少系统对用户行为的实时跟踪,除了用户购买时提供有效身份证明和机顶盒的MAC地址外,在节目加扰传输过程中无法对用户的身份进行认证,并智能保证节目内容的授权及访问。所以传统所面临的挑战不言而喻,条件接收网络大环境的推动下,必将焕发出光彩。
3.1 双向条件接收系统介绍
基于双向网络实现的双向有条件接收系统,可以放弃针对单向数字电视广播设计的复杂、有条件的接收,采用通用加扰算法(Common Scramble Algorithm,CSA)对TS流进行加扰传输,同时充分利用IP互动能力,混合双向IP能力与单向DVB组播能力,增加在线用户认证授权,前端服务和认证授权中心分别传送ECM和授权信息,ECM复用进行TS。通过认证、授权、加密传输密钥等新的业务保护和管理方式,对用户的接入进行控制,提供授权服务,为低成本、高性能地实现安全可靠的宽带互动电视系统提供可能。进而可以为广电提供除数字电视外的交互电视、互联网及其他更多的数据、游戏、信息服务,提供新的运营模式,为有线数字电视的平移提供新的动力。
3.2 双向条件接收系统架构
双向条件接收系统建立在双向非对称的宽带HFC网络基础上,为用户提供非实时和实时韵业务传输控制,其系统架构如图2所示,包括用户代理、CA前端、授权中心、订户管理系统、节目流管理系统、节目信息管理系统等部分,其中用户CA代理、CA前端、授权中心为核心部分。

本文引用地址:http://www.eepw.com.cn/article/153545.htm

b.JPG


CA前端的控制字发生器以系统密钥为基础生成控制字,采用DVB通用加扰算法(CSA)对来自节目流管理系统(如CDN网络内容管理服务器)的节目内容进行加扰操作。CA前端同时也使用业务密钥对控制字进行加密生成授权控制信息(Entitled Control Message,ECM)。加扰后的节目与ECM传递给节目分发系统进行复用传输。此外,CA前端将以固定间隔更新加扰控制字,保证节目内容的传输安全。在点播交互模式下,CA前端同时也根据用户的播放控制信息(快进、快退、停止等)对加扰和节目流传输进行调整。
授权中心的业务受理模块作为与用户的接口,负责根据用户的节目申请启动相应的业务流程,在用户管理系统的配合下对用户的申请及其身份信息、信用信息进行合法性和有效性验证。对于合法、有效的申请,授权中心提供密钥协商机制与用户协商获得业务密钥,并将业务密钥及其相关节目信息通过安全信道发送给用户CA代理和CA前端。此外,为了保证业务密钥的安全性,授权中心会在固定间隔重新生成业务密钥和重新对用户的身份进行验证。
用户CA代理为机顶盒或TV提供了一个透明的访问节目内容的机制。以用户提供的节目信息,负责与用户管理系统、授权中心和CA前端交互,获得授权和解扰密钥,实施对加扰节目的解扰工作,实现有条件接收和有条件播出功能。用户CA代理的订购模块与用户管理系统通过SSL安全信道交互传递用户身份信息、用户信用信息等内容完成注册、购买等功能,为用户提供查询其身份和信用信息的交互机制;用户CA代理的业务申请模块与授权中心的业务受理模块交互传递用户身份信息以及对节目、节目单、节目类型(点播、广播、直播)的申请,并负责与授权中心协商获取业务密钥,传递给业务获取模块;用户CA代理的业务获取模块对从CA前端同步获取加扰的节目内容进行解密和解扰工作,在点播交互模式时也向CA前端提交用户的播放控制信息(快进、快退、停止等),实现对节目流的交互操作。
3.3 安全性问题
宽带互动电视作为广播电视系统未来发展的重要方向,同样会受到非法组织和境外机构的攻击干扰,在构建广播电视安全播出保障体系的同时,需要把安全问题首位。那么,如何才能解决双向CA的安全性问题呢?
双向有条件接收系统包含两个加密层次,如图3所示,即基于控制字CW的加扰和基于业务密钥SK的加密。加扰以CW为密钥,调用通用加扰算法(CSA)完成对欲传输节目内容的直接加扰保护。加密以业务密钥SK为密钥。调用加密算法如AES实现对控制字CW的加密,形成授权控制信息ECM。

c.JPG


CW由CA前端独立生成,SK由授权中心生成。CW保证节目内容的安全传输,同时CW和SK的分离,也使得节目内容的加扰与用户无关,降低了系统的复杂性。多层次的加密策略,方便整合点播、广播、直播等业务模式,也方便增加用户数量,保证了系统的灵活性和通用性。
CW经SK加密后得到的ECM,进一步与加扰后的节目流复用形成传输流。由于ECM与用户相关,因此只有持有SK的用户才能解扰,实现有条件接收的目标。此外,系统密钥MK为运营商提供了灵活的操控手段,它控制对CW发生器(CWG)的选择,一旦密钥失效,运营商可以即时更新MK,而不影响各业务的正常运行。

4 结语
总之,双向CA指的是CA的算法和密钥通过双向网络实现动态更新和传输。相对于传统的封闭式CA系统,双向CA可以是无卡方式的,也可以是有卡方式的,接口开放通明,广电运营商不需要CA厂商和机顶盒厂商的协助即可根据局方的需求通过前端服务器独立替换或升级更新机顶盒中的CA算法、密钥和CA应用软件。双向CA的安全性不再依赖CA厂商,传统黑盒CA技术变成一项开发的技术,广电运营商真正掌握了主动权,打破了条件接收系统的封闭,促使数字电视技术与透明的IT技术接轨,顺应了三网融合的潮流。它可以进一步应用在数字电视、移动多媒体广播、内容认证与服务等方面,可以为广播电视行业的发展提供有力保障和新的增长点。


上一页 1 2 下一页

关键词: 技术 接收 条件 双向

评论


相关推荐

技术专区

关闭