衛(wèi)星電視節(jié)目分發(fā)傳輸加密技術(shù)

隨著衛(wèi)星數(shù)字電視的蓬勃發(fā)展,如何確保衛(wèi)星電視節(jié)目制作方的合法權(quán)益不受侵害,避免非授豐又用戶盜用接收,成為業(yè)界不斷探索的課題。為了防止被破解,許多公司和研究部門花重金聘請(qǐng)人才,研究和設(shè)設(shè)計(jì)了各種各樣的條件收視的加密系統(tǒng)。

條件接收系統(tǒng)是付費(fèi)數(shù)字電視廣播的核心技術(shù),其主要功能是阻止非法入侵?jǐn)?shù)字廣播網(wǎng)絡(luò),并允許被授權(quán)的用戶收看特定的節(jié)目而使未被授權(quán)的用戶無法收看。CAS的主要任務(wù)是阻止用戶接收未被授權(quán)的節(jié)目和如何從用戶處收費(fèi)的問題,而在廣播電視系統(tǒng)中,在發(fā)送端對(duì)節(jié)目進(jìn)行加擾(Scrambling)、加密(Encryption),在接收端對(duì)用戶進(jìn)行尋址控制和授權(quán)解密、解擾是解決這個(gè)兩個(gè)問題的基本途徑。

CAS由前端(廣播)和終端(接收)兩個(gè)部分組成:前端完成廣播數(shù)據(jù)的加擾并生成援豐又信息以及完成解擾密鑰的加密工作,從而將被傳送的節(jié)目數(shù)據(jù)由明碼變?yōu)槊艽a,加擾后的數(shù)據(jù)對(duì)未授權(quán)的用戶無用,而向援豐又用戶提供解批用的信息,這些信息以加密的形式復(fù)用到MPEG-2VJ傳送流中,授權(quán)用戶對(duì)它進(jìn)行解密后即可得到解擾密鑰(即控制字cw,Controlword)并實(shí)現(xiàn)對(duì)信號(hào)的解擾和MPEG-2解碼。終端由智能卡(或其他CA卡痢解擾器完成解密和解批。CAS是實(shí)現(xiàn)付費(fèi)電視廣播的技術(shù)保障。

這些設(shè)計(jì)都十分復(fù)雜和聰明,但從實(shí)踐來看,并不是十分有效。各類流行的加密系統(tǒng)不斷被攻破,不斷更換卡上的密碼也投有多少效果,有的干脆整體更新、升級(jí)。Viaccess,Nagravision.lrdeto,conax等系統(tǒng)是被攻擊最多的條件收視系統(tǒng),目前也都出現(xiàn)了第二代,市場(chǎng)上的應(yīng)用也是最大的,但有的剛升級(jí)不久就已經(jīng)被破解。

在衛(wèi)星新聞直播領(lǐng)域也存在此類版權(quán)保護(hù)的需求。由于衛(wèi)星新聞直播不同于一般衛(wèi)星電視:不適宜采用一般的加密方法。若衛(wèi)星新聞信號(hào)在傳謹(jǐn)時(shí)投有任何加密,這就有可能被有心人士直接從其衛(wèi)星信號(hào)上截取使用,因此有需要制定一種簡單的加密制式,來應(yīng)付此類特殊需要。筆歸納總結(jié)了以下幾種當(dāng)前國際上節(jié)目分發(fā)傳輸主流的加擾方式進(jìn)行簡單介紹,如英超、網(wǎng)球、F1等大型體育賽事以及演出直播節(jié)目等均采用此類加擾技術(shù)。

1、BISS加擾方式

Blss,全稱Basic Inte roperable Scrambling System.是在數(shù)字電視系統(tǒng)中使用的一種加擾方法,由歐洲廣播聯(lián)盟所制定的衛(wèi)星廣播加密系統(tǒng),眾多硬件制造商皆支持此協(xié)議。市場(chǎng)上主流的專業(yè)接收機(jī)均支持這種加密方式,在實(shí)際應(yīng)用中也最多。相對(duì)于CAS的密鑰每隔一定周期(一般為5-30秒)變化,通過專用通道并有專用輔件(ECMG、EMMG)或設(shè)備(如加擾機(jī))而言,這是一種密鑰固定的方法,不需要CAS等軟件和功能復(fù)雜的加擾機(jī),密鑰的傳輸可以是口口相傳等非常簡單的方式。

由于衛(wèi)星新聞直播或節(jié)目分發(fā)不同于一艙衛(wèi)星電視,不適宜采用一般的加密方法。因此有需要制定一種簡單的加密制式,來應(yīng)付此類特殊需要。BISS加密由12位或16位密鑰(session key)保護(hù),只有發(fā)射方及接收方才知道。發(fā)射機(jī)及接收機(jī)均需要輸入相同的密鑰才能解碼。其加擾算法是基于DVB-CSA(DVB通用加擾算法)。

BISS加擾主要分為以下三種模式:

(1)BISSmode0:不加擾。

(2)BISS mode l:通過session word(SW)進(jìn)行加擾。采用12位十六進(jìn)制鍵作為密鑰,密鑰發(fā)布結(jié)所有授權(quán)接收的用戶,例如:123456ABcDEF。這種密鑰很容易被破解,黑客們往往通過截取碼流信息就可破解出SW信息,故安全性不高。

(3)BISS mode E:通過對(duì)sw進(jìn)行進(jìn)行二次加密,生成ESw。sw是接收機(jī)用來解擾的關(guān)鍵數(shù)據(jù),BISS-睬用與BISS-It~]同的加擾算法,但BISS-E比BISS-1多一個(gè)額外的加密過程及對(duì)SW再次加密生成ESW。相對(duì)安全性較高。這種模式用接收機(jī)的ID和密鑰通過計(jì)算生成一個(gè)加密的1 6位密鑰。通過加密密鑰字可形成提供一個(gè)額外的保護(hù),及二紐加密,生成ESw。ESw可通過不安全的傳輸信道發(fā)給接收機(jī)。在接收端兩端ID和ESW都需要知道,這樣就能夠計(jì)算出加密的SW,從而獲得授權(quán)信息,接收出節(jié)目信號(hào)。

接收機(jī)的ID主要有兩種:buried ID和injected lD。

Buried ID:每臺(tái)接收機(jī)所固有的唯一性的ID標(biāo)識(shí),如serial numbol來區(qū)分不同的接收機(jī)身份。如果你想把節(jié)目信息傳給指定的某一臺(tái)接收機(jī),則可通過buried lO用DES-3標(biāo)準(zhǔn)計(jì)算出ESW,這就是所謂的密碼,輸入接收機(jī)就可完成解擾工作。

Injected lD:一個(gè)可以插入到接收機(jī)的標(biāo)識(shí)符,它可以被寫入到一臺(tái)或一組接收機(jī)中。這樣可以實(shí)現(xiàn)對(duì)一組接收機(jī)進(jìn)行BISS-E的授權(quán)。如果投有這樣的授權(quán).即使能夠獲得BISS-E碼,也無法接收出節(jié)目信息。

BISS-E對(duì)密鑰信息進(jìn)行二次加密,安全系統(tǒng)較高。但黑客們?nèi)匀豢梢酝ㄟ^ESW的計(jì)算輔件借用l臺(tái)授權(quán)機(jī)的Buried l D,計(jì)算出sw,這樣未經(jīng)授權(quán)的接收機(jī)直接輸入sw就可以獲取節(jié)目。

2、 DIRECTOR

DIREcTOR是由愛立信提供的基于軟件系統(tǒng)為同密有條件訪問(CA)來控制,為授豐又信息提供最大的安全保障。在節(jié)目信息分發(fā)市場(chǎng)中,DIREcTOR可針對(duì)指定接收機(jī)授權(quán)查看加密的節(jié)目流。使用DVB通用加批算法(csAH接口擾信息嵌入接收機(jī)中,可以讓運(yùn)營商避免高額成本和維護(hù)智能卡的麻煩。該系統(tǒng)管理和控制著愛立信在市場(chǎng)上廣泛使用的接收機(jī)型.是為包括TT1220、TT1222、TT1260、TT1280、RX1290,和最新的RX8000系列和TM12設(shè)計(jì)的加擾系統(tǒng)。它通過消除智能卡和嵌入式同密CA替換.運(yùn)營商可以同時(shí)保持最高的安全性并降低維修成本。通過director-授權(quán),可以對(duì)不同的特定投備和接收機(jī)進(jìn)行不同紐別的援豐又和服務(wù)。這種靈活的機(jī)制可在多個(gè)分布式站點(diǎn)支持大量的接收機(jī)授權(quán)管理??刂乒?jié)目信息進(jìn)行點(diǎn)對(duì)點(diǎn)和點(diǎn)對(duì)多點(diǎn)的交互傳輸。

DIRECTOR方式三個(gè)主要功能:1)生成嵌入式同密C川言息。2)接收機(jī)數(shù)據(jù)庫控制管理3)輔件直接下戴到接收機(jī)中。

DIRECTOR能夠?qū)蛻舻慕邮諜C(jī)進(jìn)行管理,存儲(chǔ)每個(gè)接收機(jī)的自定義的信息。將命令發(fā)送到一個(gè)或一組接收機(jī)。命令包括一個(gè)或多個(gè)CA的各種控制信息,防止未經(jīng)授權(quán)的查看。DIRECTOR與nCompass聯(lián)合控制運(yùn)算符可以同步更改其壓縮系統(tǒng)、Psl/SI和CA日程安排,控制和保護(hù)有價(jià)值的SD/HD MPEG-2和MPEG-4 Avc節(jié)目內(nèi)容。通過軟件下載功能,接收機(jī)能不斷的更新接收機(jī)軟件代碼。DIRECTOR可跟蹤數(shù)據(jù)庫中的每個(gè)接收機(jī)的授權(quán)狀態(tài)。每當(dāng)系統(tǒng)授權(quán)接收、取消授權(quán)接收或發(fā)送一些接收機(jī)控制命令,在接收端的狀態(tài)將更新以顯示其當(dāng)前狀態(tài)。而這些信息,運(yùn)營商能夠進(jìn)行有效的管理。目前英超賽事的版權(quán)方就是以DIREcTORjjO擾方式為主進(jìn)行節(jié)目的分發(fā)管理的。通過對(duì)購買過版權(quán)的客戶提供的接收機(jī)進(jìn)行授權(quán)管理,從而確保未授權(quán)用戶無法接收英超節(jié)目信號(hào)。由于其不存在智能卡,因此也無法復(fù)制芯片信息,安全性較高。

3、pOWERVU

Powervu為一種數(shù)字電視加密用的條件接收模組(CAM),由Scientific Atlanta公司艦為思科系統(tǒng)艘計(jì)及擁有。它主要用在專業(yè)廣播系統(tǒng)中,使用此系統(tǒng)的運(yùn)營商包括Retevision,彭博電視(BloombergTelevision),探索頻道(Discovery Channel),AFRTs及AFN等電視臺(tái)。此加密技術(shù)亦同時(shí)禚有線電視運(yùn)營商采用,防止未經(jīng)訂閱的用戶盜看。

PowerVu使用它的專用解碼器,供有線業(yè)者將不同衛(wèi)星上使用該加密技術(shù)的頻道解碼,然后分配給各有線電視網(wǎng)絡(luò)上公播。若設(shè)定妥當(dāng),解碼器亦能接收免費(fèi)無加密的電視頻道(FTA)。PowerVu使用復(fù)雜的系統(tǒng)來授權(quán)每臺(tái)PoweNu接收器,定時(shí)追蹤用戶使用紀(jì)錄,因此PowerVu被認(rèn)定為非常安全的加密系統(tǒng),—般用戶難以破解。

4、GOLD CODE

Gold碼,也被稱為黃金的序列,是一種二進(jìn)制序列,多用于電信和衛(wèi)星導(dǎo)航(GPS)。是以羅伯特-金的名字命名的。疊碼可以界定多個(gè)設(shè)備在相同的頻率范圍進(jìn)行廣播的互相關(guān)系。一組Gold碼序列由2n-l組成,序列的每一個(gè)周期為2n-l個(gè)。Gold碼已禚廣泛研究,并在無線通信系統(tǒng)中廣泛的應(yīng)用。在衛(wèi)星電視廣播領(lǐng)域,已有部分廠商在支持DVBS2標(biāo)準(zhǔn)的調(diào)制器內(nèi)嵌入gold序列發(fā)生器,在電視信號(hào)編碼調(diào)制過程中插入加擾序列,對(duì)調(diào)制好的RF作號(hào)進(jìn)行擾頻。

調(diào)制器中Gold碼的輸入范圍從0到2621 41,輸入值為0則不加批。接收機(jī)只有輸入與調(diào)制器同樣的gold碼,才能鎖定并解調(diào)傳輸?shù)男盘?hào),否則接收機(jī)將無法正常工作。目前這種加擾方式已經(jīng)被證實(shí)安全性較高,國際上在廣播電視節(jié)目傳輸領(lǐng)域中的應(yīng)用還較少,相信在不久的將來會(huì)逐漸的普及使用。

小知識(shí)之?dāng)_碼

擾碼:就是就是用一個(gè)偽隨機(jī)碼序列對(duì)擴(kuò)頻碼進(jìn)行相乘,對(duì)信號(hào)進(jìn)行加密。