[ 廣電網 ] 最近安全播控事件凸顯機頂盒安全
2014/8/18 1:28:45 點擊:
8月1日,溫州電視節目出現敏感畫面信息,讓有線機頂盒的安全性凸顯。有線機頂盒采用了高度封閉的CA(被稱作條件接收的安全軟件)安全系統,其被認為是最安全的電視傳播系統。但溫州廣電事件頓時改變了業界對封閉CA安全系統的看法。
但傳統的CA技術因為高度私有封閉,通過機頂盒CA和智能卡CA兩部分黑盒軟件實現CA的黑盒保護,而這種被保護限制的黑盒會給機頂盒帶來兩方面的安全風險。
首先,封閉的CA安全軟件限制了其功能范圍。CA在機頂盒中的運行級別是最高的,該部分軟件直接控制機頂盒的底層硬件解碼顯示的行為,只有繳費的用戶才能收看電視。但由于CA軟件的高度封閉性,CA公司只能將其當做一個固定的黑盒進行推廣,導致CA功能自數字電視技術誕生以來,就只能以封閉保密提升其CA產品的神秘性,而封閉的結果也限制了其安全功能難以擴展,于是數字電視CA在接近20年的時間內幾乎沒有創新,這種落后的安全技術在遇到溫州廣電安全播出事件時無能為力。
其次,封閉的CA軟件讓其業務安全保護也失去了根基。單純的依靠固定黑盒(智能卡或安全芯片),無法擺脫”見光死“的厄運。因為機頂盒在公開發布之后,就相當于攜帶CA黑盒的軟件公開發布,對于公開發布的黑盒軟件在法律上是允許第三方通過反向工程破解分析,因此公開發布的黑盒軟件破解是不受法律保護的。所以,歐美的機頂盒CA黑盒軟件基本上被全部破解,現在中國的機頂盒CA軟件也已被破解。因為對于黑盒安全芯片或智能卡而言,機頂盒CA軟件負責上述黑盒軟件與機頂盒之間的通訊,當這個負責通訊的機頂盒軟件被破解后,外部的黑盒就成了擺設,機頂盒的解碼動作與封閉的黑盒智能卡或安全芯片隔離,相當于被自己設置的黑盒屏障與主機隔離,安全形同虛設。
再次,封閉的CA軟件阻礙了DVB技術與互聯網的深度融合。DVB是數字電視廣播的技術基礎,是一個很成功的標準化體系,現在已經被廣泛地應用于IPTV、互聯網電視等領域,但在DVB技術基礎上開發的CA技術卻高度封閉。因為CA軟件涉及運營商的付費電視安全,導致所有的數字電視軟件都以CA為中心,結果CA的封閉性不同程度地擴散到了整個數字電視軟件開發的各個層面。這種封閉的數字電視技術體系當遇到互聯網之后無法與之深度融合,很多基于互聯網的安全管控功能也無法在有線機頂盒中實施,按照單向思維設計的機頂盒功能增加和升級都十分困難,所以導致了溫州廣電機頂盒在出現了反動信息之后不能立即消除。
所以,作為機頂盒安全管控的CA技術,因為走了一條高度封閉的技術路線,不但限制了自身的發展,也嚴重阻礙了數字電視的技術進步,在越來越開放的互聯網環境下,勢必對數字電視的安全和健康發展造成巨大損害。盡快向適合互聯網的更先進的下載CA過渡成為中國廣電產業的當務之急。
早在2012年,廣電總局就頒布了NGB下載CA技術規范,這是廣電行業第一個NGB技術標準,也表明了政府部門對統一機頂盒標準實現機頂盒市場化銷售的重視,該標準的接口部分對機頂盒實現軟硬件分離,以及機頂盒的智能化起了很大的指導作用,也是TVOS的安全基礎。
基于NGB下載CA技術標準進行擴展和完善的新一代下載CA技術,即使不需要封閉黑盒芯片也能實現數字電視廣播和互聯網電視的安全管控,在遇到類似溫州播出事件時,可以立即關斷機頂盒非法內容的顯示,同時也可以實現應急信息的廣播。新一代下載CA消除了固定黑盒對產業界參與廣電終端市場的限制,在保障播出安全的前提下實現有線電視終端產業的繁榮
但傳統的CA技術因為高度私有封閉,通過機頂盒CA和智能卡CA兩部分黑盒軟件實現CA的黑盒保護,而這種被保護限制的黑盒會給機頂盒帶來兩方面的安全風險。
首先,封閉的CA安全軟件限制了其功能范圍。CA在機頂盒中的運行級別是最高的,該部分軟件直接控制機頂盒的底層硬件解碼顯示的行為,只有繳費的用戶才能收看電視。但由于CA軟件的高度封閉性,CA公司只能將其當做一個固定的黑盒進行推廣,導致CA功能自數字電視技術誕生以來,就只能以封閉保密提升其CA產品的神秘性,而封閉的結果也限制了其安全功能難以擴展,于是數字電視CA在接近20年的時間內幾乎沒有創新,這種落后的安全技術在遇到溫州廣電安全播出事件時無能為力。
其次,封閉的CA軟件讓其業務安全保護也失去了根基。單純的依靠固定黑盒(智能卡或安全芯片),無法擺脫”見光死“的厄運。因為機頂盒在公開發布之后,就相當于攜帶CA黑盒的軟件公開發布,對于公開發布的黑盒軟件在法律上是允許第三方通過反向工程破解分析,因此公開發布的黑盒軟件破解是不受法律保護的。所以,歐美的機頂盒CA黑盒軟件基本上被全部破解,現在中國的機頂盒CA軟件也已被破解。因為對于黑盒安全芯片或智能卡而言,機頂盒CA軟件負責上述黑盒軟件與機頂盒之間的通訊,當這個負責通訊的機頂盒軟件被破解后,外部的黑盒就成了擺設,機頂盒的解碼動作與封閉的黑盒智能卡或安全芯片隔離,相當于被自己設置的黑盒屏障與主機隔離,安全形同虛設。
再次,封閉的CA軟件阻礙了DVB技術與互聯網的深度融合。DVB是數字電視廣播的技術基礎,是一個很成功的標準化體系,現在已經被廣泛地應用于IPTV、互聯網電視等領域,但在DVB技術基礎上開發的CA技術卻高度封閉。因為CA軟件涉及運營商的付費電視安全,導致所有的數字電視軟件都以CA為中心,結果CA的封閉性不同程度地擴散到了整個數字電視軟件開發的各個層面。這種封閉的數字電視技術體系當遇到互聯網之后無法與之深度融合,很多基于互聯網的安全管控功能也無法在有線機頂盒中實施,按照單向思維設計的機頂盒功能增加和升級都十分困難,所以導致了溫州廣電機頂盒在出現了反動信息之后不能立即消除。
所以,作為機頂盒安全管控的CA技術,因為走了一條高度封閉的技術路線,不但限制了自身的發展,也嚴重阻礙了數字電視的技術進步,在越來越開放的互聯網環境下,勢必對數字電視的安全和健康發展造成巨大損害。盡快向適合互聯網的更先進的下載CA過渡成為中國廣電產業的當務之急。
早在2012年,廣電總局就頒布了NGB下載CA技術規范,這是廣電行業第一個NGB技術標準,也表明了政府部門對統一機頂盒標準實現機頂盒市場化銷售的重視,該標準的接口部分對機頂盒實現軟硬件分離,以及機頂盒的智能化起了很大的指導作用,也是TVOS的安全基礎。
基于NGB下載CA技術標準進行擴展和完善的新一代下載CA技術,即使不需要封閉黑盒芯片也能實現數字電視廣播和互聯網電視的安全管控,在遇到類似溫州播出事件時,可以立即關斷機頂盒非法內容的顯示,同時也可以實現應急信息的廣播。新一代下載CA消除了固定黑盒對產業界參與廣電終端市場的限制,在保障播出安全的前提下實現有線電視終端產業的繁榮
- 上一篇:視頻聚合對電視安全的影響 2014/8/18
- 下一篇:DishHD歐美直播衛星平臺介紹 2013/8/6