DVB數(shù)字電視CA系統(tǒng)
1. DVB條件接收系統(tǒng)的有關(guān)概念
接收控制系統(tǒng)/條件接收系統(tǒng):該系統(tǒng)的任務是保證DVB業(yè)務僅被授權(quán)接收的用戶所接收,其主要功能是對信號加擾,對用戶電子密鑰的加密以及建立一個確保被授權(quán)的用戶能接收到加擾節(jié)目的用戶管理系統(tǒng)。
條件接收子系統(tǒng):它是解碼器的一部分,其作用是對電子密鑰進行解碼并恢復出用來控制解擾序列所需的信息。
控制字(CW):它是用在解擾器中的密鑰。
加密:加密是指為了加擾信號而進行的連續(xù)不斷的改變電子密鑰的處理。電子密鑰一般通過信道安全地傳送給用戶。
授權(quán)控制信息(ECM):授權(quán)控制信息是一種特殊形式的電子密鑰信號和信道尋址信息。它在發(fā)送端被加密以后與信號一道傳送,在接收端ECM被用來控制解擾器。
授權(quán)管理信息(EMM):授權(quán)管理信息是一種授權(quán)用戶對某個業(yè)務進行解擾的信息。它與授權(quán)控制信息一樣,在發(fā)送端被加密以后與信號一道傳送,在接收端EMM被用來打開/關(guān)閉單個解碼器或一組解擾器。
盜收:它是指對控制節(jié)目進行非授權(quán)的接收。常指使用偽造的智能卡和解擾器,從而繞過整個或部分條件接收系統(tǒng)的不正當接收方法。
加擾:它是指連續(xù)不斷地改變廣播電視信號形式的方法,以使得不用恰當?shù)慕獯a器和電子密鑰就不能接收到正確的信號。
解擾:它與加擾相反,是加擾的逆過程。
用戶授權(quán)系統(tǒng):它在用戶管理系統(tǒng)的指導下,負責對ECM和EMM數(shù)據(jù)流進行組織,使之序列化并傳輸?shù)接脩艄芾碇行摹?
用戶管理系統(tǒng):它是向用戶發(fā)放電子密鑰,寄送帳單及收費的商業(yè)中心。用戶管理中心的主要任務是建立用戶信息、解碼器序列號以及管理哪種業(yè)務被訂購、接收的信息數(shù)據(jù)庫。
2 DVB條件接收系統(tǒng)的組成和工作原理
條件接收系統(tǒng)由加擾器、解擾器、加密器、控制字產(chǎn)生器、用戶授權(quán)系統(tǒng)、用戶管理系統(tǒng)和條件接收子系統(tǒng)等部分組成。
在信號的發(fā)送端,首先由控制字發(fā)生器產(chǎn)生控制字(CW),將它提供給加擾器和加密器A。控制字的典型字長為64bit,每隔2~30s改變一次。加擾器根據(jù)控制字發(fā)生器提供的控制字,對來自復用器的MPEG-2傳送比特流進行加擾運算。此時,加擾器的輸出結(jié)果即為經(jīng)過擾亂了以后的MPEG-2傳送比特流,控制字就是加擾器加擾所用的密鑰。加密器接收到來自控制字發(fā)生器的控制字后,則根據(jù)用戶授權(quán)系統(tǒng)提供的業(yè)務密鑰對控制字進行加密運算,加密器A的輸出結(jié)果即為經(jīng)過加密以后的控制字,它被稱為授權(quán)控制信息(ECM)。業(yè)務密鑰在送給加密器A的同時也被提供給了加密器B,加密器B與加密器A稍有不同,它自己能夠產(chǎn)生密鑰,并可以用此密鑰對授權(quán)控制系統(tǒng)送來的業(yè)務密鑰(Service Key)進行加密。加密器B的輸出結(jié)果為加密后的業(yè)務密鑰,這被稱為授權(quán)管理信息(EMM)。經(jīng)過這樣一個過程產(chǎn)生的ECM和EMM信息均被送至MPEG-2復用器或復用器,與被送至同一復用器的圖像、聲音和數(shù)據(jù)信號比特流一起打包成MPEG-2傳送比特流輸出。
在此需要指出的是,在MPEG-2系統(tǒng)標準中,對在數(shù)據(jù)包中放置條件接收控制信息及密鑰的位置有規(guī)定,所以,ECM和EMM信息均可以打入MPEG-2數(shù)據(jù)包中。另外,在發(fā)送端還有用戶管理系統(tǒng)和用戶授權(quán)系統(tǒng),用戶管理系統(tǒng)是根據(jù)用戶訂購節(jié)目和收看節(jié)目的情況,一方面向授權(quán)控制系統(tǒng)發(fā)生指令,決定哪些用戶可以被授權(quán)看那些節(jié)目或接受那些服務;一方面它還可以向用戶發(fā)送帳單。用戶授權(quán)控制系統(tǒng)則是根據(jù)用戶授權(quán)管理系統(tǒng)的指令,產(chǎn)生哪些用戶該授權(quán)哪種收看、哪些信息接收權(quán)利的信息 ,即產(chǎn)生出業(yè)務密鑰。
在信號的接收端,將經(jīng)過解調(diào)后的加擾比特流(控制字還沒有恢復出來以前),通過解復用器而送至解擾器。由于ECM和EMM信號被放置于MPEG-2傳送比特流包頭的固定位置,因此,解復用器便可很容易地解出ECM和EMM信號。再從解復器出來的ECM和EMM信號,被分別送至智能卡(Smart Card)中的解密器A與解密器B,它們與智能卡中的安全處理器共同工作,從而恢復出控制字(CW),并將它送至解擾器。恢復控制字的過程十分地短暫,一旦在接收端恢復出正確控制字以后,解擾器便能正常解擾,將加擾比特流恢復成正常比特流。
從上面所述 ,我們可以看出整個DVB條件接收系統(tǒng)的安全性得到了三層保護。第一層保護是用控制字對復用器輸出的圖像、聲音和數(shù)據(jù)信號比特流進行加擾,擾亂正常的比特流,使得在接收端如不解擾就無法收看、收聽到正常的圖像、聲音及數(shù)據(jù)信息并且控制字在一定周期(2~30秒)內(nèi)就要變化一次;第二層是通過對控制字用業(yè)務密鑰加密,這樣即使控制字在傳送給用戶的過程中被盜,被盜者也無法對加密后的控制字進行解密;第三層保護是對業(yè)務密鑰的加密,它使得整個系統(tǒng)的安全性更強,使非授權(quán)用戶在即使得到加密業(yè)務密鑰的情況下,也不能輕易解密。因為解不出業(yè)務密鑰就解不出正確的控制字,沒有正確的控制字就無法解出并獲得正常信號的比特流。
3 DVB對條件接收系統(tǒng)的要求
(1)用戶的方便性
條件接收系統(tǒng)必須讓用戶在從訂購節(jié)目到收看節(jié)目的任何階段承受最小的負擔,在盡量減少接收機成本和減小接收機體積的情況下,容易地實現(xiàn)條件接收。理想的情況應該是將整個系統(tǒng)集成到電視機中去,用戶可以通過這樣的接收機訂購任何節(jié)目和業(yè)務。
(2)安全性
條件接收系統(tǒng)必須能夠有效地防止盜收。盡管沒有任何條件接收技術(shù)能夠提供絕對的安全性,但整個系統(tǒng)應能夠結(jié)合恰當?shù)姆幢I收立法和防范措施使得盜收足夠地困難或不經(jīng)濟,從而使盜收的范圍很小。支付卡必須能夠防止篡改,特別對于按次付費業(yè)務,應有指示剩余錢數(shù)的計費機制,并且必須做到未被授權(quán)的群體或個人不能重新設轉(zhuǎn)。
(3)接收機的開放市場
用戶應該能夠在一個開放的市場中,通過對許多相互競爭的廠家生產(chǎn)的接收機進行選擇而獲益,即接收機市場應該是一個開放的市場。這樣的市場要求除條件接收系統(tǒng)以外,整個傳輸網(wǎng)絡系統(tǒng)能夠由權(quán)威組織(如ETSI或ISO)制訂開放式標準,標準中的任何知識產(chǎn)權(quán)都必須由相應的標準組織制訂規(guī)范。
對條件接收系統(tǒng)人們是不期望標準化的,但是可為條件接收系統(tǒng)提供靈活公用接口,以保證在同一個傳輸通道中,可以同時采用多個不同的條件接收系統(tǒng)。
(4)節(jié)目業(yè)務的開放市場
授權(quán)的節(jié)目業(yè)務必須能夠由提供業(yè)務的運營商授權(quán)用戶并由符合標準的接收機或機上變換器接收。這個開放的市場能夠保證所有被批準的業(yè)務運營商能夠公平地進入合適的傳輸系統(tǒng)。
(5)低資金投入和運營成本
建立和運營條件接收系統(tǒng)的成本可能較大,但是不能對運營造成抑制性,特別在用戶群很小時,它必須能夠調(diào)節(jié)到被允許的較低建立成本。
另外,整個系統(tǒng)應該對最終被尋址的用戶數(shù)目沒有限制,這個數(shù)目可以達到上千萬戶。運營商通過選用恰當而可靠的條件接收系統(tǒng),應該能夠較方便地花費較少的資金對條件接收系統(tǒng)進行升級并在安全性遭到破壞時進行安全性的恢復。
綜上所述,DVB條件接收系統(tǒng)最終要達到的目的是:在妥善兼顧目前市場上已有的條件接收系統(tǒng)的不同目的用途的同時,在技術(shù)上找到可行的具有最大共同性的系統(tǒng),這個“最大共同性”將通過達到以上列出的“DVB對條件接收系統(tǒng)的要求”而實現(xiàn),理想情況下,應該做到即使不同的節(jié)目采用不同的條件接收系統(tǒng),在用戶端也不必使用多個解碼器或機上變換器來接收各種節(jié)目。
|