新聞中心

EEPW首頁 > 手機與無線通信 > 設計應用 > 基于DRM技術的雙向DTV安全解決方案介紹

基于DRM技術的雙向DTV安全解決方案介紹

作者: 時間:2012-08-16 來源:網絡 收藏

本文提出的 結合PKI非對稱密碼體系,建立了多層密鑰體系。

本文引用地址:http://2s4d.com/article/154121.htm

  密鑰體系的最上面兩層是設備公私鑰對和用戶密鑰。對于諸如機頂盒的終端設備,在初始化時生成公私鑰對,私鑰在終端存儲,公鑰通過通道送到前端CA中心申請終端證書,這樣服務端就維護著終端的設備公鑰或證書。在為用戶分發(fā)智能卡時需要初始化智能卡,并在智能卡內寫入用戶密鑰或域密鑰,并且服務端也維護用戶密鑰/域密鑰和智能卡的對應關系。

  對于直接加密內容的密鑰,根據內容類型的不同,采用不同的密鑰體系:

  當數據內容是TS流或流文件時,密鑰方案采用類CAS的實時加擾的密鑰體系:首先使用控制字(CW)加擾內容,再使用業(yè)務密鑰(SK)加密傳輸CW,加密的CW和節(jié)目控制數據被封裝在ECM中,隨內容數據一起廣播。業(yè)務密鑰被用戶密鑰(PK)/域密鑰(DK)加密,可以封裝在EMM中廣播下發(fā),或者通過IP信道端對端下發(fā),如圖3所示。

  

  圖3 流媒體的密鑰體系

  對于非TS流數據,如圖像、動畫數據等,本方案采用對稱密鑰加密的密鑰體系,使用內容加密密鑰(CEK)直接加密內容數據,內容加密密鑰被封裝在權限對象中使用用戶密鑰(PK)/域密鑰(DK)加密,通過IP通道端對端下發(fā),如圖4所示。

  

  圖4 非流媒體的密鑰體系

  數據封裝

  本方案針對不同的內容類型,采用不同的數據加密及封裝方式。對于TS流媒體內容,逐個TS報文加密,并只加密TS報文負荷的184字節(jié),并且直接與其它TS流復用進行廣播分發(fā);對于非TS流文件(如動畫、圖片內容),應連續(xù)加密,打包成TS流循環(huán)廣播。
業(yè)務流程

  文本提出的雙向 安全方案可以支持直播、點播等多種業(yè)務模式。不同的業(yè)務模式,具體的業(yè)務流程不同;對于直播業(yè)務,加密方式和業(yè)務流程皆類似于傳統(tǒng)的單向網絡下的電視廣播業(yè)務,其中數字內容實時加擾,加擾控制字CW加密封裝在ECM中,業(yè)務密鑰加密封裝EMM中,加擾的數字內容和ECM、EMM一起廣播分發(fā)。當然,EMM也可通過雙向IP網絡在線分發(fā)。

  本文以點播業(yè)務為例,簡單說明業(yè)務的處理流程:

  數字內容在密碼管理系統(tǒng)被預加密,同時把加密密鑰發(fā)送給授權管理系統(tǒng)生成權限許可證,并把加密的數字內容發(fā)送給內容分發(fā)服務器;用戶在終端點播數字內容時,首先向授權管理系統(tǒng)請求此數字內容的權限許可證。此時需要對終端和授權管理系統(tǒng)進行雙向身份認證,并協(xié)商會話密鑰,以建立雙方的安全連接;授權管理系統(tǒng)通過連接保護向終端下發(fā)點播內容的授權許可證,同時要求內容分發(fā)服務器向終端廣播所點播內容;終端代理驗證授權許可證有效性,嚴格按照許可證中的權限許可和限制對內容進行操作,為用戶提供服務。

  安全性分析

  信任模型

  本文提出的雙向 DRM安全采用PKI的證書認證體系,每個終端設備初始化時都需要向證書中心申請證書。前端服務器通過驗證終端代理的證書的有效性來認證終端代理的身份,可以實現系統(tǒng)實體之間的可信任性;

  內容安全和授權安全

  在雙向DTV系統(tǒng)中,數字內容是通過廣播信道下發(fā)到終端的,所有終端都可以得到這些數字內容。所以必須保障數字內容不被非授權方訪問,只能被已鑒別和已授權的用戶按照權限適當地訪問。本文提出的方案中,對數字內容進行加密,如流媒體內容使用CW加擾,非流媒體內容使用內容加密密鑰加密,并且加密密鑰對每個內容對象是唯一的,而且版權對象攜帶的加密密鑰也被加密之后進行封裝,只能被指定的終端所訪問。這樣可以實現內容安全和授權安全,有效地防止媒體內容被非授權破解,從而保護內容提供商和用戶的合法權益。

  安全連接

  在雙向DTV業(yè)務中,終端需要在線向授權管理系統(tǒng)請求獲取權限許可證,這就需要避免非法冒充終端或授權管理系統(tǒng),以避免造成授權給非法終端,或用戶敏感信息丟失。本方案中,終端和授權管理系統(tǒng)建立安全連接,可以實現防止這種攻擊。安全連接的建立過程首先是雙向身份認證,就是通過數字證書交換,雙方分別驗證對方數字證書的有效性,來驗證對方身份的合法性,這樣可以避免冒充終端或授權管理系統(tǒng)的攻擊。然后雙方協(xié)商一個臨時會話密鑰,如使用DH密鑰協(xié)商協(xié)議,這樣權限許可證被加密傳輸到終端,攻擊者不能獲得終端用戶的許可證。這樣保障了終端向授權管理系統(tǒng)在線請求獲取權限許可證的安全性。

  結論

  本文提出的雙向DTV DRM安全方案,安全性分析表明可以滿足雙向DTV數字內容保護的安全性需求。但隨著雙向DTV系統(tǒng)中業(yè)務類型的增加,尤其是大量增值業(yè)務的部署運營,雙向DTV系統(tǒng)具有更復雜的安全需求,應該要進一步考慮雙向DTV安全對全業(yè)務的支持,盡可能實現統(tǒng)一的業(yè)務安全保障。

  隨著三網融合的快速發(fā)展,各種互聯(lián)網公網業(yè)務,如網絡視頻、互聯(lián)網電視、視頻化的互聯(lián)網服務等,將逐漸滲透到廣電網絡。這些互聯(lián)網視音頻業(yè)務多是免費提供給廣大用戶,不以內容或節(jié)目授權作為獲利手段,所以缺乏完備的業(yè)務保護和內容保護,就不能實現對內容的端對端的安全保障。但在廣電網絡下中,數字電視作為重要的宣傳窗口,必須實現對其中的視音頻內容實現全面的安全控制,需要達到NGB所提倡的“可管可控”,所以進入廣電網絡的視音頻業(yè)務必須遵循廣電專網下的安全體系,營造安全和諧的電視播放環(huán)境。


上一頁 1 2 下一頁

評論


相關推薦

技術專區(qū)

關閉