CAS系统:辩证有卡CA无卡CA

2009-05-06 21:11:25来源:DVBCN数字电视中文网 作者:廖堂伟热度:




编者按:CA是用有卡CA还是用无卡CA?CA安全还是不安全?CA破解与反制?运营商头痛还是不痛?看看以下的本文作者是如何辩解的?观点辨证进入 CA的安全是靠芯片捆绑保护

CAS是一个事关运营商业务安全和收益保障的系统产品。那么, CAS真的是以安全为唯一目的的吗?我从来都不是这样想,安全当然需要,但是安全只能是相对的,安全并不是一切。

CAS安全只能是相对的,安全并不是一切

我听到很多人已经在质疑“CAS系统,不安全,为什么还要做”?我在这里很明确的回答:“我的CAS系统不是绝对安全的,而是相对有一些安全而已,至少比存储卡CAS系统、无自己核心代码的CAS要安全一点点罢。CAS系统的安全的原理和架构是密码体系和使用方式的安全,运营商需要保护的就是自己的密码体系和密码的使用逻辑。如果系统被破解了,换卡还是更换密钥体系即可。”

为什么我会这样去做呢?因为我知道,DVB-CAS的不安全,不是技术上的问题,而是整个机制上的问题,任何妄图用技术手段来完全弥补机制和系统原理上的漏洞,注定了是徒劳无功的。无论谁家的CAS系统经过了多少的环节来变换处理CW到ECM当中,也无论谁家的CAS系统在经过了多少的环节来动用每张IC卡的私有密钥去加密本卡的授权信息和密钥信息,所有的一切都是障眼法,谁能告诉我,每张IC卡(或者说每台机顶盒)收到的ECM是不同的?ECM当中的CW是不同的?

是的,正是因为在任何时候,网络内的任何一台机顶盒一张IC卡,都是应用了相同的CW信息来解密被扰乱的视音频比特流,而这,就是一个原理性、机制性的漏洞之处。解决它,有且只能有一种方式:限制CW的效力范围,比如采用IPQAM,将CW的应用现在在一个很小的分前端区域内,当然,这种方式的极端情况就是点对点的传输,为每台机顶盒每张智能卡送的视音频节目流都是不同的密文加密的(比如互联网应用)。而这,CW的效力范围,却不是CW这个具体参数的使用场合的范围。仅仅是说CW出不出卡,出不出移植库、出不出机顶盒,或者是以明文方式,还是以机卡链路key加密的方式[其实这个链路key是很容易实现出来,并且也都被大多数有卡CAS系统给实现了的,方式是:首先CAS前端设定机卡绑定;然后通过IC卡授权EMM指令在机卡绑定单中设定该IC卡对应的机顶盒的序列号(这个序列号可以采用生产烧录的方式,也就是说本身就包含有“无卡CAS”的东西了,可以做到每台正版的机顶盒序列号唯一);第三是智能卡送出的CW都是用机卡绑定的变换信息作为密钥加密处理即可]。

如果要问什么钱在哪里最安全?“银行”。为什么作为公共场合的银行最安全?我认为,安全是一个系统,其最关键之处便是在于想要获得安全的一方要具备“感知威胁”的能力。如果没有该能力,别说是银行里面的钱,就是原子弹都会被人抗走的。具备了“感知威胁”的能力,才能报告威胁和处理威胁。广电运营商如果在网络内传输的节目,其实就是用一把锁来保护的箱子里面的内容,如果要确保他的安全,在锁上下功夫是不够的,DVB-CAS系统并没有关于双向的统一的标准,也就无从谈起“感知威胁”了。

是不是在现有的情况下,没有办法来杜绝CAS的安全风险?


是不是在现有的情况下,没有办法来杜绝CAS的安全风险呢?我依据8、9年来一直做CAS的经验很遗憾的告诉你:“确实是没有办法杜绝的,至少是在现在的DVB-CAS技术原理上是没有办法来杜绝的”。因为,现在的DVB-CAS在原理上缺少了“感知威胁”的部分。2006年,曾经有幸为海南省网提供CAS系统并被商用,当时为海南提供的是双向CAS系统,也应该是国内首家运营的双向CAS系统和相关的增值服务系统,该双向CAS能够记录机顶盒和IC卡的实时上线情况,并在线分发变换ECM所需要的密钥和算法,链路也采用了SSL链路保护措施,但是也仅仅能提

责任编辑:chengxi

为您推荐

BroadcastAsia为中国广播行业展示国际最新科技

亚洲最负盛名的电子媒体技术展会BroadcastAsia2005(亚洲广播及电子媒体科技展)为中国广播行业获得最新广播科技和解决方案,并满足各媒体行业的快速发展提供了一个全面的平台。据报道,我国到2008年北京奥运会时将实现广播网络的数字化。作为我国媒体行业发展的一部分,2010年所有人都将可接收和观看数码电视,而模拟广播将于2015年停止。参加BroadcastAsia2005展会的有900多家国际企业,此外还有来自中国、法国、德国、韩国、马来西亚、泰国、美国和英国的参展团。BroadcastAsia2005展会于6月14-17日在新加坡举行,主要就媒体内容的创意、管理、及放送进行交流。

转:乡镇有线电视网络迟早要被“锅子”冲跨

二十世纪八十年代,每个乡镇有一个电视转播塔,能收一至二套电视节目。九十年代初开始搞有线电视,节目5---20套。那时侯,一套模拟电视信号卫星接收机不会少于1500元,老百姓觉得看有线电视比买“锅子”(卫星接收天线)划算,所以积极地交了安装费装上了有线电视,多年内没有抗交每月收视维护的。到了九十年代未,模拟电视信号卫星接收机大幅度降价,只要300---400元就可以买一套“锅子”,从这个时侯起,乡镇有线电视收费就难了,因为用户嫌交了多年的每月6---8元的收视费贵了,不如买一套“锅子”划算。到了二十一世纪初,数字电视信号卫星接收机降到了400---500元一套,模拟电视信号卫星接收机只要100-

我国数字有线电视发展将从五方面“贴近”用户

新华网太原9月23日电(记者刘砺平)23日在太原召开的“全国城市有线电视数字化试点工作现场会”上,国家广播电影电视总局副局长张海涛指出,我国有线电视数字化由点到面全面展开,初步形成了多种模式并存的局面,发展势头良好,部分城市已经完成整体转换工作,数字高清、付费频道等新业务不断发展,初步显现出数字化发展的良好前景。今后有线电视数字化推进工作将坚持以人为本、社会效益第一的原则,从五方面“贴近”用户。一是要尊重用户的选择权。张海涛强调推广有线数字电视要与用户平等协商,和谐共促,由用户自愿登记、自愿选择,签订协议,明确各自的权利义务,不能简单地搞一刀切,要保留一定数量的模拟频道供没有机顶盒的用户收看。

Emcore公司宣布收购JDSU有线电视产品线

5/31/2005,EMCORE公司宣布收购JDSU的模拟CATV以及RFoverFiber业务。JDSU目前这一业务年销售2000万美元,Emcore将支付给JDSU150万美元,并承诺在未来2年内购买JDSU280万到380万美元的器件用于该业务产品的制造。此外Emcore还将承诺购买一些库存器件,并支付JDSU专利费用。Emcore希望这次收购能为该公司2006财年的销售额带来1000到1500万美元的增长。此次收购的产品线包括了HFC1550nm发射机,1310nm发射机,QAM调制器,接收机等设备。此外JDSU和Emcore还将互相将对方设为自己的优先供应商。