有卡CA和无卡CA哪个安全?

2010-04-06 15:47:00来源:DVBCN数字电视中文网 热度:

来自泰信的消息,泰信已经获得一项防止智能卡CA的CW网络共享的发明专利。泰信的另一项防止CW扩散共享(主要是指对CW进行染色)的专利也在受理中。这样一来,有些智能卡CA厂家所声称的防止CW扩散的“指纹追踪”技术将涉嫌剽窃。


专利申请的第一关就是查询,看一看业界有没有同类技术公开,以及技术先进性如何;第二关就是技术资料的公开。专利是一个在开放式环境下保护和鼓励技术进步与创新的法律制度。近年在开放式环境下实现数字电视CA安全的山东泰信,获得了多项核心专利。一些靠封闭获得利益的技术无法公开,技术进步空间十分有限。这就是有关智能卡CA技术专利寥寥无几的原因。


泰信长期从事在开放环境下数字电视CA技术的研发。因为强调开放,所以主要技术细节是可以公开的,很多先进的技术可以做到利用专利法进行保护。因此泰信申请并获得了多项专利。而传统的智能卡CA因为靠技术封闭进行保密,技术老旧,只能依靠智能卡对CA代码进行严密保护。所以,智能卡CA技术的创新不论从形式上还是从内容上,都已经被束缚在一个框框里,无法突破和超越。智能卡CA技术如果公开申请专利,几乎等于告诉黑客破解其CA的方法。所以,有关智能卡CA鲜有价值的专利出现,这也是智能卡CA技术封闭的主要体现。有些CA厂家“指纹追踪”功能有剽窃泰信专利的嫌疑。


智能卡CA技术的封闭之源就是单纯依靠对CA代码的保密,智能卡对CA代码的保密强度与无卡CA相比是较强,这也是有些智能卡CA厂家宣传的较高的加密强度。因为开放和封闭是两个对立面,二者的安全机制完全不同,如果从封闭性讨论保密性的角度考虑,智能卡CA比无卡CA对CA代码的保密性高。请注意,这里的保密性高仅仅是对CA代码的保密性。数字电视技术的封闭最原始根源就是对这个CA代码的保密,紧随其后的是对CA接口的保密。而站在开放式的角度考虑,就不是这种比法了。因为智能卡CA根本没有办法做到开放。


泰信对数字电视技术的最大贡献就是把以往封闭的CA技术做到了开放。在开放环境下不是依靠对CA代码和接口的技术封闭获得安全,而是靠类似于PC机的硬件标识。后者是现代信息安全技术的最原始核心,确保了网上交易的安全性。因芯片技术水平原因,泰信早期的无卡CA技术没能使用机顶盒芯片内的CPU,只使用了外部FLASH中的标识号,即使这样,早期的无卡CA系统在安全性要求较高的卫星电视上长期安全运行。直到现在,有的智能卡CA厂家作为泰信的竞争对手,跑到台湾出大价钱,找芯片厂家克隆FLASH芯片,然后做泰信的反宣传。其实,这种盗版根本不会对运营商的安全运营构成威胁。花费高昂的克隆,只能作为一个宣传工具,或许根本不存在,相关运营商和泰信至今也都没有拿到这种盗版样机。


从2008年之后,加载泰信无卡CA的所有机顶盒芯片都具备了身份识别ID,这时克隆机顶盒的费用极高,特别是搭载泰信无卡CA 的高清机顶盒芯片,预计克隆花费将达数亿美元,同时还会冒极大的法律风险,即使是泰信财大气粗的竞争对手也无能为力。所以,破解开放环境下的无卡CA系统,几乎是不可能的。


但是沿着封闭道路走下去的智能卡CA技术,CA公司唯一能采取的措施就是被动地防护,而且这种防护措施越来越封闭。因为现在CA的安全威胁主要体现在CW 网络共享方面。所以,CA公司在CW共享的防护上可谓费尽心思。


从技术上分析,只要解密CW的过程在外部智能卡中,就必须有将CW传送到机顶盒中的过程,CW网络共享就不可能避免。如果对CW再加密,智能卡的加密作用就失去了意义。顺着这个思路走下去,只能对CW的扩散途径进行监控,并采取被动的反制措施。进行这种防护只有一种办法,那就是对智能卡向机顶盒传送CW的时候进行染色,这个染色与智能卡号有关。在接收端辨识是从哪张智能卡里传出来的CW。有的CA公司也将其称作“指纹追踪”技术。但是,这种染色会带来两个问题,一个是增加了智能卡内部代码被破解的风险,另一个就是对这种有“指纹追踪”功能的CA进行移植时不可避免地使染色算法被公开。如果像以往CA公司封闭式地授权给各个机顶盒厂家,这个保密的染色算法将会泄露,届时“指纹追踪”功能将形同虚设。


所以,为了保证有“指纹追踪”功能的CA不被破解,CA公司不得不严格保密包含染色算法的机顶盒CA代码不再向外扩散。也就是说CA代码不能像以前那样在和机顶盒厂家签订一个保密合同之后就提供给机顶盒厂家了。所以,解决这个问题只有一个办法,那就是机顶盒软件全部封闭在自己公司内部完全自己做,并且做这部分CW染色软件的工程师即使是在自己公司内部也要严加控制。这种高度封闭的开发模式,仅仅开放上层的部分Java接口,有的厂家就敢声称是统一开放的平台,利用其高超的营销手段大肆造势,完全不像一个技术型公司的所为。


由于长期处于封闭的环境下,使得有的CA公司技术开发实力大大下降,机顶盒软件开发能力已经十分落后。甚至号称数百号工程师的CA公司,即使花一两年时间都不能搞出一个象样的机顶盒产品来。只见名不副实的宣传,不见能拿上台面的产品。在这种极度封闭的状态下,与其合作的芯片厂家付出了高昂的时间和精力,却几乎颗粒无收,个个都有种被忽悠的感觉。


数字电视越来越有IT化的特质,封闭只能导致落后。科学技术不是靠宣传描述就能站得住脚的,真理越辩越明,最基本的辩证唯物主义不可能在有些CA公司夸大其词的宣传下就被颠覆。靠封闭获得发展的CA公司,很难适应在开放竞争的环境下生存,在这种情况下,优胜劣汰是其必然。

责任编辑:chengxi

为您推荐

翻过三座技术大山,为一体机铺平道路

一台电视机,除了连上电视信号线,还可以连上网线,只用一个遥控器,就可以收看、点播自己喜爱的高清电视节目。用户选用这种电视机之后运营商就不用再送机顶盒,而由电视机厂家负责硬件服务,广电只需把运营服务做好,就可以有丰厚的利润,这是很多广电多年来心中的梦想。然而,数字电视技术诞生至今已经有十几年了,我国采用的是欧洲DVB标准,但并没有实现这个梦想,那么为什么连在DVB标准诞生地的欧洲也没有实现这个理想呢?这个问题值得深思,很多资深专业人士都认为,这个问题的核心是标准问题。数字电视一体机的市场化可使广电摆脱沉重的机顶盒负担,这是广电业者一直以来的梦想,但要实现这个梦想,并不是一件容易的事情,必须要搬掉

泰信NGB双向数字电视前端的应用

建过数字电视前端的运营商都知道,一般规模的数字电视前端投资往往花费数百万元,机房里的各种机柜往往要几十个,各种设备嗡嗡作响,空调不停地运转,再加上多名维护人员,每天都在检查各个设备的运行状况,每年的电费、维护费用就是一笔不小的数目。正因如此,很多用户数量不多的县级运营商,因为高昂的前端投资和维护费用,再加上软硬件捆绑的机顶盒价格居高不下,面对数字化的高成本、低收益望而却步,这还没有考虑到双向数字电视所增加的设备。如今,随着泰信高集成度IP化双向NGB前端进入成熟期并推向市场,这种情况将会改变。泰信NGB前端包括以下几部分:泰信ASI-IP网关:

为什么泰信如此看重看中机顶盒芯片的先进生产工艺?

泰信凭借长期以来和机顶盒芯片厂家深入的技术合作,非常清楚半导体工艺的先进程度对机顶盒芯片性价比的影响,越是先进的半导体工艺越会有更长时间的生命周期。所以,为了给运营商提供更高性价比的机顶盒软件平台,泰信优先选择工艺先进的机顶盒芯片。三洋半导体原来是模拟电视芯片的主要供应商,2005年开始瞄准数字电视机顶盒芯片市场,为了提高竞争力,他们选择了当时最先进的90nm半导体工艺,而在当时,90nm的电脑芯片都还没有普及。但在2006年即将投片时,三洋向机顶盒厂家推销这种当时很先进的芯片却屡屡碰壁。因为这些机顶盒芯片要进入市场,首先要通过CA、浏览器、股票、机顶盒应用软件等多个关口,每通过这样一个关口,

三网融合,给下载式无卡CA带来机会

下载式无卡CA由山东泰信电子自主创新,拥有多项发明专利。它是指CA的算法和密钥可在线动态更换和下载,接口开放透明,运营商可根据需求独立替换或升级机顶盒中的CA算法、密钥及CA应用软件,而不需要CA公司或机顶盒厂家的协助,安全性不再依赖CA公司,创造性地将黑盒的CA技术变成了一项开放的技术,打破了数字电视技术的封闭,摆脱了采用黑盒加密技术CA的控制。该技术促使数字电视技术走向开放,与透明的IT技术接轨,便于形成开放的机顶盒软件平台,顺应了开放的三网融合潮流。泰信电子CCBN2010展位号:1B-603,欢迎各界人士莅临展位详细了解下载式无卡CA。2010年1月13日,国务院常务会议决定加快推进“