当前位置:文档之家› 东莞广电智能卡升级方案探讨

东莞广电智能卡升级方案探讨


【 关键词 】C W控制字 ; 散; 扩 共享 ; MM包过滤 E
【 中图分类号 】T 9 91 7 N4. 9 【 文献标识码 】B
2 1年 4 , 01 月 广东 广 电网络 东莞分 公 司对 永新视博 智能卡进 行 了测试 升级 , 此次智 能卡升级 主要针对 目前 市 面流通 的部分有 线共享 型机 顶盒解决 控制字 ( w) c 扩
扩散 , 从而给用户提供更好的服务。
1 C 共享的安全 隐患 W
11 CW 安 全 隐 患 .
2 东莞 防 C 共 享 方 案 W
东莞 地 区 目前 有 10 5 万数 字 电视 用户 , 在保 障安全 播 出工作 的前 提下 , C 扩散工作 在 C 防 W A厂家 、 盒厂 顶 家共 同配合下谨 慎 布置 , 前期 做足测 试 准备工 作 , 历时
E M数据包发送 频率来 防范 , C 但该 办法使共享终 端未能 及 时接 收扩散 的 C W而解扰失败。
其他 方法包 括限制 正版卡读写次数 以增加共享服务
器 的成本 , 或是 通过 C W指纹和 C W染色判别并禁用非法
智 能 卡 等 , 不 很 理想 。 都
散 的现象 , 目的在于保 障合 法用户 的基本 权益 , 防止 C W
况 , 中较 为彻底 的解决办法是将 解密算 法绑定在解 扰 其
芯片上 , 称之 为安 全芯片 , 即无论解 密 E M包 , C 还是解 扰
以使用传 过来 的 C 直接解扰 节 目, W 而不用 正版 的智 能 卡就可以收看加扰节 目。 针对这种共享方式 , 为了防止 C W共享 和扩散 , 东莞 有线前 端对 C A系统 的加密 机和用 户终 端机顶 盒 C A库
通 过过滤 E MM包 的手段 , 不再接收反授权信 息 , 便可一
期时间 。
W而 收看清流节 目直至智能卡 内规定的到 者读 卡器直 接获取 明文的 C 从 而有效地 抑制 了共 享 直获取 明文 C W, 东莞市前端在不 改变播 发策略的情况下 , 通过 此次 升级工作 , 智能卡全部升级 至新版本的条件下 , 然后更换
部C A模 块 与机 顶盒 通信 信道 加 密 的方式 , 制 C 扩 抑 W 散 ; 二部分 为利 用智能卡 的收视控制功 能来实现 。另 第
外还可 以通过升级来抑制 E MM包过滤情况 。 21 通信加密 .
在 升级前期 , 莞市广 电对市 面流通 的 C 共享器 东 W
进行 了抽 样测试 , 通过研究分析 , 发现 C W共享方式是利 用 一 台带智 能卡 的机顶 盒或者 是读 卡器从 大 网信号 的
责ห้องสมุดไป่ตู้编辑 : 许

收 稿 日期 :0 1 0 - 0 21—5 2
2 / 视 投 礞g 81 电 rn i
de E g i o n e n e



。期 c 。 期 ) 总第
行共享 的, 至通过 过滤 E G包达 到无法 接收智 能卡 甚 MM 授权的手段 , 严重侵 害了各 广电运营商 的合法权益 。防
图 2 改进 后 的 C 共 享 的 安全 隐 患示 意 图 W
C W共享 已经成 为各 C A系统厂家 和各广 电运 营商势在 必行 的措簏 。对 已经下发 的智 能卡 , 以进行升级智 能 可 卡后再升级 C A应 用 服 务 器 模 块 , 启 防 C 共 享 功 开 W 能 。还未 下发 的智能卡 , A厂家 可以在智 能卡共 享源 C 头芯 片上多 下功夫 。可观的是 , 随着各 广电网络的双向
围或者酒店不同房间内不同节 目的收看 。此 C W共享实
际上是智 能卡共 享 , 即是在 同一 C 周期之 内, P 同一智 能
卡 解 多个 C 。 W
根据这一特性 , 东莞 有线前端通过 限制 C W的使用
次 数 的方 i来 杜 绝这 一 现象 。所 以 , 确 认 了完 成 对 C 去 在 A
化改造 , 向C 双 A系统将更有效 地防范 C W共享 , 损失 将 降到最低 。
参 考 文献 :
[] 陈翔 . 1 数字电视 条件接收系统 的安全性分析l . 技术 ,0 0 3 J 电视 ] 2 1 ,4
( )4 — 5 2 :3 4 .
22 收视 控 制 .
东莞广 电通 过共 享器使用 的实际情况分 析 , 发现使 用共享器 的用户都是使用 C W复制 的方法来实现家庭 范
l 信息终端与显示 — —
密 多个 E M包来判定 , C 判定时间为 l 个 C 周期 , 0 P 如果在 相 同 C 周期 内同时解 多个 C 则判定为对智能卡 的非 P W, 法操作 , 智能卡将临时锁定 , 观看频道黑屏 。另外 , 系统 支 持根据 卡号单 独设置 一个 C 周期 能解密若 干节 目, P 这样做 的好 处是能解决大卡机 、 电视墙 上要求解多路 的
系统加密 机和机 顶盒 C A库的升级 工作后 , 紧接着 启动
了智 能卡 的升 级工 作 , 智能 卡是 通过 接 收前端 播 发 的 E MM升级 数据 包来实 现升级 。首先针 对 C 共享情 况 W
多 发 区 的智 能 卡 进 行 了 试 点 升 级 , 能 卡在 升 级后 可 以 智
问题。 2 . 防E 3 MM 包 过滤
卡号单 独设置一 个 C 周 期能解 密几个 节 目, P 这样 的好 处是 能解 决大 卡机 、 电视墙 监控 设备 上要 求 的解 多路
问题 。
整体步骤为 :)机顶盒厂 商移植最新的 C 1 A移植库 ; 2 )确认移植 成功后对机 顶盒进行 在线升级 ; ) 3 对前 端 程序和加密机升级 。 C S 统升级 启 用备 机及 系统应 急 预案 : )先对 A 系 1 C S A 系统导 出备份 ; ) 备机 上先 做升级操作 ; ) 机 2 在 3 备 升级并完成 相关测试后 , 主机再进行升级操 作 ; ) 4 确保
I f r a i n tr i a n o m t e m n l& d s lyl o ip a 筐墓终鳗量垦亟 !
文 章 编 号 :0 2 8 9 (0 1— 0 7 0 10 — 6 2 2 1 )4 0 2 — 2 1
东莞 广 电智能卡升级方案探 讨
李 伟 , 一珉 何
( 东省 广 电 网络 传媒 发 展 股 份 有 线 公 司 东莞分 公 司 , 东 东莞 5 3 2 ) 广 广 2 19
[] 黄 海 . 字 电视有 条 件接 收 系统 及 其 应用 [ . 视技 术 ,0 32 ( ) 2 数 J电 ] 2 0 ,7 3 :
4l 42 - .

配合前端 C 应 用来实现收视控制功 能。收视控 制主要 A
原 理 是 : 同一 C 周 期 内 , 过 检 测 智 能 卡 是 否 同 时解 在 P 通
地 保护 C 保密传 输”1 C W ~, W共享 留下 了安全 隐患 ( 给 见
图 1。 )
年多 , 过 C 通 A系统 软 硬件 升级 、 户终端 机 顶盒 软 用
件 升级 、 能卡 升级 等 步骤 , 智 完成 了整项 防 C 扩散 的 W
系列工作 。
整个 系列升级工作 基本思路 可以分成两部分 : 第一 部分 为针对 东莞 出现 的 C 扩散 情况 , 过在机 顶盒 内 W 通
【 摘 要】首先探 讨 了控制 字在 解扰 中的工作原 理 , 以及 前期 的 D VB标 准设计 漏洞 导致 目前 的安全 性缺 陷 , C 共 享导致 的 即 W
安 全 隐 患 。 然 后 从 市 场 的 角 度 对 目前 存 在 的 几 种 共 享 方 式进 行 分 析 以及 相 应 的解 决 方 案 。 最 后 就 东 莞 的 实 际 情 况 和 具 体 解 决 方 法 进 行 了详 细 介 绍 。
还是需要明文的C , W 这就 留下 了另外一个 明文 C 的泄 W 漏点 。如果不法分子从送解扰 芯片环节获取 明文 C 而 W 进行复制扩散 , 这种方案则无法完全 限制 C W扩散 。
改进后的 C W共享的安全 隐患示意图见 图2 。
C A应用服务 器的 E MM播发模 块 , 使得智 能卡周期性不

在 D B标 准 中 , 没有 对解 密 模 块 给 出明 确 的定 V 并 义 。所 以 , C E M解 密模 块既可 以是 软件模 块 , 也可 以是 硬 件如智 能卡 。而 目前 比较 通用 的做 法是 将 解 扰算 法 集 成 在智 能 卡上 , 这 样 的设 计模 型在终 端 未 能很 好 但
断地校验 E M包 , M 在收不到 E MM包的条件下 , 密钥重新
将C W加密 , 而使得用户终 端不能获取 明文的 C 可实 W,
现 防止 E MM过滤的功能 。
3 小 结
由于 目前数字电视 采用广播式单 向传输 , 在市 面上 已经 出现大量机顶盒 共享器 , 也有通过互联 网对 C 进 W
图1 C 共享的安全隐患示意 图 W
E M数据包 中得 到解扰 的 C 然 后将得 到的 C 复制传 C W, W
输 到其他 无卡 的机顶盒 , 这个 复制过 程的 C 泄露点 在 W C A模块 与机顶盒通信信道之间 , 其他无卡机顶盒从 而可
12 目前 的应 对 思 路 .
图 1 , W在泄露点处皆为 明文传输 。针对上 述情 中 C
权 时间延长至较 晚的到期 时间 ( 22 年 )这样 , 如 00 , 只要
信进行 了加 密 , 从而保证 了 C W在 机顶盒和智 能卡之 间 的密文传输 , 这样就可 以防止上述共 享器通 过机顶盒或
器 扩散 C W。但 是 , 目前 机顶盒 内部解扰 芯片硬件 条 受 件所限制 , 最终 的解扰芯片模块在最佳扰流解扰的时候 ,
相关主题