《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 設計應用 > 基于DRM技術的雙向DTV安全解決方案
基于DRM技術的雙向DTV安全解決方案
摘要: 本文基于數字版權管理(DRM)技術提出了一種雙向DTV安全解決方案,可以實現對雙向DTV數字內容端到端的安全傳輸和存儲,并能實現對數字內容權限的使用控制。
Abstract:
Key words :

 引言

  隨著數字電視網絡雙向化改造的快速發展,傳統單向廣播網絡環境下的條件接收體系已不能適應于新的雙向網絡環境和業務模式。為進一步推進數字電視產業的快速發展,迫切需要研發出適應于雙向DTV網絡環境和業務模式的安全解決方案,滿足數字電視雙向DTV業務的運營需求和安全需求。

  在雙向DTV網絡環境中,內容發布者和終端用戶之間存在兩條傳輸信道,一條傳輸信道是傳統的單向廣播HFC信道,另一條是數字電視網絡雙向化改造后增加的雙向IP信道,如圖1所示。雙向DTV的業務實現中,節目內容打包成MPEG TS流以廣播方式發送給終端用戶,終端用戶與內容提供者之間通過IP通道完成認證授權及許可證申請。

  本文基于數字版權管理(DRM)技術提出了一種雙向DTV安全解決方案,可以實現對雙向DTV數字內容端到端的安全傳輸和存儲,并能實現對數字內容權限的使用控制。

  

雙向DTV網絡結構 www.elecfans.com


 

  圖1 雙向DTV網絡結構

  DRM簡介

  DRM技術可以實現對數字內容進行描述、識別、保護、監控和跟蹤,以達到在數字內容知識產權的整個生命周期內對其進行保護,可以實現對數字內容端到端的安全傳輸和存儲,并能實現對數字內容權限的使用控制。

  實現DRM主要有兩類技術:一類是數字水印技術,另一類是數據加密技術。數字水印技術尚不成熟,并且只能在發現盜版后用于取證或追蹤,不能在事前防止盜版。以數據加密為核心的DRM 技術,核心思想是把數字內容進行加密,只有授權用戶才能得到內容解密的密鑰。

  當前國內外多數公司和研究結構的DRM系統都采用基于數據加密的技術。本文也基于數據加密技術,結合數字簽名和證書認證等技術,提出了一種有效地雙向DTV業務的版權保護安全解決方案,可以實現對雙向DTV業務數字內容的管理控制和版權保護。

  解決方案

  本文提出的雙向DTV DRM安全解決方案,結合證書認證系統(PKI/CA),通過為終端設備和前端服務器簽發數字證書,并使用數字證書標識和認證系統中各實體身份,在運營商和用戶之間,以及用戶與用戶之間建立可信的信任體系;并設計實現多層密鑰體系,使用非對稱密碼算法進行身份認證、內容密鑰的安全分發和協商,使用對稱密碼算法把數字內容加密為媒體文件密文,并通過直播、點播等業務模式,分發給終端用戶,并控制保障數字內容在終端的合理使用。

  系統結構

  本文提出的雙向DTV DRM安全方案的系統架構如圖2所示:

  

 

  圖2 雙向DTV DRM系統架構

  本文提出的雙向DTV DRM安全方案由下列模塊組成:

  證書中心(CA):為前端授權管理系統和終端簽發數字證書,建立基于PKI的信任體系;終端和授權管理系統通過證書交換和密鑰協商完成雙向身份認證和安全通道建立;

  授權管理系統:為終端生成許可證,并認證終端的身份,并為終端安全授權;

  密碼管理系統:生成各種密鑰,并實現內容加密;對于直播內容在線實時加密;對于點播內容,實現離線預加密;

  DRM代理:設備中的可信實體,實施對內容的許可和限制,控制內容使用。嚴格按照權限對數字內容進行操作;

  內容分發服務器:存儲并管理加密的數字內容,并按照不同業務模式分發內容;

  密鑰體系

  本文提出的雙向DTV DRM安全解決方案結合PKI非對稱密碼體系,建立了多層密鑰體系。

  密鑰體系的最上面兩層是設備公私鑰對和用戶密鑰。對于諸如機頂盒的終端設備,在初始化時生成公私鑰對,私鑰在終端安全存儲,公鑰通過安全通道送到前端CA中心申請終端證書,這樣服務端就維護著終端的設備公鑰或證書。在為用戶分發智能卡時需要初始化智能卡,并在智能卡內寫入用戶密鑰或域密鑰,并且服務端也維護用戶密鑰/域密鑰和智能卡的對應關系。

  對于直接加密內容的密鑰,根據內容類型的不同,采用不同的密鑰體系:

  當數據內容是TS流或流文件時,密鑰方案采用類CAS的實時加擾的密鑰體系:首先使用控制字(CW)加擾內容,再使用業務密鑰(SK)加密傳輸CW,加密的CW和節目控制數據被封裝在ECM中,隨內容數據一起廣播。業務密鑰被用戶密鑰(PK)/域密鑰(DK)加密,可以封裝在EMM中廣播下發,或者通過雙向IP信道端對端下發,如圖3所示。

  

 

  圖3 流媒體的密鑰體系

  對于非TS流數據,如圖像、動畫數據等,本方案采用對稱密鑰加密的密鑰體系,使用內容加密密鑰(CEK)直接加密內容數據,內容加密密鑰被封裝在權限對象中使用用戶密鑰(PK)/域密鑰(DK)加密,通過雙向IP通道端對端下發,如圖4所示。

  

 

  圖4 非流媒體的密鑰體系

  數據封裝

  本方案針對不同的內容類型,采用不同的數據加密及封裝方式。對于TS流媒體內容,逐個TS報文加密,并只加密TS報文負荷的184字節,并且直接與其它TS流復用進行廣播分發;對于非TS流文件(如動畫、圖片內容),應連續加密,打包成TS流循環廣播。

  業務流程

  文本提出的雙向DTV DRM安全方案可以支持直播、點播等多種業務模式。不同的業務模式,具體的業務流程不同;對于直播業務,加密方式和業務流程皆類似于傳統的單向網絡下的電視廣播業務,其中數字內容實時加擾,加擾控制字CW加密封裝在ECM中,業務密鑰加密封裝EMM中,加擾的數字內容和ECM、EMM一起廣播分發。當然,EMM也可通過雙向IP網絡在線分發。

  本文以點播業務為例,簡單說明業務的處理流程:

  數字內容在密碼管理系統被預加密,同時把加密密鑰發送給授權管理系統生成權限許可證,并把加密的數字內容發送給內容分發服務器;用戶在終端點播數字內容時,首先向授權管理系統請求此數字內容的權限許可證。此時需要對終端和授權管理系統進行雙向身份認證,并協商會話密鑰,以建立雙方的安全連接;授權管理系統通過連接保護向終端下發點播內容的授權許可證,同時要求內容分發服務器向終端廣播所點播內容;終端DRM代理驗證授權許可證有效性,嚴格按照許可證中的權限許可和限制對內容進行操作,為用戶提供服務。

  安全性分析

  信任模型

  本文提出的雙向DTV DRM安全解決方案采用基于PKI的證書認證體系,每個終端設備初始化時都需要向證書中心申請證書。前端服務器通過驗證終端代理的證書的有效性來認證終端代理的身份,可以實現系統實體之間的可信任性;

  內容安全和授權安全

  在雙向DTV系統中,數字內容是通過廣播信道下發到終端的,所有終端都可以得到這些數字內容。所以必須保障數字內容不被非授權方訪問,只能被已鑒別和已授權的用戶按照權限適當地訪問。本文提出的方案中,對數字內容進行加密,如流媒體內容使用CW加擾,非流媒體內容使用內容加密密鑰加密,并且加密密鑰對每個內容對象是唯一的,而且版權對象攜帶的加密密鑰也被加密之后進行封裝,只能被指定的終端所訪問。這樣可以實現內容安全和授權安全,有效地防止媒體內容被非授權破解,從而保護內容提供商和用戶的合法權益。

  安全連接

  在雙向DTV業務中,終端需要在線向授權管理系統請求獲取權限許可證,這就需要避免非法冒充終端或授權管理系統,以避免造成授權給非法終端,或用戶敏感信息丟失。本方案中,終端和授權管理系統建立安全連接,可以實現防止這種攻擊。安全連接的建立過程首先是雙向身份認證,就是通過數字證書交換,雙方分別驗證對方數字證書的有效性,來驗證對方身份的合法性,這樣可以避免冒充終端或授權管理系統的攻擊。然后雙方協商一個臨時會話密鑰,如使用DH密鑰協商協議,這樣權限許可證被加密傳輸到終端,攻擊者不能獲得終端用戶的許可證。這樣保障了終端向授權管理系統在線請求獲取權限許可證的安全性。

  結論

  本文提出的雙向DTV DRM安全方案,安全性分析表明可以滿足雙向DTV數字內容保護的安全性需求。但隨著雙向DTV系統中業務類型的增加,尤其是大量增值業務的部署運營,雙向DTV系統具有更復雜的安全需求,應該要進一步考慮雙向DTV安全解決方案對全業務的支持,盡可能實現統一的業務安全保障。

  隨著三網融合的快速發展,各種互聯網公網業務,如網絡視頻、互聯網電視、視頻化的互聯網服務等,將逐漸滲透到廣電網絡。這些互聯網視音頻業務多是免費提供給廣大用戶,不以內容或節目授權作為獲利手段,所以缺乏完備的業務保護和內容保護,就不能實現對內容的端對端的安全保障。但在廣電網絡下中,數字電視作為重要的宣傳窗口,必須實現對其中的視音頻內容實現全面的安全控制,需要達到NGB所提倡的“可管可控”,所以進入廣電網絡的視音頻業務必須遵循廣電專網下的安全體系,營造安全和諧的電視播放環境。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美日产图| 亚洲小说欧美另类婷婷| 一二三区精品福利视频| 亚洲国产专区校园欧美| 欧美激情综合五月色丁香| 亚洲欧洲在线一区| 日韩亚洲视频| 国产精品久久久久久久久久尿| 午夜日韩在线| 亚洲电影欧美电影有声小说| 亚洲国产va精品久久久不卡综合| 欧美激情在线有限公司| 亚洲综合大片69999| 99在线视频精品| 亚洲男人的天堂在线| 极品裸体白嫩激情啪啪国产精品| 欧美国产高清| 亚洲欧美一级二级三级| 亚洲美女淫视频| 国产亚洲欧美中文| 欧美精品久久久久久久久久| 蜜桃av综合| 亚洲在线一区二区三区| 久久av红桃一区二区小说| 亚洲人成毛片在线播放女女| 国产精品一区二区三区久久久| 浪潮色综合久久天堂| 亚洲丝袜av一区| 久久aⅴ国产欧美74aaa| 欧美在线免费看| 一区二区三区精密机械公司 | 99国产精品久久久久老师| 日韩视频中文| 99视频精品全部免费在线| 中文无字幕一区二区三区| 激情综合自拍| 亚洲国产精品久久久久秋霞蜜臀| 亚洲精品网址在线观看| 国产一区二区欧美| 精品成人在线视频| 亚洲东热激情| 国产日产欧美精品| 欧美日韩影院| 亚洲精品国精品久久99热| 亚洲自拍偷拍福利| 91久久精品日日躁夜夜躁国产| 亚洲欧洲一区二区天堂久久 | 国内精品久久久久久久果冻传媒| 久久久久免费视频| 亚洲无线视频| 欧美一区二区三区免费视| 性久久久久久久| 中文精品视频一区二区在线观看| 亚洲一区久久久| 欧美中文字幕在线| 亚洲免费观看高清完整版在线观看| 亚洲视频免费在线| 亚洲精品人人| 午夜精品福利电影| 麻豆av福利av久久av| 欧美日韩国产精品成人| 免费国产一区二区| 欧美日韩免费一区二区三区视频| 国产九九精品视频| 在线免费日韩片| 亚洲一二三区视频在线观看| 亚洲高清不卡| 亚洲欧美日韩在线播放| 欧美成人综合| 久久综合给合| 欧美日韩国产一区二区三区地区 | 欧美日韩国产成人精品| 国产日韩欧美精品在线| 欧美激情精品久久久| 欧美午夜精品伦理| 欧美性做爰猛烈叫床潮| 国产一区二区三区免费在线观看| 亚洲人成亚洲人成在线观看图片| 亚洲一级在线观看| 亚洲精品少妇30p| 亚洲精品影视在线观看| 欧美亚洲一区二区在线| 欧美成人蜜桃| 国产日韩欧美黄色| 亚洲最新中文字幕| 正在播放亚洲| 亚洲日韩欧美视频一区| 欧美一区视频在线| 欧美色大人视频| 国产精品免费电影| 国产精品国色综合久久| 一区二区亚洲欧洲国产日韩| 亚洲天堂久久| 亚洲精品乱码久久久久久蜜桃麻豆 | 香蕉乱码成人久久天堂爱免费| 欧美aa国产视频| 嫩草伊人久久精品少妇av杨幂| 国产精品久久久久7777婷婷| 亚洲福利在线观看| 欧美一区日韩一区| 亚洲欧美日本视频在线观看| 欧美日韩p片| 欧美性做爰毛片| 亚洲国产另类久久精品| 久久激情五月激情| 亚洲精品日本| 久久人人97超碰国产公开结果| 久久青青草综合| 国产乱人伦精品一区二区 | 久久se精品一区二区| 亚洲欧美一区二区激情| 欧美视频网址| 99精品免费视频| 艳妇臀荡乳欲伦亚洲一区| 欧美成人伊人久久综合网| 136国产福利精品导航网址| 久久高清福利视频| 亚洲欧美视频一区二区三区| 亚洲欧美日韩国产成人精品影院| 久久精品视频va| 亚洲精品一区二区三| 久久精品91久久久久久再现| 午夜精品理论片| 亚洲区一区二区三区| 欧美在线影院在线视频| 翔田千里一区二区| 国产精品久久97| 中日韩高清电影网| 亚洲精品综合| 欧美高清在线视频| 91久久国产自产拍夜夜嗨| 亚洲国产高清视频| 免费久久99精品国产自在现线| 国内偷自视频区视频综合| 欧美在线免费观看视频| 久久久久九九视频| 国产专区综合网| 亚洲国产免费看| 亚洲视频在线观看一区| 欧美日本国产一区| 在线免费高清一区二区三区| 亚洲欧洲在线视频| 欧美区高清在线| 一本色道久久加勒比精品| 亚洲一区二区三区四区在线观看| 国产精品第13页| 午夜精品剧场| 蜜臀av在线播放一区二区三区 | 欧美韩国在线| 日韩一区二区电影网| 在线一区二区三区四区五区| 欧美视频在线观看| 亚洲一区视频| 久久久久久免费| 在线观看视频欧美| 亚洲影视在线播放| 久久成人人人人精品欧| 欧美日韩在线高清| 亚洲一二三区精品| 久久永久免费| 亚洲精品专区| 久久成人亚洲| 亚洲欧洲精品一区二区精品久久久| 亚洲香蕉视频| 国产精品一区二区在线观看| 亚洲国产精品va在线观看黑人| 久久久人成影片一区二区三区| 亚洲欧洲日韩综合二区| 亚洲制服av| 很黄很黄激情成人| 亚洲欧美日韩国产中文在线| 久久九九国产精品| 国产精品一区二区你懂得| 欧美专区在线观看| 免费在线亚洲| 亚洲性色视频| 欧美www在线| 亚洲校园激情| 欧美顶级艳妇交换群宴| 亚洲伊人网站| 欧美激情中文字幕一区二区| 亚洲主播在线播放| 免费看亚洲片| 亚洲专区欧美专区| 欧美激情一区在线观看| 午夜老司机精品| 欧美久久九九| 欧美与欧洲交xxxx免费观看| 欧美日韩网址| 亚洲成色777777在线观看影院 | 欧美尤物巨大精品爽| 国产精品每日更新| 亚洲国产精品va| 国产精品theporn| 亚洲国产精品福利| 国产精品日韩在线一区| 亚洲午夜女主播在线直播| 美女福利精品视频| 亚洲在线国产日韩欧美| 欧美成人在线免费视频|