《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 設計應用 > 圖解數字電視CA原理與破解
圖解數字電視CA原理與破解
摘要: 最近數字電視CA的安全性討論甚囂,筆者從流行歐美的數字電視共享技術角度,用圖解加文字的形式,為了給大家一個直觀的認識,將神秘的數字電視CA展現在讀者面前。
Abstract:
Key words :

最近數字電視CA的安全性討論甚囂,筆者從流行歐美的數字電視共享技術角度,用圖解加文字的形式,為了給大家一個直觀的認識,將神秘的數字電視CA展現在讀者面前。

數字電視CA的各個部分是緊密連接在一起的,一旦一部分出問題,其他也會受牽連。

CA的破解都是從局部的破解開始,直到最后徹底被攻破。根據從以往被破解的CA過程,分別解釋如下:

首先要了解一下CA的結構,見圖一的智能卡,這里面保存了CA公司的全部家當。并注明了各部分大體的重要性分量。

http://www.embcom.net/image_tech/20101017121746.jpg
圖一


算法:這一部分的算法設計水平可以決定智能卡的成本高低,如果能設計一個高效的算法,可以降低對智能卡的要求,智能卡成本就高,反之,智能卡成本就低;但大多CA公司的核心算法都是3DES甚至DES,因為在智能卡里面運算DES算法很耗費時間,對設計要求較高。也是因為這個原因,對同一家CA公司而言,批量供貨的智能卡肯定都是同一種算法。DES(數據加密標準)在1977年被美國國家標準技術協會認可成為均衡加密算法的標準,是一種公開的算法,直到現在還在廣泛應用。機頂盒中解解密流的解擾器也是采用的DES算法。采用算法保密的CA一般在DES或3DES基礎上加上一個殼,就起到算法保密的作用,但這種作用在通訊接口配破解后,有的高水平的黑客就可以根據明文和密文的規律對應關系,將這個殼剝離掉。

密鑰:這部分一般根據不同的運營商單獨設置,也有的CA公司針對好多規模不很大的運營商都用同一組密鑰。在采用DES或3DES的情況下,密鑰長度為64位,去掉8個校驗位,實際長度為56位。這個密鑰長度,表明有數量龐大的密鑰可能性,在使用DES標準的當初,要破解一個DES密鑰,普通的PC機要運行上百年。得益于計算速度的加快,早在1998年,就有人制造了一臺專用于破解des的機器,這臺機器叫做Deep Crack ,總共耗資20萬美元,平均破解(窮舉)出一個正確的key需耗時4天左右。即使現在,破解這樣一個,現在制造這樣一臺機器花費也要超過1萬美元。國外也有報道,采用高速DSP或FPGA,花費不到5000美元,每秒鐘可以窮舉超過1000億個密鑰,這樣也能在幾天內將正確的密鑰找出來。不過,如果有足夠多的明文和密文對樣板,很多人用PC機協同操作,采用碰撞法,也很可能在短時間內將正確的密鑰找到。雖然密鑰的數據量不大,但在CA中的位置是舉足輕重的,在知道但當知道了CA所采用的算法之后,即使不破壞智能卡,推出密鑰只是時間問題。

通訊接口,包含以下兩部分:

1、COS接口,這是CA公司在開發CA時所必須的接口,也是向智能卡里寫算法和密鑰的接口,每張智能卡里都一樣。

2、和算法密鑰溝通的通訊及命令接口,就是將機頂盒接收到的ECM送到算法部分,根據索引取得對應的密鑰進行解密。通訊接口是靠近密鑰和算法最近的部分。在通訊接口被破解之后,可以獲得足夠的明文CW和密文ECM對,有利于采取團隊合作的方式用碰撞法獲得密鑰,這對于采取密鑰保密措施的數字電視CA威脅很大。另一方面,黑客可以利用已經被破解的通訊接口,對智能卡里的算法進行更進一步的攻擊。

圖二是一種傳統的CA算法破解方式,是采用物理方法將智能卡內部的算法和密鑰讀出來,再復制盜版卡。因為花費比較大,再加上現在的CW網絡共享成本很低,一般情況下就不再采取這種方式破解了。但是,在互聯網不發達的時候,第一代CA幾乎全部是用這種方式被破解的,這是一種非常徹底的破解,解決的唯一辦法就是換卡。

http://www.embcom.net/image_tech/20101017121747.jpg
圖二

 

 

圖三中是CW加密傳輸的CA原理與破解,有的CA在CW傳輸構成中進行了加密,但這種加密幾乎沒有對黑客形成阻礙。

http://www.embcom.net/image_tech/20101017121748.jpg


圖四,是一種流行最早最廣泛的網絡共享技術,最著名的就是德國生產的Dream系列的衛星共享機頂盒,現在的Dream系列機頂盒還有很強大的PVR功能,使用開放的Linux操作系統,對普及數字電視共享技術起到了很大的作用。目前,在歐洲和北美使用DreamBox進行智能卡共享非常廣泛,Dream還專為中國市場設計了DreamBox500C,因為價位較高,用戶寥寥。其次是韓國的共享機頂盒,技術水平也非常高,甚至他們動用衛星轉發器為網絡不發達的地區提供共享服務。

http://www.embcom.net/image_tech/20101017121749.jpg

圖四


圖五,是一種比較先進的智能卡共享,這種共享最適合于中國平移后的有線電視智能卡共享。方法是,把原來發的機頂盒拔下來,插到共享機頂盒上,再把一個智能卡轉無線的轉接板插到原來的平移機頂盒上,在共享機頂盒上再插上一個無線轉串口的小盒子。這樣,原來的平移機頂盒就變成了子機,共享機頂盒就變成了母機,在母機上還有網絡接口,可以在互聯網更大的范圍內共享。

http://www.embcom.net/image_tech/20101017121750.jpg

在原來網絡不發達的情況下,智能卡和機頂盒通訊接口部分只占CA公司家當的30%。如果考慮到網絡發展情況,在兩到三年內會占到CA公司家當的50%以上。網絡越發達、節目費用越高、機頂盒成本越低,這部分對CA公司和運營商的威脅越大。

圖六是傳統CA的破解步驟,只要解加密的CW算法被攻破,整個CA就算完了,就可以在此基礎上完成圖二中的算法破解和圖四、圖五中的網絡共享。

 

http://www.embcom.net/image_tech/20101017121751.jpg

圖六


在上述破解步驟中,第一步(Step1)的破解在網絡不發達的情況下,不會引起安全隱患,花費也不大,因為還得需要插入智能卡才能解節目,破解收益不大。但是在網絡發達的今天,這一步的破解就有很大意義了,并成了數字電視盜版的主要形式。

第二步(Step2)的破解花費較大,是以前的數字電視盜版的主要形式,破解者出售CA算法可以謀取暴利。因為第一步(Step1)的盜版很容易實現,并很容易進行網絡共享,使得這種花費大的盜版意義降低。

盜版是一種違法行為,為什么在法律嚴格的歐美,數字電視共享盜版還那么普遍呢?

這是因為,現在的國外機頂盒技術已經非常發達,網絡功能非常強大,像德國的DreamBox在出廠時是沒有共享功能的“裸機”,用戶購買后可以從網絡上下載能夠進行CW共享的軟件運行。又因為這些機頂盒的軟件操作系統大都是LINUX操作系統,要遵守GPL(開源通用公共許可證,General Public License),所以必須公開源代碼,眾多黑客在這個平臺上開發出了各種各樣的CW共享軟件,非常豐富。用戶買到這樣的機器可以自行裝載CW共享軟件。這樣,數字電視的CW共享盜版就變成了用戶個人的行為。在這里,機頂盒就像普通意義上的PC機,用戶買來機頂盒就像買來PC機一樣,在上面運行開發什么樣的軟件是購買者的自由,不需要賣機頂盒的人負責。這和你買PC機用于干壞事,責任不在賣PC機的人的道理一樣。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品一区免费视频| 亚洲人成网站在线播| 欧美大色视频| 久久久精品国产免大香伊| 亚洲欧美日韩第一区| 亚洲性xxxx| 亚洲一区一卡| 亚洲一区二区三区在线| 一区二区国产日产| 中文久久精品| 亚洲中无吗在线| 亚洲一区二区三区精品在线| 一本大道久久精品懂色aⅴ| 亚洲伦理网站| 日韩特黄影片| 一本一道久久综合狠狠老精东影业 | 久久综合九九| 免费观看30秒视频久久| 欧美大尺度在线| 欧美精品一区在线发布| 欧美色图五月天| 国产精品劲爆视频| 国产欧美日韩在线观看| 好吊色欧美一区二区三区视频| 精品99一区二区三区| 娇妻被交换粗又大又硬视频欧美| 在线免费不卡视频| 亚洲卡通欧美制服中文| 日韩一级黄色片| 亚洲免费中文字幕| 久久都是精品| 亚洲日本在线观看| 一区二区三区欧美在线| 午夜精品美女久久久久av福利| 欧美一区二区三区在线观看| 久久久九九九九| 欧美激情久久久久久| 欧美日韩一区在线播放| 国产精品亚洲视频| 一区二区在线免费观看| 最新日韩中文字幕| 亚洲一区二区伦理| 亚洲风情亚aⅴ在线发布| 亚洲久久成人| 欧美在线免费看| 欧美不卡在线视频| 欧美午夜电影完整版| 国产欧美69| 永久免费毛片在线播放不卡| 亚洲乱码久久| 性欧美1819性猛交| 日韩午夜三级在线| 午夜在线一区二区| 麻豆成人综合网| 国产精品久久精品日日| 一区二区在线观看视频在线观看| 99ri日韩精品视频| 久久精品亚洲一区二区三区浴池| 一区二区高清视频| 久久精品中文| 欧美婷婷在线| 亚洲成人直播| 亚洲女人av| 一本高清dvd不卡在线观看| 久久精品天堂| 欧美日本一道本| 国产主播一区二区| 一区二区三区精品久久久| 久久成人精品电影| 亚洲香蕉在线观看| 毛片av中文字幕一区二区| 国产精品久久久久久久久久久久久 | 欧美激情一区二区三区在线视频观看 | 亚洲欧美成人| 欧美成人a视频| 国产日韩亚洲欧美综合| 亚洲精品免费一二三区| 亚洲成人在线视频播放 | 国产婷婷97碰碰久久人人蜜臀| 最新亚洲激情| 欧美一区二区三区四区在线观看 | 99国产一区| 亚洲精品在线看| 久久久久久亚洲综合影院红桃| 国产精品高潮呻吟久久| 亚洲日本欧美在线| 亚洲国产第一页| 久久久综合免费视频| 国产精品久久久久免费a∨大胸| 亚洲国产日韩欧美一区二区三区| 欧美一级免费视频| 性久久久久久久久| 欧美先锋影音| 99re8这里有精品热视频免费| 亚洲精品国产系列| 久久亚裔精品欧美| 国产一区高清视频| 亚洲免费婷婷| 亚洲欧美制服另类日韩| 欧美三级黄美女| 亚洲日本va午夜在线电影| 亚洲国产成人不卡| 久久香蕉国产线看观看av| 国产专区一区| 久久精品99无色码中文字幕| 久久国产精品毛片| 国产日韩欧美在线一区| 亚洲一区二区三区中文字幕| 亚洲一区二区三区四区中文| 欧美三级视频在线| 99国产一区二区三精品乱码| 一本色道久久综合狠狠躁的推荐| 欧美激情第8页| 亚洲国产精品久久91精品| 亚洲黄色毛片| 欧美成人精品激情在线观看 | 亚洲人成网站精品片在线观看| 亚洲日韩成人| 欧美精品在线网站| 亚洲精品日本| 一区二区三区免费在线观看| 欧美日韩视频专区在线播放 | 欧美日韩另类字幕中文| 亚洲免费精彩视频| 亚洲一区二区三区精品在线| 国产精品ⅴa在线观看h| 一区二区三区欧美成人| 亚洲综合电影| 国产精品永久免费视频| 欧美一区二区福利在线| 久久久久久久久蜜桃| 黄色成人av| 亚洲欧洲美洲综合色网| 欧美久久在线| 亚洲午夜激情免费视频| 欧美在线视频不卡| 国产亚洲欧美日韩日本| 久久精品国产77777蜜臀| 免费在线观看一区二区| 亚洲日韩欧美视频一区| 亚洲男女毛片无遮挡| 国产欧美日韩高清| 亚洲电影视频在线| 欧美激情视频在线免费观看 欧美视频免费一 | 性色av一区二区三区在线观看| 久久久久网址| 亚洲国产欧美日韩精品| 在线中文字幕日韩| 国产精品人人做人人爽| 欧美一区二区福利在线| 欧美成人a∨高清免费观看| 亚洲美女视频在线观看| 午夜免费在线观看精品视频| 激情久久五月天| 99精品国产高清一区二区 | 国产欧美一区二区精品秋霞影院 | 先锋影音国产一区| 狠狠噜噜久久| av成人免费在线观看| 国产精品日韩欧美一区| 亚洲二区在线| 欧美色欧美亚洲高清在线视频| 亚洲欧美在线观看| 美女主播视频一区| 在线视频一区观看| 久久乐国产精品| 亚洲理论电影网| 欧美专区日韩视频| 亚洲国产精品久久久久秋霞不卡| 亚洲图片欧美一区| 国产日韩欧美日韩大片| 亚洲精品一级| 国产区亚洲区欧美区| 亚洲人永久免费| 国产精品卡一卡二| 亚洲激情成人在线| 国产欧美视频一区二区| 99视频一区二区三区| 国产欧美日韩视频| 一个色综合av| 国内欧美视频一区二区| 亚洲一区二区三区激情| 伊人春色精品| 羞羞视频在线观看欧美| 亚洲激情国产| 久久久久久夜精品精品免费| 99天天综合性| 蜜臀va亚洲va欧美va天堂 | 亚洲午夜精品国产| 黄色亚洲精品| 午夜精品久久久久影视| 亚洲国产色一区| 久久久久看片| 亚洲一区中文| 欧美日韩成人网| 亚洲欧洲日韩在线| 国产精品美女久久久久av超清| 亚洲精品久久久久久久久久久| 国产欧美日韩另类一区| 亚洲小少妇裸体bbw|