新聞中心

        EEPW首頁 > 嵌入式系統 > 設計應用 > 數字電視條件接收系統的安全性研究

        數字電視條件接收系統的安全性研究

        作者: 時間:2012-11-01 來源:網絡 收藏

          現在國內推出的(DTV)(CAS)在接收端基本上都是采用 “一機一卡,機卡配對”的智能卡進行管理,服務器端不能及時了解用戶端的情況,如果用戶端的智能卡被破解,整個系統就形同虛設,造成服務商巨大的經濟損失。

           隨著的普及,這個問題的解決也變得越來越迫切。

        1 當前分析

          現在的采用3層加密系統。

          進行擾亂,使非授權用戶無法接收信號;而授權用戶在接收端通過同樣的CW控制解擾器對信號解擾,恢復出可以接收的信號。

          加密:因為CW必須通過公用網絡傳輸到接收端,必須對其進行加密保護。首先通過服務密鑰(SK)對CW加密形成授權控制信息(ECM);然后,通過個人分配密鑰PDK對SK進行加密形成授權管理信息(EMM)。解密時通過智能卡中的本地密鑰逐步解出上層密鑰,最后得到CW。

          當前流行的CAS系統看似非常安全,通過3層加密,有的甚至更多層加密,但系統畢竟由多個環節組成,黑客可以根據不同系統的特點,采用不同的攻擊方法。

          (1)對CW進行攻擊。CW是整個系統的基礎,是條件接收系統的核心,如果CW被破解,其他一切加密措施也就失去了意義。CW一般比較長,且變化頻率比較快,破譯CW非常困難,即使破譯了一個CW,往往已過了有效期。但是,CW的整個周期序列如果全部破解,對整個系統是災難性的。

          (2)對ECM,EMM進行攻擊。在系統傳輸過程中截獲ECM,EMM密鑰及數據破解,同時制造假冒消息和盜版卡,達到破譯的目的。

          (3)對用戶智能卡進行攻擊。用戶智能卡作為加密控制鑰匙散發到電視觀眾中去,黑客同樣可以購買到合法用戶卡,因此用戶智能卡遭受攻擊的機會很多。黑客可以通過使用標準的智能卡開發測試工具,試探讀取內部密鑰數據、授權數據及應用程序,制作盜版卡或仿真卡;黑客利用先進的技術測試卡內硬件的結構和電信號,破譯卡的結構和數據,制作盜版卡。

          2 安全防范措施

          2.1 針對CW的攻擊,采用較高的CW產生器

          CW產生器是在芯片內部實現:它是以可預置線性反雷數要求互質,每個LFSR的反饋多項式要求是本原的,這樣產生的偽隨機序列具有最大周期。總線是控制碼發生器(一個偽隨機序列發生器)產生的選擇器控制碼,有8個抽頭并行輸出,每兩位對應一個選擇器的選擇端。每個選擇器的輸出是選出的4個LFSR反饋之一,作為與之相連的LFSR時鐘。這是Gollmann級聯的改進型,通過數據選擇消除了Gollmann級聯易受鎖定攻擊的缺點。4個LSFR輸出的異或(當輸入奇數個1時輸出為1),除去LFSR的線性影響,通過數字選擇器選取這些異或后的輸出之一作為CW產生器串行序列的輸出,通過串轉并輸出作為CW。數字選擇器濾除了CW 產生器的代數特性避免相關(線性代數)攻擊。這樣產生的CW周期性長,相關性小,高。

          選擇碼生成器是一個偽隨機產生序列,通過它產生的序列碼去控制選擇器的選擇輸入端。因為用戶管理信息需要計算機管理,所以可以在計算機中產生序列碼作為選擇碼生成器的初始值和LFSR的初始值。計算機中的軟件容易修改,初始值可以隨時改變,如果黑客破解了當時的CW序列,由于初始值的改變,又生成了新的CW序列,避免了整個系統的毀滅性打擊。

          2.2 針對智能卡和ECM,EMM攻擊的策略,采用一種“機卡分離”方案

          無論是對智能卡還是對ECM,EMM攻擊,目的都是制造盜版卡,造成服務商的損失。既然機卡配對的管理方式有這么大的安全隱患,為什么現在流行這種方法呢?這是因為截止到現在,國內還沒有普及,數字電視條件接收系統的標準還沒有確定,這種方式管理簡單,成本低。并且,對于黑客來說,他們花那么大的本錢去破解可能得不償失,因為現在的數字電視只是起步,用戶較少,等他們破解了系統,可能由于標準的制定,服務商又采用了新的系統。所以這種管理系統目前來說還比較安全。


        上一頁 1 2 下一頁

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 陇川县| 禄丰县| 云阳县| 宁都县| 柳林县| 饶平县| 元氏县| 许昌市| 德昌县| 玉田县| 常熟市| 尉氏县| 武穴市| 武威市| 怀来县| 保亭| 冀州市| 河东区| 休宁县| 珲春市| 延庆县| 阿克苏市| 大兴区| 高州市| 启东市| 隆子县| 高青县| 榆社县| 仪陇县| 沾化县| 邢台市| 中牟县| 门头沟区| 高密市| 洛浦县| 邮箱| 东宁县| 武穴市| 岳阳县| 潼南县| 民丰县|