《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 設計應用 > 基于DRM技術的雙向DTV安全解決方案
基于DRM技術的雙向DTV安全解決方案
摘要: 本文基于數字版權管理(DRM)技術提出了一種雙向DTV安全解決方案,可以實現對雙向DTV數字內容端到端的安全傳輸和存儲,并能實現對數字內容權限的使用控制。
Abstract:
Key words :

 引言

  隨著數字電視網絡雙向化改造的快速發展,傳統單向廣播網絡環境下的條件接收體系已不能適應于新的雙向網絡環境和業務模式。為進一步推進數字電視產業的快速發展,迫切需要研發出適應于雙向DTV網絡環境和業務模式的安全解決方案,滿足數字電視雙向DTV業務的運營需求和安全需求。

  在雙向DTV網絡環境中,內容發布者和終端用戶之間存在兩條傳輸信道,一條傳輸信道是傳統的單向廣播HFC信道,另一條是數字電視網絡雙向化改造后增加的雙向IP信道,如圖1所示。雙向DTV的業務實現中,節目內容打包成MPEG TS流以廣播方式發送給終端用戶,終端用戶與內容提供者之間通過IP通道完成認證授權及許可證申請。

  本文基于數字版權管理(DRM)技術提出了一種雙向DTV安全解決方案,可以實現對雙向DTV數字內容端到端的安全傳輸和存儲,并能實現對數字內容權限的使用控制。

  

雙向DTV網絡結構 www.elecfans.com


 

  圖1 雙向DTV網絡結構

  DRM簡介

  DRM技術可以實現對數字內容進行描述、識別、保護、監控和跟蹤,以達到在數字內容知識產權的整個生命周期內對其進行保護,可以實現對數字內容端到端的安全傳輸和存儲,并能實現對數字內容權限的使用控制。

  實現DRM主要有兩類技術:一類是數字水印技術,另一類是數據加密技術。數字水印技術尚不成熟,并且只能在發現盜版后用于取證或追蹤,不能在事前防止盜版。以數據加密為核心的DRM 技術,核心思想是把數字內容進行加密,只有授權用戶才能得到內容解密的密鑰。

  當前國內外多數公司和研究結構的DRM系統都采用基于數據加密的技術。本文也基于數據加密技術,結合數字簽名和證書認證等技術,提出了一種有效地雙向DTV業務的版權保護安全解決方案,可以實現對雙向DTV業務數字內容的管理控制和版權保護。

  解決方案

  本文提出的雙向DTV DRM安全解決方案,結合證書認證系統(PKI/CA),通過為終端設備和前端服務器簽發數字證書,并使用數字證書標識和認證系統中各實體身份,在運營商和用戶之間,以及用戶與用戶之間建立可信的信任體系;并設計實現多層密鑰體系,使用非對稱密碼算法進行身份認證、內容密鑰的安全分發和協商,使用對稱密碼算法把數字內容加密為媒體文件密文,并通過直播、點播等業務模式,分發給終端用戶,并控制保障數字內容在終端的合理使用。

  系統結構

  本文提出的雙向DTV DRM安全方案的系統架構如圖2所示:

  

 

  圖2 雙向DTV DRM系統架構

  本文提出的雙向DTV DRM安全方案由下列模塊組成:

  證書中心(CA):為前端授權管理系統和終端簽發數字證書,建立基于PKI的信任體系;終端和授權管理系統通過證書交換和密鑰協商完成雙向身份認證和安全通道建立;

  授權管理系統:為終端生成許可證,并認證終端的身份,并為終端安全授權;

  密碼管理系統:生成各種密鑰,并實現內容加密;對于直播內容在線實時加密;對于點播內容,實現離線預加密;

  DRM代理:設備中的可信實體,實施對內容的許可和限制,控制內容使用。嚴格按照權限對數字內容進行操作;

  內容分發服務器:存儲并管理加密的數字內容,并按照不同業務模式分發內容;

  密鑰體系

  本文提出的雙向DTV DRM安全解決方案結合PKI非對稱密碼體系,建立了多層密鑰體系。

  密鑰體系的最上面兩層是設備公私鑰對和用戶密鑰。對于諸如機頂盒的終端設備,在初始化時生成公私鑰對,私鑰在終端安全存儲,公鑰通過安全通道送到前端CA中心申請終端證書,這樣服務端就維護著終端的設備公鑰或證書。在為用戶分發智能卡時需要初始化智能卡,并在智能卡內寫入用戶密鑰或域密鑰,并且服務端也維護用戶密鑰/域密鑰和智能卡的對應關系。

  對于直接加密內容的密鑰,根據內容類型的不同,采用不同的密鑰體系:

  當數據內容是TS流或流文件時,密鑰方案采用類CAS的實時加擾的密鑰體系:首先使用控制字(CW)加擾內容,再使用業務密鑰(SK)加密傳輸CW,加密的CW和節目控制數據被封裝在ECM中,隨內容數據一起廣播。業務密鑰被用戶密鑰(PK)/域密鑰(DK)加密,可以封裝在EMM中廣播下發,或者通過雙向IP信道端對端下發,如圖3所示。

  

 

  圖3 流媒體的密鑰體系

  對于非TS流數據,如圖像、動畫數據等,本方案采用對稱密鑰加密的密鑰體系,使用內容加密密鑰(CEK)直接加密內容數據,內容加密密鑰被封裝在權限對象中使用用戶密鑰(PK)/域密鑰(DK)加密,通過雙向IP通道端對端下發,如圖4所示。

  

 

  圖4 非流媒體的密鑰體系

  數據封裝

  本方案針對不同的內容類型,采用不同的數據加密及封裝方式。對于TS流媒體內容,逐個TS報文加密,并只加密TS報文負荷的184字節,并且直接與其它TS流復用進行廣播分發;對于非TS流文件(如動畫、圖片內容),應連續加密,打包成TS流循環廣播。

  業務流程

  文本提出的雙向DTV DRM安全方案可以支持直播、點播等多種業務模式。不同的業務模式,具體的業務流程不同;對于直播業務,加密方式和業務流程皆類似于傳統的單向網絡下的電視廣播業務,其中數字內容實時加擾,加擾控制字CW加密封裝在ECM中,業務密鑰加密封裝EMM中,加擾的數字內容和ECM、EMM一起廣播分發。當然,EMM也可通過雙向IP網絡在線分發。

  本文以點播業務為例,簡單說明業務的處理流程:

  數字內容在密碼管理系統被預加密,同時把加密密鑰發送給授權管理系統生成權限許可證,并把加密的數字內容發送給內容分發服務器;用戶在終端點播數字內容時,首先向授權管理系統請求此數字內容的權限許可證。此時需要對終端和授權管理系統進行雙向身份認證,并協商會話密鑰,以建立雙方的安全連接;授權管理系統通過連接保護向終端下發點播內容的授權許可證,同時要求內容分發服務器向終端廣播所點播內容;終端DRM代理驗證授權許可證有效性,嚴格按照許可證中的權限許可和限制對內容進行操作,為用戶提供服務。

  安全性分析

  信任模型

  本文提出的雙向DTV DRM安全解決方案采用基于PKI的證書認證體系,每個終端設備初始化時都需要向證書中心申請證書。前端服務器通過驗證終端代理的證書的有效性來認證終端代理的身份,可以實現系統實體之間的可信任性;

  內容安全和授權安全

  在雙向DTV系統中,數字內容是通過廣播信道下發到終端的,所有終端都可以得到這些數字內容。所以必須保障數字內容不被非授權方訪問,只能被已鑒別和已授權的用戶按照權限適當地訪問。本文提出的方案中,對數字內容進行加密,如流媒體內容使用CW加擾,非流媒體內容使用內容加密密鑰加密,并且加密密鑰對每個內容對象是唯一的,而且版權對象攜帶的加密密鑰也被加密之后進行封裝,只能被指定的終端所訪問。這樣可以實現內容安全和授權安全,有效地防止媒體內容被非授權破解,從而保護內容提供商和用戶的合法權益。

  安全連接

  在雙向DTV業務中,終端需要在線向授權管理系統請求獲取權限許可證,這就需要避免非法冒充終端或授權管理系統,以避免造成授權給非法終端,或用戶敏感信息丟失。本方案中,終端和授權管理系統建立安全連接,可以實現防止這種攻擊。安全連接的建立過程首先是雙向身份認證,就是通過數字證書交換,雙方分別驗證對方數字證書的有效性,來驗證對方身份的合法性,這樣可以避免冒充終端或授權管理系統的攻擊。然后雙方協商一個臨時會話密鑰,如使用DH密鑰協商協議,這樣權限許可證被加密傳輸到終端,攻擊者不能獲得終端用戶的許可證。這樣保障了終端向授權管理系統在線請求獲取權限許可證的安全性。

  結論

  本文提出的雙向DTV DRM安全方案,安全性分析表明可以滿足雙向DTV數字內容保護的安全性需求。但隨著雙向DTV系統中業務類型的增加,尤其是大量增值業務的部署運營,雙向DTV系統具有更復雜的安全需求,應該要進一步考慮雙向DTV安全解決方案對全業務的支持,盡可能實現統一的業務安全保障。

  隨著三網融合的快速發展,各種互聯網公網業務,如網絡視頻、互聯網電視、視頻化的互聯網服務等,將逐漸滲透到廣電網絡。這些互聯網視音頻業務多是免費提供給廣大用戶,不以內容或節目授權作為獲利手段,所以缺乏完備的業務保護和內容保護,就不能實現對內容的端對端的安全保障。但在廣電網絡下中,數字電視作為重要的宣傳窗口,必須實現對其中的視音頻內容實現全面的安全控制,需要達到NGB所提倡的“可管可控”,所以進入廣電網絡的視音頻業務必須遵循廣電專網下的安全體系,營造安全和諧的電視播放環境。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲在线观看视频网站| 在线观看一区二区视频| 欧美性淫爽ww久久久久无| 99热在这里有精品免费| 久久久久久久久久久久久久一区| 久久精品中文字幕免费mv| 午夜精品久久久久久久久久久久| 日韩午夜免费视频| 美女精品视频一区| 国产精品久久久久av免费| 亚洲精品一区在线| 国产精品一区毛片| 欧美日韩视频在线第一区| 久久久另类综合| 久久中文字幕一区| 国产日产欧美a一级在线| 国产人久久人人人人爽| 亚洲一区制服诱惑| 一个人看的www久久| 久久爱www| 亚洲欧洲午夜| 欧美日本国产一区| 欧美日韩视频不卡| 久久不射电影网| 欧美日韩三级电影在线| 亚洲一区二区三区精品动漫| 午夜在线视频观看日韩17c| 久久精品亚洲| 欧美日韩国产高清视频| 91久久在线| 蜜桃av久久久亚洲精品| 老色鬼久久亚洲一区二区| 免费日韩成人| 久久夜色精品亚洲噜噜国产mv| 久久久www成人免费精品| 欧美一区激情视频在线观看| 欧美日韩高清区| 久久久久久亚洲综合影院红桃| 午夜精品一区二区三区在线播放| 日韩视频精品在线| 性色av一区二区三区| 国产精品高潮视频| 亚洲精品视频啊美女在线直播| 亚洲一级电影| 久久九九有精品国产23| 精品电影在线观看| 免费视频久久| 久久尤物电影视频在线观看| 在线观看国产一区二区| 亚洲茄子视频| 亚洲午夜女主播在线直播| 亚洲欧美日韩一区在线| 夜夜嗨av色一区二区不卡| 欧美日本亚洲韩国国产| 久久精品国产综合| 最新国产の精品合集bt伙计| 国产精品免费区二区三区观看| 欧美中文字幕第一页| 中国成人黄色视屏| 亚洲一区二区在线观看视频| 欧美精品18+| 欧美日韩欧美一区二区| 国产精品网站一区| 欧美日韩免费看| 伊人色综合久久天天五月婷| 亚洲最新中文字幕| 一区二区三区日韩精品视频| 亚洲免费中文字幕| 亚洲国产综合在线| 亚洲精品久久视频| 久久青青草综合| 欧美一区二区三区四区视频| 影音先锋日韩有码| 欧美久久久久中文字幕| 欧美一级片一区| 国产精品久久久对白| 亚洲一区免费视频| 欧美激情一级片一区二区| 亚洲综合导航| 久久久精品视频成人| 红桃视频成人| 欧美激情中文字幕一区二区| 欧美在线免费观看视频| 日韩午夜在线| 久久三级视频| 久久天堂av综合合色| 欧美一区二区视频免费观看| 亚洲国产日韩精品| 一区二区三区福利| 午夜精品视频在线| 国产亚洲二区| 1024日韩| 久久精品夜夜夜夜久久| 欧美在线视频一区二区| 欧美在线视频在线播放完整版免费观看| 精品二区久久| 久久成人精品视频| 国产综合视频| 久久av一区二区三区| 国模套图日韩精品一区二区| 免费日韩精品中文字幕视频在线| 一区二区动漫| 亚洲国产免费| 国产精品高潮呻吟久久av黑人| 欧美日韩综合精品| 久久久亚洲高清| 亚洲区一区二区三区| 午夜日韩视频| 国产综合色在线| 久久国产色av| 亚洲日本一区二区三区| 欧美日韩国产首页| 国产在线欧美日韩| 一区二区免费在线视频| 一区二区三区国产精品| 国内外成人免费激情在线视频| 欧美久久久久久蜜桃| 国内久久精品| 国产欧美视频一区二区三区| 欧美日韩另类在线| 欧美日韩免费高清一区色橹橹| 久久国产成人| 欧美日韩亚洲一区二| 亚洲专区欧美专区| 在线日韩欧美| 国产精品美女xx| 亚洲激情图片小说视频| 美女脱光内衣内裤视频久久影院| 在线免费观看一区二区三区| 亚洲第一精品夜夜躁人人爽| 久久国产精品一区二区三区| 亚洲男人第一网站| 久久免费精品日本久久中文字幕| 另类人畜视频在线| 欧美一区二区三区视频免费播放| 牛人盗摄一区二区三区视频| 国产精品videosex极品| 国产精品一区二区三区久久久| 亚洲免费高清视频| 欧美激情一区二区三区四区| 欧美精品一区二区久久婷婷| 久久久精品国产99久久精品芒果| 欧美日产国产成人免费图片| 韩国视频理论视频久久| 午夜精品偷拍| 国产网站欧美日韩免费精品在线观看| **性色生活片久久毛片| 亚洲一区二区少妇| 你懂的国产精品永久在线| 欧美精品色一区二区三区| 亚洲网站在线看| 国产精品视频xxx| 欧美激情精品久久久久久大尺度| 1024国产精品| 一区二区三区在线视频免费观看| 欧美韩国一区| 亚洲欧美精品伊人久久| 9人人澡人人爽人人精品| 欧美激情亚洲一区| 午夜亚洲伦理| 亚洲欧洲一级| 一区二区三区国产在线| 久久久久久欧美| 一本在线高清不卡dvd| 国产欧美婷婷中文| 性欧美xxxx大乳国产app| 美女主播精品视频一二三四| 一色屋精品视频在线观看网站| 国产乱码精品一区二区三| 亚洲欧美清纯在线制服| 老司机免费视频一区二区三区| 欧美色视频一区| 欧美国产一区二区| 伊人精品成人久久综合软件| 亚洲综合电影| 亚洲高清在线精品| 欧美一区二区三区在线观看视频| 国产亚洲欧美日韩一区二区| 久久精品视频免费| 国产麻豆日韩欧美久久| 午夜精品福利电影| 免费毛片一区二区三区久久久| 国产伦精品一区二区三区高清| 亚洲午夜精品久久久久久app| 国产毛片精品视频| 一区二区三区不卡视频在线观看| 一区二区欧美国产| 亚洲自拍偷拍福利| 国产午夜精品久久久久久免费视| 欧美日本免费一区二区三区| 国产精品久久久久久久电影| 欧美在线亚洲综合一区| 欧美成人精品一区| 亚洲精品在线观看免费| 国产一区二区黄| 欧美性猛交一区二区三区精品| 亚洲小视频在线观看| 久久久噜噜噜久久狠狠50岁| 亚洲国产日韩欧美在线图片| 国产精品亚洲综合色区韩国| 亚洲毛片在线免费观看| 欧美日韩国产专区| 亚洲日本欧美天堂| 午夜精品久久久久久久99热浪潮| 欧美日韩国产一区精品一区| 久久久久国产精品一区| 久久噜噜亚洲综合| 久久成人资源| 国语自产偷拍精品视频偷| 免费观看欧美在线视频的网站| 亚洲视频免费在线| 国产性天天综合网| 亚洲欧美日韩国产另类专区| 国产精品一区二区在线观看不卡| 亚洲免费观看在线视频| 国产精品久久二区二区| 欧美日韩亚洲综合在线| 亚洲午夜久久久久久久久电影院| 性欧美video另类hd性玩具| 先锋影音国产精品| 美女91精品| 99国内精品久久| 国产一区二区三区无遮挡| 欧美日韩喷水| 在线观看成人av| 欧美在线啊v一区| 欧美国产日本韩| 欧美激情一区二区| 亚洲国产成人精品久久久国产成人一区| 久久婷婷一区| 欧美专区在线| 韩国av一区二区三区在线观看| 亚洲电影欧美电影有声小说| 亚洲激情网站免费观看| 国产精品免费电影| 亚洲激情中文1区| 欧美日韩hd| 久久成人一区二区| 欧美夫妇交换俱乐部在线观看| 久久亚洲高清| 精品96久久久久久中文字幕无| 国内一区二区三区在线视频| 午夜精品国产| 国产一区二区主播在线| 亚洲黄网站黄| 欧美日韩一级大片网址| 在线观看日韩av电影| 欧美日韩亚洲不卡| 国产精品美女久久久久久久| 久久理论片午夜琪琪电影网| 国产精品成人aaaaa网站| 欧美激情一区二区三区在线| 你懂的视频欧美| 亚洲免费观看高清在线观看| 久久综合九色综合欧美就去吻| 久久国产色av| 久久精品72免费观看| 欧美日韩在线三区| 日韩午夜在线播放| 亚洲视频在线二区| 欧美系列亚洲系列| 激情成人av在线| 伊人春色精品| 国产欧美日韩一区二区三区| 欧美绝品在线观看成人午夜影视| av成人免费在线观看| 国产精品伦子伦免费视频| 亚洲欧美在线高清| 欧美精品一区二区三区在线看午夜| 久久男人av资源网站| 性一交一乱一区二区洋洋av| 女同性一区二区三区人了人一| 国产精品国产三级国产专播精品人| 亚洲系列中文字幕| 国产日韩欧美综合精品| 亚洲一区二区三区中文字幕| 亚洲一区三区在线观看| 久久精品夜色噜噜亚洲a∨| 欧美亚洲综合在线| 欧美高清视频免费观看| 亚洲欧美日韩国产一区二区| 国产专区欧美精品| 国产视频自拍一区| 黄色成人在线网址| 久久蜜桃资源一区二区老牛| 亚洲第一级黄色片| 亚洲精品免费在线观看| 欧美精品自拍偷拍动漫精品| 国产一区二区三区久久悠悠色av| 蜜臀av一级做a爰片久久| 欧美日韩在线三区| 国产欧美欧洲在线观看| 国产婷婷色一区二区三区在线| 一区二区三区精品久久久| 日韩视频欧美视频| 国产日韩欧美成人| 久久综合九色综合欧美就去吻| 在线一区二区三区做爰视频网站| av成人免费观看| 亚洲一区二区三| 久久久91精品国产| a91a精品视频在线观看| 国产一区二区高清不卡| 久久久噜噜噜久久狠狠50岁| 国产精品一区二区三区观看| 国产麻豆综合| 99精品视频网| 激情文学一区| 久久国产福利| 一本大道久久精品懂色aⅴ| 国产精品久久国产精麻豆99网站| 久久久久国产精品www| 亚洲日本一区二区| 国产美女一区二区| 久久久亚洲国产天美传媒修理工| 亚洲免费不卡| 欧美成人自拍视频| 欧美一级日韩一级| 久久亚洲一区二区| 国产一区二区三区在线观看免费视频| 欧美日韩一区在线| 欧美午夜国产| 伊人一区二区三区久久精品| 久久久精品五月天| 久久久999精品| 久久香蕉国产线看观看av| 激情综合色丁香一区二区| 麻豆av一区二区三区久久|