三網(wǎng)融合已經(jīng)成為電視產(chǎn)業(yè)發(fā)展的大趨勢,其實質(zhì)就是讓廣電運營商進(jìn)入市場,參與競爭。廣電要提高競爭力就必須采用先進(jìn)的技術(shù),吸引更多的優(yōu)秀人才參與數(shù)字電視技術(shù)的開發(fā),這就需要走技術(shù)開放的道路。
然而,以智能卡CAS為代表的高度封閉的數(shù)字電視技術(shù)體系嚴(yán)重阻礙了數(shù)字電視技術(shù)的開放,不僅導(dǎo)致數(shù)字電視技術(shù)人才嚴(yán)重匱乏,也影響了技術(shù)創(chuàng)新,無法形成優(yōu)勝劣汰的公平的市場競爭環(huán)境,對整個廣電行業(yè)的發(fā)展形成了負(fù)面影響。
DVB標(biāo)準(zhǔn)的制定歷時多年,現(xiàn)在看來還是很嚴(yán)謹(jǐn)?shù)模覈x擇DVB標(biāo)準(zhǔn)也是正確的。但是把CW共享漏洞說成是DVB標(biāo)準(zhǔn)漏洞是一種推卸責(zé)任的說法。
封閉的數(shù)字電視技術(shù)體系與三網(wǎng)融合倡導(dǎo)技術(shù)開放、公平競爭的大方向背道而馳,也導(dǎo)致了其在三網(wǎng)融合中的被動局面以及數(shù)字電視技術(shù)緩慢發(fā)展,廣電運營商面臨失去產(chǎn)業(yè)界支撐的困境,迫使數(shù)字電視技術(shù)體系到了非改革不可的境地。
智能卡CA技術(shù)是引起數(shù)字電視技術(shù)封閉的主要原因 智能卡CA的封閉既有歷史原因,也有技術(shù)和商業(yè)目的的原因。
(1)智能卡CA技術(shù)封閉的歷史原因 按照目前的DVB標(biāo)準(zhǔn)規(guī)定,機頂盒在收到ECM信息之后,送給ECM解密模塊得到CW控制字,然后將CW控制字送給機頂盒芯片中的通用解擾模塊。在DVB標(biāo)準(zhǔn)中,并沒有規(guī)定這個解密模塊一定是智能卡(詳見《DVB-CSA》和《DVB-SIM》規(guī)范)。所以,這里的ECM解密模塊既可以是軟件模塊,也可以是智能卡。
實際上,最早的衛(wèi)星電視工程接收機都沒有采用智能卡,而是將解密算法做在主板上,由于需要與芯片廠商合作開發(fā)、技術(shù)難度高,這種接收機只有一些實力雄厚的大公司才能提供。 隨著數(shù)字電視技術(shù)的發(fā)展,機頂盒開始進(jìn)入大眾消費領(lǐng)域,功能越來越多,軟件復(fù)雜度也在大幅上升,機頂盒軟件開始分化,形成了機頂盒、CA、中間件等分支。在當(dāng)時看來是一個較復(fù)雜嵌入式系統(tǒng)的機頂盒,其軟硬件高度捆綁并沒有人產(chǎn)生異議,而其中可以實現(xiàn)加密功能的CA系統(tǒng),采取高度的技術(shù)封閉措施也容易得到人們的理解。能夠便于單獨販運且對加密算法有較好封閉保護(hù)的智能卡就成了首選。
但這種技術(shù)封閉并沒有僅僅局限于智能卡,在通訊軟件CA公司與機頂盒廠家簽訂了嚴(yán)格的保密合同之后,通過庫文件的方式提供給機頂盒廠家,只限定簽過嚴(yán)格保密合同的工程師才能接觸到嵌入CA的機頂盒軟件的開發(fā),于是CA公司將這種高度封閉的特性間接延伸到整個機頂盒領(lǐng)域,最后形成了一個封閉的機頂盒軟件開發(fā)模式,并且一直延續(xù)至今。
(2)智能卡CA技術(shù)封閉的技術(shù)原因 在智能卡CA剛開始發(fā)展的年代,芯片、互聯(lián)網(wǎng)絡(luò)、軟件技術(shù)遠(yuǎn)沒有今天發(fā)達(dá),甚至當(dāng)時智能卡和機頂盒之間的CW傳輸即使是透明的,也被認(rèn)為是安全的。
而隨著CW共享的泛濫,智能卡CA公司只能依靠加強智能卡和機頂盒通訊的技術(shù)封閉,將原來卡和機頂盒之間明文傳遞的CW信息改成了加密傳輸,這是智能卡CA系統(tǒng)對CW保護(hù)失效后的補救,實際上是將安全性向機頂盒方向轉(zhuǎn)移,但這并沒有給CW共享帶來任何困難。
現(xiàn)如今,有的智能卡CA甚至直接將智能卡芯片和程序存儲器芯片與機頂盒芯片封裝在了一起,涉及到機頂盒C語言代碼的軟件全部由CA公司編寫,與C語言有關(guān)的軟件接口全部保密,這樣一來,又將CA的技術(shù)封閉延伸到芯片產(chǎn)業(yè)鏈。這實際上是向無卡CA邁進(jìn)了一步,雖然安全性得到了提高,但卻走了一條高度封閉的技術(shù)路線,這與泰信提議的無卡CA技術(shù)的開放方向截然相反。
實際上,沿著智能卡CA的技術(shù)路線,只能繼續(xù)走封閉的技術(shù)道路,不論增加安全芯片還是添加指紋追蹤功能都只有在封閉的技術(shù)環(huán)境下才能奏效,按照這種思路,越封閉的系統(tǒng)才會越安全,這就是智能卡CA技術(shù)封閉的根本技術(shù)原因。
(3)智能卡CA技術(shù)封閉的商業(yè)因素 通過對CA加密算法軟件接口的保密,CA公司不但控制了采用其CA的運營商,也控制了整個機頂盒產(chǎn)業(yè),實際上CA軟件占整個機頂盒軟件的比例不超過10%,但通過軟件接口的封閉控制著90%的軟件開發(fā)。同時封閉技術(shù)下信息不對稱也給了某些CA公司描繪故事、炒做概念的空間,進(jìn)而獲取超額利潤。這一個重要的商業(yè)原因也決定了智能卡CA公司堅持走封閉的技術(shù)道路。
智能卡CA實際上是一種采用黑盒技術(shù)、高度封閉的技術(shù)標(biāo)準(zhǔn),受智能卡內(nèi)存容量的限制,代碼量一般都不大,這些代碼的軟件接口并不多,已經(jīng)采用這種封閉CA技術(shù)的運營商,但是在安全上已經(jīng)對CA公司產(chǎn)生了依賴。這時如果智能卡CA走技術(shù)開放的路線,對已采用其CA的運營商勢必造成威脅,這種CA一旦遭到徹底破解,在保密期限內(nèi)的廣電運營商勢必會向CA公司進(jìn)行巨額索賠。并且,在開放環(huán)境下實現(xiàn)加密系統(tǒng)的高安全,有很高的技術(shù)難度,長期技術(shù)封閉的智能卡CA公司難以具備這樣的技術(shù)水平。
由此造成智能卡CA公司騎虎難下,只能被迫繼續(xù)走封閉的道路,而采用這種封閉CA技術(shù)完成平移的運營商也被束縛住了手腳,由于沒有開放的軟件平臺,第三方軟件公司難以直接對其進(jìn)行增值應(yīng)用的開發(fā),所有軟件的售后服務(wù)只能依賴原來的機頂盒和CA廠家,由此進(jìn)入了惡性循環(huán)。
另一個現(xiàn)實的原因是我國數(shù)字電視收費低廉,在原來CW共享還比較困難的時候,對CA的安全性要求不高,通過簡單的商業(yè)炒作,成功的市場推廣,無需通過技術(shù)競爭就可以獲得超額的利潤。智能卡CA技術(shù)造成的危害 雖然封閉的智能卡CA的安全性受到了極大的挑戰(zhàn),但它最大的危害并不在于它造成的安全隱患而是對數(shù)字電視產(chǎn)業(yè)的良性發(fā)展形成的巨大障礙。
看一看智能卡CA技術(shù)所采取的技術(shù)措施就知道其封閉程度是何等的嚴(yán)重:物理保密、邏輯保密、屏蔽措施、地址擾亂、信號擾亂、環(huán)境監(jiān)測、流程控制、讓盡量少的人接觸等等,甚至采取法律措施彌補技術(shù)的缺陷。所有這些措施都是圍繞著技術(shù)封閉采取的。在這種情況下,嵌入這種CA的機頂盒軟件只能在一個很小的范圍內(nèi)進(jìn)行開發(fā),CA公司還要對機頂盒軟件的封閉性進(jìn)行嚴(yán)格的測試,一顆新的機頂盒芯片需要至少超過一年以上的時間才能實現(xiàn)小批量上市,量產(chǎn)的時間大多超過兩年。
按照“摩爾定律”,兩年時間內(nèi)半導(dǎo)體技術(shù)發(fā)展已經(jīng)到了下一代,這樣一來,數(shù)字電視技術(shù)從根本上失去了發(fā)展的原動力。這就是雖然半導(dǎo)體工藝主流已經(jīng)是65nm技術(shù),而現(xiàn)在機頂盒大量采用的芯片卻仍然是90nm,甚至是130nm技術(shù)的原因所在。廣電界的許多有識之士已經(jīng)認(rèn)識到了這種封閉對廣電行業(yè)所造成的嚴(yán)重危害,紛紛呼吁要改革現(xiàn)在的CA技術(shù)體系——放棄封閉,轉(zhuǎn)而采用開放的技術(shù),以推動數(shù)字電視技術(shù)的快速發(fā)展。在國家三網(wǎng)融合,廣電將直接面臨來自電信激烈競爭的形勢下,這一趨勢變得越來越緊迫,廣電如不盡快舍棄封閉落后的技術(shù)體系,將無法應(yīng)對三網(wǎng)融合的競爭。
泰信下載式無卡CA技術(shù)適合開放的三網(wǎng)融合的原因
實際上,所有的CA安全性都是依賴于硬件的保護(hù)http://www.dvbcn.com/2009-5/19-33360.html,智能卡CA的安全依賴智能卡,以及機頂盒的CA軟件部分,后者的封閉性失效是造成CW共享的根本原因,并且導(dǎo)致前者對CW的保護(hù)形同虛設(shè)。
泰信創(chuàng)新地將CA的安全性從靠技術(shù)封閉的傳統(tǒng)體制中解放出來,將CA的安全性轉(zhuǎn)移到了比智能卡復(fù)雜至少一個數(shù)量級以上的機頂盒芯片上,這顆芯片有著全球唯一的身份ID號,只要這顆復(fù)雜的芯片不被復(fù)制,基于這種機頂盒芯片的無卡CA就是安全的,即使竊取密鑰也沒有任何意義。所以無卡CA的安全性可以完全不依賴于封閉的技術(shù)環(huán)境,這是長期依賴封閉智能卡CA技術(shù)的人員所無法理解的。
在泰信將CA安全性轉(zhuǎn)移到硬件之后,同時又實現(xiàn)了CA軟件的動態(tài)下載,下載周期最短可以是幾個小時,而破解CA軟件至少需要幾個月,因而黑客對無卡CA的反編譯、調(diào)試、跟蹤等破解行為沒有任何意義。所以泰信開創(chuàng)性地將CA軟件運行在一個開放的軟硬件分離平臺上,使得數(shù)字電視技術(shù)有了類似PC機行業(yè)的開放性?,F(xiàn)在,各個機頂盒芯片廠家新出產(chǎn)的機頂盒芯片,幾乎全部帶有這樣唯一的ID號,使得泰信無卡CA的應(yīng)用環(huán)境大為改善。
在開放的軟硬件分離平臺上,第三方軟件開發(fā)商可自由開展各種增值應(yīng)用軟件,以不斷滿足廣電運營商在三網(wǎng)融合中對增值應(yīng)用的大量需求,由此實現(xiàn)廣電運營商業(yè)務(wù)的全線升級,為其向三網(wǎng)融合后全業(yè)務(wù)運營商角色的轉(zhuǎn)換增添力量,更為與電信運營商展開有效競爭提供了有力的支持。 泰信無卡CA天然就是雙向的,因為程序容量不受限制,可以實現(xiàn)比智能卡多得多的功能。同樣因為脫離開了智能卡的封閉性,這種雙向認(rèn)證功能也可以是開放的。從而徹底杜絕了智能卡CA企圖將其封閉性繼續(xù)延伸到雙向數(shù)字電視領(lǐng)域的苗頭。
結(jié)束語
三網(wǎng)融合要求數(shù)字電視技術(shù)與開放的互聯(lián)網(wǎng)技術(shù)相融合,而這種融合又必須是在開放的環(huán)境中進(jìn)行。在開放平臺下,包括Google TV和Apple TV在內(nèi)的互聯(lián)網(wǎng)電視都無法加載封閉的數(shù)字電視解密功能,更沒有哪家智能卡CA公司敢于在這些開放的平臺上集成其CA。這在事實上說明了封閉的智能卡CA技術(shù)導(dǎo)致數(shù)字電視技術(shù)的道路越走越窄。 隨著三網(wǎng)融合向縱深方向的推進(jìn),大量上市的網(wǎng)絡(luò)電視開始讓廣電的數(shù)字電視面臨邊緣化的威脅。認(rèn)清智能卡CA的危害,尋找出一種長足的技術(shù)和商業(yè)發(fā)展模式成為當(dāng)務(wù)之急。