現(xiàn)在衛(wèi)星電視運(yùn)營(yíng)商幾乎沒有不賠錢的,原因就在于衛(wèi)星電視節(jié)目收費(fèi)高,盜版吸引力大。然而衛(wèi)星電視的盜版主要是以CW網(wǎng)絡(luò)共享的方式進(jìn)行,這讓很多衛(wèi)星運(yùn)營(yíng)商所采用的加密系統(tǒng)形同虛設(shè)。
現(xiàn)在,這種盜版技術(shù)也擴(kuò)展到有線電視領(lǐng)域,隨著P2P共享技術(shù)的成熟,使得機(jī)頂盒共享變成了用戶之間的事情,不論從法律角度還是從管理角度,運(yùn)營(yíng)商都無(wú)法 反制。如果雙向網(wǎng)絡(luò)改造完成后,面對(duì)逐漸嚴(yán)重的CW網(wǎng)絡(luò)共享,不就等于跳進(jìn)自己挖的坑里了嗎?于是很多對(duì)技術(shù)有研究的廣電運(yùn)營(yíng)商對(duì)此開始擔(dān)心。他們?cè)谛碌?/span> 機(jī)頂盒招標(biāo)時(shí)要求機(jī)頂盒芯片要有高級(jí)安全功能,并開始關(guān)注在此基礎(chǔ)上發(fā)展的無(wú)卡CA技術(shù)。在這個(gè)需求驅(qū)動(dòng)下,機(jī)頂盒芯片供應(yīng)商紛紛開始提供帶有安全功能的 機(jī)頂盒芯片,特別是高清機(jī)頂盒芯片,高級(jí)安全功能成了必選。在標(biāo)清平移階段,廣電運(yùn)營(yíng)商對(duì)CA的安全性要求不高,但隨著有吸引力的高收費(fèi)節(jié)目和高清節(jié)目的 開播,CW共享破解將迅速普及,這是毫無(wú)疑問的。
芯片廠家是市場(chǎng)嗅覺最靈敏的群體,當(dāng)他們意識(shí)到廣電的這個(gè)需求后,紛紛給自己的芯片增加高級(jí)安全功能。
機(jī)頂盒芯片的高級(jí)安全功能就是在芯片中嵌入一個(gè)一次性寫入存儲(chǔ)區(qū)域(英文:One Time Program Memery 簡(jiǎn)稱OTP),以及對(duì)這個(gè)區(qū)域內(nèi)存的訪問控制算法。在這個(gè)區(qū)域內(nèi),編程者對(duì)這些存儲(chǔ)單元寫入數(shù)據(jù)后,在這個(gè)芯片的生命周期內(nèi)就不能更改了。如果在芯片封裝 測(cè)試之前將一系列數(shù)據(jù)寫到這個(gè)區(qū)域,就相當(dāng)于每一顆芯片有了一個(gè)惟一的識(shí)別號(hào)碼,就像每個(gè)人都有自己的惟一身份證號(hào)一樣。在智能卡中也有一串類似的數(shù)據(jù)以 區(qū)分每一張智能卡,智能卡CA的身份也和這些唯一的數(shù)據(jù)關(guān)聯(lián)。
采用高級(jí)安全功能的機(jī)頂盒芯片,需要CA公司提供新版的智能卡以及新版的CA庫(kù)文件。含有加密的ECM信息,通過(guò)機(jī)頂盒送到智能卡內(nèi),ECM在這里被解 密,還原成CW;這個(gè)被還原的CW再加密后送到機(jī)頂盒中,在機(jī)頂盒中再將這個(gè)加密的CW還原出來(lái),高級(jí)安全功能主要提供這個(gè)CW加密傳輸?shù)乃惴ǎ蛘叽鎯?chǔ) 加密CW的密鑰。數(shù)字電視發(fā)展初期,芯片技術(shù)不夠發(fā)達(dá),機(jī)頂盒內(nèi)部很難增加OTP,所以傳統(tǒng)的機(jī)頂盒芯片沒有存儲(chǔ)密鑰的地方,如果存儲(chǔ)密鑰,只能在外部增 加一顆小的存儲(chǔ)器。這種密鑰很容易被讀取,因而安全性不高。機(jī)頂盒芯片的高級(jí)安全功能主要目的就是CA智能卡的運(yùn)行要和機(jī)頂盒芯片邦定,就是現(xiàn)在大家所理 解的機(jī)卡綁定的高級(jí)形式。而機(jī)卡邦定又降低了作為智能卡可以從機(jī)頂盒上進(jìn)行分離的靈活性。
據(jù)機(jī)頂盒芯片公司介紹,機(jī)頂盒芯片的高級(jí)安全功能主要是為了解決CW傳輸加密問題,框圖如下:
CA的主要目的是對(duì)CW加密,然后將它安全地傳送到機(jī)頂盒中的解密器上。從上面的框圖可以看出,加密后的ECM傳送到智能卡后,解出CW,然后再加密送到 機(jī)頂盒中,經(jīng)歷解密、加密、再解密的過(guò)程,高級(jí)安全功能就是為第二次的加密解密過(guò)程提供密鑰,這個(gè)密鑰存儲(chǔ)在機(jī)頂盒中,這樣就構(gòu)成了兩個(gè)安全環(huán)節(jié),第一個(gè) 安全環(huán)節(jié)就是智能卡,第二個(gè)安全環(huán)節(jié)就是智能卡和機(jī)頂盒之間的CW加密傳輸。第一個(gè)安全環(huán)節(jié)與智能卡有關(guān),第二個(gè)安全環(huán)節(jié)與機(jī)頂盒芯片有關(guān)。因?yàn)樵诘谝粋€(gè) 安全環(huán)節(jié)解密出CW,再靠第二個(gè)環(huán)節(jié)加密送到機(jī)頂盒中,在這里,如果依靠機(jī)頂盒高級(jí)安全功能,第一個(gè)安全環(huán)節(jié)似乎成了多余。原來(lái)存儲(chǔ)與智能卡相關(guān)信息的外 部存儲(chǔ)器移到了機(jī)頂盒芯片內(nèi)部,有的需要密鑰才能看到這些信息,每一顆芯片都是不同的,如果安全性依賴于這種芯片就已經(jīng)是很高了。這也就是現(xiàn)在無(wú)卡CA技 術(shù)得到快速發(fā)展的主要原因。
上面一段是引自數(shù)字電視專業(yè)網(wǎng)http://www.dvbcn.com/2009-6/9-34073.html的關(guān)于高級(jí)安全功能的比較專業(yè)的解釋。
高級(jí)安全功能在芯片里面內(nèi)置一塊存儲(chǔ)區(qū)域,以對(duì)ECM進(jìn)行解密,安全性就是基于芯片的安全性,比基于卡片的安全性有所提高,更難獲取相關(guān)破解信息。其中主 要一點(diǎn)是芯片內(nèi)容的不可讀和不可復(fù)制,使得破解難度陡增的同時(shí),破解后并不能從中獲益。這樣一來(lái),運(yùn)營(yíng)商心里會(huì)比較有底,起碼從當(dāng)前的技術(shù)水平來(lái)看,已經(jīng) 比較放心了。這樣,在廣電運(yùn)營(yíng)商對(duì)智能卡的安全保證不放心的情況下,靠芯片的高級(jí)安全功能來(lái)保證。因此,芯片內(nèi)置高級(jí)安全功能將是機(jī)頂盒芯片的必備功能。
值得注意的是,我們上面引用的文章里提到的一個(gè)名詞“機(jī)卡綁定”,從文章作者的角度來(lái)分析,加密的CW從機(jī)頂盒傳送到智能卡,智能卡解出CW,然后再加密 CW,傳輸給機(jī)頂盒,通過(guò)芯片的高級(jí)安全功能再解密CW。對(duì)加密技術(shù)稍微了解的人一眼就看出,如果靠機(jī)頂盒芯片內(nèi)的高級(jí)安全功能作為安全保障,那外部的智 能卡的安全性還起作用嗎?如果直接在機(jī)頂盒里解密CW,豈不更好嗎?
所以筆者也認(rèn)為,有了機(jī)頂盒的高級(jí)安全功能后,基本上就不需要智能卡這個(gè)中間環(huán)節(jié)了。