一切都是從2009年開始。這一年美國FCC宣布放棄CableCARD方式的機卡分離,同時解散了由全美三大有線電視運營商為了研發(fā)DCAS(可下載CA) 耗資數(shù)億美元的PolyCipher公司 ,DCAS開始在美國銷聲匿跡。同年,泰信開始正式推廣下載CA,要發(fā)展中國的下載CA技術(shù),首先提出廣電健康發(fā)展要跨越的第一座大山就是混亂的CA標準,5年后,下載CA已初見成效,搭載泰信下載CA的智能一體機出貨量接近5萬臺,能夠?qū)崿F(xiàn)與CA無關(guān)的智能網(wǎng)絡機頂盒泰信盒子T1成功進行了跨區(qū)域銷售實踐。
2012年,廣電總局頒布了《NGB可下載CA技術(shù)規(guī)范》,對下載CA進行了詳細的規(guī)范,并不斷對下載CA的實施進行新的嘗試。很多人認為,NGB下載CA是泰信在背后推動的結(jié)果,其實不然(參見《中國下載CA背后的故事(1)》)。
現(xiàn)在,我們已經(jīng)很清楚,下載CA是在無卡CA的基礎(chǔ)上發(fā)展而來,它的創(chuàng)新動力是如何解決將CA從機頂盒軟件中分離出來的市場需求。早期真正規(guī)模部署的無卡CA主要在美國,其次在中國。因此,下載CA的故事也是一半在美國,一半在中國。
美國的下載CA
2004年8月,美國第一款CableCARD誕生后,在實施的過程中發(fā)現(xiàn)了很多問題,從2005年開始熱議用下載CA替代CableCARD,以實現(xiàn)機頂盒和電視機的市場化銷售。但也有資料顯示,早在2000年就有人提出下載CA,但這個時間點沒有相關(guān)文獻支持。當時正在開始數(shù)字化的美國有線電視是一個數(shù)百億美元的大蛋糕,下載CA給了很多消費電子生產(chǎn)商分食這塊蛋糕的機會,這塊蛋糕之大甚至連英特爾為首的PC產(chǎn)業(yè)也不想放過,下載CA在美國一度成為熱門。
直到現(xiàn)在,由于CA公司的混淆宣傳,很多人都認為數(shù)字電視CA仍是一個高度神秘的技術(shù),必須要用封閉的黑盒保護??梢韵胂竺绹鴺I(yè)界在8年前對如何處理和安置這個黑盒必定展開了一場大討論。從美國下載CA沒有公開的資料這一點上分析,美國的下載CA應該是不開放的。從符合下載CA要求的BBT公司安全芯片方案可以看出,美國的下載CA發(fā)展道路仍然是以CA提供商的私有技術(shù)標準為主,因為保留黑盒,導致標準化工作也很有限。
因為下載CA涉及產(chǎn)業(yè)鏈較長,政府、運營商及CA公司都參與其中,在以保護黑盒換取安全的思路下,CA公司在下載CA的制定過程中發(fā)揮了主導作用,保留黑盒和標準化要求消除黑盒之間的矛盾,但很難協(xié)調(diào),最后下載CA在美國不了了之。參見《下載CA 在美國的艱難歷程》。
中國的下載CA
同樣是在2005年前后,泰信在開發(fā)無卡CA的過程中,就意識到如果不能做到將CA從機頂盒中分離出來,所有的機頂盒軟硬件技術(shù)開發(fā)工作都要由無卡CA公司來做,這就是為什么美國無卡CA提供者摩托和SA(科學亞特蘭大,后被思科收購)也同時提供機頂盒。泰信的實力難以與摩托和SA相比,只能集中在無卡CA進行突破,將無卡CA從機頂盒中分離出來的強烈愿望就是促使泰信在下載式無卡CA方面的主要動力。現(xiàn)在看來,下載CA需要建立一個類似PC+互聯(lián)網(wǎng)的軟硬件分離的環(huán)境,但當時機頂盒芯片的性能無法滿足,也沒有無處不在的網(wǎng)絡,這迫使泰信在低性能的SoC和RTOS及單項網(wǎng)絡條件下做了大量工作,但下載CA仍然難以在低性能的機頂盒上投入商用。
泰信在長達10年的無卡及下載CA研發(fā)的過程中,嘗試過多種設(shè)置黑盒的辦法,但都無法做到開放,直到將安全基礎(chǔ)由保護黑盒改為保證硬件的合法性之后,問題才得以解決,這就是泰信目前的下載CA。
2012年3月,廣電總局頒布的《NGB可下載CA技術(shù)規(guī)范》中對下載CA的Java接口進行了詳細的規(guī)范,但NGB下載CA在關(guān)鍵的密鑰派生部分仍保留了黑盒,受該黑盒的影響,NGB下載CA還在試驗階段。很多人認為,NGB下載CA是泰信背后推動的結(jié)果,其實不然(參見《中國下載CA背后的故事(1)》)。
歐洲下載CA的影響
DVB是一個比較完備的基礎(chǔ)性技術(shù)標準,除了與加密功能相關(guān)的收表功能,DVB CA與其它的DVB功能關(guān)系不大。雖然通過智能卡表面上實現(xiàn)了與機頂盒的安全分離,但因為機頂盒終端是一個軟硬件高度捆綁的嵌入式系統(tǒng),智能卡通過封閉的CA機頂盒客戶端軟件與機頂盒嚴密地捆綁在了一起,再通過前端加密機黑盒將整個系統(tǒng)捆綁在一起,客觀上導致了DVB技術(shù)體系以智能卡和前端黑盒為中心形成了一個高度封閉的系統(tǒng)。借助DVB技術(shù)的推廣,歐洲CA公司將封閉的技術(shù)系統(tǒng)擴散到了全球,這也決定了世界各地區(qū)域封閉的廣電系統(tǒng)在與互聯(lián)網(wǎng)融合時遇到了重重障礙。請參考《歐洲CA公司如何影響世界廣電產(chǎn)業(yè)?》。
歐洲CA公司借助DVB標準向全球的擴散,形成了以銷售智能卡及向機頂盒收費為盈利點的穩(wěn)固的商業(yè)模式。很顯然,發(fā)展無卡CA要破壞它的盈利模式,將迫使它們在一個開放的環(huán)境中參與競爭。如果發(fā)展不需要黑盒的下載CA,將迫使它們放棄賴以生存的黑盒技術(shù),失去信息不對稱的優(yōu)勢,將CA變成一個開放透明的技術(shù),對于創(chuàng)新能力差的歐洲CA公司而言無疑于被革命。
歐洲CA公司借助其對產(chǎn)業(yè)的影響力,一直在阻礙開放下載CA的發(fā)展,安全已經(jīng)成為歐洲CA公司控制廣電產(chǎn)業(yè)的最好借口,在下載CA的技術(shù)積累上沒有建樹。
總之,歐洲CA公司缺乏開發(fā)下載CA的動力,即使被形勢所迫,他們也一定會將下載CA向保留封閉黑盒的技術(shù)路線上引導。
但歐洲CA公司的強大影響力卻不容忽視,它們的“保護黑盒=安全”的思維,影響了美國下載CA的進程,導致了美國下載CA的夭折?,F(xiàn)在,這種思維也讓中國下載CA的實施陷入困境,歐洲CA公司的行為值得警惕。
下載CA的標準化目的已經(jīng)達到
不論是美國當年討論的下載CA,還是中國正在推廣的下載CA,其目的都是讓機頂盒和電視機實現(xiàn)與CA無關(guān)的市場化銷售,讓付費電視終端真正變成消費電子產(chǎn)品。人們看電視所用的機頂盒并非一定通過運營商獲得,也可以自行購買,還可直接使用市場化銷售的智能電視機,拓展付費電視終端的適用范圍。通過市場驅(qū)動實現(xiàn)終端產(chǎn)品的升級換代。運營商不再需要訂制機頂盒,從而降低運營商開展業(yè)務的成本。同時,通過市場競爭不斷升級的高性能智能終端,滿足用戶不同的需要,增加用戶黏著度。
泰信早在2009年就利用自己定義的規(guī)范開始推廣下載CA。2012年,廣電總局頒布了《NGB下載CA技術(shù)規(guī)范》,雖然該規(guī)范保留了固定黑盒部分,但其定義了基于Java的下載CA接口,這個接口可以起到對下載CA重要的標準化作用。保留黑盒和不兼容智能卡CA是NGB下載CA難以推行的主要原因。
美國下載CA、泰信下載CA與總局頒布的下載CA區(qū)別見下圖:
可見,泰信下載CA與NGB下載CA并不矛盾。NGB下載CA是泰信下載CA的一種應用情況,固定一條選擇黑盒的技術(shù)路線并不是實現(xiàn)下載CA的唯一道路。所以NGB下載CA已經(jīng)包含在了泰信基本的下載CA技術(shù)體系中。泰信下載CA適用范圍更寬,可以包含NGB下載CA的使用范圍,更容易標準化實施。
為了更快地推動下載CA技術(shù),泰信基于終端硬件的在線特征和合法性,在不需要黑盒的情況下實現(xiàn)高安全,同時還對NGB下載CA的接口進行了拓展,將封閉的機頂盒客戶端軟件用與軟件無關(guān)的Java語言重新編寫,使下載CA能夠向下兼容,支持智能卡CA,實現(xiàn)了智能卡CA和終端的無關(guān)性。
泰信為了驗證下載CA可以實現(xiàn)市場化銷售,經(jīng)過一年多時間開發(fā)了一款DVB+OTT智能機頂盒—泰信盒子T1,在該機頂盒上配備了完善后的下載CA
Java接口,同時將該接口對外開放,使得T1機頂盒不但能加載泰信下載CA,也能加載其它下載CA,其中也包括智能卡CA,從而讓機頂盒的使用不再受任何私有CA的限制。
為了幫助第三方開發(fā)應用,泰信送出和銷售了接近1000臺工程機,分布地區(qū)不僅僅局限于本土,還有歐美地區(qū),為一些數(shù)字電視極客提供了基于Android的開發(fā)環(huán)境,在國內(nèi)也聚集了一些技術(shù)高手。泰信也因此得到了在互聯(lián)網(wǎng)環(huán)境下如何提高下載CA安全的諸多策略,真正做到了開放的加密系統(tǒng)反而比封閉的加密系統(tǒng)更安全,打破了“保護固定黑盒=安全”的傳統(tǒng)安全思維。
事實證明,基于下載CA是可以做到付費電視終端與CA的無關(guān)性。只要按照擴展后的NGB下載CA接口標準開發(fā)生產(chǎn),機頂盒或一體機可以實現(xiàn)跨區(qū)域的市場化銷售,讓廣電產(chǎn)業(yè)多年來夢寐以求的理想變成現(xiàn)實。至此,下載CA的標準化目標在技術(shù)層面終于實現(xiàn)。
總結(jié)
雖然美國曾經(jīng)為下載CA的推廣付諸大量的財力和物力,下載CA在美國最后以失敗告終。在傳統(tǒng)CA安全思路的影響下,中國的下載CA現(xiàn)也陷入了困境。作為中國開放下載CA的堅守者,泰信已有超過10年的研發(fā)經(jīng)驗,在發(fā)展的道路上雖然充滿荊棘,但是為了行業(yè)的健康發(fā)展,仍不斷的努力前行,成為下載CA技術(shù)的領(lǐng)航者,將在電視互聯(lián)網(wǎng)時代發(fā)揮重要作用。
2013年,中國三網(wǎng)融合已進入實質(zhì)性推進階段。2014年已經(jīng)來臨,新的一年里通過下載CA在互聯(lián)網(wǎng)領(lǐng)域的技術(shù)創(chuàng)新,實現(xiàn)三網(wǎng)融合的真正落地,讓下載CA在中國真正推行起來,而美國下載CA在歷經(jīng)多年沉寂之后,又重新受到美國運營商的廣泛關(guān)注。下載CA的故事將在美國和中國繼續(xù)譜寫。