BIRTV 2014期間,國(guó)家新聞出版廣電總局廣播科學(xué)研究院電視所王強(qiáng)博士在由DVBCN&AsiaOTT承辦的2014中國(guó)智能電視信息安全與應(yīng)用發(fā)展峰會(huì)上作了題為"DCAS與TVOS安全"的報(bào)告。
圖為國(guó)家新聞出版廣電總局廣播科學(xué)研究院電視所王強(qiáng)博士
首先,王博士具體闡述了DCAS的概念,他指出DCAS是用于數(shù)字廣播電視系統(tǒng)的端到端業(yè)務(wù)保護(hù)系統(tǒng)。DCAS能夠?qū)崿F(xiàn)廣播電視節(jié)目的加擾保護(hù),提供終端用戶授權(quán)控制等各項(xiàng)管理功能,并且能夠推動(dòng)終端標(biāo)準(zhǔn)化。通過DCAS根密鑰派生、層級(jí)密鑰等技術(shù)和機(jī)制,實(shí)現(xiàn)DCAS終端可適配不同的DCAS前端系統(tǒng)。
更具體地說,傳統(tǒng)CA有專有智能卡,采用私有密鑰機(jī)制,有私有密鑰和專有CA庫(kù),在帶內(nèi)發(fā)送授權(quán)。DCAS使用DCAS安全芯片,采用統(tǒng)一的根密鑰派生機(jī)制和統(tǒng)一的層級(jí)密鑰機(jī)制,其中密鑰分散掌控具有中立性和安全性,DCAS用戶端軟件使用統(tǒng)一的中間件接口,可下載、更新、替換,基于安全芯片的信任鏈需要應(yīng)用校驗(yàn)根證書,使用雙向網(wǎng)絡(luò)下的握手認(rèn)證和雙向網(wǎng)絡(luò)發(fā)送授權(quán)。
而TVOS安全包括硬件安全、軟件安全、數(shù)據(jù)安全、應(yīng)用安全,這些都是通過DDCAS安全芯片、DCAS安全啟動(dòng)、DCAS握手認(rèn)證、DCAS本地?cái)?shù)據(jù)加密、DCAS用戶端軟件簽名校驗(yàn),DCAS能夠有力支撐TOS安全。
此外,王博士還指出TVOS采用DCAS的優(yōu)勢(shì),比如能夠快速成形安全能力,硬件安全、軟件安全、數(shù)據(jù)安全、應(yīng)用安全技術(shù)方案可拿來主義,又比如DCAS安全芯片具有產(chǎn)業(yè)化基礎(chǔ),使用的都是海思、MStar、Broadcom、ST、Realtek、Entropic、數(shù)字太和、湖南國(guó)科、杭州國(guó)芯等知名芯片廠商,可直接利用DCAS密鑰管理平臺(tái)及芯片序列化基礎(chǔ)設(shè)施。
另一方面,TVOS不需與不同廠家CA產(chǎn)品進(jìn)行集成,從而,TVOS具有終端標(biāo)準(zhǔn)化的優(yōu)勢(shì)。