公務員期刊網 論文中心 正文

計算機在數字電視CAS中的運用

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機在數字電視CAS中的運用范文,希望能給你帶來靈感和參考,敬請閱讀。

計算機在數字電視CAS中的運用

計算機在SMS(用戶管理系統)

服務器中的應用SMS(用戶管理系統)是數字廣播系統的重要部分,SMS服務器和數據庫為付費業(yè)務提供完整、便捷、高效的管理和支持系統,實現對用戶的綜合管理,這一功能也要靠計算機的支持。從理論上講,用戶管理系統是獨立于CAS的,具有應用的靈活性。在系統功能上,它主要包括用戶管理、節(jié)目管理、終端管理、賬務管理、報表管理和系統管理六個功能,而要實現這些功能必須依賴于SMS(用戶管理系統)服務器和SMS(用戶管理系統)數據庫的支持,才能實現對用戶的精細化管理,滿足用戶差異化、個性化、多樣化的服務,運營商通過SMS服務器和SMS數據庫給用戶發(fā)送授權管理信息,用戶才能通過機頂盒收看到數字電視節(jié)目。

計算機在CA服務器中的應用

CA系統的原理是采用多重秘鑰傳送機制將控制自己安全地經過授權的客戶端,SMS是通過CA來進行用戶控制的,而對節(jié)目按照不同的組合打包,生成不同的產品也由SMS發(fā)出指令通過CA來完成,這一功能要靠CA服務器和CA數據庫才能是實現。當有CA(條件接收系統)系統時,需要通過用戶授權系統(SAS)進行授權處理,再向授權管理信息器(EMMI)提出授權要求,EMMI與授權控制信息生成器,按照要求生成EMM和ECM,所產生EMM和ECM通過打包,EMMI產生EMM,并對EMM加密,他是用戶管理系統和授權管理系統信息和資料的組合,形成用戶收看節(jié)目的條件,ECMG產生ECM,并對ECM進行加密,ECMG將接收條件和控制字結合到所屬的ECM中。SMS實際上是一個運營管理軟件平臺,它提供一個完整、有效的管理和支持。它集用戶管理、收費、賬務、客戶服務、統計分析、決策支持、客戶關系管理等功能于一體,是運營商開展付費電視業(yè)務和其他增值業(yè)務不可缺少的工具。這些精細化的服務都依賴于計算機技術才能實現。

1.CA信息加密解密的基本過程

從加、解擾過程可知,cas中發(fā)送端和接收端的偽隨機數字發(fā)生器產生的PRBS,在時間上必須準確一致。即解擾的關鍵是要掌握偽隨機序列發(fā)生器的起始點。由于加、解擾的兩個偽隨機數字序列發(fā)生器是相同的,只要兩個起始點相同(初始化相同),產生的偽隨機數字序列就一樣,這個初始化的值稱為控制字(CW,ControlWord),誰掌握了這個CW,誰就可以解擾。為了使非法用戶難以掌握CW,應使CW經常變化,如一分鐘變化十幾次,而且CW變化越快,就越難以破譯。在實際的CAS中,是將CW加密成授權控制信息(ECM,EntitlementControlMessages)后,和已加擾的數字電視信號復用在一起傳遞到接收端。這時符合條件接收的合法用戶還不能直接獲得CW,因為CW是加密的。欲從ECM中解密出CW,用戶還需獲得對ECM解密的的密鑰,這里的密鑰稱為授權密鑰(AK,AuthorizationKey),也稱為業(yè)務密鑰(SK,ServiceKey)。因此,在CAS的發(fā)送端,出除了向接收端傳送加擾的數字電視信號、ECM外,還必須傳送SK。

2.CA系統授權流程

首先,條件接收系統的授權管理信息發(fā)生器(EMMG)通過集線器(Hub)連接到復用器的EMMI接口上,授權控制信息發(fā)生器(ECMG)通過集線器(Hub)連接到復用器的ECMI接口上。安全設備的主要任務是產生條件接收系統需要的密鑰,通過安全的通道給相應的CA模塊提供這些密鑰。按CAS的要求,用戶獲得SK還應當具備如交費條件或其它等條件,這些條件又稱為分配密鑰(DK)。通常的做法是,分配密鑰DK對授權密鑰AK加密形成授權管理信息(EMM,EntitlementManagementMessage)數據包。其次,加擾的數字電視信號、ECM、EMM、復用后從發(fā)送傳送至接收端。而分配密鑰DK一般是通過非常安全的渠道傳送給用戶,如智能卡就是一種方便安全的傳送方法,DK固化在智能卡中并以加密的形式存儲。在CAS的發(fā)送端,分配密鑰(DK)對業(yè)務密鑰(SK)加密后形成授權管理信息數據包(EMM);業(yè)務密鑰(SK)對控制字(CW)加密后形成授權控制信息數據包(ECM);偽隨機數據序列發(fā)生器對電視信號進行加擾形成加擾的數字電視信號,CW控制PRBS的起始點。EMM、ECM和已加擾的數字電視信號經復用后形成基本數據流,對載波調制后發(fā)送出去。用戶授權系統根據用戶信息,產生部分用戶授權信息形成所需的信息。在條件接收內部,用戶授權信息和授權控制信息通過局域網方式和復用器連接,將CA信息插入到復用的MPEG-2系統碼流中,這是條件接收系統的核心部分。信息復用和內容加擾。在復用器中,完成對節(jié)目內容的加擾,CA信息的數據打包復接,產生加密的數據流。條件接收系統可分為3個部分:用戶管理系統、條件接收設備和復用器,分別由3個不同的系統設備提供商提供。用戶管理系統(SMS)通過條件接收系統的用戶管理系統接口(SMS-I)向CA用戶授權系統(SAS)發(fā)送授權請求,用戶授權系統(SAS)響應請求產生一個用戶授權信息EMM,EMM信息包括用戶的唯一標識號、智能卡號、用戶的授權信息、EMM版本等。用戶授權系統(SAS)生成的EMM,通過授權管理信息發(fā)生器(EMMG)按照DVB同密標準接口協議把EMM注入到復用器中,復用器把接收到的用戶授權信息EMM復用到傳輸流(TS流)中。最后,在接收端,用戶端機頂盒(STB)中的智能卡在接收到用戶授權管理信息后,產生授權。智能卡中有了授權后,才能正確地解開授權控制信息ECM中經過加密的控制字CW。接收客戶端EMM和ECM的解密都是由智能卡內的處理軟件完成。智能卡與用戶端機頂盒(STB)之間的通信是加密的,所以機頂盒在接收到通信的數據后,要再次解密才能得到控制字CW。機頂盒把控制字CW寫入DVB通用解擾標準的解擾芯片中,就可以還原被加擾的視音頻或者數據了。采用DVB通用解擾算法是兩個條件接收系統實現同密的要求,在單個條件接收系統運行而不需要考慮同密要求的場合,可以采用條件接收系統提供自己獨特的加解擾算法。

CA同密和多密技術的實現也依賴于計算機技術

CA同密技術是指將兩家或兩家以上的條件接收(CA)系統應用于同一網絡平臺之中,即除共用編碼、復用、加擾、節(jié)目管理系統和第一次密匙k1,增加新的授權控制信息(ECM)和授權管理信息EMM系統(第二層到第N層密匙和相應的加密系統),用戶管理系統可以共享,也可以不共享,這一功能要靠計算機軟硬件的支持。信道中除了加擾的節(jié)目和節(jié)目信息外,有兩套ECM和EMM,采用兩類不同機頂盒的用戶分別對不同的ECM和EMM進行處理,并最終對節(jié)目進行解擾。多密技術是對前端而言,要求機頂盒采用CI技術,實現同一機頂盒可接收不同CA系統加密節(jié)目。不會因購買一家CA的機頂盒而受到限制,用戶還可以選擇其他CA服務的可能性,而這一功能也依賴計算機軟硬件的支持。

由此可見,在有線數字電視的條件接收系統中廣泛運用計算機技術,不僅可以控制用戶的授權,為用戶提供一個安全保密的通道,使非授權者不可能竊取或篡改他人傳輸的信息,而且條件接收系統采用計算機技術還能夠控制機頂盒的使用,使其只能接收有線電視運營商從前端傳來的合法信息,起到了防止非法信息侵入有線電視網絡的作用,因此能夠更好地保障國家的信息安全,要實現以上功能就要計算機的支持。(本文作者:李建厚、高旭 單位:河南有線電視網絡集團三門峽分公司)