赞助论坛
  • 8724阅读
  • 0回复

CW共享与CA系统破解 [复制链接]

楼层直达
wxwsj  

发帖
960
精华
0
金币
373
威望
25
贡献
6
好评
17
注册
2010-01-21
楼主    wxwsj 发表于: 2012-09-20 17:02:56 
CA系统是数字电视系统的重要组成部分,也是数字电视的核心技术.而CA系统的核心又是控制宇(CW)的加密及安全传输。在基于DVB—S标准传输的卫星电视CA系统中,共享服务商将解密后能ICW通过Internel网络进行传输共享,目前在卫视发烧界应用得比较广泛,特别是近年来随着互联网的快速普及,CW共享越来越普遍,成本越来越低,技术越来越成熟。而随着我国有线数字电视的快速发展及数字电视节目价值的提高,有线数字电视CW在小范围内共享也呈蔓延的趋势。

  一、CA系统的基本原理

  CA系统的核心是CW的加密及安全传输,在基于DVB标准传输的数字电视CA系统前端,CW发生器随机产生CW,加扰器根据CW对数字电视系统中各项业务的TS流进行加扰。CW作为解扰密钥使用,其虽不断地随机变化,但还不够安全,一旦CW被破解读取,那么整个系统就形同虚设。为了防止CW非法读取,保证CW在传输过程中的安全性,授权控制信息发生器使用业务密钥(SK)对CW进行加密,形成授权控制信息(ECM)。但是由于SK可以任意获得,这就意味着特定服务的订购者和非订购者享有同等的收视服务权利,因此必须使用认证密钥(AK)对SK进行加密保护,AK存储在智能卡中,和用户收视权限直接相关。为了能提供不同级别、不同类型的各种服务,一套CA系统为每个用户分配多个AK来满足丰富的业务需求。CA系统从用户管理系统中获取用户的地址信息、授权信息等,与对CW加密的SK一起组合成授权管理信息(EMM)。ECM和EMM插入TS流经复用等处理后,通过卫星、无线、有线网络传送到用户端机顶盒。

  用户端机顶盒接收到加扰的数据流后,经解复用获得加密后的ECM和EMM数据信息,通过智能卡中AK完成对ECM和EMM数据解密,从而获得CW,并用CW解扰、还原音视频信号和数据流,完成整个解密过程。

  二、CW共享与CA系统破解的区别

  共享与破解之间有所不同,但又有所联系,其共同之处是用最小的代价来收看加密的电视节目。破解CA系统的最终目的就是生产D卡(盗版卡)。随着CA技术的发展。破解越来越难,且时间越来越长。但如果CA系统一旦被破解并出现大量的D卡时,就意味着CA系统被彻底瓦解,数字电视节目运营商将会升级或更换CA系统,保证其运营的经济利益。所以近年来.CA系统的升级和破解总是螺旋上升。而共享数字电视节目的CW,却不一定要求去破解CA系统,从原理上来讲,只要能读取CW,就可以实现加密电视节目CW的共享。所以从技术角度上来说,实现共享比破解系统要容易得多。CA系统一旦被黑客破解.共享服务商就可以利用D卡来实现加密电视节目CW的共享,从而大大降低共享服务商的运营成本。共享与破解之间各有所不同,但他们之间又有所联系,其目的是相同的。
CW共事的方式及原理

CW的共享首先是用技术设备读取CW,然后将读取的CW通过相应的方式传输,提供给各个用户终端机顶盒解扰加密的电视节目。而解密、读取CW的方法有很多,主要有.一种是把插有正版卡的机顶盒当做读卡器(母机)解密、读取CW,然后用电话线、网线等将读取的CW传送给需要共享的用户终端机顶盒,解扰加密的电视节目。另一种是共享服务器上安装智能卡读卡器,用户终端机顶盒通过lnternel网络将ECM等送给服务器,服务器通过读卡器将ECM等送给正版卡或D卡解密、读取CW,共享服务器再将读取的CW通过lnterne网络回传给用户终端机顶盒解扰加密的电视节目。共享CW收看加密电视节目并不是网络电视的性质,电视节目不是通过网络传输,网络的作用主要用于传输CW。用户终端在共享CW收看加密的电视节目时需安装相应的信号接收设施及机顶盒.所以电视节目播放是否流畅(反制时除外)及清晰度等取决于用户终端使用的接收设施及机顶盒。

综上所述,CW共享的方式可以分为广域网共享、局域网共享、分卡模式共享(电话线共享)、无线共享等。根据其适用的范围,目前主要采取的CW共享方式有以下几种:

1.广域网共享

由于卫星电视节目信号覆盖地域广,可以实现多颗卫星电视节目同时接收共享,且节目资源丰富、收视价值高、收费贵及共享服务器可以架设在任何地方等原因,所以广域网共享主要用于卫星电视节目CW的共享.且应用范围较广。广域网共享系统由共享前端及共享终端组成。

共享前端由N颗卫星电视接收天线、服务器、读卡器、相应的应用软件、N张卫星电视节目直播系统的正版卡或D卡、路由器等组成一个局域网。共享终端由卫星天线、卫星信号切换器、具有网络功能的卫星电视机顶盒(DM500一S)、路由器等组成。此种共享方式的原理是:用户终端在收看加密卫星电视节目时,首先需将共享服务商提供的共享账号及密码用DDC(专门用于上传账号等的软件)写入机顶盒(DM500一S),DM500一S根据其账号权限通过 Irlternet网络登录共享服务器,并将需要收看电视节目的ECM等传送给共享服务器,共享服务器通过读卡器将ECM等传送给正版卡或D卡解密、读取该电视节目的CW。之后,共享服务器再将实时读取的CW通过Internet网络回传给DM500一S解扰加密电视节目,从而实现加密卫星电视节目CW的共享。共享服务器同时具有用户身份验证、权限管理等功能。共享系统前端卫星电视接收天线及机顶盒的作用主要是用于电视节目监视及提供正版卡(D卡)的定时或实时授权。在不便于安装卫星电视接收天线的共享前端中,也可通过Internet网远程给智能卡授权。

此共享方式也同样可以实现有线数字电视的共享,但前提是设置共享服务器的地方要有当地有线数字电视信号以提供相应设备解密、读取CW.及智能卡的定时授权。但此共享方式由于目前国内数字电视运营分散,实现共享利益较小,服务器容易被攻击、被确认,特别是实现共享的法律风险较大等原闼,所以广域网共享方式目前基本没有应用于有线数字电视节目CW的共享。