《可下載條件接收系統(tǒng)技術規(guī)范》宣貫會舉行
來源:科訊網(wǎng) 編輯:ann 2012-03-22 10:54:12 加入收藏
3月21日下午,國家廣電總局科技司舉行《可下載條件接收系統(tǒng)》(DCAS)行業(yè)標準宣貫會。國家廣電總局科技司副司長孫蘇川主持會議,科技司科技與標準管理處處長盛志凡介紹了標準編制情況及技術內容,廣科院電視所所長解偉介紹DCAS安全數(shù)據(jù)管理平臺,參與該技術規(guī)范實現(xiàn)的永新視博、NDS、同洲、數(shù)碼視訊等廠商介紹了DCAS系統(tǒng)實現(xiàn)情況?,F(xiàn)場并進行了DCAS系統(tǒng)演示。
可下載條件接收系統(tǒng)(DCAS)是由廣電總局廣科院組織、多家廠商配合開展的一項科研項目,歷經(jīng)兩年多的技術嘗試,現(xiàn)已完成技術理論上的可行性論證、技術規(guī)范編寫、專利申請、演示系統(tǒng)搭建及系統(tǒng)功能測試等多方面的工作。盡管現(xiàn)階段的DCAS仍然只是演示系統(tǒng),系統(tǒng)商用推廣還需要政府機關、科研機構、各地運營商和系統(tǒng)設備廠商等相互支持、緊密合作,不斷完善,但這一系統(tǒng)代表了CAS技術的未來發(fā)展方向,其意義不容忽視。
據(jù)盛處長介紹,與傳統(tǒng)CA相比,DCAS系統(tǒng)具有許多優(yōu)點:不改變現(xiàn)有加擾方式,可保證系統(tǒng)延續(xù)性;基于雙向信道,使用安全芯片完成解密解擾,可替代智能卡;芯片根密鑰派生模塊使用芯片密鑰,可實現(xiàn)CA間的獨立;芯片握手認證機制,可保障終端合法性;CA客戶端軟件運行在中間件之上,實現(xiàn)CA可下載替換;證書和芯片BootLoader校驗,可保障CA客戶端軟件合法性;安全數(shù)據(jù)管理平臺統(tǒng)一管理,可保證系統(tǒng)中立性;各方只掌握部分安全信息,可確保系統(tǒng)安全性。
特別值得一提的,是DCAS在密鑰管理方面的創(chuàng)新。DCAS系統(tǒng)由安全數(shù)據(jù)管理平臺統(tǒng)一管理,該平臺負責芯片密鑰ESCK的生成、負責芯片ID的生成和分配、負責CA廠商ID的分配、負責為CA生成各自的根密鑰派生參數(shù)SCKv,各方都在統(tǒng)一的管理下參與系統(tǒng)。加密信息分散掌握:ESCK只有安全數(shù)據(jù)管理平臺知道,用于生成SCKv;SMK只有芯片廠商知道,由于生成Seedv;K3只有CA知道,用于層級密鑰;任何一方的信息泄露,都不會危害整個系統(tǒng)。
目前,DCAS的產業(yè)化已取得不小的進展?,F(xiàn)有CA系統(tǒng)可通過升級支持DCAS技術要求(包括永新視博、數(shù)碼視訊、NDS和NagraVision、數(shù)字太和、天柏、武漢天喻、山東泰信等);具備符合DCAS技術要求的芯片廠商現(xiàn)有Broadcom、ST、NXP、Realtek等;具備符合DCAS技術要求的機頂盒,現(xiàn)有長虹、同洲、創(chuàng)維;具備符合DCAS標準的中間件,包括NDS、同洲、數(shù)碼視訊等,同時,即將發(fā)布的NGB中間件標準將支持DCAS接口。
DCAS規(guī)范的發(fā)布,將促進國內相關安全芯片的產業(yè)化發(fā)展,更加有利于網(wǎng)絡整合和CA系統(tǒng)的統(tǒng)一和靈活部署,也將獲得更多芯片及終端的支持。DCAS為運營商提供了一個端到端的業(yè)務保護系統(tǒng),可兼容傳統(tǒng)條件接收系統(tǒng),具備根密鑰派生能力,用戶端軟件可安全下載替換,支持EMM帶外傳輸,使得終端和CA的“緊耦合”變?yōu)?ldquo;松耦合”,必將進一步推動終端市場的水平化。通過芯片廠商、終端廠商、條件接收廠商和運營商的合作,總局下月推出的安全數(shù)據(jù)管理平臺將可提供安全數(shù)據(jù)管理、終端安全管理、產品檢測、用戶和產品管理、信息服務和行業(yè)監(jiān)管等多種功能,通過對廠商產品進行各種測試、認證,統(tǒng)一發(fā)布認可的系統(tǒng)選型廠商名單,運營商進行平臺搭建時,可以在參考選型名單內,選擇相應廠商(如CA、中間件、芯片等),組建系統(tǒng)平臺方案。
評論comment