找回密码
 立即注册
查看: 7797|回复: 18

[资讯] 采用NGB技术标准,确保广电安全播出

[复制链接]
EVEhappy 发表于 2014-8-7 10:34:46 | 显示全部楼层 |阅读模式
8月1日晚,温州广电被黑客入侵,安全播出受到影响。随即有分析称,温州广电采取了号称最封闭最安全的CA系统,但实际的安全性却不如国内的安全性好,而国内机顶盒混乱的CA系统在机顶盒部署之后被固化,无法实现更新,给了黑客以可乘之机,让广电的安全播出防不胜防。但实际情况不完全如此,初步分析这次事故是因为EPG广告系统被入侵,敏感图文画面存储在机顶盒中,即使关闭播发服务器也不能及时删除和更新,导致影响时间长达数小时以上。事实上,如果尽早落实广电总局颁布的NGB系列技术标准,就可以比较完美的解决类似温州广电的安全播出问题,而在涉及机顶盒的NGB系列标准中,NGB下载CA和NGB中间件无疑是最主要的部分。

众所周知,CA的主要作用是负责机顶盒的安全,但号称顶级的CA却在温州安全播出事件中毫无作用。这还得从传统CA的诞生历史说起。

互联网媒体传播的安全管控主要集中在前端服务器,而有线电视的传播安全还与终端有关,并且主要围绕着付费电视业务,采用被称为CA(条件接收)的加密技术实现,其诞生完全是出于商业目的。由于这种基于单向广播模式建立起的加密技术诞生在数字化之初的嵌入式时代,CA公司为了便于商业推广将机顶盒部分的加密技术统一成为一个库文件,再由各个机顶盒厂家嵌入机顶盒整体软件中,CA公司针对运营商额外提供一张对音视频流解密的保护黑盒软件的智能卡,同时对成品机顶盒进行封闭安全认证。由于非智能化的嵌入式系统是高度的软硬件捆绑模式,而负责机顶盒安全的CA是一种可升级软件,但当众多运营商和更多的非智能化嵌入式机顶盒采用了这种加密技术之后,让这种软件的升级变得不可能,机顶盒CA于是就变成了一个固定的黑盒软件,这种固定的黑盒一旦曝光,加密系统就立即进入“见光死”的状态。

为了确保安全性,CA公司除了限制机顶盒厂家工程师扩散敏感CA信息外,甚至还要在机顶盒厂家软件开发部门设置监控设施。于是,在这种氛围下,就形成了“CA固定黑盒=安全“的固定思维。很显然,按照这种思维模式,CA技术被限制和固化到一个很小的范围,安全功能无法得到扩展,在遇到类似温州播出事件时无能为力。于是分布在各地高度分散的CA系统,由于变成高度封闭的固定软件黑盒,与基于互联网的高速发展的智能终端产业隔绝,导致广电终端产业异常落后,负责机顶盒安全的CA技术被严格限制在对业务安全加密的范围之内,对于其他播出安全毫无作用,这也导致了机顶盒功能固化,增加功能和系统升级异常困难。

为了改变CA技术的混乱,增强广电行业的竞争力以应对三网融合,广电总局早在2012年就开始陆续颁布系列NGB技术标准,3月份颁布NGB《可下载条件接收系统技术规范》,11月份颁布《下一代广播电视(NGB)终端中间件技术规范 》。与互联网一样,广电网络的价值在于连接到该网络的终端数量和种类的多少,广电向三网融合方向发展,必须促使广电终端与互联网终端融合,上述NGB下载CA标准是涉及广电终端的最核心最主要的标准,引起了产业界的高度重视,并成为TVOS的基础标准。

从2012年至今,电视终端技术发生了巨大的变化,迅速向智能化方向发展,广电企业也不断对NGB下载CA进行扩展,并与NGB中间件融合。比如,泰信电子推出的DTVOS直播电视操作系统,就是基于有关NGB标准开发,在有安全启动的芯片支持下,可实现TVOS要求的自下而上的所有管控,同时DTVOS还能实现基于云计算的自上而下的安全管控,实现基于单向的安全管控和双向的安全管控相结合。基于DTVOS技术,可以在智能终端上开发虚拟机顶盒,实现快速迭代升级,迅速增加各种管控功能,比如采用泰信下载CA的温州乐清广电,在温州安全播出事件发生后给泰信提出通过下载CA杜绝类似问题的出现,泰信仅用了不到2天时间就将该功能实现,迅速升级,即当出现类似温州广电的安全播出事件之后,可以在数秒钟内,通过泰信下载CA的单向和双向通道立即实现负面反动信息的屏蔽和删除,实现广电系统的安全播出。

图片修改.jpg
泰信下载CA功能升级,增加立即关断屏幕显示及图像播出功能!


不断完善的下载CA势必在广电安全播出中承担更重要的作用,也将成为TVOS的安全核心,升级现有CA安全系统势必成为今后中国广电的首要任务。

评分

参与人数 1威望 +1 收起 理由
勤学苦练 + 1

查看全部评分

勤学苦练 发表于 2014-8-7 10:38:23 | 显示全部楼层
但实际情况不完全如此,初步分析这次事故是因为EPG广告系统被入侵,敏感图文画面存储在机顶盒中,即使关闭播发服务器也不能及时删除和更新,导致影响时间长达数小时以上

查清楚了?
勤学苦练 发表于 2014-8-7 10:48:54 | 显示全部楼层
EPG是怎么被入侵的呢?是不是不可以被公布?
燕飞鹰 发表于 2014-8-8 08:40:44 | 显示全部楼层
与外网有链接行为呗,懒呗,不愿意走那几步呗,或者说本网内也 不安全。总之吧出了问题是好事情,不然上边也不会思考是吧。嘿嘿嘿嘿
勤学苦练 发表于 2014-8-8 09:11:59 | 显示全部楼层
燕飞鹰 发表于 2014-8-8 08:40
与外网有链接行为呗,懒呗,不愿意走那几步呗,或者说本网内也 不安全。总之吧出了问题是好事情,不然上边 ...

嘿嘿,领导对广电的关注就多了。
haha500 发表于 2014-8-11 17:25:57 | 显示全部楼层
操作都有规程,只是有些人懒,不执行
168816 发表于 2014-8-11 22:20:25 | 显示全部楼层
广电是要被整整,不然那些个250管理还以为广电多牛,多了你起,结果还不照样被劫持攻击,最好是把那些个无所作为的250给拉下来
勤学苦练 发表于 2014-8-12 08:35:49 | 显示全部楼层
168816 发表于 2014-8-11 22:20
广电是要被整整,不然那些个250管理还以为广电多牛,多了你起,结果还不照样被劫持攻击,最好是把那些个无 ...

:L                                      
168816 发表于 2014-8-12 08:53:22 | 显示全部楼层

这次被黑,应该属于正常现象,我看劫持的画面属于广电经常搞活动下通知的窗口,而并非劫持卫星,而要劫持攻击,只有走互联网,而恰巧的是现在的广电都涉足了宽带业务,不难看出这说明广电内部有多大的漏洞,放着好好的模拟信号不用整什么数字电视呀,机顶盒又不好,我们这的老百姓抱怨的都骂了广电祖宗十九代去了,

点评

真不明白这些老古董还在想模拟电视,电视都进4k时代了,我国就是老古董太多了  发表于 2014-8-16 00:03
勤学苦练 发表于 2014-8-12 17:25:23 | 显示全部楼层
168816 发表于 2014-8-12 08:53
这次被黑,应该属于正常现象,我看劫持的画面属于广电经常搞活动下通知的窗口,而并非劫持卫星,而要劫持 ...

前辈已经看到的攻击画面了?
168816 发表于 2014-8-12 21:27:18 | 显示全部楼层
勤学苦练 发表于 2014-8-12 17:25
前辈已经看到的攻击画面了?

在网上搜了半天进了几家论坛才看到的,各大视频毛都没报道
勤学苦练 发表于 2014-8-13 08:28:07 | 显示全部楼层
168816 发表于 2014-8-12 21:27
在网上搜了半天进了几家论坛才看到的,各大视频毛都没报道

不可能报道啊。
久发电子 发表于 2014-8-14 09:33:29 | 显示全部楼层
:'(:'(:'(
oliverchow 发表于 2014-8-14 09:48:48 | 显示全部楼层
燕飞鹰 发表于 2014-8-8 08:40
与外网有链接行为呗,懒呗,不愿意走那几步呗,或者说本网内也 不安全。总之吧出了问题是好事情,不然上边 ...

个人感觉出了事情以后,广电为了安全播出,会变得更加封闭,不见得是好事。
168816 发表于 2014-8-14 20:52:00 | 显示全部楼层
oliverchow 发表于 2014-8-14 09:48
个人感觉出了事情以后,广电为了安全播出,会变得更加封闭,不见得是好事。

嗯,,我也觉得,广电就是烂泥扶不上墙了,就跟晚清王朝一样,,现在整个数字电视出来,就好比当时的同治中兴一样,昙花一现,自欺欺人而已,注定会被淹没在历史的进程中去,,,
168816 发表于 2014-8-14 20:53:56 | 显示全部楼层

到时发生后第二天有电视报道了,当时播的时候也没怎么注意看,后来进论坛了,单位的人在聊这事才想起来,现在找回想看就看不到了,全都被删了
勤学苦练 发表于 2014-8-18 09:13:23 | 显示全部楼层
168816 发表于 2014-8-14 20:53
到时发生后第二天有电视报道了,当时播的时候也没怎么注意看,后来进论坛了,单位的人在聊这事才想起来, ...

:shutup:                        
说实话 发表于 2014-8-30 17:44:40 | 显示全部楼层
因噎废食,都拔网线,广电为了安全播出,会变得更加封闭,广电就是烂泥扶不上墙,这是广电有线的悲哀,那么从上到下要问所谓的新媒体进军,那还进不进呀!这都是技术问题,只能靠技术去解决,然而广电就是缺这个。。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|中广网讯(北京)信息技术有限公司 京ICP备16012447号-10

GMT+8, 2024-5-18 16:08 , Processed in 0.085459 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表