說到CA系統(tǒng),作為廣電運營商來講,最先想到的是安全,接下來想到的就是雙向。沒有安全保證的CA系統(tǒng)是不可能健康發(fā)展的,而沒有雙向CA支持的互動娛樂業(yè)務(wù),數(shù)字電視的很多優(yōu)勢將大打折扣。如何讓廣電這只大象安全優(yōu)雅的跳舞,成了國內(nèi)數(shù)字電視行業(yè)一直在探討的問題。隨著數(shù)字電視發(fā)展的不斷深入,有線數(shù)字網(wǎng)絡(luò)單向化對整個行業(yè)發(fā)展的制約性越來越突出,單向有線數(shù)字電視除了收看的頻道增加了,其提供的服務(wù)和內(nèi)容與傳統(tǒng)的模擬電視相
說到
CA系統(tǒng),作為廣電運營商來講,最先想到的是安全,接下來想到的就是雙向。沒有安全保證的CA系統(tǒng)是不可能健康發(fā)展的,而沒有雙向CA支持的互動娛樂業(yè)務(wù),數(shù)字電視的很多優(yōu)勢將大打折扣。如何讓廣電這只大象安全優(yōu)雅的跳舞,成了國內(nèi)數(shù)字電視行業(yè)一直在探討的問題。
隨著數(shù)字電視發(fā)展的不斷深入,有線數(shù)字網(wǎng)絡(luò)單向化對整個行業(yè)發(fā)展的制約性越來越突出,單向有線數(shù)字電視除了收看的頻道增加了,其提供的服務(wù)和內(nèi)容與傳統(tǒng)的模擬電視相比并沒有實質(zhì)的改善,反而是原來免費的電視現(xiàn)在收費了,原來簡單的操作現(xiàn)在復(fù)雜了,這自然難以讓用戶滿意。單向有線數(shù)字電視遭遇到了發(fā)展的瓶頸。
而就在單向有線數(shù)字電視舉步為艱的時候,基于電信網(wǎng)絡(luò)的IPTV卻悄然興起,以其先天的交互優(yōu)勢逐漸打開市場,得到用戶的認可。面對IPTV的興起,數(shù)字電視只有加快發(fā)展的步伐,搶占市場先機,才能在國內(nèi)“三網(wǎng)融合”的大環(huán)境中脫穎而出。數(shù)字電視要想突破目前發(fā)展的瓶頸,就必須著眼于服務(wù),從互動入手,將節(jié)目的選擇權(quán)交給用戶,讓用戶從被動的看電視變?yōu)橹鲃拥挠秒娨,切切實實的融入到?shù)字電視中,感受數(shù)字電視的魅力。而實現(xiàn)這一切的前提就是進行雙向有線數(shù)字電視網(wǎng)絡(luò)的改造。
作為一種新興的電視廣播形式,雙向網(wǎng)絡(luò)光環(huán)背后還有諸如安全、運營經(jīng)驗欠缺、改造投入、新的增值業(yè)務(wù)接入困難等方面的問題亟待解決。而其中的安全問題又是整個雙向網(wǎng)絡(luò)改造的關(guān)鍵所在,這個問題解決的好壞將直接關(guān)系到雙向網(wǎng)絡(luò)改造的成敗。
廣電網(wǎng)絡(luò)又不同于
其它的網(wǎng)絡(luò)形式,它是國家進行宣傳,引導(dǎo)輿論的窗口,一旦出現(xiàn)安全方面的問題,其影響之壞,破壞力之大是不可估量的。同時,站在運營的層面,如果網(wǎng)絡(luò)的安全性得不到保證,雙向網(wǎng)絡(luò)里那些市場空間巨大卻又涉及大量資金流的新型增值業(yè)務(wù)必然得不到用戶的認可。所以雙向網(wǎng)絡(luò)改造要想真正獲得成功,首先要解決也必須要解決的就是安全問題。而對于廣電雙向網(wǎng)絡(luò)的安全性,一定要是全局、整體的安全性,而不能僅僅局限于單個業(yè)務(wù)的安全性。在互聯(lián)網(wǎng)上,有各種各樣的業(yè)務(wù)形式,每種業(yè)務(wù)要求的安全級別都不一樣,比如在網(wǎng)站上注冊個賬號使用網(wǎng)上銀行,就需要繁瑣的程序,甚至銀行還配備了專門的U盾。對于完全開放、各自為戰(zhàn)的互聯(lián)網(wǎng)來說,這樣單個業(yè)務(wù)的安全保證形式是完全可行的,因為誰也不會因為自己網(wǎng)站賬號被盜了而去責(zé)怪銀行。同時由于網(wǎng)站和銀行系統(tǒng)在互聯(lián)網(wǎng)上是完全分開運營的,彼此之間不會產(chǎn)生什么影響。而這在廣電的網(wǎng)絡(luò)里就行不通了,首先對于電視用戶來說,不管是申請郵箱也好,在線支付也罷,面對的始終是廣電運營商,不管是哪頭出問題了,用戶都會去責(zé)怪運營商,甚至因為郵箱的安全性不好,而進一步全盤否定網(wǎng)上支付,連一個郵箱的安全性都保證不了,如何保證在線支付的安全呢?再有,郵箱系統(tǒng)和在線支付系統(tǒng)都是搭建在廣電前端系統(tǒng)中的,黑客攻擊時肯定會選擇安全保護級別低的郵箱系統(tǒng),一旦郵箱系統(tǒng)被攻破了,那整個廣電前端平臺就會被打開一個缺口,不單是在線支付等相關(guān)的增值業(yè)務(wù),就連正常的電視播出都有可能受到影響,甚至產(chǎn)生長時間的中斷,給運營商帶來無法彌補的損失。那如果我們要求雙向網(wǎng)絡(luò)上的每一個增值業(yè)務(wù)都按照最高的安全級別來開發(fā),開發(fā)難度和開發(fā)成本都將直線上升,試想,一個郵箱系統(tǒng)按照在線支付甚至更高的安全級別去開發(fā),會使多少的增值業(yè)務(wù)開發(fā)商望而卻步呢?即使開發(fā)出來了,又該賣怎樣的價格呢?
因此,廣電的雙向網(wǎng)絡(luò)需要的是一個安全平臺,一個能對回傳通道整體安全負責(zé)的系統(tǒng)。
數(shù)碼視訊正是基于這樣的思想,開發(fā)了數(shù)碼視訊雙向CA系統(tǒng)。首先,數(shù)碼視訊雙向CA采用雙向認證、定期回傳認證、認證算法的安全分級、數(shù)據(jù)簽名、終端鑒權(quán)、前端鑒權(quán)、特定參數(shù)輔助鑒權(quán)、安全參數(shù)協(xié)商和加密算法的靈活使用等
多種方式,為雙向網(wǎng)絡(luò)的回傳通道提供了金融級的安全保護。其次,數(shù)碼視訊雙向CA采用“平臺化”的設(shè)計思想,對外提供統(tǒng)一的認證、鑒權(quán)接口