早期的CA技術(shù)只是簡單地在前端將傳輸信道加擾。這類CA多用于單向的模擬電視時(shí)代,會(huì)對電視信號(hào)產(chǎn)生損耗,而且容易被**和復(fù)制,現(xiàn)在已經(jīng)被淘汰。目前單向廣播網(wǎng)絡(luò)中,常用的方法是對信元進(jìn)行加擾。這也是當(dāng)前世界上廣泛應(yīng)用的一種方式。未來的雙向網(wǎng)絡(luò)中,CA技術(shù)需要能夠?qū)崿F(xiàn)四種安全性質(zhì):身份真實(shí)性;數(shù)據(jù)機(jī)密性;信息完整性;交易行為不可抵賴性。這些安全性質(zhì)在單向網(wǎng)中是不可能達(dá)到的,因?yàn)閱蜗蚓W(wǎng)的集中式CA系統(tǒng)的結(jié)構(gòu)是單一的
早期的
CA技術(shù)只是簡單地在前端將傳輸信道加擾。這類CA多用于單向的模擬電視時(shí)代,會(huì)對電視信號(hào)產(chǎn)生損耗,而且容易被**和復(fù)制,現(xiàn)在已經(jīng)被淘汰。目前單向廣播網(wǎng)絡(luò)中,常用的方法是對信元進(jìn)行加擾。這也是當(dāng)前世界上廣泛應(yīng)用的一種方式。 未來的雙向網(wǎng)絡(luò)中,CA技術(shù)需要能夠?qū)崿F(xiàn)四種安全性質(zhì):身份真實(shí)性;數(shù)據(jù)機(jī)密性;信息完整性;交易行為不可抵賴性。這些安全性質(zhì)在單向網(wǎng)中是不可能達(dá)到的,因?yàn)閱蜗蚓W(wǎng)的集中式CA系統(tǒng)的結(jié)構(gòu)是單一的,**者有足夠的時(shí)間研究完全**方案,更不用說實(shí)現(xiàn)上述的安全性質(zhì)了,更換密鑰、備份算法等輔助措施,彌補(bǔ)不了這個(gè)根本的缺陷。而雙向網(wǎng)則不同,通過采用:建立在雙向點(diǎn)到點(diǎn)通信方式上的安全認(rèn)證技術(shù)、數(shù)據(jù)加密技術(shù)和水印技術(shù)這些CA技術(shù)可以做得更好(由于水印技術(shù)目前未成熟,后面不再敘述)。
下面以SumaVision的Stream-Guard雙向CAS為例來說明安全認(rèn)證和數(shù)據(jù)加密技術(shù)。
一 StreamGuard雙向CAS
StreamGuard雙向CAS是在數(shù)碼視訊StreamGuard單向CA系統(tǒng)的基礎(chǔ)上開發(fā)出來的,它是一套能同時(shí)支持單向和雙向網(wǎng)絡(luò)的條件接收系統(tǒng)。StreamGuard單向CAS已經(jīng)得到了廣泛的應(yīng)用,經(jīng)過了大量用戶的檢驗(yàn),獲得了各地運(yùn)營商的一致好評,在這基礎(chǔ)上,我們不失時(shí)機(jī)地推出了雙向CAS,努力為各地運(yùn)營商提供更完善的服務(wù)。
二 CA技術(shù)
1. 安全認(rèn)證機(jī)制
從StreamGuard雙向CAS的系統(tǒng)結(jié)構(gòu)圖中也可以看出,我們的認(rèn)證機(jī)制分兩層的認(rèn)證:雙向通道的認(rèn)證和CAS數(shù)據(jù)的認(rèn)證,CAS數(shù)據(jù)的認(rèn)證又包括
IC卡的認(rèn)證和機(jī)卡的認(rèn)證,這里主要介紹一下雙向通道的認(rèn)證機(jī)制。 雙向通道認(rèn)證主要在安全認(rèn)證中心和安全處理
模塊之間進(jìn)行,大體采用的是DASS協(xié)議:安全認(rèn)證中心和安全處理模塊有各自的私鑰和對方的公鑰。 過程如下:安全處理模塊主動(dòng)與安全認(rèn)證中心建立
TCP連接后,它產(chǎn)生一個(gè)隨機(jī)會(huì)話密鑰K和一個(gè)公鑰/私鑰密鑰對KA/KP,它用K加密時(shí)間標(biāo)記TA,然后用它的私鑰KA對密鑰的壽命周期L、它的名字A和KP簽名。最后,它用安全認(rèn)證中心的公鑰KB加密,并用KP簽名。它將所有這些消息發(fā)給安全認(rèn)證中心,即:把EK(TA),S KA(L,A,KP),S KP[
EKB(K)]給安全認(rèn)證中心。安全驗(yàn)證中心驗(yàn)證安全處理模塊的簽名并恢復(fù)出KP,驗(yàn)證簽名并用KA恢復(fù)K。然后解密TA以確信這是當(dāng)前的消息。這樣,安全認(rèn)證中心完成了對安全處理模塊的鑒別,雙方交換了會(huì)話密鑰K。