下載CA 的前端服務器是通用的和開放的

作者:網站編輯   來源:    日期:2014/3/24 9:42:00    人氣:8797

傳統CA對產業捆綁的核心就是在終端和前端設置相同的黑盒,該電視網絡所覆蓋到的所有終端,都必須嵌入與前端匹配的黑盒子。整個廣播電視網絡高度私有封閉就是這樣形成的。


NGB下載CA的密鑰及派生算法均與加密機及前端CA服務器分離,即使有黑盒的NGB下載CA,黑盒保護的是與機頂盒有關的根密鑰,這個根密鑰與每一臺合法的芯片邦定,其作用與每一臺終端唯一的ID號等同,也與互聯網安全保護的CA證書作用類似,而用于CW加密的算法是標準和開放的,這個算法在終端中的使用頻次很低。因此,不論NGB下載CA還是泰信下載 CA,都不需要再像以往的CA那樣在前端機房設置一個高度封閉的用于加密CW的加密機,可以不需要在運營商前端下載CA服務器設置黑盒。


如果能夠建立起一個安全芯片生態環境,保障黑盒不曝光,可以減輕CA公司的安全責任, 那么NGB下載CA將是一個比較理想的方案。


密鑰派生、授權信息管理的安全管理主要集中在加密存儲,這些數據獨立存儲,完全可以和前端設備分離。將管理重點轉移到密鑰存儲管理之后,就實現了密鑰管理和傳輸通道的分離,對安全管理的要求更低,便于下載CA技術的推廣。


泰信下載CA因為安全機制可變,可以在NGB層級密鑰基礎上再疊架上可變的算法,減少算法代碼。因為算法可變,可以忽略對算法和密鑰的固定保護,對系統安全保護等級要求更低,也沒有對終端的捆綁性,便于實施,標準化程度更高。

      

在這種情況下,下載CA前端服務器可以變成一個開放的標準化的通用工具,真正實現統一數字電視CA標準的目的。


泰信開發了一個通用的下載CA服務器安裝軟件,運營商可以自主安裝CA服務器,運營商只需保管好對用戶授權的信息并與前端BOSS對接好即可。


從上圖中可以看出,將與每個芯片關聯的Chip IDESK分開,圖中A部分和B部分的算法部分可以融合,如果用純軟件實現,原來的A、B部分可以有很多種密鑰派生算法和CW加密算法的組合,黑客破解難度將成倍加大,即使被破解也不用擔心,可以很快更換,也可以通過云端在線感知。這就是泰信下載CA 的安全模式。開放的加密系統更容易標準化,安全性也是最高的。

聯系我們 | 客戶反饋 | 法律聲明 | 網站統計
©山東泰信電子股份有限公司
魯ICP備06027107號 魯公網安備 37010102000429號
午夜不卡av免费_午夜福利1000集合集92集在线_午夜欧美不卡在线观看视频