成 人影片 免费观看,国语自产偷拍精品视频偷,亚洲av无码成人黄网站在线观看,四虎影视免费永久在线观看

基于數(shù)字電視CA的研究

作者:網(wǎng)站編輯   來(lái)源:網(wǎng)絡(luò)轉(zhuǎn)載    日期:2015/4/9 8:45:00    人氣:7630

最近數(shù)字電視CA的安全性討論甚囂,筆者從流行歐美的數(shù)字電視共享技術(shù)角度,將神秘的數(shù)字電視CA展現(xiàn)在讀者面前。

 

數(shù)字電視CA的各個(gè)部分是緊密連接在一起的,一旦一部分出問(wèn)題,其他也會(huì)受牽連。CA的破解都是從局部的破解開(kāi)始,直到最后徹底被攻破。根據(jù)以往被破解的CA過(guò)程,首先要了解一下CA的結(jié)構(gòu)。

 

算法:這一部分的算法設(shè)計(jì)水平可以決定智能卡的成本高低,如果能設(shè)計(jì)一個(gè)高效的算法,可以降低對(duì)智能卡的要求,智能卡成本就高,反之,智能卡成本就低;但大多CA公司的核心算法都是ISP1520BDGA甚至DES,因?yàn)樵谥悄芸ɡ锩孢\(yùn)算DES算法很耗費(fèi)時(shí)間,對(duì)設(shè)計(jì)要求較高。也是因?yàn)檫@個(gè)原因,對(duì)同一家CA公司而言,批量供貨的智能卡肯定都是同一種算法。DES(數(shù)據(jù)加密標(biāo)準(zhǔn))1977年被美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)協(xié)會(huì)認(rèn)可成為均衡加密算法的標(biāo)準(zhǔn),是一種公開(kāi)的算法,直到現(xiàn)在還在廣泛應(yīng)用。機(jī)頂盒中解解密流的解擾器也是采用的DES算法。采用算法保密的CA一般在DESISP1520BD基礎(chǔ)上加上一個(gè)殼,就起到算法保密的作用,但這種作用在通訊接口被破解后,有的高水平的黑客就可以根據(jù)明文和密文的規(guī)律對(duì)應(yīng)關(guān)系,將這個(gè)殼剝離掉。

 

密鑰:這部分一般根據(jù)不同的運(yùn)營(yíng)商單獨(dú)設(shè)置,也有的CA公司針對(duì)好多規(guī)模不很大的運(yùn)營(yíng)商都用同一組密鑰。在采用DES3DES的情況下,密鑰長(zhǎng)度為64位,去掉8個(gè)校驗(yàn)位,實(shí)際長(zhǎng)度為56位。這個(gè)密鑰長(zhǎng)度,表明有數(shù)量龐大的密鑰可能性,在使用DES標(biāo)準(zhǔn)的當(dāng)初,要破解一個(gè)DES密鑰,普通的PC機(jī)要運(yùn)行上百年。得益于計(jì)算速度的加快,早在1998,就有人制造了一臺(tái)專用于破解des的機(jī)器,這臺(tái)機(jī)器叫做Deep Crack ,總共耗資20萬(wàn)美元,平均破解(窮舉)出一個(gè)正確的key需耗時(shí)4天左右。 即使現(xiàn)在,破解這樣一個(gè),現(xiàn)在制造這樣一臺(tái)機(jī)器花費(fèi)也要超過(guò)1萬(wàn)美元。國(guó)外也有報(bào)道,采用高速DSPFPGA,花費(fèi)不到5000美元,每秒鐘可以窮舉超 過(guò)1000億個(gè)密鑰,這樣也能在幾天內(nèi)將正確的密鑰找出來(lái)。不過(guò),如果有足夠多的明文和密文對(duì)樣板,很多人用PC機(jī)協(xié)同操作,采用碰撞法,也很可能在短時(shí) 間內(nèi)將正確的密鑰找到。雖然密鑰的數(shù)據(jù)量不大,但在CA中的位置是舉足輕重的,在知道但當(dāng)知道了CA所采用的算法之后,即使不破壞智能卡,推出密鑰只是時(shí)間問(wèn)題。

 

通訊接口,包含以下兩部分:1、COS接口,這是CA公司在開(kāi)發(fā)CA時(shí)所必須的接口,也是向智能卡里寫(xiě)算法和密鑰的接口,每張智能卡里都一樣。2、和算法密鑰溝通的通訊及命令接口,就是將機(jī)頂盒接收到的ECM送到算法部分,根據(jù)索引取得對(duì)應(yīng)的密鑰進(jìn)行解密。通訊接口是靠近密鑰和算法最近的部分。在通訊接口被破解之后,可以獲得足夠的明文CW和密文IP4060CX16/LF對(duì),有利于采取團(tuán)隊(duì)合作的方式用碰撞法獲得密鑰,這對(duì)于采取密鑰保密措施的數(shù)字電視CA威脅很大。另一方面,黑客可以利用已經(jīng)被**的通訊接口,對(duì)智能卡里的算法進(jìn)行更進(jìn)一步的攻擊。

 

一種傳統(tǒng)的CA算法破解方式,是采用物理方法將智能卡內(nèi)部的算法和密鑰讀出來(lái),再?gòu)?fù)制盜版卡。因?yàn)榛ㄙM(fèi)比較大,再加上現(xiàn)在的CW網(wǎng)絡(luò)共享成本很低,一般情況下就不再采取這種方式破解了。但是,在互聯(lián)網(wǎng)不發(fā)達(dá)的時(shí)候,第一代CA幾乎全部是用這種方式被破解的,這是一種非常徹底的破解,解決的唯一辦法就是換卡。

 

加密傳輸?shù)?/span>CA原理與破解,有的CACW傳輸構(gòu)成中進(jìn)行了加密,但這種加密幾乎沒(méi)有對(duì)黑客形成阻礙。

 

種流行最早最廣泛的網(wǎng)絡(luò)共享技術(shù),最著名的就是德國(guó)生產(chǎn)的Dream系列的衛(wèi)星共享機(jī)頂盒,現(xiàn)在的Dream系列機(jī)頂盒還有很強(qiáng)大的PVR功能,使用開(kāi)放的Linux操作系統(tǒng),對(duì)普及數(shù)字電視共享技術(shù)起到了很大的作用。目前,在歐洲和北美使用BLF245B進(jìn)行智能卡共享非常廣泛,Dream還專為中國(guó)市場(chǎng)設(shè)計(jì)了DreamBox500C,因?yàn)閮r(jià)位較高,用戶寥寥。其次是韓國(guó)的共享機(jī)頂盒,技術(shù)水平也非常高,甚至他們動(dòng)用衛(wèi)星轉(zhuǎn)發(fā)器為網(wǎng)絡(luò)不發(fā)達(dá)的地區(qū)提供共享服務(wù)。

 

是一種比較先進(jìn)的智能卡共享,這種共享最適合于中國(guó)平移后的有線電視智能卡共享。方法是,把原來(lái)發(fā)的機(jī)頂盒拔下來(lái),插到共享機(jī)頂盒上,再把一個(gè)智能卡轉(zhuǎn)無(wú) 線的轉(zhuǎn)接板插到原來(lái)的平移機(jī)頂盒上,在共享機(jī)頂盒上再插上一個(gè)無(wú)線轉(zhuǎn)串口的小盒子。這樣,原來(lái)的平移機(jī)頂盒就變成了子機(jī),共享機(jī)頂盒就變成了母機(jī),在母機(jī)上還有網(wǎng)絡(luò)接口,可以在互聯(lián)網(wǎng)更大的范圍內(nèi)共享。

 

在原來(lái)網(wǎng)絡(luò)不發(fā)達(dá)的情況下,智能卡和機(jī)頂盒通訊接口部分只占CA公司家當(dāng)?shù)?/span>30%。如果考慮到網(wǎng)絡(luò)發(fā)展情況,在兩到三年內(nèi)會(huì)占到CA公司家當(dāng)?shù)?/span>50%以上。網(wǎng)絡(luò)越發(fā)達(dá)、節(jié)目費(fèi)用越高、機(jī)頂盒成本越低,這部分對(duì)CA公司和運(yùn)營(yíng)商的威脅越大。

 

在上述破解步驟中,第一步(Step1)的破解在網(wǎng)絡(luò)不發(fā)達(dá)的情況下,不會(huì)引起安全隱患,花費(fèi)也不大,因?yàn)檫€得需要插入智能卡才能解節(jié)目,破解收益不大。但是在網(wǎng)絡(luò)發(fā)達(dá)的今天,這一步的破解就有很大意義了,并成了數(shù)字電視盜版的主要形式。

 

第二步(Step2)的破解花費(fèi)較大,是以前的數(shù)字電視盜版的主要形式,破解者出售CA算法可以謀取暴利。因?yàn)榈谝徊?/span>(Step1)的盜版很容易實(shí)現(xiàn),并很容易進(jìn)行網(wǎng)絡(luò)共享,使得這種花費(fèi)大的盜版意義降低。

 

盜版是一種違法行為,為什么在法律嚴(yán)格的歐美,數(shù)字電視共享盜版還那么普遍呢?這是因?yàn)?,現(xiàn)在的國(guó)外機(jī)頂盒技術(shù)已經(jīng)非常發(fā)達(dá),網(wǎng)絡(luò)功能非常強(qiáng)大,像德國(guó)的BLF245在出廠時(shí)是沒(méi)有共享功能的“裸機(jī)”,用戶購(gòu)買(mǎi)后可以從網(wǎng)絡(luò)上下載能夠進(jìn)行CW共享的軟件運(yùn)行。又因?yàn)檫@些機(jī)頂盒的軟件操作系統(tǒng)大都是LINUX操作系統(tǒng),要遵守GPL(開(kāi)源通用公共許可證,General Public License),所以必須公開(kāi)源代碼,眾多黑客在這個(gè)平臺(tái)上開(kāi)發(fā)出了各種各樣的CW共享軟件,非常豐富。用戶買(mǎi)到這樣的機(jī)器可以自行裝載CW共享軟件。這樣,數(shù)字電視的CW共享盜版就變成了用戶個(gè)人的行為。在這里,機(jī)頂盒就像普通意義上的PC機(jī),用戶買(mǎi)來(lái)機(jī)頂盒就像買(mǎi)來(lái)PC機(jī)一樣,在上面運(yùn)行開(kāi)發(fā)什么樣的軟件是購(gòu)買(mǎi)者的自由,不需要賣(mài)機(jī)頂盒的人負(fù)責(zé)。這和你買(mǎi)PC機(jī)用于干壞事,責(zé)任不在賣(mài)PC機(jī)的人的道理一樣。

 

聯(lián)系我們 | 客戶反饋 | 法律聲明 | 網(wǎng)站統(tǒng)計(jì)
©山東泰信電子股份有限公司
魯ICP備06027107號(hào) 魯公網(wǎng)安備 37010102000429號(hào)
徐闻县| 沂水县| 宜川县| 上饶县| 通城县| 屏山县| 崇义县| 乌拉特中旗| 双江| 翁牛特旗| 黑龙江省| 申扎县| 延寿县| 宁都县| 吉林省| 台江县| 昭觉县| 叙永县| 姚安县| 固安县| 玉田县| 德格县| 浏阳市| 文安县| 广安市| 景洪市| 嵩明县| 色达县| 陇川县| 安多县| 崇信县| 曲麻莱县| 静乐县| 翼城县| 六盘水市| 全椒县| 久治县| 抚州市| 清水县| 越西县| 会同县|