BIRTV 2014期間,國家新聞出版廣電總局廣播科學研究院電視所王強博士在由DVBCN&AsiaOTT承辦的2014中國智能電視信息安全與應用發(fā)展峰會上作了題為"DCAS與TVOS安全"的報告。
圖為國家新聞出版廣電總局廣播科學研究院電視所王強博士
首先,王博士具體闡述了DCAS的概念,他指出DCAS是用于數(shù)字廣播電視系統(tǒng)的端到端業(yè)務保護系統(tǒng)。DCAS能夠實現(xiàn)廣播電視節(jié)目的加擾保護,提供終端用戶授權控制等各項管理功能,并且能夠推動終端標準化。通過DCAS根密鑰派生、層級密鑰等技術和機制,實現(xiàn)DCAS終端可適配不同的DCAS前端系統(tǒng)。
更具體地說,傳統(tǒng)CA有專有智能卡,采用私有密鑰機制,有私有密鑰和專有CA庫,在帶內發(fā)送授權。DCAS使用DCAS安全芯片,采用統(tǒng)一的根密鑰派生機制和統(tǒng)一的層級密鑰機制,其中密鑰分散掌控具有中立性和安全性,DCAS用戶端軟件使用統(tǒng)一的中間件接口,可下載、更新、替換,基于安全芯片的信任鏈需要應用校驗根證書,使用雙向網絡下的握手認證和雙向網絡發(fā)送授權。
而TVOS安全包括硬件安全、軟件安全、數(shù)據(jù)安全、應用安全,這些都是通過DDCAS安全芯片、DCAS安全啟動、DCAS握手認證、DCAS本地數(shù)據(jù)加密、DCAS用戶端軟件簽名校驗,DCAS能夠有力支撐TOS安全。
此外,王博士還指出TVOS采用DCAS的優(yōu)勢,比如能夠快速成形安全能力,硬件安全、軟件安全、數(shù)據(jù)安全、應用安全技術方案可拿來主義,又比如DCAS安全芯片具有產業(yè)化基礎,使用的都是海思、MStar、Broadcom、ST、Realtek、Entropic、數(shù)字太和、湖南國科、杭州國芯等知名芯片廠商,可直接利用DCAS密鑰管理平臺及芯片序列化基礎設施。
另一方面,TVOS不需與不同廠家CA產品進行集成,從而,TVOS具有終端標準化的優(yōu)勢。