




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 电梯物联网多媒体联播平台加密(CA/DRM)系统1.1 概述多媒体联播平台作为一个公共服务平台,其内容的安全性是本项目的关键点,需要解决内容的防篡改、防盗链等问题。永新视博CA/DRM系统可以很好的完成对内容的加密保护,运营商可通过CA/DRM系统对用户进行授权控制及授权管理,使得合法终端能够播放合法的服务或者节目。系统框图1.2 架构设计1.2.1 前端系统前端工作原理:节目编排器按照与CAS的接口集成规范生成节目单文件(.xml格式)发送给加扰器,其中包括DRM信息,比如:节目时长、过期时间、播放次数、播放流量。加扰器根据节目单文件从节目源中取对应的节目文件File并使用Blockkey
2、将文件加扰为File,再将Blockkey和节目单文件发给CA进行处理。CA使用加密算法将Blockkey加密为Blockkey返回给加扰器,加扰器将Bloakkey和DRM信息合并为一个权限文件,再将File文件和权限文件发送给存储设备。播发系统根据自己的播发策略,将存储在存储设备上的加扰节目文件和权限文件推送出去。最后CA系统将根据用户的缴费情况来给用户发送授权指令。1.2.2 终端系统 现在市场上存在的终端按安全级别可分为两种:高级安全终端(采用高级安全芯片)和普通终端(采用非高级安全芯片)。高级安全终端利用密钥和算法构筑了一个安全通路,使得解扰明文(BlockKey)仅在硬件电路中存在
3、,具有高安全性。使用高级安全终端的工作原理:1. 终端机顶盒接收到push 的加扰节目文件File直接存储到硬盘中。当用户有观看授权并点播硬盘里面的节目时,机顶盒将硬盘上存储的权限文件(DRM和BlockKey)送入终端CA库。2. 终端CA库将获取到的DRM和BlockKey送与智能卡进行交互,若智能卡有授权且DRM权限有效,则将解析出Blockkey”和DRM信息返回给终端CA库,并且卡中会记录相应的DRM信息。3. 终端CA库将Blockkey”送入高级安全芯片的密钥模块,在硬件电路中解析获取到BlockKey,解扰模块使用BlockKey对File解扰,解扰为不加扰的节目文件File,
4、送与播出端显示。高级安全终端具有良好的安全性和可靠性,我方建议本项目使用高级安全芯片。1.3 功能描述1.3.1 预加扰预加扰:节目在播放前先进行加扰。节目在播放前先经过CAS一体机进行预加扰,然后将加扰后的TS流信息和ECM存储在存储系统中,播发服务器对预加扰的节目进行循环广播。采用预加扰的优点:Ø 降低加扰器等的性能需求,节约系统成本;Ø 加扰节目源,防止用户非法拷贝、传播;1.3.2 版权控制版权控制是指控制推送下来的节目的播放权限。版权控制主要有四种:过期时间、播放次数、总播放时长和总播放流量。过期时间:过期时间权限是指通过配置当前推送节目所能被观看的最终截止时间达
5、到版权控制的方式。实现原理:当终端的物理时间大于设定的节目过期时间时,产品不能再被播放。播放次数:播放次数权限是指通过设置当前推送节目所能被播放的最大次数达到版权控制的方式。实现原理:终端节目播放的次数大于设定的节目所能被播放的次数时,产品不能再被播放。播放看时长:总播放时长权限是指通过配置当前推送节目所能被播放的总时长达到版权控制的方式。实现原理:终端节目累计播放的时长达到设定的节目所能被观看的总时长时,产品不能再被播放。总观看流量:总观看流量权限是指通过配置当前推送节目所能观看的总流量达到版权控制的方式。实现原理:终端节目解密的数据流量达到设定的总流量限制时,产品不能再观看。1.3.3 双
6、向认证PKI(Public Key Infrastructure)即“公开密钥基础设施”,是一种遵循既定标准的密钥管理平台,它能够为网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。永新视博CA系统综合了机顶盒、CA移植库、CA智能卡各自的特点,在系统前端存储用户证书,终端智能卡存储用户私钥,通过智能卡使用私钥对终端回传数据进行签名,前端验证的方式实现证书管理、双向认证、密钥协商、订单签名等PKI功能,确保了双向数据接收方和传输方的合法性,双向数据的私密性和可靠性。 1.3.4 个性加密Ø 加密文件夹针对不同类型的文件夹进行加密,例如:可以根据推送业务的开展情况,将视
7、频内容所在文件夹进行加密,对相应的片花文件夹不加密。同时针对文件夹下的单个文件也可以设置是否加密。Ø 加密文件根据运营需要或者文件加密强度的不同,系统支持对文件进行0100%的加密。在视频文件按照百分比进行加密时,未获得授权的用户可以实现模糊视频的浏览。 1.3.5 同密支持加扰器应参考DVB同密标准设计,支持多家CAS同密。系统可以公开接口和加扰算法完成与多家CA系统的集成,在同密时不同的CA系统对同一产品的版权控制信息可以不相同。多家CA系统同密如下图所示:1.4 安全保证Ø 防篡改:PRODRM支对前端发送内容的数据加密,通过加密后的数据具备唯一的身份标示,身份标示定
8、义了加密内容的播放属性。播放属性可以根据终端的类型进行区分。合法终端可以播放具有身份标示的数据内容,如果前端所发送的内容不具备身份标示合法终端不对内容进行任何处理,保证了播放内容的纯洁性。Ø 防盗链:防盗链其实就是采用服务器端编程,通过url过滤技术实现的防止盗链的软件。PRODRM具备防盗链功能,只有合法的有授权的终端才可播放和观看前端的内容。Ø 内容加密ProDRM采用内容加密技术保护媒体内容的传输和存储,明文的媒体内容经过运营商服务器端系统加密后传输到内容分发网络中,媒体内容以密文形式进行传输和存储。ProDRM采用AES-128算法加密节目。Ø 权限控制P
9、roDRM采用权限控制技术控制用户对媒体内容的使用。终端用户在获得媒体内容的同时,还需要获得媒体内容的使用授权,才可以解密观看节目。该授权只能为该终端用户服务,其余终端用户无法使用。Ø 双向认证ProDRM采用PKI证书方式进行双向认证,使前端与终端建立相互安全信任关系。证书由DRM认证中心进行管理,包括证书的颁发、维护、收回,采用x.509国际标准证书格式。Ø 多层密钥ProDRM采用多层密钥技术保护媒体内容,结合PKI公钥密码体系,建立了多层密钥体系,不仅可以实现数字内容的安全传输和授权控制,还可以进一步实现数字内容的域内共享、超级分发等功能。多层的密钥体系包括两层对称
10、密钥和一层非对称密钥,逐层加密媒体内容。多层密钥包括公私钥、业务密钥、内容密钥等。多层密钥技术所涉及的加密算法主要包括RSA、AES、3DES等,根据不同的应用采用相应的算法。Ø 密钥更换ProDRM采用密钥更换技术保护密钥体系,可以周期性轮换直播节目的业务密钥,或者更新终端密钥。增加破解难度,进一步保护媒体内容。Ø 代码扰乱ProDRM采用代码扰乱技术增强破解难度,提高系统安全性。系统使用扰乱器对前端和终端代码进行扰乱。扰乱的方式包括将代码中类名、方法名和变量名等数据变成无意义的符号,加密字符常量和扰乱程序流等。Ø 指纹显示ProDRM采用指纹技术进行盗版跟踪,根据授权用户的个人信息生成的某种序列号,并在视频中显示指纹信息,使得每个授权的终端用户的视频都会有细微差别。当某个授权用户发生盗版行为时,就可通过返回的视频中的数字指纹信息确定盗版者,从而起到版权保护的作用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025新购房贷款合同
- 酒业供货合同范本
- 水库整体出租合同范本
- 2025关于专业安全托管服务合同范本
- 销售人员人事合同范本
- 租用移动餐车合同范本
- 2025农产品交易合同模板
- 窗帘改造加工合同范本
- 物流公司销售合同范本
- 挂钩安装服务合同范本
- 2025至2030中国婚庆行业发展趋势分析与未来投资战略咨询研究报告
- 2025年职业病诊断医师资格考试(职业性化学中毒)历年参考题库含答案详解(5卷)
- 2025广西公需科目真题续集(附答案)
- (正式版)SH∕T 3548-2024 石油化工涂料防腐蚀工程施工及验收规范
- GA/T 1073-2013生物样品血液、尿液中乙醇、甲醇、正丙醇、乙醛、丙酮、异丙醇和正丁醇的顶空-气相色谱检验方法
- 第6章 经济与产业
- 麻醉与内分泌系统
- 任人处置的作文完整的
- 电线电缆拉丝及连续退火工艺
- 提高内镜中心内镜洗消合格率PDCA
- 《化学教育测量与评价》课程教学大纲
评论
0/150
提交评论