欧美性色欧美a在线播放_在教室伦流澡到高潮hnp_欧美午夜精品一区二区蜜桃_人妻av中文系列

CA的安全是靠芯片捆綁保護

  作(zuo)者:網站(zhan)編輯   來源:網絡轉載    日期:2013/9/2 8:46:00    人氣:13153

     我(wo)國數字電視(shi)整體轉(zhuan)換已經接近(jin)5000萬(wan)戶,隨著(zhu)網絡技(ji)術的迅速發(fa)展(zhan),也有很多人擔心已經采(cai)用(yong)CA的安全(quan)性。隨著CA安全隱(yin)患的(de)(de)暴露,這(zhe)種擔心是(shi)很正常的(de)(de)。CA的安(an)全性要從經(jing)濟(ji)和(he)技術兩個層面進行分(fen)析。

    從經(jing)濟上來(lai)講,有(you)線數字(zi)電視因為很低的收費,沒有(you)破解價值(zhi),這樣就顯得所采用的CA安全性很高。也有(you)的(de)人說是因為有(you)法(fa)律風險,筆者并不完全同意(yi)這個觀點(dian)。 歐洲、美國(guo)的(de)法律夠嚴了吧?還有(you)日(ri)本,不照樣被破解和(he)被共享嗎(ma)?沒有(you)吸引力的(de)節目和(he)低廉的(de)收(shou)費讓破解變得沒有(you)價值(zhi)。有(you)網友(you)說道,中國(guo)的(de)數字電(dian)視(shi)沒必(bi)要(yao)加 密(mi),即使往機頂盒(he)上(shang)插張紙片也(ye)是安(an)全(quan)的(de)。雖(sui)然有些夸(kua)張,但也(ye)反映(ying)了中國的(de)數(shu)字(zi)有線電視沒有破解價值的(de)基本(ben)面(mian)。以下重點(dian)說說技術上(shang)的(de)安(an)全(quan)性。

    大家知道,在數(shu)字電視CA技術上(shang),智能卡(ka)的主要作用就是保護智能卡(ka)里的代碼不泄露。因(yin)為,每一(yi)張(zhang)智能卡(ka)都有(you)一(yi)個唯一(yi)的ID號,里面的(de)程序(xu)和數據(ju)會與(yu)這個 ID號綁定(ding)。正常情況下,一張(zhang)(zhang)智(zhi)能卡(ka)(ka)里的程序(xu)和數據(ju)文件不能直接拷(kao)貝到另一張(zhang)(zhang)智(zhi)能卡(ka)(ka)上使(shi)用。每張(zhang)(zhang)智(zhi)能卡(ka)(ka)唯一的ID號和與(yu)之(zhi)捆(kun)綁的用(yong)戶(hu)信息可以保證(zheng)用(yong)戶(hu)管理 的(de)安全性。但(dan)所有這些保證都是(shi)在一個前提(ti)條(tiao)件下,那就是(shi)智(zhi)能(neng)卡不被破解。當智(zhi)能(neng)卡被破解后,黑客(ke)會繞過和該智(zhi)能(neng)卡ID號相關聯的(de)認證授權過程,直接(jie)利(li)用核 心算法密(mi)鑰(yao)將CW解出。這時候,黑客會看到智(zhi)能(neng)卡(ka)里(li)的任(ren)何(he)細節,因為智(zhi)能(neng)卡(ka)里(li)的算法和密鑰是不(bu)能(neng)更(geng)新的,任(ren)何(he)高明的算法和安全策(ce)略都(dou)形同虛設。假設智(zhi)能(neng)卡(ka) 的(de)(de)(de)算法和密鑰可以升級,但這(zhe)個升級過程也(ye)完全暴露在黑(hei)客面前。由于智能卡存儲器的(de)(de)(de)容量有限,這(zhe)些算法的(de)(de)(de)提取對(dui)黑(hei)客而言(yan)還(huan)是很容易的(de)(de)(de),再(zai)加(jia)上(shang)機頂(ding)盒和智能卡 的(de)通(tong)訊是(shi)采用的(de)ISO7816低(di)速(su)通訊,確保所有用(yong)戶都要(yao)能升級新的算法(fa)和密鑰,包(bao)含這些秘密信息的碼流要(yao)長(chang)期存在于網絡中,更何況有的CA公司為了降低 成本(ben),采用掩膜智能卡,這種智能卡是不能升級的。于是,在智能卡被破解后,這種升級就失去了意義。所以說,CA的(de)安全性(xing)取決(jue)于(yu)智能卡(ka)的(de)防破解性(xing),只要智能 卡被破解,就等于一(yi)個CA被徹底攻破。智能(neng)卡實(shi)際上是一個芯片,只(zhi)不過封裝不同(tong)。所以,CA的(de)安全性是和芯片硬(ying)件捆綁的(de),智能卡CA的安全性取決于智能卡 芯片的防破解能力(li),也就是說,CA的安(an)全性是和(he)智能卡(ka)芯(xin)片(pian)綁定的,并獨立于機頂盒,容易(yi)受到攻(gong)擊。CW加密傳輸算不(bu)上(shang)安全措施,基(ji)本上(shang)形同虛(xu)設。智能卡 CA的(de)安全性也(ye)取決于開發CA軟件人(ren)員的(de)人(ren)為保密,它和(he)智能卡芯片的(de)保密性是(shi)并聯的(de),形成了(le)CA的兩個(ge)安全環(huan)節,只要其(qi)中一個(ge)環(huan)節出問題(ti),該CA就會(hui)被(bei)徹 底攻破(po)。而(er)現(xian)在的CW網絡共享技術,卻(que)繞過了上述(shu)幾(ji)個環(huan)節(jie),讓智能卡的安(an)全性形同虛設。

    現在快速(su)發展的無(wu)卡CA技術的安(an)全(quan)性(xing),實(shi)際上(shang)也是和芯(xin)片(pian)捆綁的,只不過捆綁的不是智(zhi)能(neng)卡芯(xin)片(pian),而是捆綁了主芯(xin)片(pian)以及帶有ID號的(de)FLASHDRAM。這 種(zhong)捆綁了多個(ge)芯(xin)片的無卡CA技術的安全(quan)性實際上(shang)將風險分散到了幾個半導體廠家身上(shang),算法和密鑰(yao)(yao)可以動態下(xia)載,對算法和密鑰(yao)(yao)的破解沒有意(yi)義,這也就是無卡(ka) CA廠家所宣揚的高(gao)安全性所在。破(po)解(jie)這種CA唯一(yi)的(de)辦法就(jiu)是克隆(long)機頂盒(he),而克隆(long)機頂盒(he)必(bi)須要機頂盒(he)主芯片、FLASH等廠家(jia)的配合,而生(sheng)產這些(xie)芯片的廠家(jia) 都(dou)是(shi)一些大公司(si),要他們幫助盜版幾乎是(shi)不可能(neng)的(de),如果無卡(ka)CA是建立在這種硬件基礎上,被復制(zhi)克(ke)隆破解(jie)的(de)可能性就排除了。在這種情況下,CA的算(suan)法和密鑰 就不能像智能卡(ka)CA那樣(yang)被固件化(hua),必須(xu)做到動態下載,隨時更(geng)換。但這(zhe)種(zhong)(zhong)技術有一(yi)定難度,目前能支持這(zhe)種(zhong)(zhong)CA技術的(de)公司只有山東泰信(xin)一家。

    但(dan)無卡CA技術面臨的最大問(wen)題是,算法和密鑰(yao)都(dou)是要存在碼(ma)流里或機頂盒的FLASH里,如果有(you)足夠快的破(po)解(jie)辦(ban)法(fa),還是(shi)有(you)一定安全隱患(huan)的,這(zhe)個隱患(huan)取(qu)決于算 法(fa)或密鑰的更(geng)新(xin)速度。一(yi)般算法(fa)破解的時間(jian)在(zai)幾個(ge)月,如果這個(ge)更(geng)新(xin)速度足夠(gou)快,無卡(ka)CA技術還是安全的(de)。從美國(guo)數字電視CA使用情況來看,無卡CA沒有被破(po) 解(jie)的(de)記錄,反倒是智(zhi)能卡CA被破(po)解得很厲害。當(dang)然,這也是因為(wei)美(mei)國數字電視的收費高惹的禍。就像(xiang)馬克思(si)所言,當(dang)有200%的利潤的時候,資(zi)本家就會藐視法 律,300%的(de)利潤就會讓資本家踐踏世間的(de)一切。估(gu)計(ji)黑客(ke)也會遵(zun)守這個(ge)定律(lv)。之(zhi)所(suo)以CA容易被破解,除了經濟利益外,主要原(yuan)因是智能(neng)卡可以(yi)獨立于機頂盒, 并包含CA公(gong)司(si)的(de)所有秘密。所以(yi),黑(hei)客只要對(dui)一張智能卡強行攻(gong)擊(ji)即可。

    由此(ci)看來,不論智(zhi)能卡CA還是無(wu)卡CA,它的(de)安(an)全(quan)性都是取(qu)決于與芯(xin)片(pian)的(de)捆綁。芯(xin)片(pian)硬件越復雜,破解的(de)難度就越大,對(dui)應捆綁的(de)CA安全性就越高(gao)。既然是和芯 片(pian)捆(kun)綁,從(cong)安(an)全的角度來講,捆(kun)綁多(duo)個芯片(pian)肯定要比捆(kun)綁一個芯片(pian)安(an)全性要高(gao),捆(kun)綁機頂盒芯片(pian)肯定比捆(kun)綁智能(neng)卡(ka)芯片(pian)安(an)全性高(gao)。

    從通用性(xing)角度講,安全性(xing)可以與(yu)芯片捆綁(bang),CA就(jiu)必須(xu)是一個獨立(li)的(de)(de)純(chun)軟(ruan)件(jian),甚(shen)至是可以(yi)開放(fang)的(de)(de),但必須(xu)是可以(yi)在線更新的(de)(de)。否則,會造成軟(ruan)件(jian)固件(jian)化,攻破軟(ruan)件(jian)就(jiu)等(deng)于攻破了CA,安全級別就會大幅度降低。

聯系我們 | 客戶反饋 | 法律聲明 |
©山東泰信電子股份有限公司