亚洲高清在线观看视频,亚洲精品亚洲人成毛片不卡,日韩一卡二卡三卡四卡免费视频

下載CA 的前端服務器是通用的和開放的

作者:網站編輯   來源:    日期:2014/3/24 9:42:00    人氣:14716

傳統CA對產業捆綁的核心就是在終端和前端設置相同的黑盒,該電視網絡所覆蓋到的所有終端,都必須嵌入與前端匹配的黑盒子。整個廣播電視網絡高度私有封閉就是這樣形成的。


NGB下載CA的密鑰及派生算法均與加密機及前端CA服務器分離,即使有黑盒的NGB下載CA,黑盒保護的是與機頂盒有關的根密鑰,這個根密鑰與每一臺合法的芯片邦定,其作用與每一臺終端唯一的ID號等同,也與互聯網安全保護的CA證書作用類似,而用于CW加密的算法是標準和開放的,這個算法在終端中的使用頻次很低。因此,不論NGB下載CA還是泰信下載 CA,都不需要再像以往的CA那樣在前端機房設置一個高度封閉的用于加密CW的加密機,可以不需要在運營商前端下載CA服務器設置黑盒。


如果能夠建立起一個安全芯片生態環境,保障黑盒不曝光,可以減輕CA公司的安全責任, 那么NGB下載CA將是一個比較理想的方案。


密鑰派生、授權信息管理的安全管理主要集中在加密存儲,這些數據獨立存儲,完全可以和前端設備分離。將管理重點轉移到密鑰存儲管理之后,就實現了密鑰管理和傳輸通道的分離,對安全管理的要求更低,便于下載CA技術的推廣。


泰信下載CA因為安全機制可變,可以在NGB層級密鑰基礎上再疊架上可變的算法,減少算法代碼。因為算法可變,可以忽略對算法和密鑰的固定保護,對系統安全保護等級要求更低,也沒有對終端的捆綁性,便于實施,標準化程度更高。

      

在這種情況下,下載CA前端服務器可以變成一個開放的標準化的通用工具,真正實現統一數字電視CA標準的目的。


泰信開發了一個通用的下載CA服務器安裝軟件,運營商可以自主安裝CA服務器,運營商只需保管好對用戶授權的信息并與前端BOSS對接好即可。


從上圖中可以看出,將與每個芯片關聯的Chip IDESK分開,圖中A部分和B部分的算法部分可以融合,如果用純軟件實現,原來的A、B部分可以有很多種密鑰派生算法和CW加密算法的組合,黑客破解難度將成倍加大,即使被破解也不用擔心,可以很快更換,也可以通過云端在線感知。這就是泰信下載CA 的安全模式。開放的加密系統更容易標準化,安全性也是最高的。

聯系我們 | 客戶反饋 | 法律聲明 | 網站統計
©山東泰信電子股份有限公司
魯ICP備06027107號 魯公網安備 37010102000429號

        主站蜘蛛池模板: 杨浦区| 托克逊县| 新沂市| 洪泽县| 东辽县| 竹溪县| 公主岭市| 濮阳市| 蚌埠市| 兴城市| 改则县| 隆德县| 花莲县| 兴义市| 民县| 陈巴尔虎旗| 赤城县| 从化市| 黔南| 乌恰县| 清远市| 获嘉县| 涡阳县| 玛多县| 安图县| 忻城县| 襄城县| 孝昌县| 库伦旗| 灵武市| 五寨县| 大新县| 晋中市| 宁陕县| 福鼎市| 玉树县| 太原市| 通渭县| 沂水县| 眉山市| 上犹县|