接收控制系統(tǒng)/條件接收系統(tǒng):該系統(tǒng)的任務(wù)是保證DVB業(yè)務(wù)僅被授權(quán)接收的用戶所接收,其主要功能是對信號加擾,對用戶電子密鑰的加密以及建立一個確保被授權(quán)的用戶能接收到加擾節(jié)目的用戶管理系統(tǒng)。
條件接收子系統(tǒng):它是解碼器的一部分,其作用是對電子密鑰進(jìn)行解碼并恢復(fù)出用來控制解擾序列所需的信息。
控制字(CW):它是用在解擾器中的密鑰。
加密:加密是指為了加擾信號而進(jìn)行的連續(xù)不斷的改變電子密鑰的處理。電子密鑰一般通過信道安全地傳送給用戶。
授權(quán)控制信息(ECM):授權(quán)控制信息是一種特殊形式的電子密鑰信號和信道尋址信息。它在發(fā)送端被加密以后與信號一道傳送,在接收端ECM被用來控制解擾器。
授權(quán)管理信息(EMM):授權(quán)管理信息是一種授權(quán)用戶對某個業(yè)務(wù)進(jìn)行解擾的信息。它與授權(quán)控制信息一樣,在發(fā)送端被加密以后與信號一道傳送,在接收端EMM被用來打開/關(guān)閉單個解碼器或一組解擾器。
盜收:它是指對控制節(jié)目進(jìn)行非授權(quán)的接收。常指使用偽造的智能卡和解擾器,從而繞過整個或部分條件接收系統(tǒng)的不正當(dāng)接收方法。
加擾:它是指連續(xù)不斷地改變廣播電視信號形式的方法,以使得不用恰當(dāng)?shù)慕獯a器和電子密鑰就不能接收到正確的信號。
解擾:它與加擾相反,是加擾的逆過程。
用戶授權(quán)系統(tǒng):它在用戶管理系統(tǒng)的指導(dǎo)下,負(fù)責(zé)對ECM和EMM數(shù)據(jù)流進(jìn)行組織,使之序列化并傳輸?shù)接脩艄芾碇行摹?
用戶管理系統(tǒng):它是向用戶發(fā)放電子密鑰,寄送帳單及收費(fèi)的商業(yè)中心。用戶管理中心的主要任務(wù)是建立用戶信息、解碼器序列號以及管理哪種業(yè)務(wù)被訂購、接收的信息數(shù)據(jù)庫。
2 DVB條件接收系統(tǒng)的組成和工作原理
條件接收系統(tǒng)由加擾器、解擾器、加密器、控制字產(chǎn)生器、用戶授權(quán)系統(tǒng)、用戶管理系統(tǒng)和條件接收子系統(tǒng)等部分組成。
在信號的發(fā)送端,首先由控制字發(fā)生器產(chǎn)生控制字(CW),將它提供給加擾器和加密器A??刂谱值牡湫妥珠L為64bit,每隔2~30s改變一次。加擾器根據(jù)控制字發(fā)生器提供的控制字,對來自復(fù)用器的MPEG-2傳送比特流進(jìn)行加擾運(yùn)算。此時,加擾器的輸出結(jié)果即為經(jīng)過擾亂了以后的MPEG-2傳送比特流,控制字就是加擾器加擾所用的密鑰。加密器接收到來自控制字發(fā)生器的控制字后,則根據(jù)用戶授權(quán)系統(tǒng)提供的業(yè)務(wù)密鑰對控制字進(jìn)行加密運(yùn)算,加密器A的輸出結(jié)果即為經(jīng)過加密以后的控制字,它被稱為授權(quán)控制信息(ECM)。業(yè)務(wù)密鑰在送給加密器A的同時也被提供給了加密器B,加密器B與加密器A稍有不同,它自己能夠產(chǎn)生密鑰,并可以用此密鑰對授權(quán)控制系統(tǒng)送來的業(yè)務(wù)密鑰(Service Key)進(jìn)行加密。加密器B的輸出結(jié)果為加密后的業(yè)務(wù)密鑰,這被稱為授權(quán)管理信息(EMM)。經(jīng)過這樣一個過程產(chǎn)生的ECM和EMM信息均被送至MPEG-2復(fù)用器或復(fù)用器,與被送至同一復(fù)用器的圖像、聲音和數(shù)據(jù)信號比特流一起打包成MPEG-2傳送比特流輸出。
在此需要指出的是,在MPEG-2系統(tǒng)標(biāo)準(zhǔn)中,對在數(shù)據(jù)包中放置條件接收控制信息及密鑰的位置有規(guī)定,所以,ECM和EMM信息均可以打入MPEG-2數(shù)據(jù)包中。另外,在發(fā)送端還有用戶管理系統(tǒng)和用戶授權(quán)系統(tǒng),用戶管理系統(tǒng)是根據(jù)用戶訂購節(jié)目和收看節(jié)目的情況,一方面向授權(quán)控制系統(tǒng)發(fā)生指令,決定哪些用戶可以被授權(quán)看那些節(jié)目或接受那些服務(wù);一方面它還可以向用戶發(fā)送帳單。用戶授權(quán)控制系統(tǒng)則是根據(jù)用戶授權(quán)管理系統(tǒng)的指令,產(chǎn)生哪些用戶該授權(quán)哪種收看、哪些信息接收權(quán)利的信息 ,即產(chǎn)生出業(yè)務(wù)密鑰。
在信號的接收端,將經(jīng)過解調(diào)后的加擾比特流(控制字還沒有恢復(fù)出來以前),通過解復(fù)用器而送至解擾器。由于ECM和EMM信號被放置于MPEG-2傳送比特流包頭的固定位置,因此,解復(fù)用器便可很容易地解出ECM和EMM信號。再從解復(fù)器出來的ECM和EMM信號,被分別送至智能卡(Smart Card)中的解密器A與解密器B,它們與智能卡中的安全處理器共同工作,從而恢復(fù)出控制字(CW),并將它送至解擾器。恢復(fù)控制字的過程十分地短暫,一旦在接收端恢復(fù)出正確控制字以后,解擾器便能正常解擾,將加擾比特流恢復(fù)成正常比特流。
從上面所述 ,我們可以看出整個DVB條件接收系統(tǒng)的安全性得到了三層保護(hù)。第一層保護(hù)是用控制字對復(fù)用器輸出的圖像、聲音和數(shù)據(jù)信號比特流進(jìn)行加擾,擾亂正常的比特流,使得在接收端如不解擾就無法收看、收聽到正常的圖像、聲音及數(shù)據(jù)信息并且控制字在一定周期(2~30秒)內(nèi)就要變化一次;第二層是通過對控制字用業(yè)務(wù)密鑰加密,這樣即使控制字在傳送給用戶的過程中被盜,被盜者也無法對加密后的控制字進(jìn)行解密;第三層保護(hù)是對業(yè)務(wù)密鑰的加密,它使得整個系統(tǒng)的安全性更強(qiáng),使非授權(quán)用戶在即使得到加密業(yè)務(wù)密鑰的情況下,也不能輕易解密。因為解不出業(yè)務(wù)密鑰就解不出正確的控制字,沒有正確的控制字就無法解出并獲得正常信號的比特流。
條件接收系統(tǒng)必須讓用戶在從訂購節(jié)目到收看節(jié)目的任何階段承受最小的負(fù)擔(dān),在盡量減少接收機(jī)成本和減小接收機(jī)體積的情況下,容易地實現(xiàn)條件接收。理想的情況應(yīng)該是將整個系統(tǒng)集成到電視機(jī)中去,用戶可以通過這樣的接收機(jī)訂購任何節(jié)目和業(yè)務(wù)。
(2)安全性
條件接收系統(tǒng)必須能夠有效地防止盜收。盡管沒有任何條件接收技術(shù)能夠提供絕對的安全性,但整個系統(tǒng)應(yīng)能夠結(jié)合恰當(dāng)?shù)姆幢I收立法和防范措施使得盜收足夠地困難或不經(jīng)濟(jì),從而使盜收的范圍很小。支付卡必須能夠防止篡改,特別對于按次付費(fèi)業(yè)務(wù),應(yīng)有指示剩余錢數(shù)的計費(fèi)機(jī)制,并且必須做到未被授權(quán)的群體或個人不能重新設(shè)轉(zhuǎn)。
(3)接收機(jī)的開放市場
用戶應(yīng)該能夠在一個開放的市場中,通過對許多相互競爭的廠家生產(chǎn)的接收機(jī)進(jìn)行選擇而獲益,即接收機(jī)市場應(yīng)該是一個開放的市場。這樣的市場要求除條件接收系統(tǒng)以外,整個傳輸網(wǎng)絡(luò)系統(tǒng)能夠由權(quán)威組織(如ETSI或ISO)制訂開放式標(biāo)準(zhǔn),標(biāo)準(zhǔn)中的任何知識產(chǎn)權(quán)都必須由相應(yīng)的標(biāo)準(zhǔn)組織制訂規(guī)范。
對條件接收系統(tǒng)人們是不期望標(biāo)準(zhǔn)化的,但是可為條件接收系統(tǒng)提供靈活公用接口,以保證在同一個傳輸通道中,可以同時采用多個不同的條件接收系統(tǒng)。
(4)節(jié)目業(yè)務(wù)的開放市場
授權(quán)的節(jié)目業(yè)務(wù)必須能夠由提供業(yè)務(wù)的運(yùn)營商授權(quán)用戶并由符合標(biāo)準(zhǔn)的接收機(jī)或機(jī)上變換器接收。這個開放的市場能夠保證所有被批準(zhǔn)的業(yè)務(wù)運(yùn)營商能夠公平地進(jìn)入合適的傳輸系統(tǒng)。
(5)低資金投入和運(yùn)營成本
建立和運(yùn)營條件接收系統(tǒng)的成本可能較大,但是不能對運(yùn)營造成抑制性,特別在用戶群很小時,它必須能夠調(diào)節(jié)到被允許的較低建立成本。
另外,整個系統(tǒng)應(yīng)該對最終被尋址的用戶數(shù)目沒有限制,這個數(shù)目可以達(dá)到上千萬戶。運(yùn)營商通過選用恰當(dāng)而可靠的條件接收系統(tǒng),應(yīng)該能夠較方便地花費(fèi)較少的資金對條件接收系統(tǒng)進(jìn)行升級并在安全性遭到破壞時進(jìn)行安全性的恢復(fù)。
綜上所述,DVB條件接收系統(tǒng)最終要達(dá)到的目的是:在妥善兼顧目前市場上已有的條件接收系統(tǒng)的不同目的用途的同時,在技術(shù)上找到可行的具有最大共同性的系統(tǒng),這個“最大共同性”將通過達(dá)到以上列出的“DVB對條件接收系統(tǒng)的要求”而實現(xiàn),理想情況下,應(yīng)該做到即使不同的節(jié)目采用不同的條件接收系統(tǒng),在用戶端也不必使用多個解碼器或機(jī)上變換器來接收各種節(jié)目。