
条件接收系统的软件系统由多个组件模块构成
1.用户授权系统(SAS)
2.EMM插入器
3.ECM发生器
4.用户系统配置管理(SSM)
5.系统监视器
6.智能卡
7.用户管理系统接口
条件接收系统拥有完全自主知识产权,申请核心技术专利5项,并通过国家广播电影电视总局的A级入网认证

DTVIACrypt系统组成
DTVIACrypt的功能
节目定期预订 节目分次预订 节目即时购买 预授权 发送即时信息 发送邮件 地区阻塞和地区点亮 指定一机一卡方式 分区管理等
DTVIACrypt采用SmartPROTECT专利技术,对所有敏感数据都进行了数字签名与校验,了数字签名与校验,了数DTVIACrypt的安全性、防范措施和核心技术特点 DTVIACrypt采用SmartPROTECT专利技术,对所有敏感数据都进行了数字签名与校验,防止其遭到非法篡改或伪造。在前端操作上,使用操作卡和即时口令对操作者进行识别,禁止不相关人员的随意操作。系统设计充分考虑了对关键数据的保护需求,按照“多冗余”的标准设计数据保护方案,对所有数据都在标准级别之上增加两级安全冗余量,使得系统更加安全。 DTVIACrypt采用对称与非对称相结合的混合密码技术对数据进行保护,根据数据应用的不同涉及多种先进的密码算法、数据散列与签名算法和数据认证与签名算法。 安全性更高的智能卡 DTVIACrypt采用NativeCard和JavaCard两种智能卡方案,其中JavaCard智能卡平台通过全球各大银行与信用卡组织制定的安全标准的认证,并经过了长期的安全测试与实际应用的检验。 带有身份认证的访问权限:在智能卡正常工作之前,必须首先进行双向身份认证,确认
访问者是否具有合法权力,以及智能卡是否为中视联发行的正版卡。对于非法用户的试
探性访问,智能卡将自锁或自毁卡上数据,使得该卡片失效。对于合法用户,还进行了
权限的划分,区别对待不同的使用者。
SmartTAG分组授权专利技术
基于标签的分组寻址模型,提高了用户分组的灵活性,优化了产品授权的数据带宽。 独创的对象管理模型:UGMM(Unified Grouping Manage Model)――统一分组管理模型。
分组标签――作为分组的最小单位,标识不同的属性。例如,类型、分级、地域、收费种类等。
产品与用户的统一--不同的标签组合出不同的产品。将用户添加到产品,对用户寻址实际是对产品寻址;同时,前端对产品和用户的管理与底层寻址是统一的。
授权生成与分发通过SAS与EMMG协作处理的,正常工作情况下,处理(即封装)5000个授权平均不到1秒,处理30万授权不超过一分钟。DTVIACrypt的设计指标是能够支持千万级用户数据量,在大数据量的情况下,系统会根据消息的优先级划分权重,合理分配不同优先级所占的网络带宽,保证高优先级数据能够在合理的时间范围内被用户接收到。

DTVIACrypt的性能指标
小型系统支持5 万以下的用户授权,中型系统支持50万以下的用户授权,大型系统则可以支持200万-1000万级的用户授权。
可管理的数字频道数(或节目数):>60000 个可管理的模拟频道数为:>40 个 单台ECMG可管理的节目数(数字频道) 250个
EMM生成的速度:1600个秒 EMM字长为:60-80Byte 系统可使用的EMM 带宽为:100K-3M 且自动可调 每个ECM 发生器产生速度为:50个/秒 SMS 请求处理速度为:90,000-720,000/小时 EMM 月刷新速度为:20,000,000/小时
条件接收系统的核心作用是保护节目内容只备合法用户收看,因此系统的安全性是最为至关重要的因素。条件接收系统是(Key Based Systems)基于密钥技术的系统,它是通过DES、RSA等标准算法结合立体多层密钥的层次加密和控制子、密钥的变化来保证系统的安全稳定性,防止系统被攻击,这种方式的安全性早已经被国际上所认可,并成为国内市场上的主流产品走向。
基于密钥技术条件接收系统的技术优势:
1.频繁、经常性的更换密钥保证系统的安全性
2.密钥的层次性加密保证EMM、ECM数据的安全性
3.如果出现安全问题智能卡能够方便的被隔离或收回
4.不同层次的密钥可以采用不同的时间频率进行更新,进一步保证了系统的安全性。
CW控制字:
CW控制字是对数据流进行加、解扰的关键,在CTI_CAS中,CW的传输是采用加密的方式进行的,当用户端的节目访问信息同授权信息完全符合要求才会通过一系列的解密工作得到相应的密钥从而收看到视音频节目。
数据包传输安全:
在系统中,EMM(授权管理信息)和ECM(授权控制信息)在广播前均进行了加密以防止非法用户对数据包进行监听而对系统进行破解,在接收端只有对用户身份进行验证通过后,合法用户才能对数据包内容进行解析收看节目。
机卡控制:
CTI_CAS支持机卡配对功能,能够使得一张智能卡只能在一台特定的机顶盒上使用,除了防止用户漫游、防止区域禁播的用户在区域外收看节目以外还可以提高系统的安全性。
指纹控制:
指纹控制在用户机顶盒显示时能够通过设置显示出相应标识,防止用户对个人节目进行公共用途,比如一家酒吧老板通过个人授权的节目在公众场合播出应该是被禁止的,通过这一手段可以有效的进行限制。 |