數字電視智能卡CA的工作原理

              最近數字電視CA的安全性討論甚囂,筆者從流行歐美的數字電視共享技術角度,用圖解加文字的形式,為了給大家一個直觀的認識,將神秘的數字電視CA展現在讀者面前。

              數字電視CA的各個部分是緊密連接在一起的,一旦一部分出問題,其他也會受牽連。 CA的破解都是從局部的破解開始,直到最后徹底被攻破。根據從以往被破解的CA過程,分別解釋如下:

              首先要了解一下CA的結構,見圖一的智能卡,這里面保存了CA公司的全部家當。并注明了各部分大體的重要性分量。

              圖一

              算法:這一部分的算法設計水平可以決定智能卡的成本高低,如果能設計一個高效的算法,可以降低對智能卡的要求,智能卡成本就高,反之,智能卡成本就低;但大多CA公司的核心算法都是3DES甚至DES,因為在智能卡里面運算DES算法很耗費時間,對設計要求較高。也是因為這個原因,對同一家CA公司而言,批量供貨的智能卡肯定都是同一種算法。DES(數據加密標準)在1977年被美國國家標準技術協會認可成為均衡加密算法的標準,是一種公開的算法,直到現在還在廣泛應用。機頂盒中解解密流的解擾器也是采用的DES算法。采用算法保密的CA一般在DES或3DES基礎上加上一個殼,就起到算法保密的作用,但這種作用在通訊接口配破解后,有的高水平的黑客就可以根據明文和密文的規律對應關系,將這個殼剝離掉。

              密鑰:這部分一般根據不同的運營商單獨設置,也有的CA公司針對好多規模不很大的運營商都用同一組密鑰。在采用DES或3DES的情況下,密鑰長度為64位,去掉8個校驗位,實際長度為56位。這個密鑰長度,表明有數量龐大的密鑰可能性,在使用DES標準的當初,要破解一個DES密鑰,普通的PC機要運行上百年。得益于計算速度的加快,早在1998年,就有人制造了一臺專用于破解des的機器,這臺機器叫做Deep Crack ,總共耗資20萬美元,平均破解(窮舉)出一個正確的key需耗時4天左右。即使現在,破解這樣一個,現在制造這樣一臺機器花費也要超過1萬美元。國外也有報道,采用高速DSP或FPGA,花費不到5000美元,每秒鐘可以窮舉超過1000億個密鑰,這樣也能在幾天內將正確的密鑰找出來。不過,如果有足夠多的明文和密文對樣板,很多人用PC機協同操作,采用碰撞法,也很可能在短時間內將正確的密鑰找到。雖然密鑰的數據量不大,但在CA中的位置是舉足輕重的,在知道但當知道了CA所采用的算法之后,即使不破壞智能卡,推出密鑰只是時間問題。

              通訊接口,包含以下兩部分:1、COS接口,這是CA公司在開發CA時所必須的接口,也是向智能卡里寫算法和密鑰的接口,每張智能卡里都一樣。2、和算法密鑰溝通的通訊及命令接口,就是將機頂盒接收到的ECM送到算法部分,根據索引取得對應的密鑰進行解密。通訊接口是靠近密鑰和算法最近的部分。在通訊接口被破解之后,可以獲得足夠的明文CW和密文ECM對,有利于采取團隊合作的方式用碰撞法獲得密鑰,這對于采取密鑰保密措施的數字電視CA威脅很大。另一方面,黑客可以利用已經被破解的通訊接口,對智能卡里的算法進行更進一步的攻擊。

              圖二是一種傳統的CA算法破解方式,是采用物理方法將智能卡內部的算法和密鑰讀出來,再復制盜版卡。因為花費比較大,再加上現在的CW網絡共享成本很低,一般情況下就不再采取這種方式破解了。但是,在互聯網不發達的時候,第一代CA幾乎全部是用這種方式被破解的,這是一種非常徹底的破解,解決的唯一辦法就是換卡。

              圖二

              圖三中是CW加密傳輸的CA原理與破解,有的CA在CW傳輸構成中進行了加密,但這種加密幾乎沒有對黑客形成阻礙。

              圖四,是一種流行最早最廣泛的網絡共享技術,最著名的就是德國生產的Dream系列

              亚洲爱情岛论坛永久| 亚洲av无码专区在线观看下载| 亚洲精品天堂成人片AV在线播放 | 亚洲日韩人妻第一页| 在线观看亚洲网站| 亚洲Av无码国产一区二区| 亚洲精品无码mⅴ在线观看| 亚洲熟妇AV乱码在线观看| 学生妹亚洲一区二区| 日韩亚洲人成在线| 亚洲 暴爽 AV人人爽日日碰| 亚洲欧美日本韩国| MM1313亚洲国产精品| 国产亚洲精品欧洲在线观看| 亚洲 无码 在线 专区| 亚洲AV无码一区二三区| 亚洲日韩中文字幕日韩在线| 久久久精品国产亚洲成人满18免费网站| 亚洲伊人久久综合中文成人网| 国产亚洲Av综合人人澡精品| 亚洲AV网一区二区三区| 亚洲av无码无线在线观看| 日韩成人精品日本亚洲| 亚洲国模精品一区| 亚洲情综合五月天| 久久亚洲国产精品五月天| 亚洲视频在线观看地址| 精品亚洲AV无码一区二区| 亚洲熟女综合色一区二区三区| 亚洲精品无码不卡在线播放| mm1313亚洲国产精品美女| 国产自偷亚洲精品页65页| 亚洲av综合avav中文| 亚洲黄色三级网站| 99热亚洲色精品国产88| 色偷偷亚洲第一综合网| 色噜噜亚洲精品中文字幕| 亚洲av激情无码专区在线播放| 亚洲精品午夜在线观看| 亚洲中文字幕无码av| 亚洲成网777777国产精品|