当前位置: 简表范文网 > 专题范文 > 公文范文 >

下一代机顶盒的安全(下)

| 来源:网友投稿

zoޛ)jiCD4L
0�3m04L<3k$^i܌jb4L
DX0DCT3i@
,,,L?p4244<04L404�02i
0 nWi52�4<,,D4LinWT4L=TCDcGGi=T
TOUHQ
U0Q
?M03i94DÓL4LxCL#=cDC
?CD4L
?ii
D04L
Di
报告。聘请独立的专业公司的做法表明了这些 原始设备制造商满足符合性和鲁棒性规则的决心,同时也提高了他们在整个安全性设计上的自信心。

安全桥接

安全桥接是众多机顶盒应用程序存在的一种普遍性要求。系统间内容的安全传输都需要安全桥接。这其中包括安全系统间的安全转码、 转秘和使用权限映射等。

某些情况下,一个保护系统如DRM可能有具体的文件类型要求。如果内容从一个保护系统传输到另一个不支持所要求的文件格式的保护系统,则需要进行代码转换。此时就需要对源内容(如MPEG2)进行解码,然后再编码为目标文件格式(如WMV)。因为这种处理必须在未加密的内容上进行,因此,整个过程必须在安全状态下完成,以确保内容不被窃取、另存或输出。

不同的内容保护系统可能有不同的内容加密方式。如果内容是在不同的系统中传输,则加密就必须进行更改,这称之为转密。转密过程 涉及到要使用一种内容保护系统(如DTCP-IP)对内容进行解密,然后再使用另一种不同的内容保护系统(如WMDRM)对内容进行再加密。由于这一过程会暴露未加密的内容,因此必须在安全状态下完成,以防止未加密内容被窃取。

当内容在不同的内容保护系统中进行传输时,就需要进行权限映射(如内容转密)。每个内容保护系统通常有自己的传输方式,并各自规范了与内容相关的用户权限。当内容在两个系统之间进行桥接时,必须保持有相应的权限和许可。例如,如果源文件保护系统将内容标记为“不可复制”,当传输到目标内容保护系统后,该权限改为“任意复制”,此种情形则属于安全问题范畴。因为不同的系统有不同的权限字段或权限对象,必须发生的映射可能是复杂的映射,也有可能由源内容保护系统的许可发行机构来对映射进行定义。因为使用权限需在本地生成或进行修改,因此,该过程必须在安全状态下完成,以确保权限得到正确的映射。

要想使内容桥接系统得到足够的安全保护,需要深入了解黑客攻击软件所采用的方法,同时还应具备必要的软件技能来实施安全应对措施。原始设备制造商可以选择对自己的桥接系统加以保护,或利用第三方安全工具对桥接系统加以保护,但所选择的第三方安全工具必须能够取得所要求的结果并能降低开发的难度。

多样性

有些机顶盒的安全机制提供初始攻击防范功能,但一旦被破解,就会危及整批同类型的机顶盒的安全性,因为同样的攻击会在整个系统中发挥作用。

利用软件多样性这样一种安全措施则能防范BORE(一旦破解,整个系统崩溃)攻击,降低成功破解所带来的影响。软件安全多样性是使软件实例在功能上相同但在不同设备上结构不同的一种机制。

通过使用专门设计的软件开发工具,机顶盒原始设备制造商能自动地生成多样性的软件实例,可以将此种多样性应用到每个运营商、每个机顶盒版本甚至每台机顶盒上。如果某个黑客成功地对某个设备实施了破解,这种多样性就会保证此破解被限制在一定的范围内,无形中成倍地增加了黑客破解的经济成本。多样性从根本上达到了破坏黑客商业模式的目的。

可更新性

通过对某个运营商已安装机顶盒的安全性进行定期更新,软件的多样性也能用于积极防范破解的目的,以此挫败黑客对系统进行破解的企图。通过间或以新的多样化实例来置换安全系统的方式,迫使黑客们放弃原来的破解分析。

破解响应

我们有理由相信,只要有足够的时间和资源,任何系统都可能被破解。据此,机顶盒制造商应假设其设备在发行后的某一个时间会遭遇破解,并以此假设来制定自己的安全战略。

一旦此种假设变为现实,仅依赖于硬件的安全解决方案的缺点就会显露无遗。如果某个仅依赖于硬件的安全系统被破解,通常需要进行硬件更新,而硬件的更新通常花费昂贵且费时费力。即使能够找到能用于机顶盒的软件补丁,软件更新的本身也需要进行防篡改和防逆向工程的安全保护。

为了使现场更新更具成本效益,建议机顶盒制造商采用硬件安全性(如有)与软件安全性相结合的安全系统。这种实施了多样性机制的战略可以构建高级别的抗攻击能力,同时也能使运营商在遭遇破解时快速地做出响应。

CLOAkWARE

所提供的机顶盒解决方案

新兴的内容传输和消费模式促进了传统视频与基于互联网的内容在数字家庭领域内的大量收视平台上的融合。与下一代机顶盒对精彩内容的安全保护相关的技术和协议要求正进一步增加了这些设备在设计和开发方面的复杂性、所需时间、成本以及所面临的风险。混合式机顶盒、多房间DVR以及独立的安全接收机制等机顶盒发展趋势也使机顶盒研发团队面临着更多的选择、需要付出更大的努力和面对更多的风险。

在开发下一代机顶盒时,原始制造商就制定和实施了安全战略,旨在面对多来源、多设备网络环境所带来的挑战。为此,原始设备制造商必须了解条件接收和数字版权管理所保护的内容在不友好环境下的可能出现的安全问题和薄弱环节,随时牢记黑客拥有着尖端的逆向工程和篡改工具。为了满足DRM符合性和鲁棒性要求,原始设备制造商应向DRM安全专业公司寻求独立的符合性评估服务。在进行复杂的机顶盒安全性设计时,应集成高级别的防破解能力的安全机制、利用软件的多样性防止自动化的攻击,此外,还需要具备有效的安全更新能力。

作为内容安全保护技术和应用程序软件安全领域的领先提供商,Cloakware了解机顶盒原始设备制造商所面对的、需要同时满足内容提供商和消费者的需求所带来的挑战。Cloakware先进的安全保护解决方案能够帮助下一代机顶盒开发商缩短进入市场的时间。

Cloakware安全包为一组自动化工具,可以使机顶盒软件开发人员实现内容保护、DRM桥接和应用程序代码等不受逆向工程、篡改和自动攻击的威胁。Cloakware预装DRM解决方案可以为机顶盒开发人员提供多项方便,包括加快产品开发进程、接触到业内领先的安全技术以及提高设计的自信心。全球有许多知名的硬件和软件公司都采用Cloakware解决方案对其内容进行安全保护、确保符合许可要求以及缩短其产品进入市场的时间。

相关推荐

热门文章

2022全国中小学生安全教育日心得体会三篇

最近发表了一篇名为《2022全国中小学生安全教育日心得体会三篇》的范文,感觉写的不错,希望对您有帮助,重新编辑了一下发到。2022全国中小学生日心得体会三篇为贯彻落实珍爱,安全第一为主题的中小学安全日教育活动,我校领导高度重视,紧紧围绕安全日安全教育这一主线,在师生中开展了丰富多

演讲感恩父母演讲稿最新10篇

《演讲感恩父母的演讲稿最新10篇》是一篇好的范文,感觉写的不错,希望对您有帮助,希望对网友有用。,汉语词汇,拼音gǎnēn。意思对别人所给的恩惠表示感激。出自《三国志·吴志·骆统传》:“飨赐之日,可人人别进,问其燥湿,加以密意,诱谕使言,察其志趣,令皆感恩戴义,怀欲报之心。”下面小编给大家带来关于演

2022年新员工培训心得怎么写合集通用(全文)

最近发表了一篇名为《新员工培训心得怎么写通用》的范文,感觉很有用处,重新整理了一下发到这里。培训能够拓展员工的视野,提升员工的能力,让员工在培训之中成长。员工培训心得对经历过员工培训的人具有许多的影响,你知道它的写法?你是否在找正准备撰写“新

2022年个人学习心得体会6篇(完整)

本页是最新发布的《个人学习心得体会精选6篇》的详细范文参考文章,好的范文应该跟大家分享,重新编辑了一下发到。当积累了新的体会时,不妨将其写成一篇心得体会,让自己铭记于心,这样有利于我们不断提升自我。那么问题来了,应该如何写心得体会呢?以下是小编精心整理的个人心得体会精选,一起来看

传承楚怡精神演讲稿最新,传承楚怡精神演讲稿【完整版】

《传承楚怡精神演讲稿2022年最新精选传承楚怡精神演讲稿》是一篇好的范文,感觉写的不错,希望对您有帮助,希望大家能有所收获。爱国、求知、创业、兴工,1909年,著名教育家陈润霖在筹办湖南私立楚怡初等工业学堂(后改名楚怡工业学校)时秉承的办学信念,正是这8个字。百年来,楚怡精神薪火相传,激励着一代又一

2022年村干部预备党员入党申请书范本(全文)

最近发表了一篇名为《村干部预备党员入党申请书范文》的范文,觉得有用就收藏了,希望大家能有所收获。村干部繁忙,但也要以党章为方向,作为一名基层干部,应该牢记的使命。今天小编在这给大家整理了一些村干部预备入党申请书,我们一起来看看吧!村干部预备党员入党申请书(1)敬爱的党组织:自从20__年_

三下乡社会实践心得通用10篇【优秀范文】

本页是最新发布的《三下乡社会实践心得通用10篇》的详细范文参考文章,觉得有用就收藏了,看完如果觉得有帮助请记得(CTRL+D)收藏本页。三下乡通常是大学生参加的一项,其主要内容是将先进的科技、文化和卫生知识带到社会发展相对落后的偏远地区。下面是小编给大家整理的关于三下乡社会心得通用,欢迎大

2022年爱细节作文600字初中范本

《2022爱的细节作文600字初中范文【】》是一篇好的范文,觉得应该跟大家分享,希望对网友有用。爱是冬日的一缕阳光,使饥寒交迫的人感到人间的温暖;爱是一场洒落在久旱的土地上的甘霖,使濒临绝境的人重新看到生活的希望;爱是一首飘落在夜空里的歌谣,使孤苦无依的人获得心灵的慰藉。下面小编为大家整理了20

愚人节祝福语简短一句话大全(完整文档)

本页是最新发布的《2022愚人节祝福语简短一句话大全》的详细范文参考文章,好的范文应该跟大家分享,希望大家能有所收获。节的历史起源于法国,最初是法国的一些主张变革的人为嘲笑那些因循守旧的人而在4月1日使出一些骗人的招数。后逐渐成为西方及美国的民间传统节日,现在也成为东方很多国家人们喜爱的节

2022年教师年度考核个人总结例文

最近发表了一篇名为《教师年度考核个人总结例文》的范文,觉得有用就收藏了,重新编辑了一下发到。在日常生活或是工作中,我们经常会写总结,面对年末的时候,你们知道教师是怎么写的工作总结?来了解下吧!以下是小编为大家带来的2022教师年度考核个人总结例文,希望您能喜欢!教师年度考核个人总

我喜欢一本书三年级作文400字范本(完整文档)

本页是最新发布的《我喜欢的一本书三年级作文400字范文》的详细范文参考文章,觉得有用就收藏了,为了方便大家的阅读。书是全世界的营养品,生活里没有书籍就好像没有阳光;智慧里没有书籍就好像鸟儿没有翅膀。下面是小编为大家收集整理的关于的书三作文400字范文,一起来看看吧!我喜欢的一本书三年级作文

2022年度教师学习心得体会模板合集

最近发表了一篇名为《教师学习心得体会模板》的范文,觉得应该跟大家分享,希望对网友有用。我们从一些事情上得到感悟后,往往会写一篇心得体会,这样就可以通过不断总结,丰富我们的思想。那么如何写心得体会才能更有感染力呢?下面是小编为大家整理的心得体会模板,欢迎阅读,希望大家能够喜欢。教师学习心