Условный доступ

редактировать
Система, используемая для предотвращения доступа неплательщиков к контенту, требующему оплаты

Условный доступ (сокращенно CA ) или система условного доступа (сокращенно CAS ) - это защита контента, требующая соблюдения определенных критериев перед предоставлением доступа к контенту. Этот термин обычно используется в отношении систем цифрового телевидения и программного обеспечения.

Содержание
  • 1 В программном обеспечении
  • 2 В цифровом видеовещании
  • 3 Условный доступ в Северной Америке
  • 4 Системы условного доступа
    • 4.1 Аналоговые системы
    • 4.2 Цифровые системы
  • 5 См. Также
  • 6 Ссылки
  • 7 Внешние ссылки
В программном обеспечении

Условный доступ функция, которая позволяет вам управлять доступом людей к соответствующему программному обеспечению, например к электронной почте, приложениям, документам и информации. Обычно он предлагается как SaaS (программное обеспечение как услуга) и развертывается в организациях для обеспечения безопасности данных компании . Устанавливая условия доступа к этим данным, организация имеет больший контроль над тем, кто получает доступ к данным, а также где и каким образом осуществляется доступ к информации.

Возможные условия:

Когда При настройке условного доступа доступ может быть ограничен или запрещен выбранными условиями. Таким образом можно определить, что, например, доступ возможен только из определенных сетей или запрещен из определенных браузеров.

Текущие поставщики условного доступа включают:

с Microsoft Intune может быть предложен условный доступ.

В цифровом видеовещании

В соответствии со стандартом цифрового видеовещания (DVB) стандарты системы условного доступа (CAS) определены в документах спецификаций для DVB-CA (условный доступ), DVB-CSA (общий алгоритм скремблирования ) и DVB-CI (Common Interface ). Эти стандарты определяют метод, с помощью которого может скрывать поток цифрового телевидения, доступ предоставляется только тем, у кого есть допустимая дешифровка смарт-карт. Спецификации DVB для условного доступа доступны на странице стандартов на веб-сайте DVB.

Это достигается комбинацией скремблирования и шифрования. Поток данных скремблируется 48-битным секретным ключом, называемым контрольным словом. Зная значение элемента управления Слово в данный момент имеет относительно небольшую ценность, так как в нормальных условиях поставщики контента меняют контрольное слово несколько раз в минуту. Контрольное слово генерируется автоматически таким образом, что последовательные значения обычно не предсказуемы; спецификация DVB рекомендует использовать для этого физический процесс.

Чтобы получатель мог расшифровать поток данных, он должен быть постоянно проинформирован о текущем значении управляющего слова. На практике об этом необходимо сообщить немного заранее, чтобы не было прерывания просмотра. Шифрование используется для защиты контрольного слова во время передачи на приемник: контрольное слово шифруется как сообщение управления правами (ECM). Подсистема СА в приемнике будет расшифровывать контрольное слово только при наличии на то разрешения; эти полномочия отправляются получателю в форме сообщения управления полномочиями (EMM). Сообщения EMM специфичны для каждого подписчика, как это определено смарт-картой в его приемнике, или для групп подписчиков, и выдаются гораздо реже, чем сообщения ECM, обычно с интервалом в месяц. Этого явно недостаточно для предотвращения несанкционированного просмотра, TPS сократил этот интервал примерно до 12 минут. Это может быть разным для каждого провайдера, BSkyB использует срок в 6 недель. Когда Nagravision 2 был взломан, Digital + начал отправлять новое EMM каждые три дня, чтобы сделать несанкционированный просмотр более затруднительным.

Содержимое сообщений ECM и EMM не стандартизировано и, как таковое, зависит от используемой системы условного доступа.

Управляющее слово может передаваться одновременно через разные блоки управления двигателем. Это позволяет использовать несколько систем условного доступа одновременно, функция DVB, называемая simulcrypt, экономит полосу пропускания и побуждает операторов мультиплексирования к сотрудничеству. DVB Simulcrypt широко распространен в Европе; некоторые каналы, такие как CNN International Europe со спутников Hot Bird, могут использовать 7 различных систем CA параллельно.

Карты дешифрования считываются и иногда обновляются с определенными правами доступа либо через модуль условного доступа (CAM), либо через устройство чтения карт формата PC card. соответствие стандартам DVB-CI или через встроенный считыватель карт ISO / IEC 7816, например, в Sky Digibox.

. Несколько компаний предоставляют конкурирующие системы CA; ABV, VideoGuard, Irdeto, Nagravision, Conax, Viaccess, Synamedia, Mediaguard (также известное как SECA ) являются одними из наиболее часто используемых систем CA.

Из-за общего использования CA в системах DVB существует множество инструментов, помогающих или даже напрямую обходящих шифрование. Существуют эмуляторы CAM и многоформатные CAM, которые могут либо читать несколько форматов карт, либо даже напрямую расшифровывать скомпрометированную схему шифрования. Большинство многоформатных CAM и все CAM, которые напрямую дешифруют сигнал, основаны на обратном проектировании систем CA. Большая часть систем, используемых в настоящее время для шифрования DVB, в какой-то момент была открыта для полного дешифрования, включая Nagravision, Conax, Viaccess, Mediaguard (v1), а также первую версию VideoGuard.

Условный доступ в Северной Америке

В кабельных системах Канады и США стандарт условного доступа обеспечивается с помощью CableCARD, спецификация которой была разработана консорциумом кабельных компаний CableLabs.

Кабельные компании в США обязаны Федеральной комиссией по связи поддерживать карты CableCARD; сейчас существуют стандарты для двусторонней связи (M-card), но спутниковое телевидение имеет свои собственные стандарты. Подходы следующего поколения в Соединенных Штатах избегают таких физических карт и используют схемы с использованием загружаемого программного обеспечения для условного доступа, такого как DCAS.

Основная привлекательность таких подходов заключается в том, что контроль доступа может обновляться динамически в ответ на нарушения безопасности без необходимости дорогостоящей замены физических модулей условного доступа. Еще одна привлекательность заключается в том, что его можно недорого включить в нетрадиционные устройства отображения мультимедиа, такие как портативные мультимедийные проигрыватели.

Системы условного доступа

Системы условного доступа включают:

Аналоговые системы

Цифровые системы

<12209>Неизвестно 129>Взломанные
CA IDИмяРазработаноВведено (год)БезопасностьПримечания
0x4AEBAbel QuinticAbel DRM Systems2009Secure
0x4AF0, 0x4AF2, 0x4B4BABV CASABV International Pte. Ltd2006Secure (Farncombe Certified)CA, DRM, Middleware и поставщик решений под ключ для DTH, DVBT / T2, DVBC, OTT, IPTV, VOD, Catchup ТВ, система измерения аудитории, EAD и т. Д.
0x4AFCPanaccessPanaccess Systems GmbH2010Secure (сертифицировано Farncombe)CA для DVB-S / S2, DVB-T / T2, DVB-C, DVB-IP, OTT, VOD, Catchup и т. Д.
0x4B19RCAS или RIDSYS casRIDSYS, INDIA2012Secure
0x4B30, 0x4B31ViCASVietnam Multimedia Corporation (VTC)НеизвестноЗащищено (сертифицировано Фарнкомб)
0x4800AccessgateTelemannНеизвестно
0x4A20AlphaCryptAlphaCryptНеизвестно
Н / ДB-CAS ARIB STD-B25 (Multi-2)Association of Radio Industries and Business Business (ARIB)2000CA для ISDB. Используется только в Японии
0x1702, 0x1722, 0x1762зарезервировано для различных систем CA, не относящихся к BetaResearch.Формально принадлежит BetaTechnik / Beta Research (дочерняя компания KirchMedia). Передано операторам ТВ для работы с их системами CA.Неизвестно
0x1700 - 0x1701, 0x1703 - 0x1721, 0x1723 - 0x1761, 0x1763 - 0x17ff, 0x5601 - 0x5604VCAS DVBVerimatrix Inc.2010
0x2600BISS Европейский вещательный союз НеизвестноВзломано
0x27A0-0x27A4ICAS (Indian CAS)ByDesign India Private Limited2015Secure
0x4900China CryptCrytoWorks (Китай) (Irdeto)Неизвестно
0x22F0CodicryptScopus Network Technologies (теперь часть Harmonic)НеизвестноSecure
0x4AEACryptoguardCryptoguard AB2008Secure
0x0B00Conax ContegoConax ASНеизвестноЗащищено
0x0B00Conax CAS 5Conax ASНеизвестноВзломанныеПиратские карты существуют
0x0B00Conax CAS 7.5Conax ASНеизвестно собственныйЗащищенный
0x0B00, 0x0B01, 0x0B02, 0x0BAAConax CAS 7Conax ASНеизвестноВзломанныйКардшаринг
0x0B01, 0x0B02, 0x0B03, 0x0B04, 0x0B05, 0x0B06, 0x0B07Conax CAS 3Conax ASСуществовали пиратские карты
0x4AE4CoreCryptCoreTrust(Korea)2000S / W H / W SecurityCA для IPTV, спутникового, кабельного телевидения и мобильного телевидения
0x4347CryptOnCryptOnНеизвестно
0x0D00, 0x0D02, 0x0D03, 0x0D05, 0x0D07, 0x0D20Cryptoworks Philips CryptoTecНеизвестноЧастично взломано (старые смарт-карты)
0x4129 <1>-CASBeijing Compunicate Technology Inc.Неизвестно
0x0700DigiCipher 2 Jerrold / GI / Motorola 4DTV1997СкомпрометированныйDVB-S2 совместимый, используется для обслуживания блюд BUD в розничной торговле и для коммерческих операций в качестве исходной программы мин для кабельных операторов.

Несмотря на то, что Центр программирования прекратил использование DigiCipher 2 (как 4DTV) 24 августа 2016 года, он по-прежнему используется для головных станций кабельного телевидения в США, а также на канале Shaw Direct в Канаде.

0x4A70DreamCryptDream Multimedia2004Предлагаемая система условного доступа, используемая для приемников Dreat_dv.
0x4A10EasyCasEasycasНеизвестно
0x2719,0xEAD0InCrypt CasS-Curious Research Technology Pvt. Ltd., Equality Consultancy ServicesНеизвестно
0x0464EuroDecEurodecНеизвестно
0x5448Gospell VisionCryptGOSPELL DIGITAL TECHNOLOGY CO., LTD.НеизвестноЗащищено
0x5501Griffin Nucleus Systems, Ltd.Неизвестно
0x5581BulcryptBulcrypt 2009Используется в Болгарии и Сербии
0x0606Irdeto 1Irdeto1995Взломано
0x0602, 0x0604, 0x0606, 0x0608, 0x0622, 0x0626, 0x0664, 0x0614Irdeto 2Irdeto2000
0x0692120>Irdeto2010Secure
0x4AA1KeyFly SIDSA2006Частично взломан (v. 1.0)
0x0100Seca Mediaguard 1SECA 1995Скомпрометированный
0x0100Seca Mediaguard 2 (v1 +)SECA 2002Частично взломано (доступно MOSC)
0x0100Seca Mediaguard 3SECA 2008
0x1800, 0x1801, 0x1810, 0x1830Nagravision Nagravision2003Взломанный
0x1801Nagravision CarmageddonNagravisionНеизвестноСочетание Nagravision с BetaCrypt
0x1702, 0x1722, 0x1762, 0x1801Nagravision AladinNagravisionНеизвестно
0x1801Nagravision 3 - MerlinNagravision2007Secure
0x1801Nagravision - ELKNagravisionCirca 2008IPTV
0x4A02TongfangTsinghua Tongfang Company 2007Secure
0x4AD4OmniCryptWidevine Technologies 2004
0x0E00PowerVu Scientific Atlanta 1998CompromisedПрофессиональная система, широко используемая операторами кабельного телевидения для программирования исходного кода
0x0E00PowerVu+Scientific Atlanta2009
0x1000RAS (система удаленной авторизации)Tandberg Television НеизвестноПрофессиональная система, не предназначен для потребителей.
0x4AC1Latens SystemsLatens2002
0xA101RosCrypt-M НИИР2006
0x4A60, 0x4A61, 0x4A63SkyCrypt / Neotioncrypt / Neotion SHLAtSky / Neotion2003
НеизвестноT-cryptTecsysНеизвестно
0x4A80ThalesCryptThales Broadcast MultimediaНеизвестноМодификация Viaccess. Был разработан после взлома TPS-Crypt.
0x0500TPS-CryptFrance TelecomНеизвестноСкомпрометированоМодификация Viaccess, используемая с Viaccess 2.3
0x0500Viaccess PC2.3 или Viaccess 1France Telecom Неизвестно
0x0500Viaccess PC2.4 или Viaccess 2France Telecom2002
0x0500Viaccess PC2.5 или Viaccess 2France TelecomНеизвестно
0x0500Viaccess PC2.6 или Viaccess 3France Telecom2005
0x0500Viaccess PC3.0France Telecom2007
0x0500Viaccess PC4.0France Telecom2008
НеизвестноViaccess PC5.0France Telecom2011Secure
НеизвестноViaccess PC6.0France Telecom2015
0x0930, 0x0942Synamedia VideoGuard 1NDS (теперь часть Synamedia) 1994Частично взломан (старые смарт-карты)
0x0911, 0x0960Synamedia VideoGuard 2NDS (теперь часть Synamedia) 1999Secure
0x0919, 0x0961, 0x09ACSynamedia VideoGuard 3NDS (теперь часть Synamedia) 2004Secure
0x0927, 0x0963, 0x093b, 0x09CDSynamedia VideoGuard 4NDS (теперь часть Synamedia) 2009Secure
0x4AD0, 0x4AD1X-CryptXCrypt Inc.2010Защищенный
0x4AE0, 0x4AE1, 0x7be1DRE-CryptCifra 2004Защищенный
НеизвестноPHI CASRSCRYPTO2016Secure
См. Также
Ссылки
Внешние ссылки
Последняя правка сделана 2021-05-15 09:03:45
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте