Возобновляемая безопасность - Renewable security

Возобновляемая безопасность была концепция, которая возникла после неоднократных взломов аналоговых Шифрование ТВ системы в конце 1980-х гг. Проще говоря, вместо того, чтобы полностью заменять взломанную систему шифрования ТВ, нужно было бы заменить только ее часть, чтобы снова сделать ее безопасной.

Встроенный защищенный процессор

В то время декодеры часто содержали все данные управления условным доступом в микроконтроллер. Эти данные обычно состояли из идентификатора декодера, идентификационного номера подписчика и данных подписки. Когда декодер был взломан, вся система была эффективно скомпрометирована, так как другие идентификационные данные подписчика могли быть заменены, и хакеры получили контроль. Эта модель безопасности, также более известная как модель Embedded Secure Processor, поскольку защищенный процессор, микроконтроллер, был встроен в сам декодер.

Съемный защищенный процессор

Производители систем выступили против модели съемного защищенного процессора. В этой модели безопасности декодер сам по себе не будет критической частью системы. Идентификационные данные подписчика и детали подписки будут храниться в интеллектуальная карточка - Съемный защищенный процессор. Тогда любой компрометации смарт-карты можно было бы противодействовать, выпуская подписчикам новую, более безопасную смарт-карту.

Преимущества и недостатки

Возобновляемая безопасность хороша в теории. Он предоставляет хакерам движущуюся цель, а не неподвижную. в VideoCrypt Система изначально предполагала, что смарт-карты будут заменяться каждые шесть месяцев, что снизит вероятность появления пиратских смарт-карт. В действительности, замена или обновление смарт-карт в широко используемой системе шифрования ТВ может быть дорогостоящим и выполняется как можно реже.

использованная литература

  • Джон МакКормак. Европейские скремблирующие системы 5 - Черная книга, издательство Уотерфордского университета, 1996 г., ISBN  1-873556-22-5.
  • Национальный стандарт безопасности возобновляемых источников энергии CEA679
  • Цифровое видеовещание (DVB); IP-передача данных по DVB-H: Технический стандарт приобретения и защиты услуг ETSI TS 102 474
  • Метод защиты аудио / визуальных данных через интерфейс NRSS