<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 光電顯示 > 設計應用 > 數字電視CA原理及破解方式

數字電視CA原理及破解方式

作者: 時(shí)間:2012-02-29 來(lái)源:網(wǎng)絡(luò ) 收藏

 的各個(gè)部分是緊密連接在一起的,一旦一部分出問(wèn)題,其他也會(huì )受牽連。

本文引用地址:http://dyxdggzs.com/article/168381.htm

  都是從局部的開(kāi)始,直到最后徹底被攻破。根據從以往被過(guò)程,分別解釋如下:

  首先要了解一下CA的結構,見(jiàn)圖一的智能卡,這里面保存了CA公司的全部家當。并注明了各部分大體的重要性分量。

  

CA的結構 www.elecfans.com


  圖一

  算法:這一部分的算法設計水平可以決定智能卡的成本高低,如果能設計一個(gè)高效的算法,可以降低對智能卡的要求,智能卡成本就高,反之,智能卡成本就低;但大多CA公司的核心算法都是3DES甚至DES,因為在智能卡里面運算DES算法很耗費時(shí)間,對設計要求較高。也是因為這個(gè)原因,對同一家CA公司而言,批量供貨的智能卡肯定都是同一種算法。DES(數據加密標準)在1977年被美國國家標準技術(shù)協(xié)會(huì )認可成為均衡加密算法的標準,是一種公開(kāi)的算法,直到現在還在廣泛應用。機頂盒中解解密流的解擾器也是采用的DES算法。采用算法保密的CA一般在DES或3DES基礎上加上一個(gè)殼,就起到算法保密的作用,但這種作用在通訊接口配破解后,有的高水平的黑客就可以根據明文和密文的規律對應關(guān)系,將這個(gè)殼剝離掉。

  密鑰:這部分一般根據不同的運營(yíng)商單獨設置,也有的CA公司針對好多規模不很大的運營(yíng)商都用同一組密鑰。在采用DES或3DES的情況下,密鑰長(cháng)度為64位,去掉8個(gè)校驗位,實(shí)際長(cháng)度為56位。這個(gè)密鑰長(cháng)度,表明有數量龐大的密鑰可能性,在使用DES標準的當初,要破解一個(gè)DES密鑰,普通的PC機要運行上百年。得益于計算速度的加快,早在1998年,就有人制造了一臺專(zhuān)用于破解des的機器,這臺機器叫做Deep Crack ,總共耗資20萬(wàn)美元,平均破解(窮舉)出一個(gè)正確的key需耗時(shí)4天左右。即使現在,破解這樣一個(gè),現在制造這樣一臺機器花費也要超過(guò)1萬(wàn)美元。國外也有報道,采用高速DSP或FPGA,花費不到5000美元,每秒鐘可以窮舉超過(guò)1000億個(gè)密鑰,這樣也能在幾天內將正確的密鑰找出來(lái)。不過(guò),如果有足夠多的明文和密文對樣板,很多人用PC機協(xié)同操作,采用碰撞法,也很可能在短時(shí)間內將正確的密鑰找到。雖然密鑰的數據量不大,但在CA中的位置是舉足輕重的,在知道但當知道了CA所采用的算法之后,即使不破壞智能卡,推出密鑰只是時(shí)間問(wèn)題。

  通訊接口,包含以下兩部分:

  1、COS接口,這是CA公司在開(kāi)發(fā)CA時(shí)所必須的接口,也是向智能卡里寫(xiě)算法和密鑰的接口,每張智能卡里都一樣。

  2、和算法密鑰溝通的通訊及命令接口,就是將機頂盒接收到的ECM送到算法部分,根據索引取得對應的密鑰進(jìn)行解密。通訊接口是靠近密鑰和算法最近的部分。在通訊接口被破解之后,可以獲得足夠的明文CW和密文ECM對,有利于采取團隊合作的用碰撞法獲得密鑰,這對于采取密鑰保密措施的CA威脅很大。另一方面,黑客可以利用已經(jīng)被破解的通訊接口,對智能卡里的算法進(jìn)行更進(jìn)一步的攻擊。

  圖二是一種傳統的CA算法破解,是采用物理方法將智能卡內部的算法和密鑰讀出來(lái),再復制盜版卡。因為花費比較大,再加上現在的CW網(wǎng)絡(luò )共享成本很低,一般情況下就不再采取這種破解了。但是,在互聯(lián)網(wǎng)不發(fā)達的時(shí)候,第一代CA幾乎全部是用這種方式被破解的,這是一種非常徹底的破解,解決的唯一辦法就是換卡。

  

傳統的CA算法破解方式 www.elecfans.com

  圖二


上一頁(yè) 1 2 3 下一頁(yè)

關(guān)鍵詞: 方式 破解 原理 CA 數字電視

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>