Televiziune prin satelit in Krasnodaretricolor, NTV-plus, vanzare si montaj echipamente TV MTS, conectare, service, consultatii. Sisteme de acces condiționat. Istorie, stare actuală și perspective de dezvoltare

Sistem acces conditionat(din engleză Conditional Access System) - un complex de software electronic care oferă acces la satelit digital criptat, terestre și prin cablu canale de televiziuneși posturi de radio.

Sistemele de acces condiționat sunt clasificate în funcție de următorii algoritmi amestecare::

Sisteme închise - utilizați standarde de criptare corporative. Cu un algoritm comun de codificare (Common Scrambling Algorithm) - construit pe standardul DVB sau sisteme compatibile cu DVB.
SimulCrypt - necesită coordonare între operatorii care utilizează diferite sisteme de acces condiționat, dar un singur algoritm de criptare. Flux de semnal multiplex, conform specificatii tehnice, conține pachete pentru fiecare dintre sisteme.
MultiCrypt- oferă acces la diferite sisteme de acces condiționat prin intermediul unui card PCMCIA care utilizează standardul de conectare DVB-Common Interface (DVB-CI) sau DVB-Common Interface2 (DVB-CI2). Vă permite să nu depindeți de furnizorii de servicii, dar este mai scump decât SimulCrypt.

Numele sistemelor de acces condiționat și ale operatorilor care le folosesc:

BISS (sistem de amestecare interoperabil de bază)
Dezvoltator de sistem: UEM. Precursorul sistemelor moderne standardizate de acces condiționat. Un sistem de acces condiționat foarte simplu. Nu necesită carduri inteligente pentru decodare.

Partea de transmisie codifică semnalul folosind o cheie secretă, în timp ce, în același timp, semnalul este decodificat folosind aceeași cheie. Valoarea cheii este egală cu șaisprezece cifre în format hexazecimal. Canalele TV care sunt codificate de acest sistem sunt decriptate de un emulator de decodare încorporat. Acest sistem este încă folosit de unii operatori de televiziune prin satelit și puteți găsi aceste chei pe site-ul nostru în secțiunea de știri.

NAGRA
Dezvoltator de sistem: Nagra (Elveția).

În prezent lucrează pentru mai mulți operatori de televiziune prin satelit, inclusiv pentru compania ER-Telecom (s-ar putea să o cunoașteți ca Dom.ru).

DRECrypt
Dezvoltator de sistem: SRL „Tsifra”

DRECrypt este un sistem de acces condiționat care a fost dezvoltat în Rusia. A fost implementat pentru prima dată în 2004 de către operatorul Tricolor; în acest moment DRECrypt este unul dintre liderii mondiali pe piață. sisteme complexe gestionarea conținutului și protecția împotriva accesului neautorizat. Folosit pentru a deservi peste 15.000.000 de abonați.

Principalele avantaje ale CAS DRECrypt:

Numărul de suportate dispozitivele de abonat: peste 25.000.000.

Suport DVB SimulCrypt 2.0.

A trecut de certificare pentru siguranța navei.

Are certificat de conformitate valabil in domeniul comunicatiilor.

Interfață, documentație și suport în rusă și engleză.

Suport operațional 24/7.

Numărul de servicii de amestecare este de până la 10.000.

Răspândire:

Sistemul este utilizat de peste 50 de operatori televiziune cu platăîn Federația Rusă și țările CSI. Numărul total de abonați ai operatorilor de televiziune prin cablu și satelit este de 12.915.000.

Operator on-air: JV Ekran (Abhazia).

În prezent, versiunea a 4-a de CAS este în uz, versiunea a 5-a este în curs de implementare.

VideoCrypt
În prezent există două versiuni VideoCrypt I și VideoCrypt II. Unul este folosit în Marea Britanie și Irlanda, de exemplu, de operatorul de satelit BSkyB (British Sky Broadcasting). O altă versiune a fost folosită în Europa, dar acum este foarte rar folosită. Majoritatea decodoarelor au o funcție de comutare VideoCrypt I / VideoCrypt II. Diferențele lor sunt mici, dar necesită utilizarea de carduri complet diferite, iar informațiile de serviciu sunt transmise cu mici diferențe. Pentru a codifica un flux video, o linie este tăiată într-o locație aleatorie și părți ale liniilor sunt schimbate. VideoCrypt oferă 256 de poziții posibile de tăiere a liniilor. Modelul de tăiere se schimbă la fiecare 2,5 secunde. Informații de serviciu la decodor este trimis într-o formă similară teletextului.

Viaccess
Dezvoltator de sistem: France Telecom (Franța).

Dezvoltat ca versiune digitală a EuroCrypt.

Viaccess PC2.3 - piratat și găsit neprotejat.
Viaccess PC2.4 - piratat și găsit neprotejat.
Viaccess PC2.5 - piratat, canalul „MEZZO” al transponderului de satelit Hot Bird funcționează în el.
Viaccess PC2.6 - piratat și găsit neprotejat.
Viaccess PC3.0 - dezvoltat în 2007, emulatorul deschide canalele pachetului operatorului francez „TNT France”, este posibil să utilizați cardsharing pentru vizionare.
Viaccess PC3.1 - nu piratat, este posibil să utilizați cardsharing pentru vizionare.
Viaccess PC4.0 - foarte utilizat din 2012. nu piratat, dar este posibil să utilizați cardsharing pentru vizionare.
Viaccess PC5.0 - nepiratat, utilizat în prezent de operatorul de satelit NTV-Plus din martie 2013 în carduri de acces condiționat care încep cu număr de serie 032875, este posibil să utilizați cardsharing pentru a vizualiza vizualizarea.

Folosit:

În Rusia, operatorul de satelit NTV-Plus.
În Europa (pe satelitul Hot Bird este codificat un numar mare de canale).
Există o modificare - TPS-Crypt, care este folosită de francezi canale prin satelit TPS (deținută de grupul Canal+ din 2007).

Viaccess a fost al treilea cel mai comun sistem de acces condiționat în 2004.

Roscript
Dezvoltator de sistem: Institutul Federal de Cercetare a Întreprinderilor Unitare de Stat Radio (Rusia).

Protecția criptografică îndeplinește cerințele GOST 28147-89.

Există două versiuni „Roskript-Pro” și „Roskript-M 2.0”. Permite protecția componentelor fluxului de transport codificate în conformitate cu standardele MPEG-2, MPEG-4 la rezoluții standard (SD) și înalte (HD). Compatibil cu standardele de difuzare: DVB-T, DVB-T2 (“Roskript-Pro”), DVB-S, DVB-S2 (“Roskript-M 2.0”).

Numărul de dispozitive de abonat acceptate: mai mult de 20.000.000.
Numărul de servicii care pot fi închise de un scrambler: cel puțin 50.
Număr total de servicii: 2048.
Numărul de servicii care pot fi deschise de un singur modul CAM: nelimitat în orice variantă.
Viteza fluxului de transport: până la 108 Mbit/s.
Algoritm standard de securitate a informațiilor: GOST 28147-89.
Lungimea cheii: 256 biți.
Permite actualizarea parțială sau completă a software-ului prin flux de transport.
Posibilitatea de a transfera tabele de control datorită redundanței fluxului de transport.
Foarte rezistent la efractie.
Folosit pentru unele canale de pe satelitul Express AM1. Acest satelit a fost deja trimis pe o orbită de înmormântare.

Conax
Un sistem deschis interacțiunii fără prioritizare. Utilizează un sistem de criptare folosind criptare asimetrică. Folosit de ER-Telecom simultan cu sistemul Nagra. Conax CAS7 - pentru operatorii de rețea televiziune digitală DVB.
Conax CAstream este un sistem independent pentru operatorii de televiziune IP (sau OTT). Oferă posibilitatea de a utiliza o platformă și aplicații existente cu adăugarea de acces condiționat și mecanisme de securitate și vă permite să furnizați un flux criptat abonaților prin rețele deschise.

Irdeto
Există a doua și a treia versiune a acestei codificări, Irdeto 2 și Irdeto 3. Folosit de operatorii de satelit: MTS (Home MTS digital TV"), "Continent TV", Întreprinderea unitară de stat federală " Comunicații spațiale».

Betacrypt
Soiul Irdeto.

Mediaguard
Cunoscut și sub numele de Seca. Prima versiune este piratată, a doua nu este complet piratată. Folosit rar din cauza instabilității sale la hacking, în principal cea de-a doua versiune a acestei carduri de codificare (Mediaguard 2) a acestei versiuni a fost înlocuită cu una îmbunătățită (Mediaguard 3).

PowerVu
Codificarea, care a fost dezvoltată în SUA, este folosită de serviciile militare americane. Este folosit pentru a difuza aproape toate canalele American Forces Network. Pentru a primi și viziona în mod legal programele aveți nevoie de un receptor special, foarte scump. Anterior era considerat rezistent la crack, dar la începutul anului 2015 a fost complet piratat, iar acum decodarea lui este posibilă folosind emulatoare dacă aveți cheile (cheile pentru majoritatea pachetelor cu această codificare sunt cunoscute în prezent).

Videoguard
Codificarea folosită în majoritatea canalelor operatorului de televiziune prin satelit Sky. Este folosit și de sistemul kazah „OTAU TV”. Cardurile inteligente concepute pentru a viziona canale TV în această codificare sunt „legate” la receptor (adică la alte receptoare de același tip pe care a fost activată cardul, acesta este inoperant). Hacked, nu complet: de exemplu: Sky UK, Sky Italia. Există un software care vă permite să vizionați unele canale Viasat Nordic fără partajarea cardurilor (canale SVT1, SVT2, DR1, DR2, NRK1, NRK2, NRK3, NRK Super, Kunskapskanalen, SVT Barnkanalen, SVT 24, TV2)

Dreamcrypt
Folosit de unii operatori de televiziune prin satelit pentru a difuza „conținut pentru adulți” (căpșuni) de pe satelitul Hotbird.

În acest moment, nu există informații despre hack. Singurul producător de module CAM SMiT. Folosit de furnizorul IDC din Transnistria pentru codificarea televiziunii multicanal.

Alte sisteme
Codicript
Cryptoworks
KeyFly
Omnicript
Neotion SHL
SkyPilot
Verimatrix

Hacking sisteme de acces condiționat
Realizat folosind:

  • Card de acces fals
  • Software piratat în receptor
  • Taste pentru decodare programatică
  • O altă metodă cunoscută de vizionare neautorizată a televiziunii comerciale plătite este partajarea cardurilor. Funcționează prin transferarea cheilor de la unul (sau mai multe) carduri inteligente cu acces condiționat licențiat la alte receptoare prin Internet, LAN, WIFI.

Dacă nu a fost posibil să rezolvăm problema, atunci suntem întotdeauna bucuroși să vă ajutăm pe a noastră.

Nu ești un sclav!
Curs educațional închis pentru copiii de elită: „Adevăratul aranjament al lumii”.
http://noslave.org

Material de pe Wikipedia - enciclopedia liberă

Sistemele de acces condiționat în televiziune sunt concepute pentru a proteja conținutul împotriva accesului neautorizat. Inițial, metodele de criptare a fluxurilor de date de transport erau destul de primitive. Conținutul transmis a fost amestecat folosind diverși algoritmi. Aceasta metoda criptarea a fost numită „scrambling”, care este încă un termen utilizat pe scară largă în relație cu diverse sisteme de acces condiționat. S-a presupus că numai echipamentele de recepție certificate ar putea decripta corect conținutul primit. Cu toate acestea, astfel de metode de protecție a datelor au fost în curând recunoscute ca insuportabile, deoarece au fost ușor piratate de atacatori pentru vizionare ilegală.

Tranziția treptată la difuzarea digitală, precum și apariția standardelor DVB (Digital Video Broadcasting) au deschis noi oportunități în dezvoltarea sistemelor de acces condiționat. Ele au devenit mai complexe, independente de context și universale.

Scopul studiului este un studiu detaliat al caracteristicilor de implementare ale algoritmilor pentru protejarea datelor transmise în sistemele de acces condiționat de generația a treia. Sistemul de acces condiționat este un întreg complex de software și hardware, dintre care cele mai semnificative sunt:

Subsistem pentru deservirea abonaților și gestionarea abonamentelor;

Subsistemul de generare și gestionare a cheilor;

Subsistemul de codificare și criptare a fluxului de transport;

Subsistemul de securitate hardware și software al decodorului.

Conform standardelor DVB, toate CAS folosesc o singură schemă de criptare bazată pe algoritmul de codificare CSA (Common Scrambling Algorithm). Diferă doar metodele de generare și transmitere a cheilor.

Unul dintre cele mai comune sisteme de acces condiționat din Rusia este DRE Crypt. Clientul său principal a fost operatorul rus de televiziune digitală prin satelit Tricolor TV, a cărui bază de clienți, conform informațiilor oficiale, totalizează 9 milioane de abonați.

Una dintre principalele amenințări la adresa securității unui sistem de acces condiționat este „cardsharing” (mai multe informații despre cardsharing pot fi găsite aici 3-usd.com) - procesul de eliminare a cuvintelor de control (Control Word) din interfața dintre smart card și receptorul și distribuirea acestora prin Internet. Ca parte a luptei împotriva partajării cardurilor, precum și a extinderii funcționalității, o serie de modificări semnificative sunt introduse în sistem, cum ar fi:

Multi-furnizor;

Suportă cinci moduri anti-sharing;

Posibilitatea de a șterge informații despre furnizor de pe card prin flux de transport;

Funcționarea simultană a sistemului judiciar cu mai multe scramblers;

Backup automat al tuturor elementelor sistemului judiciar;

Noul format de carduri inteligente.

Astfel, trecerea la versiune noua DRE Crypt 3G COURT trebuie să abordeze mai întâi amenințările din partea persoanelor care efectuează acces neautorizat, precum și să ofere noi oportunități operatorilor. În viitor, este planificat să se ia în considerare algoritmi individuali și să se implementeze un program prototip pentru căutarea pachetelor de control în fluxurile de date de testare.

Lumea modernă se bazează pe relații marfă-bani. Lumea televiziunii prin satelit, fiind parte a acestei lumi, nu este lipsită de aceste relații. Canalele de televiziune sunt același produs, vândut în mod profitabil consumatorului final și, prin urmare, orice canale care sunt cel puțin oarecum interesante pentru telespectator și solicitate de aceștia nu apar în aer într-o formă deschisă, de exemplu. gratuit. Marea majoritate a canalelor TV interesante de filme, pentru copii, educaționale, sportive și alte canale tematice sunt criptate, iar telespectatorul trebuie să plătească o taxă de abonament operatorului pentru a le viziona.


Orice codificare a canalelor TV este aplicarea unui sistem de acces condiționat la acestea, adică. mecanism hardware și software pentru a restricționa accesul. Acest articol descrie pe scurt principalele sisteme de codare (sau sisteme de acces condiționat) utilizate în prezent în lumea televiziunii prin satelit.

BISS (sistem de amestecare interoperabil de bază)- Acest cel mai simplu sistem acces condiționat, mama sistemelor de codare standardizate, care nici măcar nu necesită carduri de acces pentru a funcționa. Partea de transmisie codifică semnalul folosind chei secrete, iar în receptor este decodificat folosind aceeași cheie, a cărei lungime este de 16 cifre în notație hexazecimală. Canalele din această codificare pot fi deschise cu ușurință de un receptor care are un emulator de cheie încorporat.

Viaccess este un sistem de acces condiționat foarte comun dezvoltat de corporația franceză France Telecom. Există multe versiuni ale acestuia - PC2.3 / PC2.4 / PC2.5 / PC2.6 / PC3.0 / PC3.1 / PC4.0 / PC5.0 (toate versiunile anterioare sunt piratate). La noi in tara este folosit de compania de televiziune NTV-Plus, in Europa - de canalele franceze prin satelit TPS; pe Satelitul Hotbird Viaccess are multe canale codificate. La mijlocul anilor 2000, această codificare a fost al treilea cel mai frecvent VUD din lume.

Irdeto– un sistem de codificare dezvoltat de compania olandeză Irdeto Access B.V., care dezvoltă produse software și soluții pentru managementul conținutului și sisteme de securitate cuprinzătoare informatii digitale pentru televiziunea cu plată. Peste 500 de milioane de abonați din întreaga lume folosesc tehnologiile Irdeto pe peste 1 miliard de dispozitive și aplicații. Operatorii ruși de televiziune prin satelit Raduga TV și Continent TV operează în acest sistem de codare.

Cripta DRE (cripta Z)– sistem de acces condiționat utilizat cel mai mare număr abonați de televiziune prin satelit din Rusia. Se compune din: echipament de codificare a capului (conectat la sistemul de multiplexare și codificare a fluxurilor de transport și conceput pentru a controla procesul de închidere a programelor și datelor de televiziune, introducerea informațiilor suplimentare de serviciu și non-servicii și gestionarea abonaților) și echipamente de decriptare a abonaților. Folosit operatori ruși„Tricolor TV” și „Platform HD”, iar acest lucru nu este mult - mult mai mult de 10 milioane de utilizatori.

Videoguard- codificare utilizată de majoritatea canalelor TV ale corporației Sky și sistemul kazah „OTAU TV”. Cardurile inteligente pentru vizualizarea canalelor din această codificare sunt „cusute” la receptor (adică nu va funcționa în alte receptoare decât cel pe care a fost activată cartela de acces). Destul de rezistent la hacking.

PowerVu- un sistem de acces condiționat dezvoltat de departamentul militar al SUA. Aproape toate canalele American Forces Network sunt difuzate folosind această codificare. Este foarte rezistent la hacking, dar pentru a primi canale TV ai nevoie de un receptor special, destul de scump.

Nagravision- la un moment dat, această codificare a fost folosită de operatorii europeni de televiziune prin satelit, precum Dish Network USA. Astăzi este piratat, dar a doua sa versiune există deja - Nagravision 2.

Există un sistem de acces condiționat dezvoltat în Rusia - Roskript-M (FSUE NIIRadio), destul de serios rezistent la hacking și folosit pentru a codifica un pachet de canale TV pe satelitul Russian Express AM-1.

Odată cu apariția televiziunii prin satelit și analogice prin cablu în anii 90 ai secolului trecut, a apărut necesitatea acoperirii conținutului cu sisteme de acces condiționat. La acel moment, sateliții nu puteau oferi acoperire pentru o singură țară fără ca semnalele lor să cadă în țările vecine. Drepturile de licențiere pentru transmiterea competițiilor sportive și a altor programe au necesitat distribuirea strictă a semnalului pe teritoriul unei țări sau mai multor țări specifice. Au apărut trei direcții principale ale sistemelor de acces condiționat.

Sisteme de acces pentru TV analogic

Sistem de acces condiționat (CAS)sat-cutie. Un sistem similar a fost utilizat în sistemul de distribuție de televiziune fără fir MMDS, de exemplu, „Cosmos TV” în Moscova și în multe alte orașe, și este utilizat în prezent numai în ACS 500, Crypton și modificările acestora. Pentru codificare, a fost folosit un sistem care elimină impulsurile de sincronizare din semnalul video. Pe


Figura 1. Semnal video cu impulsuri de sincronizare offset.

orez. Figura 1 prezintă un semnal video cu impulsuri de sincronizare offset. Deoarece nivelurile de amplitudine ale semnalului video în acest caz au depășit valoarea vârfului pulsului, sincronizarea în receptorul de televiziune nu a funcționat. Reproducerea unui astfel de semnal pe un ecran TV a asigurat protecția conținutului și dezvoltarea tehnologie electronică in acel stadiu nu era permis în moduri simple restabiliți semnalul inițial. În general, acest sistem a servit destul de mult timp, protejând investițiile, inclusiv pe cele ale operatorilor de cablu. Cu mult înainte de asta sistem similar a existat în SUA. A devenit cel mai răspândit în difuzare prin satelit, precum și în rețelele de cablu. La momentul introducerii televiziunii color în multe țări, a apărut problema compatibilității sistemului de televiziune color cu flota vechi. televizoare alb-negru. Subpurtatorul de crominanță a creat „moire” pe ecranele de televiziune alb-negru. Pentru a minimiza efectul de propagare asupra calității imaginii, subpurtătoarea de crominanță a fost aleasă să fie o armonică ciudată a frecvenței semiliniei. Decodorul standard a folosit acest raport pentru a restabili impulsurile ceasului. În SUA în sistem NTSC Frecvența subpurtătoarei de crominanță de 3,579545 MHz a fost egală cu armonica impară (455) a frecvenței semiliniei de 15734 KHz. Deoarece standardul european folosea o relație algebrică mai complexă între subpurtătoarea de crominanță și frecvența de linie, impulsurile de referință de 25 Hz au fost transmise pe un canal închis, care au fost folosite pentru a regla frecvența și faza de ceas folosind un sistem PLL. A mai fost sistem similar, în care amplitudinea semnalului video a fost redusă de 2 ori și i s-au adăugat oscilații sinusoidale, cu o frecvență mai mică decât frecvența orizontală cu 25 Hz, ceea ce a făcut imposibilă sincronizarea. Decodificarea a fost efectuată folosind un prefix, conform unei structuri similare celei descrise mai devreme.

Sisteme de acces condiționatEuroCrypt,VideoCrypt.În 1989, odată cu începerea difuzării TV1000, țările scandinave au început să folosească EuroCrypt CMS împreună cu sistemul de difuzare D2-MAC. CUD a folosit principiul ruperii unei sfori în părți inegale și interschimbarea lor între ele. Sistemul D2-MAC a oferit cel mai mult calitate superioară transmiterea imaginii, deoarece componentele de luminozitate și culoare ale semnalului de televiziune au fost transmise secvenţial una după alta. Acest lucru a eliminat influența componentelor de luminozitate și culoare una asupra celeilalte. Componenta de luminanță a semnalului video a ocupat 2/3 din linia semnalului video, iar componenta de culoare a ocupat 1/3. Cadru și spații de linie au fost folosite pentru a transmite sincronizarea, sunetul, informații ascunse subtitrări și teletext. La transmiterea audio, au fost folosite coduri de protecție Hamming. Acest sistem a existat până la început radiodifuziune digitală. În transmisia prin satelit analogică și digitală, a fost folosit un sistem SUD similar - VideoCrypt, care a folosit și metoda de amestecare a părților de linii, iar principiul transferului a fost folosit pentru a amesteca sunetul frecvențe audio la frecvenţele supratonale.

Sisteme de acces condiționatNagra,Syster. Odată cu începerea difuzării NTV+ în 1997, Nagra CMS a fost folosit ca fiind cel mai potrivit pentru difuzarea în sistemul Secam. Înainte de această perioadă, a fost folosit cu succes în Franța, în special de TF1. Tribunalul Nagra a folosit principiul permutării șirurilor în funcție de un generator de numere aleatorii. Numărul de cod pentru restabilirea secvenței a fost transmis într-un impuls de golire verticală. Nagra COURT a demonstrat un beneficiu neașteptat atunci când este utilizat în înregistrarea magnetică. Dacă a apărut un defect al filmului, defectul a fost distribuit uniform pe întreaga zonă a imaginii și, datorită sistemului de compensare a pierderii de linie, a devenit invizibil. Până la momentul apariției sisteme digitale transmiterea de informații, toate principiile descrise mai sus au fost folosite la maximum în televiziunea digitală.

Începutul difuzării în format digitalMPEG-2DVD în ajunsecolul XXI

Alegere istorică de către NTV+ SUDViaccess

Principala problemă a companiei la începutul difuzării a fost disponibilitatea set-top box-urilor ieftine cu sistemul Secam. Existau majoritatea acestor decodificatoare în Franța, unde la acel moment France Telecom folosea deja Viaccess COURT de mulți ani. Mai mult, era o companie de stat. Aceste fapte au convins NTV+ să aleagă VIaccess COURTE. La acea vreme, foarte puține companii aveau experiență în integrarea Viaccess EMS cu un sistem de compresie. Singura companie care a preluat această activitate a fost Philips Digital Networks. TRIBUNAL Viaccess folosit algoritm general codificare, adoptată de comitetul DVB și folosită de majoritatea producătorilor de sisteme de acces condiționat. Principiul era că numai producătorii aveau acces la algoritmul de amestecare. În primii ani, acest algoritm a fost furnizat ca un modul gata făcut, pe care producătorii de sisteme de compresie l-au instalat în produsele lor. Din 2005, a devenit deschis și accesibil tuturor. Exemple de sisteme care nu acceptă acest principiu includ RAS, BISS, PowerVu și DigiSyfer (Motorola).

Selecția operatorilor de cablu din Rusia și Ucraina -SUDConax

Conax CMS folosește, de asemenea, un algoritm de codificare standard. Datorită agresivității sale Politica de prețuriși capacitatea sistemelor lor de a reduce bine (puteți începe cu instalații mici) COURT Most proiect de succes cu SUD Conax – în Ucraina („cablu Volya”), acoperă majoritatea orașelor ucrainene cu difuzare. Până la sfârșitul lunii decembrie 2012, Volya și-a oferit serviciile pentru 1,9 milioane de utilizatori televiziune prin cabluși Internet în 29 de orașe din Ucraina. Utilizarea Conax VMS de către operatorii de satelit din Rusia este limitată de acordul de drepturi încheiat de Telekarta. Rostelecom (OnLime) din Moscova din noiembrie 2008 și Rostelecom din Sankt Petersburg au început să furnizeze servicii de televiziune cu plată și internet folosind, de asemenea, Conax AMS și sunt companiile dominante. Deoarece se știa despre problema „partajării cardurilor” cu alți operatori (NTV+, Tricolor etc.), aceștia au decis să „dubleze” cardurile de acces condiționat cu set-top box-uri, adică un card luat de la un abonat nu poate funcționa. pe de altă parte, și schimbul de cuvinte de control pe internet devine lipsit de sens.

Sistem de acces condiționat „Roskript”

Principala cerință pentru CAS a fost utilizarea unui algoritm de codificare „rus”, care nu are nimic în comun cu algoritmul standard de codificare CSA-DVB și îndeplinește GOST 8132-75. Algoritmul rusesc de amestecare este standard rusesc din 1990, precum și standardul țărilor CSI. Istoria creării standardului datează din vremea celei de-a opta direcții principale a KGB-ului URSS (acum FSB). În institutele de cercetare subordonate lui încă din anii 1970, au fost create implementări software și hardware ale instrumentelor de criptare.

Conducerea OJSC Channel One a devenit interesată sistemele casnice acces conditionat. În 2004, OJSC Telecom a comandat FSUE NIIR să dezvolte sistemul de management al datelor Infocrypt, care respectă pe deplin acest GOST. FSUE „Cosmic Communications”, care a participat la testarea acestui SUD, a propus un alt nume - „Roskript”, care a fost în curând aprobat de Ministerul Comunicațiilor și a început să fie utilizat ca marcă comercială. În 2006, echipamentul Roskript CMS a fost instalat în toate centrele de comunicații spațiale ale FSUE Space Communications. Instanța Roskript a fost radical diferită de toate sistemele de acces condiționat existente. Tabelul de acces condiționat (CAT) conține toate informațiile și descriptorii necesari operatiune adecvata sisteme. Astfel, funcționarea instanței nu necesită niciuna resursă suplimentarăîn fluxul de trafic. Sistemul a fost înregistrat la comitetul DVB cu identificatorul A101. Tabelul 1 prezintă fragmente din tabelul CAT. Cu toate acestea, dezavantajul sistemului este lipsa compatibilității Simulcrypt.


Tabelul 1. Structura tabelului SAT SUD "Roskript"

În tabelul 1 din celula din dreapta a liniei de sus puteți vedea identificatorul tribunalului Roskript A101 (41217 des.), urmat de EMM – 4AC (1196 des.).

Urmează, în ordine, descriptorul FD cu lungimea D (13 des.), adică în în acest caz, descriptor – „8055AA55AA55A457A300FF04AC”, apoi un mâner FC cu lungimea 9, în acest caz „80584AB173CB89F036", apoi CRC. Descriptorii FC și FD încep întotdeauna cu numărul 80 sau 81. La sfârșitul descriptorului FD, EMM – 4AC (1196) se repetă des.). CUD utilizează, de asemenea, descriptori FB și FE pentru gestionarea rețelei.

Rețeaua de recepție folosește trei tipuri variate module de acces condiționat, și anume:

  • permisiv, care deschide toate canalele până când este dată comanda de închidere.
  • prohibitiv, în care accesul la toate canalele de televiziune este inițial interzis și trebuie dată o comandă de deschidere a televizorului.
  • al treilea tip, plecând din fabrică programat pentru rețea specifică. Acest modul are un corp alungit, care nu permite, de exemplu, închiderea capacului de pe panoul frontal al receptoarelor profesionale și casnice.

Primele două tipuri de module au corpul scurtat; pentru a le îndepărta, utilizați o bandă de plastic lipită de corpul modulului.

Pentru securitate suplimentară, sistemul utilizează o semnătură electronică, care este plasată în fluxul de transport după suma de control (CRC) și începe după combinația de coduri FF01.

Prezența informațiilor după CRC nu permite multiplexarea unui flux închis de Roskript EMS, astfel încât echipamentul Roskript este întotdeauna instalat în stațiile de transmisie comunicații prin satelit. În 2011, dreptul de utilizare marcă a fost cumpărat, iar unele dintre liniile principale au fost închise cu una dintre modificările DRE Crypt oferite sub marca Roskript M2.0. Cu toate acestea, din cauza înghețurilor periodice, sistemul a fost scos din funcțiune. Iar echipamentul real Roskript este folosit și astăzi pentru a închide Channel One pe autostrăzile GPKS și va fi oprit abia odată cu încetarea difuzării analogice în țară.

Odată cu trecerea la formatul DVB-T2, este nevoie de un sistem care să permită criptarea fluxurilor TV? precum și inserarea de reclame locale și mesaje de la Ministerul Situațiilor de Urgență la nivelul pachetelor T2-MI. Acest lucru simplifică conversia fluxurilor la centrele de releu regionale. „GOSTcrypt”, succesorul tehnologic al „Roskript”, a devenit un astfel de sistem.


Figura 2. Scriptul GOST funcționează la nivel de pachet T2-MI

Alegerea StarGate-TV și Raduga TV COURT

În septembrie 2006, StarGate-TV și-a închis difuzarea Irdeto SUD, care folosește algoritmul de amestecare CSA-DVB. Implementează toate mijloacele avansate de combatere a partajării cardurilor și a transmiterii cuvintelor de control. .

Compania Raduga TV a folosit inițial Videoguard CMS, TVA, iar doar câțiva ani mai târziu a început să folosească Irdeto CMS în modul Simulсrypt. Acesta din urmă oferă operatorilor de rețele de cablu posibilitatea de a lucra cu orice CMS, în funcție de disponibilitatea echipamentelor. Tabelul 2 prezintă fragmente din tabelele CAT și PMT.


Tabelul 2. Structura tabelelor CAT și PMT TRIBUNALĂ Irdeto

În tabelul 2, în celula din dreapta a rândului de sus, există identificatorul CAS5000 22E3 (8931 des.) și EMM – 90 (144 des.). Apoi, în ordine, urmează identificatorul tribunalului „Irdeto” 628 (1576 des.) și EMM – 1F4 (500 des.), apoi un alt identificator al tribunalului „Irdeto” 618 (1560 des.) și EMM – 1F6 (502 des.). În PMT, următorii sunt următorii identificatori: Irdeto 628 (1576 des.) și ECM – 1F5 (501 des.) și identificatorul tribunalului „Irdeto” 618 (1560 des.) și ECM – 1F7 (503 des.).

Rețeaua de recepție folosește două tipuri de carduri inteligente: „KAPPA” și „Premium”. Cardurile „KAPPA” folosesc identificatorul 618 al Irdeto SUD atunci când funcționează, iar cardurile „Premium” folosesc identificatorul 628. Astfel, rețeaua de recepție profită de modul Symulсrypt, iar fiecare operator are posibilitatea de a folosi echipamentul potrivit. el cel mai bine.

Alegerea de către companiile regionale de instanțăBISS

Majoritatea radiodifuzorilor regionali nu au cerințe stricte pentru sistemele de acces condiționat. BISS COURT nu necesită transmiterea de mesaje specifice și speciale în fluxul de trafic. Este suficient să oferiți cheia operatorului de cablu, iar accesul la programele TV și radio va fi deschis. Faptul că într-o perioadă scurtă de timp cheia devine disponibilă publicului de pe Internet nu preocupă foarte puțin operatorii de cablu, deoarece în mod oficial închid programele cu un sistem de acces condiționat și nu încalcă normele legale.

Compania Tricolor TV la alegerea TribunaluluiDRECrypt

În decembrie 2005, compania Tricolor TV a închis Tribunalul DRECrypt toate programele difuzate prin satelit la o poziție orbitală de 36 de grade est. Datorită utilizării unui AMS ieftin de la o companie din Hong Kong, precum și strategiei de marketing corecte, numărul gospodăriilor conectate a ajuns în prezent la 14 milioane.Programele TV Tricolor sunt prezente pe sateliții Express AMU1 și Express AT1.

Difuzare înSisteme incompatibile cu Simulcrypt

TRIBUNALĂDigiSyfer

VMS a fost folosit pentru prima dată în 1996 în Kazahstan de către compania Katelco și la început a fost destul de atractiv, deoarece era închis, iar toate echipamentele pentru acesta au fost produse de singura companie din lume - Motorola. Echipamentele de compresie și receptoarele au funcționat stabil și fiabil, dar lipsa concurenței a dus la faptul că Motorola nu a redus costurile de producție a acestora, ceea ce a dus la o creștere a prețurilor pentru echipamentele de recepție, ca urmare a căreia receptoarele de uz casnic au început să fi folosit în rețeaua de recepție Katelco în loc profesional. Abia în 2011, compania Katelco a abandonat DigiSyfer CMS și a trecut la standardul DVB cu Videoguard, NDS CMS.

TRIBUNALĂSyferCrypt

Un alt sistem nestandardizat a fost SyferCrypt. Philips a fost interesat să creeze un sistem similar cu SyferCrypt EMS, împreună cu Motorola, care încerca să pătrundă pe piața europeană. Spre satisfacția reciprocă a companiilor, a fost creat SyferCrypt, care și-a găsit aplicație în rețelele europene de cablu. Ea nu a primit dezvoltare și rețele de cablu a fost in scurt timp inlocuit de TRIBUNALUL Mediaguard. În februarie 2006, CryptoWorks (Philips) a fost achiziționată de Irdeto. Philips a părăsit piața sistemelor de acces condiționat.

Criterii pentru alegerea unui sistem judiciar

Figura 3

Este recomandabil să selectați un sistem judiciar printre companiile care au reprezentanțe în Rusia și efectuează suport de serviciu clienții lor, de exemplu, Conax, Irdeto, Nagravision, Videoguard, Viaccess.

Principala cerință pentru echipamentul EMS este fiabilitatea, adică funcționarea neîntreruptă a acestuia 24 de ore pe zi, 365 de zile pe an, în timp ce hardware-ul și software-ul inclus în EMS trebuie să ofere un coeficient de disponibilitate de cel puțin 0,9997, iar ieșirea oricărui de la serverele SUD nu ar trebui să perturbe amestecarea fluxului de transport.

Printre cerințele funcționale care se aplică unui sistem de acces condiționat, se pot remarca următoarele: deschiderea programelor codificate folosind decodor-receptoare profesionale cu module CAM și utilizarea receptorilor de consum (STB) cu CUD încorporat, compatibilitatea cu carduri inteligente nou utilizate și CAM cu receptoarele de satelit lansate anterior, decriptarea a opt programe de televiziune simultan folosind un modul de acces condiționat, nicio influență a unui SUD asupra altor SUD-uri în modul Simulcrypt și accesul fiecărui STB, CAM și IRD la grupuri de programe de televiziune și difuzare și a programe individuale, difuzat în rețea.

Sunt impuse cerințe speciale privind protecția împotriva transmiterii cuvintelor de control (card sharing) și capacitatea de a amesteca cel puțin 32 de fluxuri de transport cu mai multe programe și un singur program atât la locul de instalare a complexului hardware și software AMS, cât și la multiplexoarele de la distanță prin un canal de comunicare sigur între obiectele de la distanță și cele centrale.

La monitorizarea performanței și stării SUD-ului, este necesar să se verifice operabilitatea componentelor sistemului și corectitudinea trecerii informațiilor PSI\SI prin intermediul sistemului însuși, precum și zilnic. crearea automată copii de rezervă(backup) a bazei de date interne a EMS și a fișierelor de configurare principale, iar stocarea acestora trebuie efectuată pe un hard disk sau alte medii diferite de cele pe care sunt stocate fișierele principale și baza de date.

O cerință importantă pentru CUD este, de asemenea, să asigure rezistența la piratarea bazei de date a cardurilor inteligente. Hackerea unui singur card inteligent nu ar trebui să ducă la piratarea tuturor cardurilor inteligente. În cazul unui hack, sistemul trebuie să ofere capacitatea de a restabili protecția fără a înlocui cardurile inteligente, modulele și receptoarele de uz casnic. În același timp, este necesar să se susțină protecția hardware și software pentru cardurile de acces inteligent, modulele de acces condiționat (CAM) și receptoarele de consum, iar cardurile inteligente trebuie să împiedice emularea și clonarea acestora, să respecte standardul ISO 7816 și să aibă software și instrumente de rețea protecție împotriva accesului neautorizat, modulele trebuie să împiedice copierea software-ului CAM. Trebuie să fie posibilă înlocuirea software-ului pentru carduri inteligente, a software-ului modulului de acces condiționat și a software-ului STB pentru consumatori cu CAS încorporat prin satelit, să accepte un algoritm de criptare a cheii asimetrice în conformitate cu algoritmul comun de codificare (CSA) și trebuie să fie posibil să se înlocuiască legați un card inteligent la receptor.

Luând în considerare experiența de operare a sistemelor de acces condiționat, este necesar să se acorde atenție cerințelor suplimentare:

  • asigurarea calității și fiabilității închiderilor în timpul trecerii la ora de iarnă și de vară, precum și la schimbarea perioadei din an;
  • difuzare neîntreruptă și amestecare în cazul defecțiunii oricărei unități SUD;
  • furnizarea, dacă este necesar, de suport pentru mesajele de pe ecran (OSD), e-mailuri(E-mail), SMS și Mesaje MMS operatori de telefonie celulară pentru abonații STB cu adresare personală, de grup sau generală;
  • diverse criterii multicast: capacitatea de a susține servicii PPV (pay per view) - vizionarea de programe TV cu plată cu plată în avans, pay-per-view pentru o emisiune TV individuală, „cinema virtual”, precum și NVOD (aproape de video la cerere) cu videoclip pay-per-view la cerere în cadrul programului spectacolului. Dacă este necesar, ar trebui să fie posibilă combinarea programelor în grupuri, a căror compoziție este determinată de Operator și se modifică la discreția acestuia. Grupul poate include orice programe, inclusiv cele care difuzează programe plătite.

Nu trebuie să uităm de conformitatea obligatorie deplină a sistemului de acces condiționat cu standardele europene și documentele de reglementare ale Uniunii Europene de Radiodifuziune (EBU), asigurând compatibilitatea deplină cu standardul DVB Simulсrypt (ETSI TS respectă 101 197 „DVB Simulсrypt; Head- arhitectură finală și sincronizare”), conformitate cu standardele de difuzare DVB-S/S2 (EN 300 421; EN 302 307; EN 300 429), suport pentru închiderea fluxurilor de transport care conțin semnale de televiziune standard (SD) și/sau de înaltă definiție (HD) comprimat în conformitate cu standardul MPEG de către echipamentele EMS -2 sau MPEG-4, H.264 partea 10 sau AVC.

Cum se descurcă nemții cumpătați fără a folosi SUD?

Aș dori să atrag atenția asupra soluției interesante a companiei germane „Kabel Kanal” - refuzul amestecării. A început să difuzeze în urmă cu aproximativ 20 de ani și în primele șase luni a folosit Eurocrypt. Cu toate acestea, numărul de telespectatori s-a dovedit a fi atât de mic încât conducerea companiei a luat o decizie înțeleaptă și a oprit amestecul, mărind în același timp brusc timpul de publicitate. Radiodifuzorul rămâne în această stare până astăzi și probabil că nu va schimba nimic. Avantajul acestei abordări este că nu este nevoie să aveți un CAS și să gestionați abonamentele, să distribuiți set-top box-uri și carduri inteligente sau să utilizați un Time Server (server NTP).

concluzii

Pe baza analizei, putem trage următoarea concluzie: cu toată varietatea de ACS, este mai profitabil să folosiți un sistem care acceptă algoritmul comun de codificare CSA (Common Scrambling Algorithm), module și receptoare. diverși producători, mod simulcrypt, care permite utilizarea diferitelor SUD-uri în rețeaua de recepție (fiecare client îl folosește pe cel care i se potrivește cel mai bine pentru echipamentul de recepție existent), compatibilitatea noilor carduri de acces cu vechiul parc de echipamente de recepție, „înfrățirea” de carduri de acces cu set-top box pentru a combate eficient cuvintele de control al transmisiei, înlocuirea software-ului de carduri, module și receptoare prin satelit și perioada de garantie lucrează cel puțin 24 de luni.

Serghei Novakovski