全网唯一标准王
GY 中华人民共和国广播电影电视行业标准 GY/T 255—2012 可下载条件接收系统技术规范 Technical specification of downloadable conditional access system 2012 -03 -16 发布 2012-03-16实施 发布 国家广播电影电视总局 GY/T255—2012 目 次 前言 II 引言 1 范围, 规范性引用文件 3术语、定义、缩略语和约定 3.1术语和定义 3.2缩略语 4概述 5安全机制 5. 1 密钥机制, 5. 2 DCAS终端软件安全机制 5. 3 DCAS终端硬件安全机制. 6总体要求 6. 1 DCAS前端系统要求. 6. 2 安全芯片密钥植入模块要求 6. 3 DCAS用户端软件要求 6. 4 终端安全芯片要求. 6. 5 终端软件平台要求. 6.6 终端安全和鲁棒性要求 7系统功能概述 7. 1 DCAS系统结构. 7. 2 DCAS前端模块功能概述, 7. 3 终端模块功能概述 7. 4 DCAS安全数据管理平台功能概述 8终端系统 8. 1 终端系统架构 11 8. 2 DCAS应用程序接口, 12 8. 3 DCAS用户端软件下载及启动, 12 8. 4 典型的终端发放流程 13 9终端安全芯片 13 9. 1 安全芯片工作流程 13 9. 2 根密钥派生模块 9. 3 层级密钥 9. 4 OTP区域. 17 附录A(规范性附录)终端启动加载软件启动机制. 18 附录B(资料性附录)DCAS用户端软件签名、验签过程 21 附录C(规范性附录)DCAS应用程序接口 31 1 GY/T255—2012 附录D(资料性附录)DCAS用户端软件下载和启动的机制 附录E(资料性附录)DCAS终端生产发放使用和软件签名认证流程 56 附录F(规范性附录)终端安全芯片功能扩展.. 59 附录G(资料性附录)根密钥派生模块相关要求. 62 附录H(规范性附录)握手认证流程, 63 II GY/T255—2012 前言 本标准按照GB/T1.1-2009给出的规则起草。 本标准由全国广播电影电视标准化技术委员会(SAC/TC239)归口。 本标准起草单位:中央电视台、国家广播电影电视总局广播科学研究院、北京永新视博数字电视技 术有限公司、北京数码视讯科技股份有限公司、北京安视网信息技术有限公司、东方有线网络有限公司、 华数数字电视传媒集团、江苏省广播电视信息网络股份有限公司、国家广播电视网工程技术研究中心、 国家网络新媒体工程技术研究中心、北京数字太和科技有限责任公司、天栢宽带网络科技(上海)有限 公司、武汉天喻信息产业股份有限公司、美博通通信技术(上海)有限公司、耐格如信(上海)软件技 术服务有限公司、爱迪德技术(北京)有限公司、深圳市同洲电子股份有限公司、山东泰信电子有限公 司、意法半导体研发(上海)有限公司、湖南神峰电子科技有限公司、泰鼎多媒体技术(上海)有限公司。 本标准主要起草人:丁文华、盛志凡、吴敏、李伟东、宿玉文、李望舒、万乾荣、邹峰、杨勃、解 伟、王明敏、张卫、孙庭、张晶、熊彬、田雪冰、王强、储原林、孟祥昆、饶丰、郑力铮、尹又兴、王 茵、梁建、王劲林、王兴军、梅红兵、彭冲、余斌、毛展来、殷毅波、李晖、张选东、常毅、宋文强、 刘正华、程国海、周俊仁、谢兆安、于立峰 III GY/T255—2012 言 本标准的发布机构提请注意如下事实,使用者声明符合本标准时,可能使用涉及本标准有关内容的 相关授权的和正在申请的专利。 本标准的发布机构对于专利的真实性、有效性和范围无任何立场。 专利持有人已向本标准的发布机构保证,愿意同任何申请人在合理和无歧视的条款和条件下,就专 利授权许可进行谈判。该专利持有人的声明已在本标准的发布机构备案。 相关信息可以通过以下联系方式获得: 专利权利人 联系地址 联系人 邮政编码 电话 电子邮件 中央电视台 北京市复兴路11号 蔡贺 100859 010-68506440 [email protected] 国家广播电影电视总 北京市复兴门外大街 100866 010-86094200 [email protected] 局广播科学研究院 2号 北京市海淀区上地东 北京永新视博数字电 路5号京蒙高科大厦B 田雪冰 100085 010-62971199 [email protected] 视技术有限公司 座4层 北京数码视讯科技股 北京市海淀区上地五 熊彬 100085 010-82345800 [email protected] 份有限公司 街数码视讯大厦 北京市朝阳区光华路 北京安视网信息技术 4号东方梅地亚中心A 梁建 100026 010-85279588 [email protected] 有限公司 座2501-2506 请注意除上述专利外,本标准的某些内容仍可能涉及专利。本标准的发布机构不承担识别这些专利 的责任。 IV GY/T255—2012 可下载条件接收系统技术规范 1范围 本标准规定了可下载条件接收系统的总体要求、安全机制、系统架构和功能、终端系统、终端安全 芯片等内容。 本标准适用于具有双向交互能力的广播电视网的可下载条件接收系统。 2规范性引用文件 2 下列文件对于本标准的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本标 准。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。 GY/Z175-2001 数字电视广播电视条件接收系统规范 无线局域网产品使用的SMS4密码算法国家密码管理局,2006年1月 SM2椭圆曲线公钥密码算法 国家密码管理局,2010年12月 SM3密码杂凑算法国家密码管理局,2010年12月 RFC3447公钥密码标准#l:RSA密码规范2.1版(Public-KeyCryptographyStandards(PKCS) #l:RSA CryptographySpecifications Version2.1) FIPSPUB180-4安全散列标准(SecureHashStandard(SHS)) FIPSPUB197高级加密标准(AdvancedEncryptionStandard(AES)) NISTSP800-67Revision1三重数据加密算法分组加密建议(RecommendationfortheTriple Data Encryption Algorithm (TDEA)Block Cipher) 3术语、定义、缩略语和约定 3.1术语和定义 下列术语和定义适用于本标准。 3. 1.1 安全芯片密钥还原函数 secure chipset keyde-obfuscation 用于将加密的安全芯片密钥还原成安全芯片密钥的算法 3.1.2 层级密钥 key ladder 种保证控制字安全传送的结构化多级密钥机制。 3.1.3 传输流过滤 transport stream filtering 通过一定的过滤机制,从传输流中提取符合过滤条件的数据。 3.1.4 1 GY/T255—2012 复用 multiplex 在一个物理频道中承载一个或多个业务或事件的所有数据流。 3.1.5 控制字 controlword 用于加解扰的控制信息。 3.1. 6 加扰 scramble 加扰是为了保证传输安全而对业务码流进行特殊处理。通常在广播前端的条件接收系统控制下改变 或控制被传送业务码流的某些特性,使得未经授权的接收者不能得到正确的业务码流。 3.1.7 解扰 descramble 解扰是加扰的逆过程。 3.1. 8 根密钥 root key 用于层级密钥首层的密钥。 3.1. 9 规避手段 circumvention method 用于规避本标准所要求的安全机制中任一功能的方法,包括但不限于硬件、软件或软硬件组合。 3.1.10 哈希值hashvalue 使用Hash算法对任一数值进行计算后得到的值为哈希值。 3.1.11 派生 derivation 使用相同输入数据应用不同参数,生成不同输出数据的单向演化过程。 3.1.12 启动加载软件 bootloader 用于接收终端启动后初始化硬件和加载主软件的程序 3.1.13 随机数 nonce 由DCAS前端发出的用于握手认证的随机或非重复值。 3.1.14 握手认证 challenge response DCAS前端验证终端安全芯片合法性的一种流程。 2

.pdf文档 GY-T 255-2012 可下载条件接收系统技术规范

文档预览
中文文档 70 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共70页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GY-T 255-2012 可下载条件接收系统技术规范 第 1 页 GY-T 255-2012 可下载条件接收系统技术规范 第 2 页 GY-T 255-2012 可下载条件接收系统技术规范 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-03-01 23:59:29上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。