论文部分内容阅读
随着数字电视增值业务的迅速发展,条件接收系统(CAS,Conditional Access System)的安全性逐渐成为广播电视传输网络中至关重要的一环。传统的防御方法是频繁更换CW、业务密钥SK、加长密钥长度以及加强加密算法等,以求避免CAS被快速攻破。但是随着交互运行网络的开放,更多来自网络的攻击使得CAS安全性受到了极大的威胁。因此如何加强CAS的安全性成为了目前讨论的热点问题。
本文对数字电视CAS的主要技术以及当前针对CAS的攻击与防御方法进行了论述与分析,并根据当前针对CATV网络的暴力破解攻击的特点,提出了一种防御方法,即设计一种FIR滤波器,使得攻击频率分量被过滤掉,从而实现针对这种攻击的主动防御。此外,随着交互式网络的开放与飞速发展,攻击手段会越来越多,尤其是类似互联网上的各种攻击将会对CATV网络带来很大的威胁,为更加有效地防御这样的攻击,本文合理借鉴了互联网中的主动防御技术,并把主动防御技术中的蜜罐技术应用于数字电视CAS中,且与传统的防火墙等技术相结合,形成了基于CAS的主动防御体系。
该体系主要就是把防火墙、入侵检测系统(IDS)和蜜罐三种防御方法相结合来共同实现防御。在该体系中最核心的就是对蜜罐的配置与使用,最后通过对蜜罐系统的攻防实验与测试,验证了采用此方法的可行性,并且通过数据分析,肯定了这种方法的防御效果与系统性能。因此,随着数字电视网络化进程的加快,在CAS中采用主动防御方法,将在很大程度上确保数字电视CAS的安全,对未来的数字电视CAS安全防护具有深远的意义。