APP下载

三网融合背景下广播电视网络安全性探讨

2018-02-22姚熔灼

西部广播电视 2018年7期
关键词:数字证书三网公钥

姚熔灼

广电管理有关规定要求各广播电视要实现安全播出,确保电视节目从传输到播出不受外来环境干扰,同时,节目的完整性和信息信号传递都要有所保障。三网融合的加入让传统广播电视的播出、信号传递、安全保障等发生很大改变,特别是网络安全这一难题给广播电视带来了困扰和挑战,因此,我们应全方位探究分析广播电视传播安全性保障方案。

1 广电双向相关网络所面临的安全问题

双向HFC网络是广电的一个广播型网络平台,而实现它的安全保障得从内容层面和接入层面进行。目前,广电信息网络传输主要应用EPON和OMTS方案,但由于这两种传输方案保密性和传输性不成熟,黑客很容易植入盗取相关数据信息,因而对传输数据的保密和终端接入设备的防黑工作很关键。

2 PKI相关技术

PKI技术是一套专门针对网络信息安全的方案,它使用的加密算法比较简便高效,密码简短安全系数高,破译非常困难,而且PKI技术管理是采用数字证书认证来进行的,这样不仅可以控制登入密匙以及分发,还能安全可靠地为客户接入认证服务及个人文件加密服务,进而保证传输信息的有效可靠性和安全保密性。

3 广电双向网络的实际安全方案

3.1 接入层的安全

接入层的安全需要接入相关终端进行密匙认证,防止非相关人员潜入网络破坏和窃取内部数据,以保证信息安全。在进行PKI身份认证时,用户需要将ID传递给局端认证服务器,然后认证服务器会对收到的ID进行对比,如果一致则判定为合法用户,将会发送一段随机密匙,如果无法匹配成功则判定为非法用户直接拒绝加入。用户也能根据自身情况对所收到的密匙进行个人加密,然后通过随机数值传送给相关局端认证的实际服务器。

随着信息科技的发展,信息传播技术也得到了改进,目前,大部分广电运营商对数字信息电视的传输和转换都采取实名认证,向用户配发独特的私钥存储智能卡,用户想要接入服务器时,运营方可以通过识别私钥存储智能卡中的ID,从而实现双向连接,保证双方在接入和传输过程中的安全性。

3.2 内容层的相关安全方案

数据传输属于内容层,保证内容层的安全就能间接保障传输数据的安全。由于广电数据传输一般都是通过网络HFC在网络上进行,恰好此过程是安全性需要防范的环节,黑客很容易进入该网络系统对所传输数据进行截获甚至篡改,因此,广电运营方要想确保电视网络支付和实际信息的准确传输,除对接入层进行加密防范外,还要对内容层采取安全防范措施。PKI中的数字信封、数字传输等相关技术就能起到内容层传输的保密性,防止用户信息遭到盗取,确保数据信息的真实和完整性。

3.3 数字证书的相关安全方案

根据以上安全方案的分析,在安全保障的前提下,接入层和内容层必须在公钥和用户使用的实际信息保持一致,需要实时监测用户的实际信息不被盗取和篡改。为解决这个问题,PKI技术中的相关数字证书可以对用户的身份信息与秘钥进行有效安全的绑定,以确保双方的利益。

数字证书的功能很强大,类似于生活中的身份证,能授予用户所接入传输终端的权限,通过不同的数字证书ID判别合法用户,同时,广电运营商在开展电视支付等相关增值业务时,为保障支付的安全和用户的信息安全,认证所用公钥为实际真实用户,通过创建数字证书库及认证机构,根据将用户身份信息与自身的公钥绑定,从而形成复杂、防篡改、防盗性能极强的数字加密证书。鉴于此,各广电运营商可建立数字证书的自身管理库,建立自己的公钥,这样双方真实身份的验证即可通过广电自己建立的数字证书库来完成,减少外搭的数字认证服务平台,从而获得认证许可得到实际上的公钥,实现安全地对相关信息进行加密、解密等,保障各个环节的运行。

4 采用PKI技术的安全性

PKI技术是利用公钥的创建和分钥技术的实施来保障信息网络安全传输的安全基础设施,该项技术采用的是复杂算法搭建起来的安全防御系统,主要通过掌握公钥技术,基于对一些大数据离散和分解等相对来讲难以破解的数学问题,来维护自身安全,其中,安全性能较高就属PKI的公约技术算法,可以确保信息传输的基本安全性。随着信息计算机的发展,各项技术的更新,有关技术算法也面临着安全风险,不管是接入层还是内容层都需要进行新的技术改革,自始至终保护客户的隐私。目前,对客户隐私信息的保护私钥主要通过把客户的私钥及相关算法捆绑压缩存储到所配发的智能存储卡中,所有的算法都存储在Ukey存储器里边,通过CPU的复写及编译运行,其中,每一步运算都有加密处理,整体连贯操作让加解密相关算法准确运行。但无论是多么高级的防破解系统,也很难保障信息在传递过程中与相关用户端进行对接时内容不被截获,私钥载体内部的芯片也有可能被破解和篡改,因此,在广播电视网络信息传输过程中,要对确保实际信息传输安全的系统进行不断改善。

三网融合的出现对传统广电传输模式产生了巨大冲击,加快了广电运营商信息传输安全性的改善进程,这给广电运营商的发展带来了机遇,同时网络传输安全问题和用户的信息保障也给广电运营商带来了挑战。面对新的机遇和挑战,广电相关运营商不仅要推动双向网络运营,推广相关业务,还要着力开发一套网络信息安全传输系统,从而保障运营商和用户的利益,真正有效利用三网融合带来的福利。

参考文献:

[1]刘志江.三网融合背景下数字电视光纤入户技术应用探讨[J].通讯世界,2016(5):89-89.

[2]钱康宁.三网融合下上海有线电视网NGB改造项目研究[D].衡阳:南华大学,2015.

[3]张云.三网融合背景下保障广播电视网络安全性的若干思考[J].电子世界,2013(6):20-21.

猜你喜欢

数字证书三网公钥
一种基于混沌的公钥加密方案
神奇的公钥密码
P2X7 receptor antagonism in amyotrophic lateral sclerosis
成都“三网融合”实现智慧治理
基于数字证书的军事信息系统安全防护方案
SM2椭圆曲线公钥密码算法综述
第三章 “三网融合”会否成为重组催化剂
数字签名保护Word文档
三网融合遇上4G时代
“三网三联动”创出新风景