首页 理论教育 CA智能卡破解与反制的原理探析

CA智能卡破解与反制的原理探析

时间:2023-06-25 理论教育 版权反馈
【摘要】:由于正版智能卡和专用接收机收视费用昂贵,从而导致了黑客对条件接收系统加密机制的破解产生了兴趣。节目商在没有升级CA系统版本前,往往通过不定期更换Key码的方法进行反制,Key码是通过卫星信号中的ECM发给用户的,接收机读不到D卡中相对应的新Key码时,就不能对ECM解密得到CW,实现节目解密收视,此时就必须对原有D卡进行重新写卡。也就是通过将重新编写的解密程序写入过期卡来获得更新的Key码的方法来达到解密收看卫星电视节目的。

CA智能卡破解与反制的原理探析

由于正版智能卡和专用接收机收视费用昂贵,从而导致了黑客对条件接收系统加密机制的破解产生了兴趣。

1.黑客对条件接收系统加密机制的破解

CA智能卡的破解首先从盗版D卡的兴起开始,2004年市场上出现了随430卡机赠送的用于接收146°E、76.5°E、88°E和110.5°E卫星上直播系统原来所采用Nagra-1、Viaccess-1、Irdeto-1加密系统节目的D卡(见图3-19),目的主要是接收110.5°E央视3、5、6、8及146°E菲律宾的梦幻直播系统节目,由于PDK是各个加密系统给用户唯一分配的标志码,这些信息是被运营商以正版智能卡的形式授予客户的。正版智能卡里面含有唯一标志当前用户的PDK,这些信息一旦被烧进正版智能卡就无法被读出。于是黑客通过将正版卡作为密钥的程序机器码(只有正版卡才有的特定机器指令代码)写入D卡的EEPROM的方法,解开新的业务密钥(SK)(即Key码),有了Key码便可顺利解密ECM得到CW,完成解扰工作,解密出正常的音/视频流和数据流。但实际上,由于节目商的成功反制,使盗版卡屡屡失效。

978-7-111-38314-7-Chapter03-21.jpg(www.xing528.com)

图3-19 盗版D卡——8515卡

2.节目商的反制

盗版与节目商反制就像电脑病毒传播与杀毒系统之间的关系一样,时时刻刻处于尖锐斗争之中,节目商在D卡出现时采取对抗措施,这种对抗往往是通过在传输系统中传输指令,让正版收视卡改变程序或密码,使D卡失效。节目商在没有升级CA系统版本前,往往通过不定期更换Key码的方法进行反制,Key码是通过卫星信号中的ECM发给用户的,接收机读不到D卡中相对应的新Key码时,就不能对ECM解密得到CW,实现节目解密收视,此时就必须对原有D卡进行重新写卡。也就是通过将重新编写的解密程序写入过期卡来获得更新的Key码的方法来达到解密收看卫星电视节目的。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈