专题·新时代密码工作 | 广播电视行业商用密码应用实践
2021-11-25
来源: 中国信息安全
数字时代的发展,推动广播电视行业向着网络化、数字化转变,由此对节目录制、传输、播放等环节提出了新的安全要求。密码技术作为安全防护的核心关键 , 是网络空间安全保障的核心技术之一,被广泛应用于广播电视和网络视听领域 ,为节目安全播出和网络安全保障提供重要技术支撑。
一、密码在广播电视网络安全中发挥着重要的支撑作用
安全是广播电视工作的生命线。广播电视是党的宣传喉舌和意识形态主渠道、主阵地,广播电视行业历来十分重视安全工作。近年来国家广播电视总局(以下简称“总局”)持续发布多项网络安全相关政策、标准,持续强化安全在广播电视工作中的重要性。
密码技术是网络安全的核心技术,在广播电视数字化、网络化、智能化发展的过程中,密码对广播电视制作播出、分发传输、终端接收及监测监管等各方面起到了重要的支撑和保障作用。5G、云计算、大数据、区块链等新技术在广播电视行业的应用同样需要密码技术的安全保障。广播电视在新一轮转型升级的过程中离不开密码技术的基础支撑。
二、广电总局高度重视密码工作,大力推动商用密码在全行业应用
总局高度重视商用密码在广播电视行业应用研究与产业化推进工作。2017 年 5 月,总局在广播电视科学研究院(以下简称“广科院”)设立了专门的实验室。2020 年 12 月,总局批准广科院依托实验室成立广播电视行业密码应用研究中心,构建广播电视行业密码应用研究支撑平台、开展广播电视商用密码算法应用研究、密码相关标准起草以及密码应用安全评估及认证服务。
总局将应急广播系统、数字版权保护系统、可下载条件接收系统确定为广播电视行业商用密码应用试点系统。目前,总局已发布 GY/T 308-2017《单向可下载条件接收系统技术规范》、GD/J 081-2018《应急广播安全保护技术规范 数字签名》、GY/T277-2019《视音频内容分发数字版权管理技术规范》三项行业标准,在标准中对于商用密码的应用给出了明确的要求,同时广播电视行业密码标准体系正积极制定当中,为行业密码系统建设提供指导。
三、密码与广播电视事业、产业协同发展格局正逐步形成
超高清、5G 等国家战略推进媒体融合向纵深发展,人工智能、区块链等新一代信息技术正在与广播电视行业深度融合,广电行业迎来新一轮战略转型升级。密码是新形势下广播电视和网络视听行业维护国家文化安全、政治安全的核心支撑技术之一。
为保障新形势下国家文化安全和政治安全,按照国家商用密码应用相关战略要求,在国家密码应用推进工作协调小组指导下,总局组织广科院等产学研用各方,研究突破了应急广播、数字版权保护、数字电视条件接收等广播电视和网络视听重要领域密码应用关键技术,自主研发了应急广播、数字版权保护、数字电视条件接收等方面基于商用密码的核心芯片、基础软件模块和关键装备,建立了广播电视和网络视听行业密码应用相关技术标准体系,设计了包括技术支撑、产品测试、密钥管理、密码应用安全性评估、服务认证等在内的产业化推进机制,初步形成了广播电视与密码协同发展的格局。
(一)自主创新突破广播电视和网络视听商用密码应用核心关键技术
在数字版权保护方面,广科院自主创新了密钥与密钥使用规则核心技术,自主研发了适用于广播电视和网络视听智能终端、移动终端等的数字版权管理客户端软件开发包,降低了产业化成本,填补国内空白,在技术和标准层面实现了自主可控的数字版权保护体系。
截至目前,华为 P40 型号手机已全面部署广科院自主研发的数字版权管理客户端软件开发包,广科院已为华为 P40 型号手机提供了8000 万套商用密码 DRM 客户端密钥和数字证书,有效解决华为等国内企业在国际贸易战中面临的技术方案“卡脖子”问题。
在直播卫星服务方面,广科院自主创新了基于商用密码的可下载条件接收技术 DCAS,支持终端适配不同的条件接收系统前端,为我国卫星直播广播电视平台向密码自主可控条件接收系统的迁移提供了解决方案,摆脱了国外技术系统对卫星直播广播电视发展的牵制,有力地支撑了新一代卫星直播广播电视系统的建设。
(二)自主创新产业化推进机制,实现广播电视和网络视听商用密码应用技术与标准国内外产业化同步推进
在数字版权保护商用密码应用产业化推进方面,构建了数字版权保护产品安全评估、数字版权保护密码应用安全性评估、数字版权保护服务认证有机协同的国内外产业化同步推进机制。
自主设计了符合我国认证认可要求的“数字版权管理(DRM)服务认证”体系,规范和引导视音频内容产业链各方,按照我国法律法规和行业标准开展视音频内容数字版权管理系统规划设计、集成研发、生产制造和建设运营,进一步强化商用密码应用安全性评估制度在行业的实施。基于商用密码的数字版权保护技术安全评估要求的最高安全级别高于国际 DRM 技术体系,得到了国际主流媒体内容制作机构的认可,为服务“一带一路”建设,保障我国广播电视内容和商用密码“走出去”提供了技术和市场基础。
(三)积极推进我国自主广播电视和网络视听商用密码应用技术标准国际化,占领国际标准高地
在数字电视条件接收密码应用方面,自主研发了基于商用密码的可下载条件接收技术标准,目前国际电信联盟已正式发布 4 项基于商用密码的可下载条件接收系统技术标准,另外 2 项标准已通过ITU-T SG9 WP1 全体会议通过,预计今年内将正式成为国际电联标准。基于商用密码的可下载条件接收技术标准的国际化将有效促进商用密码算法国际标准化。
在数字版权保护方面,广科院联合华为、海思、腾讯等媒体产业链各方,正在推进我国自主数字版权保护技术的国内外广泛部署,逐步将我国的数字版权保护体系推广为国际事实标准,占领世界数字版权管理标准高地。
(四)研究突破基于人工智能的密码应用侧信道分析技术,提升广播电视和网络视听商用密码应用攻防能力,筑牢安全防线
广科院作为广播电视和网络视听行业唯一的商用密码应用安全性评估试点机构,努力提升自身密码应用攻防能力。基于广科院在广播电视和网络视听行业人工智能应用相关研究基础和对广播电视密码应用需求的深刻理解,研究提出了基于人工智能的密码应用侧信道分析技术,用于评估智能终端芯片对于侧信道攻击的防护能力,有力支撑行业密码应用持续升级,筑牢行业安全防线。
下一步,国家广播电视总局将在国家密码应用推进工作协调小组的指导和支持下,积极推进广播电视和网络视听密码应用部署,面向人工智能、区块链等新一代信息技术与广播电视行业深度融合带来的密码应用新需求,研究突破新形势下广播电视和网络视听密码应用新技术,持续提升广播电视和网络视听行业密码应用安全攻防能力,为国家战略突围做出更大的贡献。
四、推进密评工作,筑牢行业安全防线
密码应用是否合规、正确和有效直接关系到广播电视与网络视听行业安全保障能力的高低。在广播电视行业的实际应用中,存在密码弃用、乱用和误用的情况,应用系统安全性得不到有效保证。密码应用安全性评估可保障广播电视和网络视听密码应用的合规性、正确性和有效性,提升安全保障能力,维护行业文化安全、政治安全。
广科院在总局科技司指导下,于 2017 年启动密评试点机构申请工作。2020 年 7 月 29 日,国家密码管理局正式面向社会发布商用密码应用安全性评估试点机构,广科院成为首批 24 家商用密码应用安全性评估试点机构之一,面向行业内外提供密评服务。广科院入选密评试点机构目录是总局有效落实密码法,落实密码重点工作的重要举措。
目前,按照中央和总局关于广播电视行业密码应用的相关任务安排和批示精神,在总局和国家密码应用协调领导小组的指导和支持下,广科院进一步完善广播电视行业密码应用安全性评估能力,研究密码应用安全性评估技术,推动广播电视行业按照同步规划、同步建设、同步运行的“三同步”原则建设密码保障系统,促进广播电视行业全领域合规、正确和有效地使用密码,筑牢行业安全防线。
五、结束语
广播电视行业需要密码的支撑,密码也将为广播电视和网络视听的创新发展保驾护航。未来,面向媒体融合、5G、超高清、人工智能等在广播电视领域应用推进带来的新的安全需求,广播电视行业将持续开展商用密码在广播电视行业内容采集、制作、播出、分发传输及监测监管各环节的应用与测评技术研究,构建新形势下基于商用密码的广播电视安全保障体系,为广播电视高质量创新发展保驾护航。