【精选】广电网络信息安全方案攻略

上传人:豆浆 文档编号:897553 上传时间:2017-05-20 格式:DOC 页数:8 大小:127KB
返回 下载 相关 举报
【精选】广电网络信息安全方案攻略_第1页
第1页 / 共8页
【精选】广电网络信息安全方案攻略_第2页
第2页 / 共8页
【精选】广电网络信息安全方案攻略_第3页
第3页 / 共8页
【精选】广电网络信息安全方案攻略_第4页
第4页 / 共8页
【精选】广电网络信息安全方案攻略_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《【精选】广电网络信息安全方案攻略》由会员分享,可在线阅读,更多相关《【精选】广电网络信息安全方案攻略(8页珍藏版)》请在金锄头文库上搜索。

1、1广电网络信息安全方案攻略北京数字太和科技有限责任公司 总工 梅红兵一、概述近期,华东某地广电遭受非法信息攻击,将非法信息通过广电前端播出系统广播出去,导致所有广电机顶盒终端都在显示不良信息,并且因为不良信息存储在机顶盒的 FLASH 内存中长时间不能清除,造成恶劣的影响。此次事故现露出广电网络在信息安全方面的一些漏洞,特别是没有足够重视越来越复杂越来越智能的机顶盒终端上的信息安全,急需预防非法信息攻击手段和有效的应急预案与措施。对以上问题,我们需要一套有效的预防非法信息攻击方案和应急预案。非法信息包括非法文字、非法图片、非法视频和非法 App 等。数字太和在安全技术领域具有多年丰富的技术和经

2、验积累,自主研发了UTI 独立安全芯片、基于 UTI 独立安全芯片支持广电总局 DCAS 标准的 UCAS无卡条件接收系统、支持 ChinaDRM 标准的 DRM 数字版权管理系统。UTI 独立安全芯片支持多种对称密钥算法和 ECC/RSA 公钥算法,硬件内置 CA 和DRM 等安全模块。近期数字太和 DRM 系统通过了国际权威第三方安全审计公司 Merdan 的高安全级别的 A 级安全认证,全球拿到 A 级认证的不超过 10 家公司。本方案参考了国内以下信息安全技术标准和规范:GB/T 22239-2008 信息安全技术 信息系统安全等级保护基本要求GB/T 22240-2008 信息安全技

3、术 信息系统安全等级保护定级指南GB/T 25070-2010 信息安全技术 信息系统等级保护安全设计技术要求广电总局 62 号令-2010, 广播电视安全播出管理规定及各专业实施细则GD/J 038-2011 广播电视相关信息系统 安全等级保护基本要求2二、广电网络信息安全要求在三网融合政策以及数字化、网络化、智能化等技术的推动下,广电网络演变成了一个综合信息通信网络,既是单向信息广播网络也是也是双向传输网,还可以接入互联网。广电机顶盒终端也从单向广播型向 DVB+OTT 双向智能化演进,各地广电还在发展融合型的家庭智能网关,以便老百姓家庭所有智能终端都能随时随地收看广电的数字直播等业务并能

4、同时上互联网。因此,信息安全在广电网络中愈来愈复杂,也越发重要。传统安全播出技术手段已经无法应对最新的非法信息攻击。虽然广电总局 2011 年发布的 GD/J 038-2011 广播电视相关信息系统 安全等级保护基本要求基本上继承了 GB/T 25070-2010信息安全技术 信息系统等级保护安全设计技术要求 ,并根据广电网络的特点将 GB/T 25070-2010 的五级系统安全保护环境设计定制为广播电视的四级信息系统安全保护能力。实际上,完整地广电网络的信息安全环境如下表所示:表 1 广电网络信息安全环境分类表安全环境 分类描述外部网络:外单位网络、互联网和其它公共网络等前端网络:办公网络

5、、广播业务前端网络、业务前端网络传输网络:包括单向广播网、双向传输网安全通信网络终端网络:以新型机顶盒或家庭智能网关形成的家庭网络外部网络前端网络之间的区域边界前端网络传输网络的区域边界安全区域边界传输网络终端网络的区域边界办公电脑等设备的信息安全前端服务器等设备的信息安全终端机顶盒等设备的信息安全安全计算环境智能终端等设备的信息安全安全管理中心 运行监测、安全管理、审计管理应用系统 BOSS/SMS 系统、EPG 系统、EPG 广告系统、数据广播3系统、中间件系统、Loader 系统、应用下载系统、VOD系统、OTT 系统等广电网络中的信息安全环境之间的关系如下图所示:外 部 网 络如 互

6、联 网区域边界区域边界区域边界办 公 网络广 播 业 务前 端 网 络双 向 业 务前 端 网 络办 公 电 脑等 设 备区域边界区域边界单 向 广 播网双 向 传输 网S T B 、 网 关等 终 端家 庭网 络智 能 终 端服 务 器 等设 备服 务 器 等设 备应 用 系 统应 用 系 统应 用应 用安 全 管 理 中 心广 电 网 络 信 息 安 全 环 境区域边界区域边界图 1 广电网络信息安全环境关系图按GD/J 038-2011广播电视相关信息系统 安全等级保护基本要求第四级安全保护能力要求:广电网络应能够在统一安全策略下防护系统免受来自拥有丰富资源的威胁源发起的恶意攻击、较为严

7、重的自然灾难、以及其他相当危害程度的威胁所造成的资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够迅速恢复所有功能。 三、广电网络非法信息攻击手段从图 1 我们可以看出,针对广电网络的非法信息攻击主要是:1) 从外部网络或办公网络发起,在没有安全区域边界或者安全区域边4界能力不够的情况下,入侵广播业务前端网路或双向业务前端网络,控制服务器等设备,并对应用系统进行攻击,使应用系统瘫痪,或非法篡改替换各种数据、文字、图片、视频、App 等,使得机顶盒等终端不能正常使用或显示播放非法信息;2) 从单向广播网中间发起,篡改原有信息,注入非法信息,如采用非法未透明流替换前端直播或点播播出的节目

8、码流,替换 EPG 广告未加密播出的文字、图片等,替换数据广播未加密播出的文字、图片等,使得机顶盒等终端显示播放非法信息;3) 从双向传输网中间发起,在没有安全区域边界或者安全区域边界能力不够的情况下,入侵双向业务前端网络,控制服务器等设备,使应用系统瘫痪,或非法篡改替换各种数据、文字、图片、视频、App 等,使得机顶盒等终端不能正常使用或显示播放非法信息。如果双向业务前端网络和广播业务前端网络之间没有隔离,还可以入侵广播业务前端网络中的服务器;4) 从机顶盒等终端发起,对机顶盒软件进行非法刷机替换,下载存储非法应用,显示播放非法信息;5) 从家庭网络发起,在没有安全区域边界或者安全区域边界能

9、力不够的情况下,入侵双向业务前端网络,控制服务器等设备,使应用系统瘫痪,或非法篡改替换各种数据、文字、图片、视频、App 等,使得机顶盒等终端不能正常使用或显示播放非法信息。如果双向业务前端网络和广播业务前端网络之间没有隔离,还可以入侵广播业务前端网络中的服务器;6) 从家庭网络中智能终端发起,篡改广电应用的用户数据和信息,显示播放非法信息。四、广电网络信息安全防护措施尽管在 GD/J 038-2011广播电视相关信息系统 安全等级保护基本要求5中已经提出了非常完整的安全防护能力要求,但是为应对以上非法信息攻击手段,广电网路还是应在以下方面做好防护措施。4.1 网络安全图 1 中所有网络应遵循

10、 GD/J 038-2011广播电视相关信息系统 安全等级保护基本要求 。单向广播网应在每个广播信道(频点)上构造一条可以从单向广播网前端到机顶盒等终端上的安全广播通信通路,信息授权或应急管理指令可以通过这条安全广播通信通路到达每台机顶盒等终端。同时这条通路上应定期广播合法性指纹,一旦机顶盒等终端在某广播信道上不能定期发现合法性指纹,应视为非法信号。数字太和的 UCAS 条件接收系统和机顶盒等终端上的 UTi 安全芯片可以构造上述安全广播通信通路。双向传输网应在单向广播网前端和机顶盒等终端构造点对点的安全双向通信通路,信息授权或应急管理指令可以通过这条安全广播通信通路到达每台机顶盒等终端。数字

11、太和的 UDRM 数字版权管理系统和机顶盒等终端上的 UTi 安全芯片可以构造上述双向通信通路。4.2 安全区域边界在图 1 中所有区域边界处按 GD/J 038-2011 广播电视相关信息系统 安全等级保护基本要求部署防火墙,构造安全区域边界。对广播业务前端网络和双向业务前端网络的服务器和应用系统进行安全防护。机顶盒等终端安全区域边界机顶盒或网关等终端应在广播信息和双向信息的接收侧部署安全处理模块,构造安全区域边界,阻止非法透明码流、非法数据、非法文字、非法图片等信6息的进入,数字太和的 UTi 安全芯片自带多种安全处理可以帮助机顶盒和网关等终端构造有效的信息接收安全区域边界。机顶盒或网关等

12、终端应在连接家庭网络侧部署内部防火墙,防止从家庭网络发起对机顶盒或网关等终端的非法入侵。4.3 服务器等设备安全计算图 1 中所有前端服务器等设备应遵循按 GD/J 038-2011广播电视相关信息系统 安全等级保护基本要求 ,及时更新操作系统补丁,安装工具防范病毒和恶意代码,身份鉴别登录,采用安全的远程管理。服务器上应用系统应启用访问控制功能,依据安全策略控制用户对资源和功能的使用。4.4 业务 /应用系统信息安全播出单向广播网中的电视直播业务应全部加密,防止单向广播网中的非法透明流攻击。同样单向广播网中的点播视频也应被加密。EPG 系统、EPG 广告系统、数据广播系统、中间件系统等信息业务

13、在播出前,应对播出的信息进行加密和数字签名保护,保护数据保密性和完整性,防止单向广播网中的非法篡改。Loader 系统、应用下载系统在播出前应对播出的系统固件、应用软件进行数字签名保护,保护软件代码的完整性,防止单向广播网中的非法篡改。含 BOSS/SMS 系统在内的所有业务/应用系统在播发信息前都应进行信息安全过滤阻止非法文字、图片和视频播出,信息安全过滤规则应由安全管理中心定义。4.5 机顶盒等终端安全计算复杂化智能化的机顶盒等终端需要完备的安全防护措施,包括: 软件防护措施 信息接收安全区域边界措施 广播信息安全防护措施7 双向信息安全防护措施 家庭网络侧安全区域边界措施 应急管理措施数

14、字太和在 UTi 安全芯片基础上采用数字签名和多层防护技术可以保证Bootloader、固件(系统镜像)和应用 App 的安全,保护终端不被刷机,防止软件被篡改。如前所述,数字太和的 UTi 安全芯片自带多种安全处理可以帮助机顶盒和网关等终端构造有效的安全区域边界。数字太和基于 UTi 安全芯片的 UCAS 系统可以保护广播电视和信息的安全,并且彻底解决传统 CA 中的 CW 控制字泄露和共享的问题。数字太和基于 UTi 安全芯片的 UDRM 数字版权管理系统可以保护视频点播、OTT、双向信息的安全,达到最高 A 级安全等级。数字太和 UDRM 系统还可以帮助智能终端安全保护广电应用的用户数据

15、和信息,防止对智能终端上广电应用的非法信息攻击。如前所述,机顶盒等终端应在家庭网络侧部署内部防火墙构造家庭网络侧安全区域边界。机顶盒等终端应急管理措施应急管理措施可以帮助运营商建立有效的应急预案,在出现重大恶劣非法信息攻击时迅速恢复正常。应急管理措施的前提是广电网络建立了安全广播通信通路和安全双向通信通路。应急管理措施包括: 从前端发送应急管理指令,清除 OSD 消息和邮件,恢复缺省状态; 从前端发送应急管理指令,清除指定应用 App 下载信息,恢复缺省状态; 从前端发送应急管理指令,锁定广电终端到指定频点节目; 从前端发送应急管理指令,强制卸载指定应用 App; 从前端发送应急管理指令,重启机顶盒。8四、总结结合华东某地广电遭受非法信息攻击和广播电视安全播出规定,广电网络除了要从安全组织结构、责任和体系,安全管理流程和制度方面加强外,还需要认真研究 GD/J 038-2011广播电视相关信息系统 安全等级保护基本要求 ,针对新型广电网络的复杂性和业务的多态性,设计和采用有效的信息安全解决方案。以上是个人的拙见,欢迎广电行业的各位朋友就广电网络信息安全进行探讨交流,交流 电子邮箱:。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号