TFCAS
自主知识产权
  数字电视正在全世界范围内进行着一场新的信息产业革命,作为数字电视的业务保障系统,条件接收系统担任着极为重要的角色。
  永新视博公司作为中国广电行业的专业技术和服务提供商,依靠清华大学的强大技术支持,汇集了众多国内权威的技术专家,自主研发了符合国内和国际标准的数字条件接收系统,并于2003年12月一举通过了广电总局条件接收系统入网测评,获得了A级认证证书。TFCAS以其开放的体系,优越的性能,安全的加密体系,稳定的现场运行,优质的服务赢得了国内运营商和合作伙伴的广泛认同,市场占有率一直名列前茅。截止到2003年底,已经有包括中央电视台、江苏省网、云南省网等在内的客户20余家。
TFCAS应用范围
· 高清晰度数字电视(HDTV)和标准清晰度数字电视(DTV);
· 卫星直播到户(DTH)DVB-S, 有线电视DVB-C及地面广播DVB-T;
· 节目分发;
· 流媒体服务和数据广播;
· 商业电视/远程教育
TFCAS系统功能
· 对不同规模和要求的运营商,提供不同的解决方案;
· 系统规模支持百万到千万级的用户授权管理;
· 完善的冗余设计,保证系统的高可靠性;
· 成熟的密钥管理系统和独立发卡体系,保证系统的高安全性;
· 简单明了的监视界面,可实时监视系统各部件运行状况;
· 支持节目定期预订(PPC);
· 支持按次节目预定(Pay Per View,PPV);
· 支持多种价格的IPPV(Impulse Pay Per View),可远程充值;
· 支持免费预览;
· 支持录像控制(需要机顶盒支持);
· 支持智能卡工作时段设置;
· 支持指纹显示;
· 支持机卡对应;
· 支持区域控制;
· 支持条件禁播和准播;
· 支持按频道、节目、基础流方式的加扰控制;
· 支持按照多频道打包、多节目打包的授权控制;
· 支持利用一张智能卡,实现联合授权运营方式或独立运营方式的多运营商模式;
· 支持节目分级控制,家长锁定;
· 支持广播寻址方式的OSD屏显和电视邮件;
· 支持标准的同密和多密;
· 支持对SMS接入的权限控制;
· 支持机顶盒软件的空中下载
符合国内和国际标准
· GB/T 17975.1-2000《信息技术 运动图像及其伴音信号的通用编码 第1部分 系统》
· GB/T 17975.2-2000《信息技术 运动图像及其伴音信号的通用编码 第2部分 视频》
· GB/T 17975.3-2000《信息技术 运动图像及其伴音信号的通用编码 第3部分 音频》
· GY/Z 174-2001 《数字电视广播业务信息规范》
· GY/Z 175-2001 《数字电视广播条件接收系统规范》
· 智能卡符合ISO-7816标准;
· 支持DVB同密标准(DVB-SIM);
· 支持DVB多密标准(DVB-CSA);
·《CAS缓存设备与监管平台数据交换协议》
TFCAS系统优势
· 自主知识产权,针对不同的运营规模和用户要求,提供不同的解决方案;
· 采用国际先进的分层密钥的安全体系,系统安全性高;
· 有完善的冗余和备份机制,保障系统安全可靠运行;
· 支持在线升级;
· 开放的体系设计,可以方便地与前端复用加扰设备和机顶盒集成;
· 支持节目打包销售的运营方式;
· 强大的寻址能力,支持多达13种寻址元素的逻辑组合寻址,提供各种灵活的运营模式;
· 智能卡COS特殊设计,破解难度大
系统组成

发卡体系
  发卡体系是一个与CAS安全性紧密相关,但又独立于CAS的完整系统。
智能卡只有经过发卡体系发卡后才能进入CAS系统使用,发卡体系能够保证智能卡发卡的独立性,保证密钥的安全性和机密性,保证智能卡生产商、CAS提供商、运营商、政府主管部门都无法独立发卡,从而从源头上彻底杜绝了盗版卡,保护运营商的利益。
发卡流程
  发卡分为CAS厂商发卡和运营商发卡两部分:
  掩模后的智能卡,只含有卡的信息,除了COS外,不含有任何CAS相关的信息。CAS厂商发卡即向卡中写入CAS厂商的信息,例用密钥体系写入CAS厂商的密钥。写入CAS厂商信息过程中进行智能卡的验证,并使用非对称密钥体系,保证发卡的安全,防止伪卡的混入;发卡密钥采用分散存储机制,保证发卡密钥的安全性,防止不受监督控制的发卡。
  CAS发卡后,智能卡必须再经过运营商发卡。运营商发卡向卡中写入运营商信息和运营商密钥。基于密钥体系,运营商信息的写入需要使用CAS厂商的密钥。CAS厂商密钥的传递使用非对称密钥签名和加密,采用数字证书的机制,保证密钥传递的安全性。
  运营商发卡后,智能卡再经过开户后便可以正式投入相应运营商的CAS系统中使用。开户即将智能卡同某一终端用户关联,写入该用户的信息。
  TFCAS的智能卡支持多运营商使用同一智能卡,对于这种情况,只需对同一智能卡进行相应的多个运营商的发卡即可。
发卡体系优点
· 智能卡从掩摸到作废,每一步都经过严格的检验和密钥替换,可控性强;
· 流程中不同角色的作用不同,没有一个角色能够掌握全部密钥;
· 根密钥通过专门算法生成,密钥生成的原始数据多个保管者进行保管,保证根密钥的安全性;
· 通过定期回传,重新发卡,盗版卡会丧失作用;
· 系统独立性强,便于管理;
· 整个过程各密钥不可预知、不可读取,保证安全;
· 采用密钥分散和备份机制,便于控制和监督;
· 使用非对称密钥和证书机制,提高安全性;
· 发卡过程分为多个步骤,有不同角色完成,提供约束和监督机制