caepg系统设计.docx
- 文档编号:26957286
- 上传时间:2023-06-24
- 格式:DOCX
- 页数:14
- 大小:189.68KB
caepg系统设计.docx
《caepg系统设计.docx》由会员分享,可在线阅读,更多相关《caepg系统设计.docx(14页珍藏版)》请在冰豆网上搜索。
caepg系统设计
CAS系统设计
系统设计应符合以下要求:
CAS应本着标准化原则,完全满足通行国家标准、行业标准以及国际通行标准,在市场上有广泛的使用群体。
CAS应具有良好的开放性,可以和符合标准的不同厂家设备互联互通。
必须能够支持2家以上的CA系统。
CAS必须支持"统一管理、分级授权"的多级CA机制。
CAS必须支持DVB公共加扰算法和DVB公共接口(CI);具备EMM、ECM信息生成和发送基本模块、信息调度管理模块、产品授权管理模块等,并且具有开放的同密接口、用户管理系统接口、中间件系统接口、节目播出系统接口及其它新业务应用系统接口等;
CAS安全设计方面能充分考虑系统可能受到的攻击,从加密体系、发卡体系、智能卡、系统与外部接口以及公司管理方面都具有安全防护的措施。
CAS设计上应充分考虑了运行的可靠性,所使用设备的可靠性和稳定性都有严格考验的案例。
CAS应具有可管理性,具备健全的网管功能,可对网络、设备进行实时全面的监测。
CAS应具有良好的可扩展性。
需要时,可在不影响系统正常工作的情况下自由扩展。
CAS网络规模的支持能力要能满足未来当地最大用户量的需求。
CA系统应通过国家广电总局的入网认证,需提供入网证书复印件。
CAS系统结构
CAS系统应具备的功能
单向功能:
授权管理(预授权、分段授权和授权自动过期)
增强型预授权
AAR技术(分段授权刷新)
智能卡管理
产品管理
节目按频道预订(OPPC)
节目分次预订(OPPV)
节目即兴购买(IPPV)
节目计时付费(IPPT)
免费预览
增强型免费预览
多种高级寻址(支持运营商自定义条件寻址)
节目级别限制(儿童保护)
指纹显示和节目盗版防护
自动密钥循环、更新
支持更新加密算法
支持同密
条件限播(如区域限播)
录像控制
机卡配对
应急节目广播(特别节目锁定)
左滚字幕(屏显信息)
电视短信(机顶盒邮件)
一户多端(子、母卡控制)
支持机顶盒在线升级
PIN码保护
机顶盒工作时段控制
自动切换(热备份功能)
区域锁定(漫游控制)
支持监管接口
联合授权和多级CAS运营
服务器统一管理
组寻址方式下发授权
支持第三方EIS系统
支持统一Loader系统
支持卡通信保护
支持多种安全芯片
软件抗DPA攻击
双向功能:
双向在线授权
VOD加密,支持预加密和实时加密,支持纯IP网络和IPQAM
对抗DDOS攻击,由前端动态设置回传服务器的IP地址
支持IPTV
系统应用范围
高清晰度数字电视(HDTV)和标准清晰度数字电视(SDTV)
DVB-S、DVB-C和DVB-T数字电视广播
流媒体服务和数据广播(DVBOverIP,IPOverDVB)
宽带IP网络
实时数据/节目回传业务
商业电视/远程教育/电视银行
系统工具
协助用户管理维护CAS的基本工具。
AC生成和解析工具;
CAS测试工具;
运营商发卡工具。
系统接口
CAS系统需要提供的借口如下:
与用户管理系统的接口
与节目管理系统的接口
与发卡系统的接口
与复用器/独立加扰器的接口
与中间件的接口
同密接口
与EPG接口
系统可靠性和冗余备份
用户容量
在保证系统稳定工作的前提下,系统所能支持的用户数不能低于平潭现在以及未来最大用户数量。
备份方案
系统需要具备很强的自动恢复能力,支持热备份,具有高故障容错能力,各个模块功能分工明确,当其中一个模块出现故障时,系统能在故障状态下继续工作。
系统维护
有故障告警功能;可生成系统状态日志和错误信息日志日志以方便维护。
CAS技术解决方案
区域锁定方案
加密特征码流区域锁定方案
通过CAS生成加密的区域信息——特征码流,有多少个分前端需要实现区域锁定,就需要生成多少个对应的特征码流数据包,插入到节目流中。
当插入特征码流的RF节目信号传输到分前端后,先进入解调器解调出主频点ASI码流,然后通过复用器或者带有PID过滤功能的QAM调制器将主频点ASI码流中其他地区的区域信息的特征码流数据包通过PID过滤掉,只保留当地的区域信息特征码流数据包,这样调制后主频点里就只有当地的区域信息特征码流数据包了。
在终端,机顶盒接收到节目流后,会从主频点中提取区域信息特征码流数据包送给智能卡,由智能卡完成特征码流数据包的解密,并在智能卡中完成解密后区域信息与智能卡区域码的比较,只有当这两个信息对应时,智能卡才开始正常工作,用户正常收看。
而当智能卡在异地使用时,两个信息不相符,智能卡停止工作,用户无法收看节目,从而实现区域锁定功能。
一户多端方案
采用字母卡的方式实现一户多端。
一张IC卡可以作为母卡,设定多张子卡与之对应,子卡数可任意规定。
可以实时决定一张卡的子母卡性质、子卡对应的母卡卡号、母卡对应的子卡数量等信息。
同密解决方案
即不同的CAS在同一个前端上运行,保护相同的节目,管理各自的用户。
终端采用支持各自CAS的机顶盒收看节目。
同密的基本原则
两个或两个以上的CAS使用相同的密钥加扰相同的业务。
CAS与加扰设备之间的通信采用同密接口标准。
各个CAS相对独立,互不干扰运营,一个CAS出现问题其他CAS仍然可以实现授权、反授权、OSD等所有正常功能。
同密的特点
同密只是在前端增加了另外一套加密系统,其他的前端设备和软件系统都可以共用
两套CAS的安全性互不影响。
平台前端有两套ECM和EMM,在用户终端可采用两类不同的机顶盒。
两套系统完全独立,即使一套系统出现故障,也不会影响整个系统运营
为运营商选择CAS和用户选择机顶盒提供了更大的空间。
同密过程
只要多个CAS都满足以下两个条件,即可实现同密:
a)ECMG按照同密方式与SCS协同工作;
b)EMMG按照同密方式工作。
同密情况下,多个CAS实际上完全独立运行,只要保证每个CAS和加扰系统之间通信的正确性和稳定性即可。
原理图
CAS和机顶盒集成认证
CAS应能与符合标准的不同厂家,不同档次的机顶盒完成集成、认证。
EPG系统设计
系统需求
建设有线数字电视电子节目指南(EPG)。
通过电子节目指南为用户提供由文字、图形和图像组成的人机交互界面,实现电视节目和各种增值业务导航功能的数字电视节目信息导航系统。
EPG系统简介
电子节目指南(ElectronicProgramGuide,EPG),是指在符合MPEG-2(13818-1)的TS传输流中插入DVB标准定义的业务信息(ServiceInformation,SI),使机顶盒(Set-Top-Box)的综合接收解码器(IRD)可以从TS流中提取出节目提供商播出节目的列表和播出参数,以直观的形式显示给数字电视用户,使得用户可以方便地接收、选择数字电视节目。
在数字电视节目的播出过程中,可以加入辅助的SI信息,供机顶盒解码器的开发者来实现五花八门的电子节目指南的导航功能。
利用机顶盒收看数字电视节目,用户通过EPG不仅能够接收普通的电视节目、广播节目或图文电视节目,而且,还可以查看感兴趣的信息,比如:
按节目分类(如音乐节目、体育节目、电影等)检索节目、按节目提供者检索节目、查看未来一段时间内节目播出表以及视频网络中节目播出情况等信息。
系统设计原则
标准化原则
系统的建立符合中华人民共和国国标以及广电总局制定的相关行业标准。
没有相应国内标准的,以DVB组织、ITU-T有关技术标准与建议为规范。
可靠性原则
良好的稳定性,优秀的性能指标
先进性原则
选用的技术和设备的原则是目前的和先进的,至少应当保证其在一段时间内的先进性。
实用性原则
系统设计、设备选型需要符合中国国情,充分考虑中国有线数字电视发展的需要和市场情况,充分考虑其投资成本,利用现有资源,结合实际应用情况配置系统的设备,并通过合理的配置和优化设计,实现符合有线数字电视需要的设计方案,提高性能价格比。
兼容性原则
具备良好的兼容性,可以与所有符合标准的第三方设备进行集成。
扩展性原则
系统的设计应当采用模块化结构,利于业务以及功能的扩展。
EPG功能详述
EPG系统一般包括四个逻辑模块,EPG播出服务器,中间层服务器,编辑工作站和EPG数据库。
各个逻辑模块的主要功能
EPG播出服务器主要功能:
EPG播出服务器访问EPG数据库,获取EPG信息相关数据,生成TS包,通过ASI码流发送卡把EPG信息发送出去(也可以支持IP形式发送)。
用户可设置发送码率、初编终编数据的有效性、包长、EPG更新周期。
在EPG播出服务器运行过程中,可以通过状态面板观察播出状态及相关数据。
当播出服务器运行的时候,可通过一个外带的EPG码流监视器程序来实时查看码流发送的各种码率。
通过EPG码率监视程序可以对不同传送流,不同PID,不同表格进行码率监视,还可以对各套节目进行监视。
EPG中间层服务器主要功能:
EPG中间层服务器负责实现EPG编辑工作站和EPG数据库之间的通讯。
相对于EPG编辑工作站,屏蔽了数据库,达到了防止非法攻击、保护数据库的目的,同时协助数据库实现多用户同时在线编辑。
不同用户可以使用同一用户名在不同PC上登录。
EPG中间层服务器还定期删除数据库中过期的节目单等垃圾数据,也支持手动删除。
EPG编辑工作站
不同的用户登录到EPG编辑工作站可以看到不同的界面。
如果用户为审查员,那么可以看到审查界面,审查员没有编辑权限;如果用户为操作员,那么可以看到节目编辑界面,如果该用户有操作权限,则可在签出后对界面上的元素进行编辑;如果用户为管理员,那么可以看到所有界面,并且在签出后对界面上的元素进行编辑。
EPG编辑工作站提供了对网络、传送流、业务、事件、业务群的编辑功能,还可以设置TOT、RST、DIT、SIT等表格信息,设置私有描述符、私有段等。
EPG数据库
负责存储EPG数据并保存。
EPG应用解决方案
EPG应用是指EPG产生及接入前端业务,并最终通过综合解码器或者机顶盒进行解码显示的过程。
下面提供两个方案:
带内EPG播出
每个频点只发送当前频点EPG信息,带宽占用较低,但是机顶盒开机时搜索慢,开机后只能在频点切换时更新EPG。
如下图:
带外EPG播出
把某一频点设为起始频点,起始频点发送全部频点的EPG信息;其它频点只发送当前频点的EPG信息。
如下图:
系统平台搭建方案
MPEG-2和DVB中定义了用于数字电视接收机自动配置的业务信息(ServiceInformation)的几种分段:
网络信息表(NIT)、业务描述表(SDT)以及节目信息表(EIT)等。
EPG(电子节目指南)是从这些表中取出节目提供商播出节目的列表和播出参数等信息,以直观的形式显示给用户。
通过使用EPG系统,操作人员只需要直观的编辑一些基本信息和节目信息,并设置相应的服务参数,而EPG系统则会自动地把编辑完的信息存储起来,同时把这些信息直接转换成TS流的形式发送出去。
该TS流通过复用设备实际的节目流混合,从而在终端可实现节目导航的功能。
双机热备解决方案
EPG系统由1台编辑审核工作站,2台服务器,1台ASI数字切换矩阵和1台百
兆交换机构成。
其中EPG工作站分为编辑工作站和审核工作站(在物理上可以是同一台设备),EPG数据库、中间层服务器与播出服务器物理上是同一台服务器,即提供两台EPG服务器,它们之间实现高级复制,保证数据和服务信息的热备份。
编辑工作站完成对上一级网络下传节目的EPG信息的ASI采集与存储,以及对节目单(7天~64天)的导入和初步编辑,生成初编节目单并存入数据库服务器;审查员完成对若干天播出节目单的审核,生成终编节目单并存入数据库服务器。
同时,EPG播出服务器内的EPG播出模块完成对终编节目单的PSI/SI生成,并通过ASI码流发送卡发送至ASI数字切换矩阵,矩阵通过对码流的分析,可以实现两台服务器的自动冗余,并将EPG信息发送至集成硬件设备送入大网。
EPG播出服务器也可以把PSI/SI通过IP网络发送给其它设备。
示意图如下:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- caepg 系统 设计