条件付きアクセス( CA ) は、ソフトウェアやデジタル テレビシステムに関連してよく使用される用語です。条件付きアクセスとは、コンテンツへのアクセスを求めている人がコンテンツへのアクセスを許可されているかどうかを確認するための評価です。アクセスは、コンテンツへのアクセスを許可する前に特定の基準を満たすことを要求することで管理されます。
ソフトウェアでは
条件付きアクセスは、電子メール、アプリケーション、ドキュメントなどのソフトウェアへのユーザーのアクセスを管理できる機能です。通常、SaaS (Software-as-a-Service) として提供され、企業データを安全に保つために組織に導入されます。このデータへのアクセスに条件を設定することで、組織は誰がデータにアクセスできるか、どこでどのような方法で情報にアクセスするかをより細かく制御できます。
条件付きアクセスを設定すると、システム管理者が定義したポリシーに基づいてアクセスを制限したり、禁止したりできます。たとえば、ポリシーでは、特定のネットワークからのアクセスを要求したり、特定のWeb ブラウザーがアクセスを要求している ときにアクセスをブロックしたりすることができます。
デジタルテレビでは
デジタルビデオ放送(DVB)規格では、条件付きアクセスシステム(CAS)規格が、DVB-CA(条件付きアクセス)、 DVB-CSA(共通スクランブルアルゴリズム)、およびDVB-CI(共通インターフェース)の仕様書で定義されています。[1]これらの規格は、デジタルテレビストリームを難読化する方法を定義しており、有効な復号化スマートカードを持つ人だけがアクセスできます。条件付きアクセスのDVB仕様は、DVB Webサイトの規格ページから入手できます。
これは、スクランブルと暗号化の組み合わせによって実現されます。データ ストリームは、制御ワードと呼ばれる 48 ビットの秘密キーでスクランブルされます。通常の状況では、コンテンツ プロバイダーは制御ワードを 1 分間に数回変更するため、特定の瞬間の制御ワードの値を知ることは、比較的価値がありません。制御ワードは、通常、連続する値を予測できないような方法で自動的に生成されます。DVB 仕様では、そのために物理的なプロセスを使用することを推奨しています。
受信機がデータ ストリームを解読するには、制御ワードの現在の値を常に通知する必要があります。実際には、視聴が中断されないように、少し前に通知する必要があります。受信機への送信中に制御ワードを保護するために暗号化が使用されます。制御ワードは、権限制御メッセージ(ECM) として暗号化されます。受信機の CA サブシステムは、権限がある場合にのみ制御ワードを復号します。その権限は、権限管理メッセージ(EMM) の形式で受信機に送信されます。EMM は、受信機のスマート カードで識別される各加入者、または加入者グループに固有のものであり、ECM よりもはるかに少ない頻度で発行され、通常は 1 か月間隔です。これは明らかに不正な視聴を防ぐのに十分ではないため、TPS はこの間隔を約 12 分に短縮しました。これはプロバイダーごとに異なる可能性がありますが、BSkyB は6 週間の期間を使用しています。Nagravision 2がハッキングされたとき、Digital+ は、不正な視聴をより面倒にするために、3 日ごとに新しい EMM を送信し始めました。
ECMとEMMの内容は標準化されておらず、使用されている条件付きアクセスシステムに依存します。[2]
制御ワードは、異なる ECM を通じて同時に送信できます。これにより、複数の条件付きアクセス システムを同時に使用できます。これは、帯域幅を節約し、多重化オペレータの協力を促す、 simulcryptと呼ばれる DVB 機能です。DVB Simulcrypt はヨーロッパで広く普及しており、Hot Bird衛星からのCNN International Europeなどの一部のチャンネルでは、7 つの異なる CA システムを並行して使用できます。
復号化カードは、条件付きアクセス モジュール(CAM)、 DVB-CI 標準に準拠したPC カード形式のカード リーダー、またはSky Digiboxに搭載されているような内蔵のISO/IEC 7816カード リーダーを通じて読み取られ、特定のアクセス権で更新されることもあります。
いくつかの企業が競合する CA システムを提供しています。最も一般的に使用されている CA システムとしては、ABV、VideoGuard、Irdeto、Nagravision、Conax、Viaccess、Synamedia、Mediaguard (別名SECA ) などがあります。
DVB システムでは CA が一般的に使用されているため、暗号化を補助したり、直接回避したりするツールが多数存在します。CAM エミュレーターやマルチフォーマット CAM は、複数のカード形式を読み取ったり、侵害された暗号化方式を直接復号化したりすることができます。ほとんどのマルチフォーマット CAM と、信号を直接復号化するすべての CAM は、CA システムのリバース エンジニアリングに基づいています。現在 DVB 暗号化に使用されているシステムの大部分は、Nagravision、Conax、Viaccess、Mediaguard (v1)、および VideoGuard の最初のバージョンなど、ある時点で完全に復号化できるようになりました。
北米での条件付きアクセス
カナダと米国では、ケーブル会社コンソーシアムCableLabsによって仕様が開発されたCableCARDによって条件付きアクセスの標準が提供されています。
米国のケーブル会社は、連邦通信委員会によってCableCARD をサポートすることが義務付けられています。双方向通信 (M カード) の標準は存在しますが、衛星テレビには別の標準があります。米国の次世代アプローチでは、このような物理カードを避け、 DCASなどの条件付きアクセス用のダウンロード可能なソフトウェアを使用する方式を採用しています。
このようなアプローチの主な魅力は、物理的な条件付きアクセス モジュールを高価に交換することなく、セキュリティ侵害に応じてアクセス制御を動的にアップグレードできることです。もう 1 つの魅力は、ポータブル メディア プレーヤーなどの非伝統的なメディア表示デバイスに安価に組み込むことができることです。
限定アクセスシステム
条件付きアクセス システムには次のものが含まれます。
アナログシステム
デジタルシステム
参照
- アクセス制御は、テレビ以外にも同じ原則が適用されます。
- B-CAS
- ケーブルカード
- カードの共有
- 圧縮ネットワーク
- 条件付きアクセスモジュール
- デジサイファー2
- デジタル著作権管理
- 海賊の暗号解読
- パワービュー
- スマートカード
- テレビの暗号化
- ヴィアアクセス
- ビデオ暗号
- ビデオガード
- スマートカードのペアリング
参考文献
- ^ “Security”. DVB . 2022年12月5日時点のオリジナルよりアーカイブ。2022年12月5日閲覧。
- ^ デジタル放送向け限定受信システム 2016-10 2023-03-01ウェイバックマシンにアーカイブ
- ^ “Skycrypt”. 2008年1月17日. 2022年11月26日時点のオリジナルよりアーカイブ。2008年8月28日閲覧。
- ^ 「ThalesCryptとは? - AfterDawn」www.afterdawn.com。 2023年6月19日時点のオリジナルよりアーカイブ。2020年2月14日閲覧。
- ^ “TPSCrypt”. 2008-01-17. 2022-11-26時点のオリジナルよりアーカイブ。2008-08-28閲覧。
外部リンク
- スペイン語でのCASの歴史
- dvbservices.com の CA ID リスト
