Jump to content

Recommended Posts

Posted

Кто-нибудь реализовывал шифрование IPTV мультикаста и открытие его на STB и PCPlayer сам?

Зашифровать с помощью CSA не проблема и сервер ключей сделать тоже. Вопросы есть на клиентской стороне.

 

В STB можно написать плагин, который будет устанавливать нужные ключи. На MAG250 я такой тестовый плагин со статическими ключами написал. Теперь вопрос в том, как получать их с сервера ключей периодически. Производитель на вопросы о том что можно использовать в плагине молчит, методом проб и ошибок - долго. Может у кого-нибудь уже есть наработки на эту тему?

 

vlc с прописанными ключами тоже все открывает. Но опять же ключи нужно периодически получать с сервера. Поэтому PCPlayer видимо придется писать на основе vlc и webkit на Qt. Имеются ли у сообщества наработки на эту тему?

Posted

Если в ECM отправлять зашифрованные CW то ключи для их открытия тоже нужно как-то получать.

А слать CW в открытую или закрытые постоянным алгоритмом/ключем не есть хорошо.

Posted

Эмм...

В принципе, у меня написано. Плагин, мукс со скремблером и сервер, раздающий ключи.

Но пока непригодно к выкладыванию...

Posted (edited)

А почему-бы не использовать для получения ключей тот-же curl+ssl (у клиента), можно обойтись и без CURL'а если HTTP-не нужен. А раздавать - каким-нибудь питоновским скриптом. При этом каждому клиенту генерим свой сертификат, которым он и будет авторизоваться на сервере. Я что-то подобное сделал для DIB-120 (но с использованием EMM/ECM). Для начала можно почитать вот это или это.

Edited by tipok
Posted

Как бы, так и написано, только сервер всё-таки на сях.

HTTP совершенно не нужен, только мешает. Лишние хендшейки по SSL будут грузить проц на сервере.

Posted

А если не секрет, как именно вы реализовали дескремблирование?

 

Просто если по ssl отдавать CW-ключи, то можно сразу-же блочить "читеров", которые одновременно запускают один и тот-же софт на разных машинах, но при этом значительно выростет нагрузка на сервер ключей.

 

Если-же использовать связку ECM с зашифрованными CW, а ключи для их раскрытия - передавать по ssl (с бóльшим интервалом), то нагрузки - практически нет, но есть шанс, что запустив второй экземпляр клиентского ПО, показывать будут оба плеера. Ну а привязка к серийникам, макам, ид дисков, и т.п. - всё это обходится.

Posted

Передаю ECM в потоке, зашифрованные ключами, которые передаются по SSL.

Ключи у меня меняются раз в день.

Причем есть возможность не перекодировать сам поток, а только перепаковывать ключи в новые ECM-ки.

 

Плейер для PC я не писал, а под MAG у меня закрытый ключ к сертификату зашифрован паролем, генерящимся из MAC адреса.

Одновременно в любом случае не будут -- два соединения с одним сертификатом не прокатят.

Posted

А как на MAG вы периодически раз в сутки ключи обновляете по SSL? В каком callback'е?

Или при инициализации плагина запускаете свои threads, которые делают что надо когда нужно?

Posted

Да, там запускается отдельный поток, и в нем уже происходит вся работа с сервером через OpenSSL.

Плагину всё равно, как часто обновляются ключи, ему в ECM приходит его ID, если его нет в кеше, он запрашивается.

Posted
под MAG у меня закрытый ключ к сертификату зашифрован паролем, генерящимся из MAC адреса.

Одновременно в любом случае не будут -- два соединения с одним сертификатом не прокатят.

 

Если ключ меняется раз в сутки, то получил его на одну STB, отключился, получил на другую, прикинувшись первой, и смотри в течении суток. MAC адрес известен, т.е. если узнать алгоритм генерации из него пароля то можно смотреть везде?

Posted

получил на другую, прикинувшись первой, и смотри в течении суток

Ага, и так каждый день.

Меняйте ключ чаще.

Это один из моментов, почему я не выкладываю свой мукс -- там пока многое заточено под нашу сеть с минимумом настроек в конфиге.

 

т.е. если узнать алгоритм генерации из него пароля то можно смотреть везде?

А если ещё и дизассемблировать модуль, можно вообще без приставки смотреть.

Есть идеи -- предлагайте...

Posted

Да, расковырять можно что угодно. Но в небольшой сети этим вряд ли кто-то будет заниматься. Поэтому вариант для STB, если не публиковать алгоритмы шифрования и получения ключей, вполне пойдет.

С PC player в этом плане сложнее, т.к. расковырять значительно проще.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.